Barrierefreiheit Einstellungen

C.3. Cybersicherheit und NIS2

  • Anforderungen, Pflichten, Umsetzung

Der Kurs bietet einen kompakten Überblick über die EU-Richtlinie zur Netz- und Informationssicherheit (NIS2) und deren Zielsetzungen. Behandelt wird, warum Cybersicherheit als kritischer Bestandteil digitaler Infrastruktur an Bedeutung gewinnt und welche Veränderungen sich durch NIS2 für Organisationen ergeben.

Im Mittelpunkt steht die Frage, welche Einrichtungen und Sektoren künftig von NIS2 betroffen sind. Dazu zählen unter anderem Energie, Gesundheitswesen, Verkehr, Telekommunikation, Cloud-Dienste, Rechenzentren, Lebensmittelproduktion sowie öffentliche Einrichtungen. Es wird eingeordnet, nach welchen Kriterien Organisationen unter die Regelung fallen und welche Konsequenzen sich daraus ergeben können.

Ein weiterer Schwerpunkt liegt auf den zentralen Anforderungen der NIS2, etwa in den Bereichen Risikomanagement, Meldepflichten bei Sicherheitsvorfällen (Incident Reporting), Lieferkettensicherheit sowie Leitungs- und Haftungsverantwortung. Diese Anforderungen werden verständlich erläutert und in ihren praktischen Auswirkungen eingeordnet.

Ergänzend wird aufgezeigt, wie ein Informationssicherheitsmanagementsystem (ISMS) – beispielsweise nach ISO 27001 – dabei helfen kann, NIS2-Anforderungen strukturiert umzusetzen. Dabei wird auch auf die Bedeutung nationaler Umsetzungsregelungen eingegangen, ohne operative oder rechtliche Detailberatung zu ersetzen. Ziel ist es, Orientierung zu geben, Risiken realistisch einzuschätzen und Cybersicherheit als dauerhafte Managementaufgabe zu verstehen.

Geeignet für

alle, die Verantwortung für digitale Infrastrukturen, Prozesse oder Organisationen tragen und die Auswirkungen von NIS2 auf Cybersicherheit und Organisation einschätzen möchten.

Nutzen und Ziel

Teilnehmende erhalten einen strukturierten Überblick über NIS2 und lernen, Betroffenheit, Pflichten und Handlungsfelder der Cybersicherheit nachvollziehbar einzuordnen und erste Orientierungsansätze für die Umsetzung zu entwickeln.

Formate

Name
Dauer
Inhalt
Name
Vortrag und Dialog
Dauer
2 Stunden
inklusive kurzer Pause
Inhalt
  • Handouts und/oder Arbeitsunterlagen
  • Fragen und Austausch
Name
Halbtages-Workshop
Dauer
4 Stunden
inklusive 30 Minuten Pause
Inhalt
  • Handouts und/oder Arbeitsunterlagen
  • Fragen und Austausch
  • Praxis- und Übungselemente
    zur Vertiefung und Anwendung anhand von exemplarischen Beispielen
Name
Ganztages-Workshop
Dauer
8 Stunden
inklusive 75 Minuten Pause
Inhalt
  • Handouts und/oder Arbeitsunterlagen
  • Fragen und Austausch
  • Praxis- und Übungselemente
    zur systematischen Vertiefung, Anwendung und zum Transfer anhand von exemplarischen Beispielen und typischen Anwendungssituationen
Hinweis: Die Inhalte dienen der Wissensvermittlung und Orientierung. Praxis- und Übungselemente erfolgen anhand von Beispielen und typischen Anwendungssituationen. Es erfolgt keine Prüfung oder Bewertung konkreter Einzelfälle; eine individuelle Beratung oder Rechtsberatung findet nicht statt.