Übersicht Schulungen Cybersicherheit

Cybersicherheit praxisnah trainieren

Schulungen und Workshops für Verwaltung, Unternehmen, Führungskräfte und IT-Teams

Cyberangriffe, Social Engineering, Einhaltung von Normen in der Softwareentwicklung, NIS-2-Anforderungen und Ausfälle im IT-Betrieb stellen Organisationen vor konkrete Herausforderungen. Unsere Schulungen vermitteln praxisnahes Wissen, konkrete Methoden und realistische Übungen, damit Teilnehmende Risiken besser erkennen, bewerten und geeignete Maßnahmen ableiten können.

Ob Awareness-Schulung, Business Continuity Management (BCM), sichere Softwareentwicklung, IT-Sicherheitskonzept, Security Testing oder NIS-2-Weiterbildung: Die Formate richten sich an unterschiedliche Zielgruppen – von Mitarbeitenden ohne technische Vorkenntnisse über Fach- und Führungskräfte bis hin zu Entwicklerinnen und Entwicklern sowie IT-Administratorinnen und IT-Administratoren und Sicherheitsverantwortlichen.

Welches Format passt zu Ihrer Organisation?
Unsere Schulungen berücksichtigen unterschiedliche Erfahrungsstände und richten sich an unterschiedliche Verantwortungsbereiche.

Für Mitarbeitende:
Awareness, IT-Sicherheit am Arbeitsplatz, Phishing, Social Engineering und sichere Verhaltensweisen.

Für Führungskräfte:
Kompakte Entscheidungsformate zu Bedrohungslage, Risiken, Kommunikation und Verantwortung.

Für Geschäftsführungen und C-Level:
NIS-2, Governance, Krisenmanagement, Risikosteuerung und strategische Entscheidungen.

Für IT- und Sicherheitsverantwortliche:
BCM, Sicherheitskonzepte, Risikoanalyse, Notfallmanagement und IT-Grundschutz.

Für Software- und DevOps-Teams:
Sichere Softwareentwicklung, Security by Design, CI / CD, Security Testing und praktische Übungen.

Sprechen Sie uns an – wir beraten Sie gern zu passenden Schulungsformaten für Ihre Organisation.

Schulungen im Bereich Cybersicherheit

 

NIS-2-Geschäftsleitung

Diese Weiterbildung richtet sich an Geschäftsleitungen und strategische Entscheiderinnen und Entscheider mit Verantwortung für IT-Sicherheit und Unternehmensrisiken.

 

Business Continuity Management (BCM)

Diese Schulung vermittelt Grundlagen und Vorgehen zum BCM. Ziel ist es, Notfallkonzepte zu entwickeln und Ausfallzeiten zu minimieren.

 

Moderne und sichere Softwareentwicklung

Diese Schulung vermittelt, welche Grundprinzipien, Technologien und Prozesse zusammenspielen, um sichere und nutzbare Software in den Betrieb zu bringen.

 

IT-Sicherheit für C-Level

Ein Workshop für Entscheiderinnen und Entscheider auf oberster Ebene. Im Mittelpunkt stehen Krisenmanagement, Entscheidungsstrukturen und strategische Kommunikation.

 

Grundlagen Cybersicherheit für Mitarbeitende

Die Basisschulung vermittelt grundlegendes Wissen zur Cybersicherheit in Organisationen und Forschungseinrichtungen. Im Fokus stehen aktuelle Bedrohungen und Trends.

 

Social Engineering für die öffentliche Verwaltung

Social Engineering als reale Angriffsmethode richtet sich speziell an Mitarbeitende und Führungskräfte der öffentlichen Verwaltung.

 

Die schrittweise Umsetzung von NIS-2

Ein praxisorientierter Workshop, der Organisationen bei der schrittweisen Umsetzung der NIS-2-Anforderungen im Unternehmenskontext unterstützt.

 

IT-Sicherheit für Führungskräfte

Dieses Format vermittelt Führungskräften einen kompakten Überblick über aktuelle Bedrohungslagen und deren Relevanz für Organisationen.

