Cybersecurity & Compliance

Security Awareness Schulung, die das Warum erklärt

Menschen folgen Regeln, die sie verstehen. Unsere Schulungen verbinden Informationssicherheit mit Ihren echten Richtlinien, Systemen, Risiken und Verantwortlichkeiten – damit Mitarbeitende nicht nur wissen, was zu tun ist, sondern auch warum.

Warum generische Awareness-Schulungen wenig bewirken

  • Standardvideos haben nichts mit den Werkzeugen zu tun, die Mitarbeitende tatsächlich nutzen
  • Mitarbeitende kennen die eigenen Richtlinien nicht oder wissen nicht, wo sie liegen
  • Niemand weiß, wie man einen Vorfall meldet – oder traut sich nicht
  • Die Schulung ist ein jährlicher Haken, kein Teil des ISMS
  • Neue Themen wie generative KI kommen gar nicht vor

Schulungsthemen

Wir verbinden Grundlagen mit Inhalten, die auf Ihre Umgebung zugeschnitten sind. Typische Module:

ISMS-Awareness

Wofür Ihr ISMS da ist, wie es funktioniert und was es für jede Person bedeutet.

Rollen & Verantwortung

Wofür Mitarbeitende, Führungskräfte, Prozess- und Systemverantwortliche zuständig sind.

Phishing & Social Engineering

Manipulation erkennen – per E-Mail, Telefon, Messenger oder QR-Code.

Authentifizierung

Passwörter, Passwortmanager, Mehr-Faktor-Authentifizierung und warum sie wichtig sind.

Umgang mit Informationen

Klassifizierung, Weitergabe und Ablage sensibler Informationen in Ihren Systemen.

Vorfälle melden

Was, wie und an wen gemeldet wird – und warum frühes Melden immer richtig ist.

Mobiles Arbeiten

Sicher arbeiten im Homeoffice, unterwegs und auf mobilen Geräten.

Sicherer Umgang mit generativer KI

Welche KI-Werkzeuge erlaubt sind, welche Informationen eingegeben werden dürfen und warum.

So entsteht Ihre Schulung

  1. Umgebung verstehen

    Richtlinien, Systeme, Risiken, bisherige Vorfälle und die Zielgruppen.

  2. Inhalte zuschneiden

    Beispiele aus Ihren Werkzeugen und Prozessen statt generischer Szenarien.

  3. Durchführen

    Workshops vor Ort oder remote, Formate für bestimmte Rollen, Material für das Onboarding.

  4. Nachweisen

    Teilnahme- und Kompetenznachweise, die in Ihr ISMS passen.

  5. Auffrischen

    Regelmäßige Aktualisierung auf Basis neuer Risiken, Vorfälle und Veränderungen.

Compliance funktioniert besser, wenn Menschen verstehen, warum es sie gibt

Schulung ist Teil des Wissenstransfers. Das Ziel ist keine Teilnahmequote, sondern Menschen, die im Alltag bessere Sicherheitsentscheidungen treffen.

Was Sie davon haben

  • Mitarbeitende, die Ihre Richtlinien kennen und wissen, warum es sie gibt
  • Mehr und frühere Meldungen von Vorfällen
  • Schulungsnachweise für ISO/IEC 27001 und NIS2

Häufige Fragen

Was ist eine Security Awareness Schulung?

Eine Security Awareness Schulung hilft Mitarbeitenden, Informationssicherheitsrisiken im Arbeitsalltag zu erkennen und richtig damit umzugehen – etwa Phishing, Umgang mit sensiblen Daten, sichere Anmeldung und das Melden von Vorfällen. ISO/IEC 27001 und NIS2 erwarten beide, dass Organisationen Bewusstsein und Kompetenz aufbauen.

Bieten Sie Phishing-Simulationen an?

Unser Schwerpunkt sind Schulungen, die an Ihre echte Umgebung anknüpfen. Wenn Phishing-Simulationen für Sie sinnvoll sind, helfen wir bei der Auswahl eines passenden Ansatzes oder Werkzeugs und binden die Ergebnisse in Ihr Awareness-Programm ein.

Finden die Schulungen auf Deutsch und Englisch statt?

Ja. Wir schulen auf Deutsch und Englisch, vor Ort oder remote.

Passende Leistungen

Weiterlesen

Sie möchten Schulungen, die zu Ihrer Organisation passen?

Erzählen Sie uns von Ihren Teams, Werkzeugen und Zielen – wir schlagen ein Format vor.

contact@feldmanncyber.com · +49 (0)151 6275 6121