NIS2 und BSIG
NIS2 setzt den europäischen Rahmen. In Deutschland werden Pflichten über die nationale Umsetzung und den BSIG-Kontext praktisch relevant.
NIS2 und Sicherheitsbewusstsein
Kurze Cyber-Drills zu sicheren Passwörtern, Phishing, KI-Nutzung und Meldewegen – mit Wissenstest und Teilnahmebescheinigung. Für Geschäftsleitungen gibt es eine eigene NIS2-Schulung.
Mitarbeitende trainieren sicheres Verhalten im Arbeitsalltag. Geschäftsleitungen trainieren die Entscheidungen, die sie in einer konkreten Cyberlage selbst treffen und verantworten müssen.
NIS2 setzt den europäischen Rahmen. In Deutschland werden Pflichten über die nationale Umsetzung und den BSIG-Kontext praktisch relevant.
ISO/IEC 27001 liefert die Struktur für Informationssicherheitsmanagement, Schulung, Kompetenz und dokumentierte Nachweise.
Mitarbeitende müssen typische Situationen richtig einordnen: E-Mail, MFA, KI-Tools, Kundendaten, Dienstleister und Vorfallmeldung.
Drei Missionen sensibilisieren Mitarbeitende für typische Risikofelder. Das Management Decision Lab ergänzt ein eigenes Entscheidungstraining für Geschäftsführung und Vorstand.
Für Mitarbeitende
Der neue Kunde: Passwort, MFA, E-Mail, Kundendaten, Homeoffice, KI-Nutzung, Besucher und Sicherheitsvorfälle.
Der schnelle Prompt: freigegebene Tools nutzen, Daten minimieren, Prompts prüfen, Deepfake-Anrufe erkennen und KI-Ergebnisse bewerten.
Alles steht still: Ausfälle erkennen, Notbetrieb einleiten, Kommunikation sichern und Wiederanlauf koordiniert begleiten.

Für Geschäftsleitung und Vorstand
In einer realistischen Ransomware-Lage entscheidet die Geschäftsleitung über kritische Dienste, Eindämmung, Meldewege, Lieferantenzugriffe, Wiederanlauf und Risikoakzeptanz.
Für Mitarbeitende zählt nicht der Richtlinientext, sondern sicheres Verhalten in wiederkehrenden Arbeitssituationen.
Der Teilnahme-Nachweis kann intern sowie für Kunden- oder Audit-Anfragen genutzt werden. Er dokumentiert Bearbeitung und Wissenstest, ersetzt aber keine Zertifizierung, Auditbestätigung oder Rechtsberatung.
Fachlich verantwortet von Alexander Graf Schulenburg, zertifizierter ISO/IEC 27001 Lead Auditor. Die Missionen orientieren sich an Informationssicherheit, Cyberhygiene, NIS2-/BSIG-Einordnung, ISO/IEC 27001, ENISA-/BSI-Orientierung und praktischer ISMS-Erfahrung.
Stand: 28. Juni 2026. Unternehmen sollten Betroffenheit, Branche, Größe und Rolle anhand der nationalen Umsetzung und BSI-Informationen prüfen.
Kurzantworten zu Pflicht, Zielgruppen und Nachweisen.
Ob und in welchem Umfang Schulungen erforderlich sind, hängt von Betroffenheit, nationaler Umsetzung und Risikomanagement des Unternehmens ab. Awareness ist ein wichtiger Baustein, ersetzt aber keine rechtliche Prüfung.
Sinnvoll ist Awareness für alle Mitarbeitenden, die mit E-Mail, Zugängen, Informationen, Kunden, Dienstleistern, KI-Tools oder Meldewegen arbeiten.
Nein. Mitarbeiterschulung ist nur ein Baustein. Zusätzlich braucht es Risikomanagement, technische und organisatorische Maßnahmen, Meldeprozesse, Verantwortlichkeiten und Dokumentation.
Ja, als Schulungs- und Awareness-Nachweis im Rahmen eines ISMS. Er ersetzt keine formale Zertifizierung und kein Audit.