Professionelles Management von IT-Sicherheitsvorfällen: Technische und organisatorische Maßnahmen im Einklang mit NIS2 und DSGVO
accedi
L’iscrizione a questo corso purtroppo non é piú possibile
Siamo spiacenti, ma il termine di registrazione per questo corso é scaduto
Zielgruppe(n)
nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol
• Verantwortliche für IT bzw. für Cybersecurity
• Referenten CSIRT (NIS2)
• Interne Datenschutzbeauftragte / Personen die mit personenbezogenen Daten arbeiten (Privacy)
• Beauftragte für Notfall- oder Krisen-Management, Risikobeauftragte
Ziele
A) Kenntnisse (Wissen, das Teilnehmende erwerben)
• Grundlagen der Incident-Response-Prozesse: Verständnis der Phasen und technische Hintergründe typischer Angriffe.
• Regulatorische Anforderungen aus NIS2 und DSGVO: Bewertungskriterien, Risikoabschätzung, Schwellenwerte für Meldepflichten; Kenntnis von Meldefristen, Meldewegen, Pflichten gegenüber Behörden.
• Abläufe des Krisenmanagements: Entscheidungswege, Rollen im Krisenstab, Kommunikation intern/extern anhand typischer Vorfallabläufe.
Ziel: Teilnehmende können technische, organisatorische und rechtliche Grundlagen korrekt einordnen.
Anwendbarkeit: Beim Erkennen, Bewerten und Priorisieren realer Sicherheitsvorfälle im Unternehmen.
B) Fähigkeiten (praktische Anwendung)
• Vorfallanalyse durchführen: Vorfälle identifizieren / bewerten, Erstanalysen und Sofortmaßnahmen vornehmen und dokumentieren.
• Eskalations- und Meldeprozesse anwenden: Umsetzung der NIS2- und DSGVO-Meldeschritte, Erstellen von Management- und Behördenmeldungen; Stand der Analyse und Maßnahmen strukturiert weitergeben.
• Maßnahmen priorisieren und koordinieren: Technische Eindämmungs- und Wiederherstellungsmaßnahmen wählen, strukturiert dokumentieren.
Ziel: Teilnehmende können einen Vorfall strukturiert bearbeiten, dokumentieren und kommunizieren.
Anwendbarkeit: In realen Vorfällen, bei Notfallsituationen
C) Verhaltensweisen (Handlungs- und Reaktionsmuster)
• Risikobewusstes Handeln: Entscheidungen treffen auf Basis von Auswirkungen auf Betrieb, Daten, Kunden und legale Anforderungen.
• Verantwortungsbewusstsein: Einhalten der Meldefristen, sorgfältige Dokumentation, Bewusstsein für Haftung und Compliance.
• Lernorientiertes Verhalten: Nutzung von Lessons Learned zur Verbesserung von Prozessen und Prävention.
Ziel: Teilnehmende entwickeln klare Reaktions- und Kommunikationsmuster während eines Vorfalls.
Anwendbarkeit: In tatsächlichen Krisensituationen, Management-Simulationen, Behördenkommunikation.
Inhalt
• Überblick über Rahmenwerke NIS2 u. Privacy, Rollen, Verantwortlichkeiten
• Überblick über die Phasen eines Sicherheitsvorfall (Schaubild)
o 1. Phase: Ersterfassung, Priorisierung, techn. Sofortmaßnahmen
o 2. Phase: Eskalation, techn. (Eindämmung) und organ. (Einstufung) Maßnahmen
o 3. Phase: Risikoeinstufung bei Datenschutz mit Fallbeispielen, Einstufung bei NIS2, jeweils Meldepflichten und -zeiten
Praxisteil: 3-4 konkrete Fallbeispiele durcharbeiten (interaktiv)
o 4. Phase: Behördenkommunikation: Inhalte, Nachweise, Praxistipps
o 5. Phase: Weitere Phasen wie Krisenmgmt. und techn. Wiederherstellung
• Fragen & Antworten
• Kompentenzcheck (elektr. Fragenbogen)
ACHTUNG! Im Rahmen des Kurses werden keine technischen Details zur Forensik sowie keine juristische Beratung zu Haftungsfragen behandelt.
Stundenplan
6 Stunden
04/03/2026
von 09.00 Uhr bis 12.00 Uhr und von 13.00 Uhr bis 16.00 Uhr
Teilnahmebestätigung
Jeder Teilnehmer, der mindestens 85% der Gesamtstunden besucht hat, erhält am Ende der Ausbildung eine Teilnahmebestätigung.
Nützliche Infos
Dieser Betrag kann für Fondimpresa-Mitglieder über das „Betriebliche Schulungskonto“ gefördert werden.
Mitglieder des Unternehmerverbandes können für die Erstellung des Ansuchens um Unterstützung beim CTM anfragen.
Upload documenti
L’iscrizione a questo corso purtroppo non é piú possibile
Siamo spiacenti, ma il termine di registrazione per questo corso é scaduto
Accedi
Effettuare prima il login per vedere tutto il contenuto.
Altri corsi attuali
Destinatari
Riservato alle aziende associate a Confindustria Alto Adige
Destinatari
Riservato alle aziende associate a Confindustria Alto Adige
Destinatari
Riservato alle aziende associate a Confindustria Alto Adige

