
Einführung von Sicherheitsrichtlinien in KMU
Ein praxisorientierter 4-wöchiger Kurs, der Grundlagen und Best Practices zur Umsetzung von IT- und OT-Sicherheitsrichtlinien vermittelt. Teilnehmer:innen lernen, Risiken zu analysieren, Sicherheitsstandards wie ISO 27001, NIS-2 und IEC 62443 anzuwenden, und Sicherheitsstrategien für ihr Unternehmen zu entwickeln. Mit interaktiven Workshops, Praxisübungen und Tools richtet sich der Kurs speziell an KMU-Verantwortliche und IT-Manager:innen, die ihre Cybersicherheitsstrategie nachhaltig verbessern möchten.
Woche 1: Grundlagen der IT- und OT-Sicherheit
- Session 1: Einführung in IT- und OT-Sicherheit: Unterschiede, Herausforderungen und aktuelle Bedrohungen.
7. Oktober, 9:00 – 11:00 Uhr - Session 2: Überblick über Sicherheitsstandards (ISO 27001, NIS-2, IEC 62443).
9. Oktober, 9:00 – 11:00 Uhr
Woche 2: Risikoanalyse und -management
- Session 3: Identifikation von Risiken in IT- und OT-Umgebungen.
14. Oktober, 9:00 – 11:00 Uhr - Session 4: Einführung in Risikomanagement-Methoden und -Tools (z. B. Risiko-Matrix).
16. Oktober, 9:00 – 11:00 Uhr
Woche 3: Sicherheitsrichtlinien entwickeln
- Session 5: Entwicklung und Dokumentation von Sicherheitsrichtlinien (z. B. Richtlinien für Zugriffs- und Passwortmanagement).
21. Oktober, 9:00 – 11:00 Uhr - Session 6: Einführung in ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001.
23. Oktober, 9:00 – 11:00 Uhr
Woche 4: Implementierung und Schulung
- Session 7: Umsetzung von Sicherheitsrichtlinien in der Praxis: Tools und Techniken, Einhaltung von gesetzlichen Anforderungen und Standards (NIS-2, DSGVO, etc.).
28. Oktober, 9:00 – 11:00 Uhr - Session 8: Schulung der Mitarbeiter:innen: Sensibilisierung und Awareness-Programme, Workshop: Entwicklung einer Sicherheitsrichtlinie für ein Beispielunternehmen
30. Oktober, 9:00 – 11:00 Uhr
Methodik
- Theorie und Praxis: Jede Session enthält theoretische Grundlagen und praxisnahe Übungen.
- Interaktive Workshops: Teilnehmer:innen wenden ihr Wissen in praxisnahen Szenarien und Gruppenarbeiten an.
- Erfahrungsberichte: Einbindung von Gastdozent:innen mit realen Beispielen aus KMU.
Erwartete Ergebnisse
Am Ende des Kurses sind die Teilnehmer:innen in der Lage:
- Sicherheitsrichtlinien zu entwickeln und im Unternehmen umzusetzen.
- Risiken zu identifizieren und effektive Maßnahmen zu ergreifen.
- Compliance-Anforderungen zu erfüllen und Sicherheitsaudits zu bestehen.
- Mitarbeiter:innen für Sicherheitsfragen zu sensibilisieren.
Zusatzmaterialien
- Vorlagen für Sicherheitsrichtlinien.
- Checklisten für Risikoanalysen und Audits.
- Zugang zu Online-Ressourcen und empfohlene Tools für IT- und OT-Security.
Bild: © stokkete/adobe.stock.com