Academy

Nachweispflichtig ist nicht die Schulung. Sondern die Kompetenz.

Die Regelwerke verlangen keine Teilnahmeliste, sondern den Beleg, dass die Person kann, was ihre Aufgabe erfordert. Danach sind unsere Einheiten gebaut.

Drei Ebenen, die oft vermischt werden

Wer alle drei über einen Kamm schert, schult zu viele Leute zu oberflächlich und die entscheidenden zu wenig.

  1. 1
    Sensibilisierung für alleKurz, konkret, wiederkehrend: Umgang mit Zugangsdaten, Erkennen von Phishing, Meldewege bei einem Verdacht, Umgang mit Geräten außer Haus. Eine halbe Stunde, die jede und jeder braucht.
  2. 2
    Fachschulung für VerantwortlicheFür Personen mit besonderen Aufgaben: Risikomethodik, Nachweisführung, internes Audit, Vorfallbearbeitung, Lieferantenbewertung. Je Regelwerk zugeschnitten.
  3. 3
    LeitungsorganeBei NIS2 ausdrücklich verlangt und nicht delegierbar. Inhalt: Pflichten der Leitung, Billigung und Überwachung der Maßnahmen, persönliche Verantwortlichkeit, Meldefristen und was im Ernstfall von der Leitung erwartet wird.

Einheiten je Regelwerk

  • ISO/IEC 27001 — Fachverantwortliche. Aufbau der Norm, Geltungsbereich, Risikomethodik, Erklärung zur Anwendbarkeit, Nachweisarten, Ablauf von Stufe 1 und Stufe 2.
  • ISO 9001 — Fachverantwortliche. Prozessorientierung ohne Handbuchpflicht, Kennzahlen und Wirksamkeit, Korrekturmaßnahmen, kombiniertes Audit mit ISO 27001.
  • NIS2 — Leitung und Fachverantwortliche. Betroffenheit und Einstufung, die zehn Maßnahmen, Meldefristen von 24 Stunden bis einem Monat, Billigung durch die Leitung.
  • DORA — Fachverantwortliche. Die sieben Bereiche, Einstufung schwerwiegender Vorfälle, Informationsregister, Testprogramm und wann TLPT überhaupt greift.
  • Alle Regelwerke — alle Beschäftigten. Sensibilisierung: Zugangsdaten, Phishing, Meldewege, mobiles Arbeiten.

Wie wir schulen

  1. 1
    Im Haus oder per VideokonferenzZugeschnitten auf Ihr Regelwerk und Ihren Geltungsbereich, mit Ihren Beispielen. Halbtags oder ganztägig, je nach Ebene.
  2. 2
    Mit Nachweis, der im Audit zähltTeilnahme, Inhalt, Datum und Referent werden dokumentiert. Wo es auf Kompetenz ankommt, ergänzen wir eine kurze Überprüfung — das ist der Unterschied zwischen einer Anwesenheitsliste und einem Nachweis.
  3. 3
    Getrennt von der ZertifizierungWir beraten und schulen, wir zertifizieren nicht. Eine Zertifizierungsstelle darf nach ISO/IEC 17021 beides nicht zugleich tun; deshalb wählen Sie Ihre Stelle frei und unabhängig von uns.

Sagen Sie uns Regelwerk, Zielgruppe und ungefähre Teilnehmerzahl, dann schlagen wir Zuschnitt und Termin vor.

Demo vereinbaren