 

Erstellung IT-Sicherheitskonzept

Bei der Erstellung von IT-Sicherheitskonzepten geht es u.a. um die Struktur- & Risikoanalyse, IT-Grundschutz-Check und die BSI-Standards 200-2 und 200-3.

 

Sichere Softwareentwicklung & Security Testing

Lernen Sie die sichere Gestaltung des Softwareentwicklungsprozesses, Security Testing und die Durchführung von Sicherheitstests.

 

Pentest-Workshop

Dieser praxisorientierte Aufbau-Workshop vermittelt grundlegende Methoden, Testarten und Abgrenzungen zu Red Teaming und Vulnerability Scanning.

 

BSI-IT-Grundschutz++

Praxisnaher Einstieg in den BSI-IT-Grundschutz. Gezeigt wird,  wie Organisationen Informationssicherheit strukturieren, nachvollziehbar und methodisch aufbauen können.

NIS-2-Geschäftsleitungsschulung

Diese Weiterbildung richtet sich an Geschäftsführungen, Geschäftsleitungen und strategische Entscheider*innen mit Verantwortung für IT-Sicherheit und Unternehmensrisiken. Im Fokus stehen die Motivation und Zielsetzung der NIS-2, gesetzliche Anforderungen, Verantwortlichkeiten, Risikomanagement, Sicherheitsmaßnahmen, Dokumentation, Lieferketten, Meldeprozesse und die nächsten Schritte zur NIS-2-Compliance. Zielgruppe sind Geschäftsführungen, Vorstände, Werksleitungen, obere Führungsebene und Verantwortliche mit Leitungs- und Aufsichtspflichten.

Inhalte: NIS-2, Governance, Haftung, Risikomanagement, Lieferkette, Maßnahmenplanung, Meldeprozesse, Dokumentation und Integration von Risikomanagement in Unternehmen.

Veranstaltungstyp: Inhouse-Schulung

Format: Präsenz oder Online

Empfohlene Dauer: 3 Stunden

Sprache: Deutsch oder Englisch

Zielgruppe: Geschäftsführungen, Vorstände, Werkleitungen, obere Führungsebene und Verantwortliche mit Leitungs- und Aufsichtspflichten.

Abschluss: Teilnahmebescheinigung

Ort: bei Ihnen vor Ort

Gruppengröße: bis zu 10 Personen

Preis: 375 EUR

Business Continuity Management (BCM)

Diese Schulung vermittelt Grundlagen und Vorgehensweisen des Business Continuity Managements (BCM). Ziel ist es, Ausfallzeiten zu minimieren, Schäden zu reduzieren und ein organisationsspezifisches Notfallkonzept zu entwickeln. Die Teilnehmenden lernen zentrale Methoden und Schritte kennen, um kritische Prozesse zu identifizieren, Risiken zu bewerten, die Notfallvorsorge zu strukturieren und die Wiederanlaufplanung methodisch aufzubauen.

Inhalte: Grundlagen des BCM, Risikoanalyse, Business-Impact-Analyse, kritische Prozesse und Ressourcen, Notfallvorsorge, Krisenmanagement, Wiederanlaufplanung sowie Maßnahmen zur Stärkung der organisationalen Resilienz.

Veranstaltungstyp: Offenes Angebot oder Inhouse-Schulung

Format: Präsenz

Empfohlene Dauer: 4 Tage

Sprache: Deutsch oder Englisch

Zielgruppe: Informationssicherheitsbeauftragte, Notfallbeauftragte, BCM-Verantwortliche, Führungskräfte, Mitarbeitende aus Organisation, IT und Risikomanagement.

Abschluss: Teilnahmebescheinigung

Ort: beim offenen Angebot: Fraunhofer FOKUS; bei der Inhouse-Schulung: bei Ihnen vor Ort

Gruppengröße: bis zu 16 Personen

Preis: 3.633 EUR pro Person

Moderne und sichere Softwareentwicklung

Diese Schulung vermittelt, welche Grundprinzipien, Technologien und Prozesse zusammenspielen, um sichere und nutzbare Software in den Betrieb zu bringen. Behandelt werden unter anderem sichere Softwarearchitekturen, Security by Design, Privacy by Design, DevOps, CI/CD, Containerisierung, Cloud Computing, digitale Transformation und aktuelle Anforderungen durch Künstliche Intelligenz.

