NIS-2-Geschäftsleitungsschulung nach § 38 Abs. 3 BSIG
Overview
When
08. Jan 2027
09:00 – 13:00
Where
Online per Zoom
What
1/2 - tägige Online Weiterbildung
Registration
Angebot vom Zentrum für Weiterbildung der Hochschule Niederrhein
Registration
Über die Schulung:
Cybersicherheit und Risikomanagement für Geschäftsleitungen
Das BSI-Gesetz (BSIG) stellt besondere Anforderungen an die Geschäftsleitungen wichtiger und besonders wichtiger Einrichtungen. In unserem kompakten vierstündigen Seminar vermitteln wir die Kenntnisse und Fähigkeiten, die Geschäftsleitungen benötigen, um Cyberrisiken zu erkennen und zu bewerten, geeignete Risikomanagementmaßnahmen einzuordnen und deren Auswirkungen auf die von der Einrichtung erbrachten Dienste beurteilen zu können.
Die Schulung ist auf die Anforderungen des § 38 Abs. 3 BSIG ausgerichtet und verbindet regulatorische Grundlagen mit konkreten Fragestellungen aus der Unternehmenspraxis.
Zielgruppe
Die Schulung richtet sich insbesondere an Geschäftsleitungen wichtiger und besonders wichtiger Einrichtungen im Sinne des BSIG. Als Geschäftsleitung gelten natürliche Personen, die nach Gesetz, Satzung oder Gesellschaftsvertrag zur Führung der Geschäfte und zur Vertretung der Einrichtung berufen sind.
Darüber hinaus eignet sich die Schulung für Geschäftsleitungen nicht regulierter Unternehmen sowie für weitere Führungskräfte und Entscheidungsträger, die Verantwortung für Informationssicherheit, Risikomanagement oder Unternehmenssteuerung tragen.
Lernziele
Nach Abschluss der Schulung verfügen die Teilnehmenden über grundlegende Kenntnisse und Fähigkeiten, um
- Cyber- und IT-Risiken zu erkennen und zu bewerten,
- geeignete Risikomanagementmaßnahmen einzuordnen und zu überwachen,
- betriebliche, wirtschaftliche und regulatorische Auswirkungen von Cyberrisiken zu beurteilen,
- Cybersicherheitsrisiken als Geschäftsrisiken in unternehmerische Entscheidungen einzubeziehen und
- die wesentlichen Pflichten der Geschäftsleitung nach dem BSIG zu verstehen.
Ihr Nutzen:
Die Schulung unterstützt Geschäftsleitungen dabei,
- ihrer Schulungspflicht nach § 38 Abs. 3 BSIG nachzukommen,
- Cyberrisiken fundierter in unternehmerische Entscheidungen einzubeziehen,
- ihre Verantwortung für die Umsetzung und Überwachung von Risikomanagementmaßnahmen besser wahrzunehmen und
- Informationssicherheit als Bestandteil des unternehmerischen Risikomanagements zu verankern.
Modulinhalte im Überblick
Risikoanalyse
Grundlagen, Ziele und zentrale Begriffe des Risikomanagements; Identifikation, Bewertung, Behandlung und Überwachung von Risiken sowie die kontinuierliche Aktualisierung der Risikobetrachtung.
Risikomanagementpraktiken
Einordnung verhältnismäßiger technischer, operativer und organisatorischer Maßnahmen sowie grundlegende Schutzziele und Anforderungen an die Sicherheit von Netzwerk- und Informationssystemen.
Auswirkungen und Geschäftsrisiken
Bewertung betrieblicher, wirtschaftlicher und regulatorischer Folgen von Cyberrisiken; Einordnung der Informationssicherheit in das unternehmerische Risikomanagement und Umgang mit Zielkonflikten.
Rechtlicher Rahmen
Grundlagen der NIS-2-Regulierung und des BSIG, Pflichten der Geschäftsleitung, Melde-, Registrierungs- und Unterrichtungspflichten sowie mögliche Haftungsfolgen und die Schulungspflicht nach § 38 Abs. 3 BSIG.
Risikomanagementmaßnahmen nach § 30 BSIG
Überblick über die gesetzlich vorgesehenen Maßnahmen – von Risikoanalyse und Sicherheitskonzepten über Bewältigung von Sicherheitsvorfällen, Business Continuity, Backup- und Krisenmanagement sowie Lieferkettensicherheit bis zu Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung.
Didaktik und Praxisbezug
Die Schulung wird als interaktives Seminar durchgeführt. Fallbeispiele, moderierte Diskussionen und eine Tabletop-Exercise übertragen die gesetzlichen Anforderungen auf konkrete Entscheidungssituationen der Geschäftsleitung.
Optional können ergänzende Praxisformate integriert werden, beispielsweise Management-Red-/Blue-Team-Übungen, Audit-Simulationen oder Live-Hacking-Demonstrationen. Auf Wunsch bieten wir zudem Blended-Learning-Formate und dezentrale Schulungsmodule an.
Rahmenbedingungen
Dauer: 4 Stunden
Format: Online – Seminar; weitere Formate nach Vereinbarung
Gruppengröße: maximal 15 Teilnehmende
Voraussetzungen: Keine besonderen IT-Vorkenntnisse erforderlich
Auffrischung: Regelmäßige Wiederholung bzw. Aktualisierung entsprechend der gesetzlichen Anforderung und der individuellen Risikosituation der Einrichtung
Teilnahmenachweis:
Die Teilnahme wird dokumentiert. Der Nachweis enthält insbesondere Angaben zu Anbieter, Teilnehmenden, Datum, Dauer und behandelten Inhalten der Schulung mit Bezug auf § 38 Abs. 3 BSIG. Optional kann eine unbenotete Lernerfolgskontrolle durchgeführt werden.
Gerne unterstützen wir Sie und Ihr Managementteam dabei, die Anforderungen der NIS-2-Regulierung praxisnah in die Unternehmensführung zu integrieren.
Entgelt: 300 Euro p.P.
Gerne bieten wir auch individuelle Schulungen für Ihr Unternehmen! Für weitere Informationen, Terminvereinbarungen oder ein individuelles Angebot kontaktieren Sie uns gerne hier!.