0-Gast

In Kürze

2026-03-04T09:00:00
09:00

Datum
04.03.2026

Uhrzeit
09:00 - 16:00

10:00 - 17:00

Kurscode
11/1290

Teilnahmegebühr
380,00€

Anmeldeschluss
27. Februar 2026

Ort
Online

Christian Feichter

Christian Feichter

Stefan Laimer

Lukas Steger

CTM GmbH Srl

Kursbetreung: Martina Gufler
m.gufler@confindustria.bz.it

Professionelles Management von IT-Sicherheitsvorfällen: Technische und organisatorische Maßnahmen im Einklang mit NIS2 und DSGVO

Einloggen

Zielgruppe(n)

nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol
•    Verantwortliche für IT bzw. für Cybersecurity
•    Referenten CSIRT (NIS2)
•    Interne Datenschutzbeauftragte / Personen die mit personenbezogenen Daten arbeiten (Privacy)
•    Beauftragte für Notfall- oder Krisen-Management, Risikobeauftragte

Ziele

A) Kenntnisse (Wissen, das Teilnehmende erwerben)
•    Grundlagen der Incident-Response-Prozesse: Verständnis der Phasen und technische Hintergründe typischer Angriffe.
•    Regulatorische Anforderungen aus NIS2 und DSGVO: Bewertungskriterien, Risikoabschätzung, Schwellenwerte für Meldepflichten; Kenntnis von Meldefristen, Meldewegen, Pflichten gegenüber Behörden.
•    Abläufe des Krisenmanagements: Entscheidungswege, Rollen im Krisenstab, Kommunikation intern/extern anhand typischer Vorfallabläufe.
Ziel: Teilnehmende können technische, organisatorische und rechtliche Grundlagen korrekt einordnen.
Anwendbarkeit: Beim Erkennen, Bewerten und Priorisieren realer Sicherheitsvorfälle im Unternehmen.

B) Fähigkeiten (praktische Anwendung)
•    Vorfallanalyse durchführen: Vorfälle identifizieren / bewerten, Erstanalysen und Sofortmaßnahmen vornehmen und dokumentieren.
•    Eskalations- und Meldeprozesse anwenden: Umsetzung der NIS2- und DSGVO-Meldeschritte, Erstellen von Management- und Behördenmeldungen; Stand der Analyse und Maßnahmen strukturiert weitergeben.
•    Maßnahmen priorisieren und koordinieren: Technische Eindämmungs- und Wiederherstellungsmaßnahmen wählen, strukturiert dokumentieren.
Ziel: Teilnehmende können einen Vorfall strukturiert bearbeiten, dokumentieren und kommunizieren.
Anwendbarkeit: In realen Vorfällen, bei Notfallsituationen

C) Verhaltensweisen (Handlungs- und Reaktionsmuster)
•    Risikobewusstes Handeln: Entscheidungen treffen auf Basis von Auswirkungen auf Betrieb, Daten, Kunden und legale Anforderungen.
•    Verantwortungsbewusstsein: Einhalten der Meldefristen, sorgfältige Dokumentation, Bewusstsein für Haftung und Compliance.
•    Lernorientiertes Verhalten: Nutzung von Lessons Learned zur Verbesserung von Prozessen und Prävention.
Ziel: Teilnehmende entwickeln klare Reaktions- und Kommunikationsmuster während eines Vorfalls.
Anwendbarkeit: In tatsächlichen Krisensituationen, Management-Simulationen, Behördenkommunikation.
 

Inhalt

•    Überblick über Rahmenwerke NIS2 u. Privacy, Rollen, Verantwortlichkeiten
•    Überblick über die Phasen eines Sicherheitsvorfall (Schaubild)
o    1. Phase: Ersterfassung, Priorisierung, techn. Sofortmaßnahmen
o    2. Phase: Eskalation, techn. (Eindämmung) und organ. (Einstufung) Maßnahmen
o    3. Phase: Risikoeinstufung bei Datenschutz mit Fallbeispielen, Einstufung bei NIS2, jeweils Meldepflichten und -zeiten
    Praxisteil: 3-4 konkrete Fallbeispiele durcharbeiten (interaktiv)
o    4. Phase: Behördenkommunikation: Inhalte, Nachweise, Praxistipps
o    5. Phase: Weitere Phasen wie Krisenmgmt. und techn. Wiederherstellung
•    Fragen & Antworten
•    Kompentenzcheck (elektr. Fragenbogen)

ACHTUNG! Im Rahmen des Kurses werden keine technischen Details zur Forensik sowie keine juristische Beratung zu Haftungsfragen behandelt.
 

Stundenplan

6 Stunden 

04/03/2026

von 09.00 Uhr bis 12.00 Uhr und von 13.00 Uhr bis 16.00 Uhr    
 

Teilnahmebestätigung

Jeder Teilnehmer, der mindestens 85% der Gesamtstunden besucht hat, erhält am Ende der Ausbildung eine Teilnahmebestätigung.

Nützliche Infos

Dieser Betrag kann für Fondimpresa-Mitglieder über das „Betriebliche Schulungskonto“ gefördert werden. 
Mitglieder des Unternehmerverbandes können für die Erstellung des Ansuchens um Unterstützung beim CTM anfragen.


Downloads

  • 2026_NF_Kursbeschreibung_NIS2.pdf
  • Weitere aktuelle Kurse

    IA
    Digitalisierung
    Plätze frei
    17.03.2026
    Deutsch
    09:00
    KI erfolgreich im Unternehmen nutzen. Wie aus KI‑Potenzial echter Mehrwert entsteht!

    Zielgruppe(n)

    nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol

    Cyber Security
    Privacy
    Plätze frei
    04.03.2026
    Deutsch
    09:00
    Professionelles Management von IT-Sicherheitsvorfällen: Technische und organisatorische Maßnahmen im Einklang mit NIS2 und DSGVO

    Zielgruppe(n)

    nur für Mitgliedsfirmen des Unternehmerverbandes Südtirol

    IA
    Digitalisierung, Marketing
    Plätze frei
    25.03.2026
    Italienisch
    09:00
    Scrivere con l’AI che parla alle persone - Come usare l’Intelligenza Artificiale per creare testi autentici, empatici e capaci di generare fiducia

    Destinatari

    Riservato alle aziende associate a Confindustria Alto Adige