Inhalte: Sichere Softwarearchitekturen, Security by Design, Privacy by Design, DevOps, CI/CD, Containerisierung, Cloud Computing, digitale Transformation und KI.

Veranstaltungstyp: Schulung

Format: Online oder Präsenz

Empfohlene Dauer: 2 Tage

Sprache: Deutsch oder Englisch

Zielgruppe: Softwareentwickler*innen, Softwarearchitekt*innen, DevOps-Engineers, Projektverantwortliche und technische Führungskräfte.

Abschluss: Teilnahmebescheinigung

Ort: Bei Ihnen (Präsenz) oder auf der Fraunhofer-Lernplattform (Online)

Gruppengröße: 6-12 Pers.

Preis: Bitte kontaktieren Sie uns für ein individuelles Angebot (Orientierungsgröße sind für einen zweitägigen Präsenz-Workshop mit 8 Teilnehmenden 600 EUR pro Person und Tag.

IT-Sicherheit für C-Level

Dieser Workshop richtet sich an Entscheider*innen auf oberster Ebene. Im Mittelpunkt stehen Krisenmanagement, Eskalationslogik, Entscheidungsstrukturen und strategische Kommunikation in Sicherheitsvorfällen. Die Teilnehmenden analysieren realistische Krisenszenarien, entwickeln Eskalationsstufen und Entscheidungslogiken und betrachten Rollen, Verantwortlichkeiten sowie interne und externe Akteure in Krisensituationen.

Inhalte: Krisenszenarien, Eskalationsstufen, Entscheidungsbefugnisse, strategische Kommunikation, Melde- und Entscheidungswege, Planspiel- und Szenarioarbeit sowie Card-Sorting-Übungen

Veranstaltungstyp: Workshop

Format: Präsenz, z. B. als Lunch-to-Lunch-Format oder kompakter Workshop

Empfohlene Dauer: 8 Stunden

Sprache: Deutsch oder Englisch

Zielgruppe: Geschäftsführungen, Vorstände, Top-Management, Krisenstabsmitglieder, Bereichsleitungen und C-Level

Abschluss: Teilnahmebescheinigung

Ort: nach Absprache

Gruppengröße: nach Absprache

Preis: auf Anfrage

Grundlagen Cybersicherheit für Mitarbeitende

Diese Basisschulung vermittelt grundlegendes Wissen zur Cybersicherheit in Organisationen und Forschungseinrichtungen. Im Fokus stehen aktuelle Bedrohungen und Angriffstrends, typische Angriffsvektoren wie Phishing, Social Engineering, Malware, Schwachstellen und Insider-Bedrohungen sowie der sichere Umgang mit Passwörtern, MFA, mobilen Geräten und Daten.

Ziel ist es, verdächtige Aktivitäten zu erkennen, mögliche Kompromittierungen einzuschätzen und die wichtigsten Verhaltensregeln bei einem Sicherheitsvorfall anzuwenden.

Inhalte: Phishing, Social Engineering, Malware, Schwachstellen, Insider-Bedrohungen, MFA, mobile Geräte, Datensicherheit, Sicherheitsvorfälle und sichere Verhaltensweisen

Veranstaltungstyp: Inhouse- oder Online-Schulung

Format: Präsenz oder Online

Empfohlene Dauer: 2 Stunden

Sprache: Deutsch oder Englisch

Zielgruppe: Mitarbeitende aller Fachbereiche, Beschäftigte mit IT-Zugang, neue Mitarbeitende und nicht-technische Nutzer*innen

Abschluss: Teilnahmebescheinigung

Ort: vor Ort oder Online

Gruppengröße: nach Absprache

Preis: auf Anfrage

Social Engineering für die öffentliche Verwaltung

Diese Schulung richtet sich speziell an Mitarbeitende und Führungskräfte der öffentlichen Verwaltung. Im Mittelpunkt steht Social Engineering als reale Angriffsmethode: Wie gehen Angreifer vor? Welche psychologischen Muster nutzen sie? Wie lassen sich Phishing-E-Mails erkennen? Und wie können Verwaltungen technische, organisatorische und individuelle Schutzmaßnahmen ableiten?

