Modul 1: Grundlagen der Informationssicherheit
Lernziele: Die Teilnehmenden verstehen Schutzziele, Bedrohungen und Rechtsrahmen und können diese in ihrem Arbeitsumfeld einordnen.
• Einführung in Schutzziele
• Typische Cyberbedrohungen und Angriffsvektoren
• IT-Sicherheitsarchitekturen
• Rechtliche Rahmenbedingungen

Modul 2: NIS-2 verstehen & umsetzen
Lernziele: Die Teilnehmenden können NIS-2-Anforderungen im Betrieb bewerten, Risiken dokumentieren und Governance-Strukturen entwickeln.
• Überblick über die NIS-2-Richtlinie
• Pflichten für KMU & kritische Infrastrukturen
• Risikomanagement nach NIS-2
• Reporting & Meldepflichten
• Aufbau von Governance-Strukturen
• Fallstudien & Übungen

Modul 3: ISMS nach ISO 27001
Lernziele: Die Teilnehmenden können ein ISMS aufbauen, dokumentieren und auditfähig betreiben.
• Grundlagen ISO 27001 & Annex A Controls
• Einführung eines ISMS im Unternehmen
• Risikoanalyse & Risikobehandlung
• Dokumentation & Policies
• Vorbereitung auf Audits & Zertifizierung
• PDCA-Zyklus & kontinuierliche Verbesserung

Modul 4: Technische & organisatorische Maßnahmen
Lernziele: Die Teilnehmenden wenden technische Schutzmaßnahmen praktisch an und entwickeln organisatorische Konzepte.
• Netzwerksicherheit & Firewalls
• Endpoint-Security (EDR, SOC)
• Backup- & Desaster-Recovery-Konzepte
• Identity & Access Management
• Kryptographie & Verschlüsselung
• Notfallmanagement & Business Continuity

Modul 5: Awareness & Security Culture
Lernziele: Die Teilnehmenden sind in der Lage, Awareness-Kampagnen zu planen und Mitarbeitende zu sensibilisieren.
• Grundlagen Security Awareness
• Social Engineering & Phishing-Schutz
• Schulungskonzepte & Awareness-Kampagnen
• Change Management in der Sicherheitskultur
• Übungen & Simulationen

Modul 6: Incident Response & Forensik
Lernziele: Die Teilnehmenden können einen Incident Response Plan erstellen und in Übungen anwenden.
• Aufbau eines Incident Response Plans
• Monitoring & SIEM
• Forensische Grundlagen & Logs
• Incident-Simulation

Modul 7: Künstliche Intelligenz & Compliance
Lernziele: Die Teilnehmenden können KI-Anwendungen im Unternehmen rechtssicher einsetzen.
• Einführung in die KI-Verordnung (AI Act)
• Rechtliche Anforderungen & DSGVO-Schnittstellen
• Strategische Integration von KI
• Praxisbeispiele im Mittelstand

Modul 8: Projektarbeit & Transfer
Lernziele: Die Teilnehmenden übertragen ihr Wissen in ein eigenes Projekt (z. B. ISMS-Plan, NIS-2-Roadmap, KI-Konzept).
• Entwicklung eines Projekts