NIS2 und Sicherheitsbewusstsein

NIS2-Schulung für Mitarbeitende.

Kurze Cyber-Drills zu sicheren Passwörtern, Phishing, KI-Nutzung und Meldewegen – mit Wissenstest und Teilnahmebescheinigung. Für Geschäftsleitungen gibt es eine eigene NIS2-Schulung.

StartMission-Code

Einlösen im Browser, ohne klassische Teilnehmerkonten.

TrainingEntscheidungen

Phishing, MFA, KI-Nutzung, Daten und Meldewege in Alltagssituationen.

NachweisWissenstest

Abschluss prüfen und Teilnahme intern oder für Audit-Anfragen dokumentieren.

VorlageRichtlinie inklusive

Direkt nutzbare Vorlage für die interne Dokumentation.

Zwei Ebenen für NIS2 Awareness.

Mitarbeitende trainieren sicheres Verhalten im Arbeitsalltag. Geschäftsleitungen trainieren die Entscheidungen, die sie in einer konkreten Cyberlage selbst treffen und verantworten müssen.

NIS2 und BSIG

NIS2 setzt den europäischen Rahmen. In Deutschland werden Pflichten über die nationale Umsetzung und den BSIG-Kontext praktisch relevant.

ISO 27001

ISO/IEC 27001 liefert die Struktur für Informationssicherheitsmanagement, Schulung, Kompetenz und dokumentierte Nachweise.

Awareness im Alltag

Mitarbeitende müssen typische Situationen richtig einordnen: E-Mail, MFA, KI-Tools, Kundendaten, Dienstleister und Vorfallmeldung.

NIS2-Missionen für Mitarbeitende und Geschäftsleitung.

Drei Missionen sensibilisieren Mitarbeitende für typische Risikofelder. Das Management Decision Lab ergänzt ein eigenes Entscheidungstraining für Geschäftsführung und Vorstand.

Für Mitarbeitende

Basis-Schulung

Der neue Kunde: Passwort, MFA, E-Mail, Kundendaten, Homeoffice, KI-Nutzung, Besucher und Sicherheitsvorfälle.

Produktseite ansehen

KI Awareness

Der schnelle Prompt: freigegebene Tools nutzen, Daten minimieren, Prompts prüfen, Deepfake-Anrufe erkennen und KI-Ergebnisse bewerten.

Produktseite ansehen

Blackout

Alles steht still: Ausfälle erkennen, Notbetrieb einleiten, Kommunikation sichern und Wiederanlauf koordiniert begleiten.

Produktseite ansehen

NIS2 Management Decision Lab für Geschäftsleitungen
Geschäftsleitung · realistisches Entscheidungsszenario

Für Geschäftsleitung und Vorstand

NIS2 Management Decision Lab

In einer realistischen Ransomware-Lage entscheidet die Geschäftsleitung über kritische Dienste, Eindämmung, Meldewege, Lieferantenzugriffe, Wiederanlauf und Risikoakzeptanz.

  • 15 Minuten Entscheidungsszenario
  • 8 Leitungsentscheidungen und 31 Risikoindikatoren
  • Wissenstest und Teilnahme-Nachweis
  • Starterpaket: 10 Zugänge für 299 € netto

Welche Inhalte für NIS2 wichtig sind.

Für Mitarbeitende zählt nicht der Richtlinientext, sondern sicheres Verhalten in wiederkehrenden Arbeitssituationen.

  • Phishing, Social Engineering, verdächtige Anhänge, QR-Codes und Lookalike-Webseiten erkennen
  • MFA, Authenticator-Anfragen, Passwörter und Zugänge sicher handhaben
  • Kunden-, Vertrags-, Personen- und Zugangsdaten schützen
  • KI-Tools nur mit freigegebenem Zweck und minimierten Daten nutzen
  • Sicherheitsvorfälle über interne Meldewege weitergeben und nachvollziehbar dokumentieren
Fachliche Einordnung und Nachweise

Nachweis und Grenzen.

Der Teilnahme-Nachweis kann intern sowie für Kunden- oder Audit-Anfragen genutzt werden. Er dokumentiert Bearbeitung und Wissenstest, ersetzt aber keine Zertifizierung, Auditbestätigung oder Rechtsberatung.

  • geeignet als Baustein für Schulungsdokumentation, ISMS und Management-Reporting
  • Richtlinienvorlage je Mission als Arbeitshilfe für die interne Dokumentation
  • Start per Code ohne klassische Lernplattform und ohne personenbezogene Lernprofile

Fachlich eingeordnet.

Fachlich verantwortet von Alexander Graf Schulenburg, zertifizierter ISO/IEC 27001 Lead Auditor. Die Missionen orientieren sich an Informationssicherheit, Cyberhygiene, NIS2-/BSIG-Einordnung, ISO/IEC 27001, ENISA-/BSI-Orientierung und praktischer ISMS-Erfahrung.

Quellen und Stand.

Stand: 28. Juni 2026. Unternehmen sollten Betroffenheit, Branche, Größe und Rolle anhand der nationalen Umsetzung und BSI-Informationen prüfen.

Fragen zur Schulung.

Kurzantworten zu Pflicht, Zielgruppen und Nachweisen.

Ist eine NIS2 Schulung für Mitarbeitende Pflicht?

Ob und in welchem Umfang Schulungen erforderlich sind, hängt von Betroffenheit, nationaler Umsetzung und Risikomanagement des Unternehmens ab. Awareness ist ein wichtiger Baustein, ersetzt aber keine rechtliche Prüfung.

Welche Mitarbeitenden sollten geschult werden?

Sinnvoll ist Awareness für alle Mitarbeitenden, die mit E-Mail, Zugängen, Informationen, Kunden, Dienstleistern, KI-Tools oder Meldewegen arbeiten.

Reicht eine Mitarbeiterschulung für NIS2 aus?

Nein. Mitarbeiterschulung ist nur ein Baustein. Zusätzlich braucht es Risikomanagement, technische und organisatorische Maßnahmen, Meldeprozesse, Verantwortlichkeiten und Dokumentation.

Hilft der Nachweis auch für ISO 27001?

Ja, als Schulungs- und Awareness-Nachweis im Rahmen eines ISMS. Er ersetzt keine formale Zertifizierung und kein Audit.