Inhalte: Social Engineering, psychologische Angriffsmuster, OSINT-Tools, Deepfake-Risiken, Phishing-Analyse, Live-Simulation eines OSINT-Tools sowie Schutzmaßnahmen für Mitarbeitende und Organisationen.

Veranstaltungstyp: Schulung

Format: Präsenz oder Online

Empfohlene Dauer: 4 Stunden

Sprache: Deutsch oder Englisch

Zielgruppe: Mitarbeitende und Führungskräfte der öffentlichen Verwaltung, Verwaltungsmitarbeitende mit E-Mail- und IT-Nutzung sowie Sensibilisierungsverantwortliche

Abschluss: Teilnahmebescheinigung

Ort: vor Ort oder Online

Gruppengröße: nach Absprache

Preis: auf Anfrage

NIS-2-Workshop: Von der Anforderung zur konkreten Maßnahmenplanung

Dieser praxisorientierte Workshop unterstützt Organisationen bei der schrittweisen Umsetzung der NIS-2-Anforderungen im Unternehmenskontext. Das Format eignet sich als offene Schulung mit Teilnehmenden aus verschiedenen Unternehmen oder als Inhouse-Workshop mit unternehmensspezifischer Vertiefung.

Im Mittelpunkt steht nicht nur das Verständnis regulatorischer Anforderungen, sondern vor allem deren konkrete Übertragung in umsetzbare Maßnahmen. Die Teilnehmenden ordnen Anforderungen aus NIS-2 und ISO 27001 ein, bereiten methodisch eine GAP-Analyse vor und identifizieren, clustern und priorisieren bestehende Lücken und To-dos.

Ziel ist die Entwicklung eines konkreten Abarbeitungs- und Transformationsplans mit kurzfristigen und mittelfristigen Maßnahmen, Meilensteinen, Rollen und geeigneten Tools. Je nach Bedarf können einzelne Maßnahmen gemeinsam vorbereitet, umgesetzt oder überprüft werden, zum Beispiel in vorhandenen Werkzeugen wie ISOPlanner.

Inhalte: NIS-2-Anforderungen, Einordnung zu ISO 27001, Vorbereitung einer GAP-Analyse, Identifikation und Priorisierung von Lücken, Maßnahmenplanung, Transformationsplan, Meilensteine, Rollen, Tools, interne Zuständigkeiten, Prozesse, Nachweisdokumente sowie die Überprüfung einzelner Maßnahmen.

Veranstaltungstyp: Inhouse-Schulung

Format: Präsenz

Empfohlene Dauer: 2 Tage

Sprache: Deutsch oder Englisch

Zielgruppe: Geschäftsführung, Informationssicherheitsbeauftragte, IT-Leitungen, Compliance-Verantwortliche und NIS-2-Projektverantwortliche

Abschluss: Teilnahmebescheinigung

Ort: bei Ihnen vor Ort

Gruppengröße: nach Absprache

Preis: auf Anfrage

IT-Sicherheit für Führungskräfte

Dieses Format vermittelt Führungskräften einen kompakten Überblick über aktuelle Bedrohungslagen und deren Relevanz für Organisationen. Behandelt werden Social Engineering mit Fokus auf CEO-Fraud, Vishing, Video-Phishing und QR-Phishing, psychologische Grundlagen, Fallstudien sowie praxisnahe Kommunikation im Sicherheitskontext.

Ziel ist es, Führungskräfte für typische Angriffswege zu sensibilisieren und ihnen konkrete Schritte zur Erhöhung der IT-Sicherheit im eigenen Verantwortungsbereich an die Hand zu geben.

