Die NIS2-Richtlinie der Europäischen Union stellt Unternehmen vor konkrete Pflichten im Bereich der Netzwerk- und Informationssicherheit. Dieser Kurs vermittelt das notwendige Wissen, um die gesetzlichen Anforderungen zu verstehen und im eigenen Unternehmen umzusetzen. Anhand praxisnaher Beispiele lernen Teilnehmende, welche Maßnahmen erforderlich sind und wie sie strukturiert eingeführt werden können.

Kursinhalt
1. Grundlagen und Anwendungsbereich der NIS2-Richtlinie
  • Entstehung und Zielsetzung der NIS2-Richtlinie auf EU-Ebene
  • Betroffene Sektoren und Unternehmensgrößen
  • Abgrenzung zwischen wesentlichen und wichtigen Einrichtungen

2. Pflichten und Sicherheitsmaßnahmen nach NIS2
  • Risikomanagement- und Sicherheitspflichten im Überblick
  • Technische und organisatorische Maßnahmen gemäß Artikel 21
  • Anforderungen an Lieferkettensicherheit und Dienstleister

3. Meldepflichten und Incident Reporting
  • Fristen und Inhalte von Sicherheitsvorfallmeldungen
  • Zuständige Behörden und Meldewege in Deutschland
  • Dokumentations- und Nachweispflichten

4. Umsetzung und Compliance im Unternehmen
  • Gap-Analyse und Maßnahmenplanung zur NIS2-Konformität
  • Verantwortlichkeiten auf Geschäftsleitungsebene
  • Praktische Umsetzungsschritte und typische Fallstricke

Berufliche Relevanz
  • IT-Sicherheitsbeauftragte und CISOs benötigen fundiertes NIS2-Wissen für die strategische Planung
  • Compliance-Verantwortliche setzen die Richtlinie in interne Prozesse und Richtlinien um
  • Führungskräfte haften persönlich für die Einhaltung der NIS2-Anforderungen in ihrem Unternehmen