Kurs Cybersicherheit und Informationsrisikomanagement
Erwerben Sie die Fähigkeiten zur Identifikation, Bewertung und Steuerung von Cyberrisiken mit unserer Schulung zu Cybersicherheit und Informationsrisikomanagement. Das Programm behandelt ISO 27001, NIST CSF, DSGVO, NIS2 und das IT-Sicherheitsgesetz und vermittelt IT-Fachleuten, Risikomanagern, Datenschutzbeauftragten und Healthcare-IT-Spezialisten praxisnahe Rahmenwerke für Governance, Incident Response und regulatorische Compliance. Ideal für Fachleute in regulierten Branchen in Deutschland.
Warum Cybersicherheit heute wichtiger ist denn je
Wir leben in einer Welt, in der Daten zur neuen Währung geworden sind, digitale Systeme das Rückgrat nahezu jeder Organisation bilden und sich Cyberbedrohungen schneller weiterentwickeln, als viele Schutzmaßnahmen angepasst werden können. Von Ransomware-Angriffen auf Krankenhäuser bis hin zu groß angelegten Datenschutzverletzungen, bei denen Millionen personenbezogener Datensätze offengelegt werden – die Folgen unzureichender Cybersicherheit sind längst keine theoretische Gefahr mehr, sondern tägliche Schlagzeilen.
Allein in Deutschland verursachte Cyberkriminalität nach Angaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) in den vergangenen Jahren geschätzte Schäden von mehr als 200 Milliarden Euro für die deutsche Wirtschaft. Gesundheitsdienstleister, Finanzinstitute, Behörden und KMU zählen gleichermaßen zu den möglichen Zielen. Keine Branche ist immun. Keine Organisation ist zu klein.
Die Risiken waren noch nie so hoch. Die Datenschutz-Grundverordnung (DSGVO), die NIS2-Richtlinie und das aktualisierte deutsche IT-Sicherheitsgesetz haben Organisationen und ihre Führungskräfte mit klaren rechtlichen Pflichten konfrontiert. Die Nichteinhaltung von Vorschriften ist keine Option mehr – sie stellt ein erhebliches Haftungsrisiko dar. Cybervorfälle können zu regulatorischen Bußgeldern in Höhe von mehreren Millionen Euro, langfristigen Reputationsschäden und – insbesondere im Gesundheitswesen – zu direkten Gefahren für die Patientensicherheit führen.
Trotz dieser Bedrohungslage bleibt eine Tatsache bestehen: Ein großer Teil erfolgreicher Cyberangriffe nutzt menschliche Fehler aus und nicht ausschließlich technische Schwachstellen. Phishing-E-Mails können selbst hochentwickelte Firewalls umgehen. Schwache Passwörter können Sicherheitsmaßnahmen auf Unternehmensebene untergraben. Fehlkonfigurationen können sensible Datenbanken offenlegen. Genau deshalb ist Cybersicherheitsschulung nicht nur ein technisches Thema, sondern eine organisatorische Notwendigkeit.
|
⚡ Der Faktor Mensch Laut IBMs Cost of a Data Breach Report weisen mehr als 82 % der Datenschutzverletzungen einen menschlichen Faktor auf – beispielsweise durch Phishing, gestohlene Zugangsdaten, den Missbrauch von Berechtigungen oder einfache Fehler. Schulungen gehören daher zu den wirksamsten Maßnahmen, mit denen Organisationen jeder Größe ihre Cyberrisiken reduzieren können.
|
Warum dieser Kurs?
Das Schulungsprogramm Cybersecurity & Information Risk Management wurde für Fach- und Führungskräfte entwickelt, die in einem zunehmend digitalen, regulierten und risikobehafteten Umfeld tätig sind. Es schließt die Lücke zwischen technischem Cybersicherheitswissen und praktischem Risikomanagement und vermittelt den Teilnehmenden die Werkzeuge, Frameworks und rechtlichen Kenntnisse, die sie benötigen, um fundiertere Entscheidungen zu treffen, stärkere Schutzmaßnahmen aufzubauen und Compliance nachzuweisen.
Im Gegensatz zu allgemeinen Awareness-Programmen zur IT-Sicherheit geht dieser Kurs deutlich tiefer. Er behandelt internationale Standards und Frameworks wie ISO 27001 und das NIST Cybersecurity Framework sowie für Deutschland besonders relevante Anforderungen, darunter die DSGVO, das IT-Sicherheitsgesetz und die NIS2-Richtlinie. Für Fachkräfte im Gesundheitswesen werden zudem die besonderen Herausforderungen digitaler Gesundheitssysteme, elektronischer Patientenakten, vernetzter Medizinprodukte und der Sicherheit von Telemedizin-Anwendungen behandelt.
Dieser Kurs wurde für die Anforderungen der Praxis entwickelt. Er vermittelt nicht nur, wie Cyberbedrohungen funktionieren, sondern auch, wie sie innerhalb eines strukturierten und auditierbaren Rahmens gesteuert, bewältigt und nach einem Vorfall aufgearbeitet werden können.
Ganz gleich, ob Sie erstmals eine Rolle im Bereich Cybersicherheit übernehmen oder bereits vorhandene Kenntnisse vertiefen möchten – dieses Programm bietet vom ersten bis zum letzten Modul messbaren und unmittelbar anwendbaren Mehrwert.
Lernziele
Kurs-Curriculum
-
1 Digitale Transformation und aufkommende Cyberrisiken
-
2 Informationen als kritische organisatorische Ressource
-
3 Vertrauen, Datenschutz und Sicherheit in digitalen Umgebungen
-
4 Cyberrisiken als Unternehmens- und Sicherheitsaspekt
-
1 Häufige Cyber-Bedrohungen und Angriffsvektoren
-
2 Ransomware, Phishing und Social Engineering
-
3 Insider-Bedrohungen und menschliche Risikofaktoren
-
4 Risikoklassifikation und Auswirkungen
-
1 ISO 27001 Informationssicherheits-Managementsysteme
-
2 NIST Cybersecurity Framework
-
3 Methoden und Modelle der Risikobewertung
-
4 Risikobehandlung und Auswahl von Kontrollen
-
1 Cybersecurity-Governance und Führungsverantwortung
-
2 Sicherheitsrichtlinien, Standards und Verfahren
-
3 Zugriffskontrolle, Identitäts- und Rechteverwaltung
-
4 Netzwerksegmentierung, Verschlüsselung und Datenschutz
-
1 Erkennung und Analyse von Cybervorfällen
-
2 Planung und Umsetzung von Incident-Response-Maßnahmen
-
3 Business Continuity und Disaster Recovery
-
4 Nachbereitung von Vorfällen und kontinuierliche Verbesserung
-
1 Elektronische Gesundheitsakten und Risiken der Datenintegration
-
2 Sicherheit in Telemedizin und Fernversorgung
-
3 Medizinische Geräte und Risiken vernetzter Systeme
-
4 Sichere Systemintegration und Interoperabilität
-
1 DSGVO und bundesweite Datenschutzanforderungen
-
2 IT-Sicherheitsgesetz, NIS2 und Regeln für kritische Infrastrukturen
-
3 Patientendatenschutz und Gesetze im digitalen Gesundheitswesen
-
4 Regulatorische Aufsicht, Audits und Sanktionen
Für wen ist dieser Kurs geeignet?
Anforderungen
Karrieremöglichkeiten
Zertifizierungsinformationen