Kurs Cybersicherheit und Informationsrisikomanagement
Erwerben Sie die Fähigkeiten zur Identifikation, Bewertung und Steuerung von Cyberrisiken mit unserer Schulung zu Cybersicherheit und Informationsrisikomanagement. Das Programm behandelt ISO 27001, NIST CSF, DSGVO, NIS2 und das IT-Sicherheitsgesetz und vermittelt IT-Fachleuten, Risikomanagern, Datenschutzbeauftragten und Healthcare-IT-Spezialisten praxisnahe Rahmenwerke für Governance, Incident Response und regulatorische Compliance. Ideal für Fachleute in regulierten Branchen in Deutschland.
Why Cybersecurity Matters
Cyberattacks are no longer a question of if — they are a question of when. From ransomware crippling hospitals to data breaches exposing millions of personal records, the consequences of weak information security are financial, legal, reputational, and in healthcare settings, a direct patient safety issue.
In Germany, the BSI estimates cybercrime causes over €200 billion in annual damage. Meanwhile, GDPR, the IT Security Act, and the NIS2 Directive place binding legal obligations on organisations to protect information systems. Non-compliance carries fines of up to €20 million or 4% of global turnover — and leadership is personally accountable.
|
⚡ Key Fact Over 82% of breaches involve a human element (IBM). Structured training is the single most effective mitigation available to any organisation. |
Why This Course?
This programme closes the gap between technical cybersecurity knowledge and practical risk management. It covers internationally recognised frameworks (ISO 27001, NIST CSF) alongside Germany-specific regulations (GDPR, IT-Sicherheitsgesetz, NIS2) and dedicates a full module to digital health security — a critical and fast-growing area of exposure for the German healthcare sector.
Whether you are new to cybersecurity or deepening existing expertise, this course delivers structured, compliance-aligned, immediately applicable knowledge across seven focused modules.
Lernziele
Kurs-Curriculum
-
1 Digitale Transformation und aufkommende Cyberrisiken
-
2 Informationen als kritische organisatorische Ressource
-
3 Vertrauen, Datenschutz und Sicherheit in digitalen Umgebungen
-
4 Cyberrisiken als Unternehmens- und Sicherheitsaspekt
-
1 Häufige Cyber-Bedrohungen und Angriffsvektoren
-
2 Ransomware, Phishing und Social Engineering
-
3 Insider-Bedrohungen und menschliche Risikofaktoren
-
4 Risikoklassifikation und Auswirkungen
-
1 ISO 27001 Informationssicherheits-Managementsysteme
-
2 NIST Cybersecurity Framework
-
3 Methoden und Modelle der Risikobewertung
-
4 Risikobehandlung und Auswahl von Kontrollen
-
1 Cybersecurity-Governance und Führungsverantwortung
-
2 Sicherheitsrichtlinien, Standards und Verfahren
-
3 Zugriffskontrolle, Identitäts- und Rechteverwaltung
-
4 Netzwerksegmentierung, Verschlüsselung und Datenschutz
-
1 Erkennung und Analyse von Cybervorfällen
-
2 Planung und Umsetzung von Incident-Response-Maßnahmen
-
3 Business Continuity und Disaster Recovery
-
4 Nachbereitung von Vorfällen und kontinuierliche Verbesserung
-
1 Elektronische Gesundheitsakten und Risiken der Datenintegration
-
2 Sicherheit in Telemedizin und Fernversorgung
-
3 Medizinische Geräte und Risiken vernetzter Systeme
-
4 Sichere Systemintegration und Interoperabilität
-
1 DSGVO und bundesweite Datenschutzanforderungen
-
2 IT-Sicherheitsgesetz, NIS2 und Regeln für kritische Infrastrukturen
-
3 Patientendatenschutz und Gesetze im digitalen Gesundheitswesen
-
4 Regulatorische Aufsicht, Audits und Sanktionen
Für wen ist dieser Kurs geeignet?
Anforderungen
Karrieremöglichkeiten
Zertifizierungsinformationen