Betrieb und Eindämmung
Produktion stoppen, begrenzt weiterführen oder vollständig schließen? Die Entscheidung verbindet Personen-, Anlagen- und Cybersicherheit mit Business Continuity.
NIS2 Management Decision Lab · Geschäftsleitung
Geschäftsleitungsentscheidungen realistisch trainieren und nachvollziehbar dokumentieren.
In einem realistischen 15-Minuten-Szenario bewertet die Geschäftsleitung kritische Dienste, Cyberrisiken, Lieferantenzugriffe und Schutzmaßnahmen. Mit dokumentierter Risikoakzeptanz, Wissenstest und Teilnahme-Nachweis.

Auf den Leitständen erscheint eine Lösegeldforderung. Auftragsdaten fehlen, Kunden warten auf Liefertermine und ein Dienstleister verlangt privilegierten Fernzugriff. Technik, Produktion, Recht und Vertrieb empfehlen Unterschiedliches.
Die Geschäftsleitung übernimmt den Krisenstab. Acht Entscheidungen bestimmen, ob der Betrieb kontrolliert weiterläuft, Meldefristen eingehalten und Restrisiken belastbar akzeptiert werden.
Produktion stoppen, begrenzt weiterführen oder vollständig schließen? Die Entscheidung verbindet Personen-, Anlagen- und Cybersicherheit mit Business Continuity.
BSI-Meldeweg, Kundeninformation und Täterkontakt müssen früh, kontrolliert und ohne unbelegte Aussagen gesteuert werden.
Integrität belegen, Dienstleisterzugriff begrenzen, Maßnahmenwirksamkeit bewerten und verbleibendes Risiko ausdrücklich entscheiden.
Die Mission verlangt nachvollziehbare Leitungsentscheidungen. Jede Wahl verändert die Fallakte und fließt in die serverseitig bewertbare Unternehmensauswertung ein.
Produktion, Lösegeldkontakt, Kunden, BSI-Meldung, Notbetrieb, Wiederanlauf, Lieferantenzugriff und Investition.
Sie machen Stärken und Lücken in sechs gewichteten Management-Kategorien für die aggregierte Auswertung sichtbar.
Acht Fragen werden aus einem Zehnerpool gezogen. Der Test prüft die Regeln, die zuvor im Szenario angewendet wurden.
Management-Evidence
Für Geschäftsführung und Vorstand sowie für Leitungsmitglieder, die Cyberrisiken, betriebliche Auswirkungen und Risikomanagementmaßnahmen beurteilen und überwachen müssen.
Trainiert die eigene Entscheidungsrolle unter Zeitdruck und macht Begründung, Freigabeumfang und Restrisiko sichtbar.
Schafft einen gemeinsamen Fall, um technische Lage, Notbetrieb und Wiederanlauf entscheidungsreif aufzubereiten.
Verbindet Meldewege, Kommunikation, Lieferkettensicherheit und privilegierte Dienstleisterzugriffe in einem Ablauf.
Im zentralen Missionsshop bestellen
29,90 € netto je teilnehmender Person · Mindestbestellmenge 10. Im Shop wählen Sie ab 10 Personen die exakte Teilnehmerzahl; der Zugang ist 90 Tage gültig und ohne Abo.
Die Mission unterstützt die Durchführung und Dokumentation einer praxisbezogenen Geschäftsleitungsschulung. Sie ersetzt keine vollständige rechtliche, technische oder organisatorische NIS2- beziehungsweise BSIG-Umsetzung, keine Betroffenheitsprüfung, Rechtsberatung, technische Notfallübung, Auditbestätigung oder Zertifizierung.
Stand: 22. August 2026. Ob und welche Pflichten für ein konkretes Unternehmen gelten, ist anhand seiner tatsächlichen Einordnung und Situation zu prüfen.
Zur Einordnung von Ablauf, Nachweis und Leistungsgrenze.
Nein. Die Geschäftsleitung bewertet einen konkreten Ransomware-Fall und trifft acht operative, kommunikative und risikobezogene Entscheidungen. Feedback und Ergebnis beruhen auf den tatsächlich gewählten Handlungen.
Das eigentliche Entscheidungsszenario ist auf etwa 15 Minuten ausgelegt. Mit Pflichteinführung, acht Entscheidungen, Wissenstest und Nachweiserstellung liegt die gesamte Bearbeitungszeit typischerweise bei 22 bis 28 Minuten.
Kritische Dienste, Ransomware-Eindämmung, Lösegeldkontakt, Kundenkommunikation, BSI-Meldeweg, Notbetrieb, sicherer Wiederanlauf, Lieferkettensicherheit, privilegierter Zugriff, Maßnahmenwirksamkeit und dokumentierte Risikoakzeptanz.
Mission, Trainingsversion, Geschäftsleitungsrolle, Wissenstest, Bearbeitungsdauer und den von der Organisation geplanten Wiederholungstermin. Der Nachweis bestätigt keine NIS2- oder BSIG-Konformität.
Nein. Für die Teilnahme sind keine persönlichen Konten erforderlich. Unternehmensauswertungen werden anonymisiert oder aggregiert bereitgestellt; technische Zugriffsdaten werden gemäß Datenschutzerklärung verarbeitet.
Teilnehmerzahl im Shop festlegen, Mission-Code intern teilen und Geschäftsleitungsentscheidungen nachvollziehbar dokumentieren.