Inhalte: CEO-Fraud, Vishing, Video-Phishing, QR-Phishing, Phishing, Spam, unsichere E-Mail-Kommunikation, Schadsoftware und Ransomware, sichere Kommunikation, Dokumentation sowie konkrete nächste Schritte

Veranstaltungstyp: Schulung

Format: Präsenz oder Online

Empfohlene Dauer: 4 Stunden

Sprache: Deutsch oder Englisch

Zielgruppe: Führungskräfte, Bereichsleitungen, Teamleitungen, Projektverantwortliche und Entscheider*innen ohne vertiefte IT-Sicherheitskenntnisse

Abschluss: Teilnahmebescheinigung

Ort: bei Ihnen vor Ort oder Online

Gruppengröße: nach Absprache

Preis: auf Anfrage

Erstellung IT-Sicherheitskonzept

Diese Schulung unterstützt Teilnehmende dabei, IT-Sicherheitskonzepte strukturiert zu erstellen. Behandelt werden Strukturanalyse, Schutzbedarfsfeststellung, Risikoanalyse, Modellierung von Informationsverbünden, IT-Grundschutz-Check sowie die Anwendung der BSI-Standards 200-2 und 200-3.

Ziel ist es, ein systematisches Vorgehen zur Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten zu vermitteln.

Inhalte: IT-Sicherheitskonzepte, Strukturanalyse, Schutzbedarf, Risikoanalyse, Informationsverbünde, IT-Grundschutz-Check, BSI-Standards 200-2 und 200-3 sowie Maßnahmen zur systematischen Erhöhung des IT-Sicherheitsniveaus

Veranstaltungstyp: Inhouse-Schulung

Format: Präsenz

Empfohlene Dauer: 3 Tage

Sprache: Deutsch oder Englisch

Zielgruppe: Informationssicherheitsbeauftragte, IT-Sicherheitsverantwortliche, IT-Leitungen, Mitarbeitende aus IT, Organisation und Compliance

Abschluss: Teilnahmebescheinigung

Ort: bei Ihnen vor Ort

Gruppengröße: nach Absprache

Preis: auf Anfrage

Sichere Softwareentwicklung & Security Testing

Dieses Format verbindet sichere Softwareentwicklung mit Security Testing. In der ersten Hälfte steht die sichere Gestaltung des Softwareentwicklungsprozesses im Mittelpunkt. In der zweiten Hälfte werden Security Testing und die Durchführung von Sicherheitstests in verschiedenen Phasen der Softwareentwicklung behandelt.

Inhalte: Softwareentwicklung »deconstructed«, Sicherheit in Code, Artefakten, Laufzeitumgebungen und Prozessen, Security by Design, systematische Sicherheitsansätze sowie Architektur- und Bedrohungsmodellierung

Veranstaltungstyp: Schulung

Format: Präsenz oder Online

Empfohlene Dauer: 2-4 Tage

Sprache: Deutsch oder Englisch

Zielgruppe: Softwareentwickler*innen, Tester*innen, QA-Verantwortliche, DevOps-Engineers und Softwarearchitekt*innen

Abschluss: Teilnahmebescheinigung

Ort: bei Ihnen vor Ort oder als Online-Kurs

Gruppengröße: nach Absprache

Preis: auf Anfrage

Pentest-Workshop

Dieser praxisorientierte Aufbau-Workshop vermittelt grundlegende Methoden, Testarten und Abgrenzungen zu Red Teaming und Vulnerability Scanning. Die Teilnehmenden erhalten rechtliche und ethische Grundlagen sowie Standards und Frameworks wie OWASP, PTES und MITRE ATT&CK.

In praktischen Übungen werden typische Tools und Angriffstechniken betrachtet, darunter Nmap, Metasploit, Wireshark, OpenVAS, Nikto, John the Ripper und Hydra. Wir stellen dafür speziell vorbereitete Laptops für bis zu 15 Teilnehmende zur Verfügung.

Inhalte: Pentest-Methoden, Testarten, Vulnerability Scanning, rechtliche und ethische Grundlagen, OSINT, Scanning, Schwachstellenanalyse, Exploitation, Passwortangriffe, Sniffing, Absicherung und Härtung sowie Capture-the-Flag-Challenge

Veranstaltungstyp: Workshop

Format: Präsenz

Empfohlene Dauer: 4-6 Stunden

Sprache: Deutsch oder Englisch

Zielgruppe: IT-Administrator:innen, Security-Interessierte, Entwickler*innen mit Grundkenntnissen und technisch versierte Mitarbeitende

Abschluss: Teilnahmebescheinigung

Ort: bei Ihnen vor Ort

Gruppengröße: bis 15 Pers.

