FÜR WEN EIGNET SICH DIE SCHULUNG?
IT-Sicherheitsbeauftragte, die für die Einhaltung der NIS-2-Richtlinie verantwortlich sind, Compliance-Beauftragte, die sicherstellen, dass das Unternehmen den gesetzlichen Anforderungen an Netz- und Informationssicherheit entspricht, Fach- und Führungskräfte in kritischen Infrastrukturen, die die Cybersicherheit verbessern und die Widerstandsfähigkeit stärken möchten. Unternehmensjuristen und Berater, die Unternehmen im Bereich der NIS-2-Compliance unterstützen. IT-Sicherheits- und Risikomanagement-Profis, die sich auf NIS-2 spezialisieren und die Einhaltung der Richtlinie gewährleisten möchten.
WAS WIRD VERMITTELT?
- Überblick über die Ziele und Anforderungen der NIS-2-Richtlinie (inkl. Begriffsbestimmungen)
- Rechtliche Rahmenbedingungen und Compliance-Verpflichtungen in der EU
- Aufgaben und Rolle eines NIS-2-Compliance Specialist
- Einführung technischer und organisatorischer Maßnahmen zur Erfüllung der NIS-2-Vorgaben
- Maßnahmen zur Erhöhung der IT-Sicherheit und Schutz kritischer Informationsinfrastrukturen
- Methoden zur Identifizierung und Bewertung von Risiken in Netz- und Informationssystemen
- Schwachstellenanalyse und Einleitung von Maßnahmen zur Risikominimierung
- Anforderungen an das Management von Sicherheitsvorfällen und Meldepflichten gemäß NIS-2
- Cybersicherheitsmaßnahmen, Entwicklung und Umsetzung von Reaktionsplänen für Cybervorfälle sowie Cyberhygiene
- Überwachung der Einhaltung der NIS-2-Richtlinie und Durchführung regelmäßiger Audits
- Strategien zur kontinuierlichen Verbesserung der Sicherheitsstandards im Unternehmen
- Risikomanagementmaßnahmen: Technische und organisatorische Maßnahmen (TOM), Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit
- Umsetzungs-, Überwachungs- und Schulungspflicht für Geschäftsleitungen (§38) sowie Haftungsregelungen
- Bußgeldvorschriften (§65): Sanktionen für besonders wichtige und wichtige Einrichtungen sowie Betreiber kritischer Anlagen
- KRITIS-Dachgesetz: Risikoanalyse und Risikobewertung (§12), Resilienzpflichten (§13), Meldewesen (§18) und Nachweise (§16)
- Durchführung von Risikoanalysen: Identifikation, Bewertung und Behandlung von Risiken in der Praxis
- Sicherheit der Lieferkette: Anforderungen an Lieferanten und Dienstleister gemäß §30
- Auswirkungen auf ein Security Operation Center (SOC) und dessen Rolle bei der NIS2-Compliance
ABSCHLUSS