Professionelles Management von IT-Sicherheitsvorfällen: Technische und organisatorische Maßnahmen im Einklang mit NIS2 und DSGVO
Einloggen
Zielgruppe(n)
nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol
• Verantwortliche für IT bzw. für Cybersecurity
• Referenten CSIRT (NIS2)
• Interne Datenschutzbeauftragte / Personen die mit personenbezogenen Daten arbeiten (Privacy)
• Beauftragte für Notfall- oder Krisen-Management, Risikobeauftragte
Ziele
A) Kenntnisse (Wissen, das Teilnehmende erwerben)
• Grundlagen der Incident-Response-Prozesse: Verständnis der Phasen und technische Hintergründe typischer Angriffe.
• Regulatorische Anforderungen aus NIS2 und DSGVO: Bewertungskriterien, Risikoabschätzung, Schwellenwerte für Meldepflichten; Kenntnis von Meldefristen, Meldewegen, Pflichten gegenüber Behörden.
• Abläufe des Krisenmanagements: Entscheidungswege, Rollen im Krisenstab, Kommunikation intern/extern anhand typischer Vorfallabläufe.
Ziel: Teilnehmende können technische, organisatorische und rechtliche Grundlagen korrekt einordnen.
Anwendbarkeit: Beim Erkennen, Bewerten und Priorisieren realer Sicherheitsvorfälle im Unternehmen.
B) Fähigkeiten (praktische Anwendung)
• Vorfallanalyse durchführen: Vorfälle identifizieren / bewerten, Erstanalysen und Sofortmaßnahmen vornehmen und dokumentieren.
• Eskalations- und Meldeprozesse anwenden: Umsetzung der NIS2- und DSGVO-Meldeschritte, Erstellen von Management- und Behördenmeldungen; Stand der Analyse und Maßnahmen strukturiert weitergeben.
• Maßnahmen priorisieren und koordinieren: Technische Eindämmungs- und Wiederherstellungsmaßnahmen wählen, strukturiert dokumentieren.
Ziel: Teilnehmende können einen Vorfall strukturiert bearbeiten, dokumentieren und kommunizieren.
Anwendbarkeit: In realen Vorfällen, bei Notfallsituationen
C) Verhaltensweisen (Handlungs- und Reaktionsmuster)
• Risikobewusstes Handeln: Entscheidungen treffen auf Basis von Auswirkungen auf Betrieb, Daten, Kunden und legale Anforderungen.
• Verantwortungsbewusstsein: Einhalten der Meldefristen, sorgfältige Dokumentation, Bewusstsein für Haftung und Compliance.
• Lernorientiertes Verhalten: Nutzung von Lessons Learned zur Verbesserung von Prozessen und Prävention.
Ziel: Teilnehmende entwickeln klare Reaktions- und Kommunikationsmuster während eines Vorfalls.
Anwendbarkeit: In tatsächlichen Krisensituationen, Management-Simulationen, Behördenkommunikation.
Inhalt
• Überblick über Rahmenwerke NIS2 u. Privacy, Rollen, Verantwortlichkeiten
• Überblick über die Phasen eines Sicherheitsvorfall (Schaubild)
o 1. Phase: Ersterfassung, Priorisierung, techn. Sofortmaßnahmen
o 2. Phase: Eskalation, techn. (Eindämmung) und organ. (Einstufung) Maßnahmen
o 3. Phase: Risikoeinstufung bei Datenschutz mit Fallbeispielen, Einstufung bei NIS2, jeweils Meldepflichten und -zeiten
Praxisteil: 3-4 konkrete Fallbeispiele durcharbeiten (interaktiv)
o 4. Phase: Behördenkommunikation: Inhalte, Nachweise, Praxistipps
o 5. Phase: Weitere Phasen wie Krisenmgmt. und techn. Wiederherstellung
• Fragen & Antworten
• Kompentenzcheck (elektr. Fragenbogen)
ACHTUNG! Im Rahmen des Kurses werden keine technischen Details zur Forensik sowie keine juristische Beratung zu Haftungsfragen behandelt.
Stundenplan
6 Stunden
04/03/2026
von 09.00 Uhr bis 12.00 Uhr und von 13.00 Uhr bis 16.00 Uhr
Teilnahmebestätigung
Jeder Teilnehmer, der mindestens 85% der Gesamtstunden besucht hat, erhält am Ende der Ausbildung eine Teilnahmebestätigung.
Nützliche Infos
Dieser Betrag kann für Fondimpresa-Mitglieder über das „Betriebliche Schulungskonto“ gefördert werden.
Mitglieder des Unternehmerverbandes können für die Erstellung des Ansuchens um Unterstützung beim CTM anfragen.
Downloads
Einloggen
Loggen Sie sich zuerst ein, um den ganzen Inhalt zu sehen.
Weitere aktuelle Kurse
Zielgruppe(n)
nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol
Zielgruppe(n)
nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol
Destinatari
Riservato alle aziende associate a Confindustria Alto Adige