Preis: auf Anfrage

BSI-IT-Grundschutz++

Diese Schulung vermittelt einen praxisnahen Einstieg in den BSI-IT-Grundschutz und zeigt, wie Organisationen Informationssicherheit strukturiert, nachvollziehbar und methodisch aufbauen können. Im Mittelpunkt stehen die Grundprinzipien des IT-Grundschutzes, die Einordnung der BSI-Standards, der Umgang mit dem IT-Grundschutz-Kompendium sowie zentrale Schritte wie Strukturanalyse, Schutzbedarfsfeststellung, Risikoanalyse und Maßnahmenableitung.

Ziel ist es, Teilnehmende dazu zu befähigen, den BSI-Grundschutz besser einzuordnen, Anforderungen auf die eigene Organisation zu übertragen und erste konkrete Umsetzungsschritte für ein belastbares Informationssicherheitsmanagement abzuleiten.

Inhalte: BSI-IT-Grundschutz, BSI-Standards, IT-Grundschutz-Kompendium, Strukturanalyse, Schutzbedarfsfeststellung, Risikoanalyse, Maßnahmenableitung, Dokumentation, Umsetzungsplanung und Einordnung in ein Informationssicherheitsmanagementsystem

Veranstaltungstyp: Inhouse-Schulung

Format: Präsenz

Empfohlene Dauer: 3 Tage

Sprache: Deutsch oder Englisch

Zielgruppe: Informationssicherheitsbeauftragte, IT-Sicherheitsverantwortliche, IT-Leitungen, Mitarbeitende aus IT, Organisation, Compliance und Risikomanagement sowie Personen, die an der Einführung oder Weiterentwicklung eines ISMS beteiligt sind.

Abschluss: Teilnahmebescheinigung

Ort: bei Ihnen vor Ort

Gruppengröße: nach Absprache

Preis: auf Anfrage

Überblick der angebotenen Schulungen

Schulung Zielgruppe Empfohlene Dauer
IT-Sicherheit nach NIS-2 Geschäftsführungen, Entscheider*innen, Verantwortliche mit Leitungs- und Aufsichtspflichten 3 Stunden
Business Continuity Management (BCM) BCM-Verantwortliche, Informationssicherheitsbeauftragte, IT, Organisation, Risikomanagement 4 Tage
Moderne und sichere Softwareentwicklung Entwickler*innen, Architekt*innen, DevOps, technische Führungskräfte 2 Tage
IT-Sicherheit für C-Level Geschäftsführung, Vorstand, C-Level, Krisenstabsmitglieder 8 Stunden
Grundlagen Cybersicherheit für Mitarbeitende Mitarbeitende mit IT-Zugang, neue Mitarbeitende, nicht-technische Nutzer*innen 2 Stunden
Social Engineering für die öffentliche Verwaltung Mitarbeitende und Führungskräfte der öffentlichen Verwaltung, Verwaltungsmitarbeitende 4 Stunden
Die schrittweise Umsetzung von NIS-2 Geschäftsführung, Informationssicherheitsbeauftragte, IT-Leitungen, Compliance-Verantwortliche, NIS-2-Projektverantwortliche 2 Tage
IT-Sicherheit für Führungskräfte Führungskräfte, Teamleitungen, Projektverantwortliche 4 Stunden
Erstellung IT-Sicherheitskonzept IT-Sicherheitsverantwortliche, IT-Leitung, Organisation, Compliance 3 Tage
Sichere Softwareentwicklung & Security Testing

Entwickler*innen, Tester*innen, QA, DevOps, Softwarearchitektur

2 Tage
Pentest-Workshop IT-Administrator*innen, technisch versierte Mitarbeitende, Entwickler*innen 4-6 Stunden
BSI-Grundschutz++ Informationssicherheitsbeauftragte, IT-Sicherheitsverantwortliche, IT-Leitungen 3 Tage