Seit Oktober 2024 bringt die neue EU-Richtlinie NIS-2 große Herausforderungen für betroffene Unternehmen. Künftig müssen Mindeststandards für Cybersicherheit eingehalten und unter anderem Vorfälle innerhalb von 24 Stunden gemeldet werden.
Im Mittelpunkt unseres Seminars steht die richtige Umsetzung der NIS-2-Richtlinie. Teilnehmende lernen die entscheidenden Faktoren für eine erfolgreiche Umsetzung kennen und erfahren, welche Wege und Best Practices es für eine erfolgreiche Integration in den Arbeitsalltag gibt.
Mit unserem Seminar kommen Sie der Pflicht zu regelmäßigen NIS‑2‑Schulungen nach.
Information
„NIS-2 Beauftragte/r“ ist besonders geeignet für:
IT-Leitung, IT-Manager, IT-Sicherheitsbeauftragte, IT-Risk-Manager, alle Verantwortlichen für Cybersicherheit und Datensicherheit und Verantwortliche von Unternehmen, die von der NIS-2-Richtlinie betroffen sind.
Inhalt
Tag 1
- Übersicht und Pflichten aus der EU-Richtlinie NIS-2 (EU 2022/2555)
- Gesetz zur Umsetzung von NIS-2 und Stärkung der Cybersicherheit – NIS-2UmsuCG
- Einführung eines Asset Managements und eines Risk Assessments, um IT-Sicherheitsrisiken zu erkennen und zu bewerten
- IST-Analyse der IT-Sicherheit in der Organisation –
- inklusive Handlungspläne und Checklisten
Tag 2
- ISMS-Grundlagen / Fachbegriffe / Vorgehen
- Implementierung eines Incident Managements, um Cybervorfälle zu entdecken und zu bewältigen
- Einführung eines Sicherheitsmanagementsystems, das hilft, Sicherheitsmaßnahmen regelmäßig zu überprüfen und aktuell zu halten
- Überblick über Standards wie die ISO 27000-Reihe oder den BSI IT-Grundschutz 200-x
Tag 3
- Aufbau eines Business Continuity- und Krisenmanagements, um im Ernstfall die Geschäftsfähigkeit sicherzustellen
- BCM-Strategien / Notfallkonzept / Notfallhandbuch
- Risikoanalysen / Risikoerkennung
- NIS-2 BCM Vorgaben
- Kennzahlen und KPIs des BCM
- Verantwortlichkeiten im Bereich BCM
- Der BSI-Standard 200-4
- Betrieb, Aufrechterhaltung und Verbesserung eines BCMS
- Durchführung einer Business Impact Analyse (BIA)
- Wiederanlauf- und Wiederherstellungsprozesse
- Maßnahmen zur Aufrechterhaltung