0-Gast

In Kürze

2026-03-04T09:00:00
09:00

Beginn Kurs
04.03.2026

Uhrzeit
09:00 - 16:00

10:00 - 17:00

Kurscode
11/1290

Teilnahmegebühr
380,00€

Anmeldeschluss
27. Februar 2026

Ort
Online

Christian Feichter

Christian Feichter

Er ist ein erfahrener IT- und Cybersecurity-Experte mit über 20 Jahren Erfahrung im IT-Bereich, davon sieben Jahre als IT-Leiter und Security-Verantwortlicher eines großen Südtiroler Automobilzulieferers. Als unabhängiger Berater unterstützt er Unternehmen bei der Optimierung von IT-Strukturen und -Prozessen sowie bei der Umsetzung von NIS2, ISO 27001 und TISAX. Als Lead-Auditor ISO 27001 und zertifizierter NIS2-Berater verbindet er fundiertes Fachwissen mit einem praxisnahen und pragmatischen Ansatz.

Stefan Laimer

Stefan Laimer

Lukas Steger

https://www.steger-consulting.it/

CTM GmbH Srl

Kursbetreung: Martina Gufler
m.gufler@confindustria.bz.it

Professionelles Management von IT-Sicherheitsvorfällen: Technische und organisatorische Maßnahmen im Einklang mit NIS2 und DSGVO

Einloggen

Eine Anmeldung zu diesem Kurs ist leider nicht mehr möglich

Es tut uns leid, aber der Anmeldeschluss für diesen Kurs ist abgelaufen.

Zielgruppe(n)

nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol
•    Verantwortliche für IT bzw. für Cybersecurity
•    Referenten CSIRT (NIS2)
•    Interne Datenschutzbeauftragte / Personen die mit personenbezogenen Daten arbeiten (Privacy)
•    Beauftragte für Notfall- oder Krisen-Management, Risikobeauftragte

Ziele

A) Kenntnisse (Wissen, das Teilnehmende erwerben)
•    Grundlagen der Incident-Response-Prozesse: Verständnis der Phasen und technische Hintergründe typischer Angriffe.
•    Regulatorische Anforderungen aus NIS2 und DSGVO: Bewertungskriterien, Risikoabschätzung, Schwellenwerte für Meldepflichten; Kenntnis von Meldefristen, Meldewegen, Pflichten gegenüber Behörden.
•    Abläufe des Krisenmanagements: Entscheidungswege, Rollen im Krisenstab, Kommunikation intern/extern anhand typischer Vorfallabläufe.
Ziel: Teilnehmende können technische, organisatorische und rechtliche Grundlagen korrekt einordnen.
Anwendbarkeit: Beim Erkennen, Bewerten und Priorisieren realer Sicherheitsvorfälle im Unternehmen.

B) Fähigkeiten (praktische Anwendung)
•    Vorfallanalyse durchführen: Vorfälle identifizieren / bewerten, Erstanalysen und Sofortmaßnahmen vornehmen und dokumentieren.
•    Eskalations- und Meldeprozesse anwenden: Umsetzung der NIS2- und DSGVO-Meldeschritte, Erstellen von Management- und Behördenmeldungen; Stand der Analyse und Maßnahmen strukturiert weitergeben.
•    Maßnahmen priorisieren und koordinieren: Technische Eindämmungs- und Wiederherstellungsmaßnahmen wählen, strukturiert dokumentieren.
Ziel: Teilnehmende können einen Vorfall strukturiert bearbeiten, dokumentieren und kommunizieren.
Anwendbarkeit: In realen Vorfällen, bei Notfallsituationen

C) Verhaltensweisen (Handlungs- und Reaktionsmuster)
•    Risikobewusstes Handeln: Entscheidungen treffen auf Basis von Auswirkungen auf Betrieb, Daten, Kunden und legale Anforderungen.
•    Verantwortungsbewusstsein: Einhalten der Meldefristen, sorgfältige Dokumentation, Bewusstsein für Haftung und Compliance.
•    Lernorientiertes Verhalten: Nutzung von Lessons Learned zur Verbesserung von Prozessen und Prävention.
Ziel: Teilnehmende entwickeln klare Reaktions- und Kommunikationsmuster während eines Vorfalls.
Anwendbarkeit: In tatsächlichen Krisensituationen, Management-Simulationen, Behördenkommunikation.
 

Inhalt

•    Überblick über Rahmenwerke NIS2 u. Privacy, Rollen, Verantwortlichkeiten
•    Überblick über die Phasen eines Sicherheitsvorfall (Schaubild)
o    1. Phase: Ersterfassung, Priorisierung, techn. Sofortmaßnahmen
o    2. Phase: Eskalation, techn. (Eindämmung) und organ. (Einstufung) Maßnahmen
o    3. Phase: Risikoeinstufung bei Datenschutz mit Fallbeispielen, Einstufung bei NIS2, jeweils Meldepflichten und -zeiten
    Praxisteil: 3-4 konkrete Fallbeispiele durcharbeiten (interaktiv)
o    4. Phase: Behördenkommunikation: Inhalte, Nachweise, Praxistipps
o    5. Phase: Weitere Phasen wie Krisenmgmt. und techn. Wiederherstellung
•    Fragen & Antworten
•    Kompentenzcheck (elektr. Fragenbogen)

ACHTUNG! Im Rahmen des Kurses werden keine technischen Details zur Forensik sowie keine juristische Beratung zu Haftungsfragen behandelt.
 

Stundenplan

6 Stunden 

04/03/2026

von 09.00 Uhr bis 12.00 Uhr und von 13.00 Uhr bis 16.00 Uhr    
 

Teilnahmebestätigung

Jeder Teilnehmer, der mindestens 85% der Gesamtstunden besucht hat, erhält am Ende der Ausbildung eine Teilnahmebestätigung.

Nützliche Infos

Dieser Betrag kann für Fondimpresa-Mitglieder über das „Betriebliche Schulungskonto“ gefördert werden. 
Mitglieder des Unternehmerverbandes können für die Erstellung des Ansuchens um Unterstützung beim CTM anfragen.


Downloads

  • 2026_NF_Kursbeschreibung_NIS2.pdf
  • Eine Anmeldung zu diesem Kurs ist leider nicht mehr möglich

    Es tut uns leid, aber der Anmeldeschluss für diesen Kurs ist abgelaufen.

    Weitere aktuelle Kurse

    Leadership
    Leadership, Strategieentwicklung
    Plätze frei
    05.11.2026
    Deutsch
    09:00
    PRAXISTAGE FÜHRUNG. Führungsmethoden auf dem Prüfstand - Methoden testen, diskutieren und selbst entwickeln für Führungskräfte in der Produktion

    Zielgruppe(n)

    nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol

    KI Marketing
    Digitalisierung, Marketing
    Plätze frei
    26.11.2026
    Deutsch
    13:00
    Smart Marketing mit KI: Von der Idee zur erfolgreichen Kampagne

    Zielgruppe(n)

    nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol

    KI Verkauf
    Digitalisierung, Verkauf
    Plätze frei
    25.11.2026
    Deutsch
    13:00
    KI im Vertrieb: Smarter verkaufen, Kunden besser erreichen

    Zielgruppe(n)

    nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol
    Mitarbeiter*innen aus Vertrieb und Marketing