Seminare
Seminare

Live-Online: NIS-2 in der Praxis: Governance, Umsetzung und Krisenmanagement: Strategie, Technik und Roadmap für eine wirksame NIS-2-Compliance

Webinar - Haufe Akademie GmbH & Co. KG

Die NIS-2-Richtlinie verändert die Anforderungen an Informationssicherheit und Governance grundlegend. Unternehmen müssen ihre Sicherheitsorganisation, Prozesse und technischen Maßnahmen neu bewerten – und gleichzeitig Haftungsrisiken für Geschäftsführung und Management im Blick behalten.
In diesem zweitägigen Intensivseminar lernst du, was NIS-2 konkret für dein Unternehmen bedeutet und wie du die Anforderungen strukturiert umsetzt. Du analysierst den eigenen Reifegrad, entwickelst ein wirksames Risikomanagement gemäß § 30 NIS2UmsuCG und erarbeitest eine realistische Umsetzungsroadmap. Dabei verbindest du strategische Governance-Fragen mit technischen Maßnahmen wie Angriffserkennung, Zero Trust, Incident Response und Lieferkettensicherheit.
Das Seminar gibt dir klare Entscheidungsgrundlagen, praxisnahe Checklisten und konkrete Umsetzungsschritte – damit du NIS-2 nicht nur verstehst, sondern souverän in deinem Unternehmen verankerst.
Termin Ort Preis*
20.10.2026- 21.10.2026 online 1.654,10 €
25.02.2027- 26.02.2027 online 1.654,10 €
01.06.2027- 02.06.2027 online 1.654,10 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Tag 1 – Strategie, Recht und Governance


 


1. Einstieg und regulatorischer Kontext


  • Einführung in die NIS-2-Richtlinie und das NIS2UmsuCG.
  • Abgrenzung zu KRITIS und anderen Regularien.
  • Reifegrad-Selbsteinschätzung zur Standortbestimmung.
  • Bedeutung der Governance- und Haftungsanforderungen.


2. Geltungsbereich und Pflichten (Deep Dive)


  • Analyse der Betroffenheitskriterien (Sektoren, Größen, Schwellenwerte).
  • Unterscheidung „wesentliche“ und „wichtige“ Einrichtungen.
  • Zentrale Pflichten: Governance, Risikomanagement, Melde- und Nachweispflichten.
  • Haftung der Geschäftsführung und Sanktionen.


3. Risikomanagement und die 10 Kernmaßnahmen (§ 30)


  • Aufbau eines NIS-2-konformen Risikomanagements.
  • Identifikation kritischer Dienste und Prozesse.
  • Asset-Management und Risikoanalyse.
  • Incident- und Business-Continuity-Management.
  • Schwachstellenmanagement, Back-up-Strategien, Lieferkettensicherheit.
  • Kryptografie, Zugriffskontrollen und Awareness.


4. Organisation und Governance


  • Rollen und Verantwortlichkeiten (Management, CISO, NIS-2-Koordination).
  • Integration in bestehende ISMS- und GRC-Strukturen.
  • Umgang mit Audits und Aufsicht.
  • Anforderungen an Geschäftsführung und Leitungsorgane.
     


Tag 2 – Umsetzung, Technik und Praxis


 


5. Technische und organisatorische Maßnahmen


  • „Stand der Technik“: Angriffserkennung, SIEM, SOC, EDR/XDR.
  • Monitoring, Logging und Incident Response.
  • Zero-Trust-Prinzipien und Ransomware-Prävention.
  • Cloud- und OT-Security.
  • Schnittstellen zu bestehenden Security Stacks.


6. Sichere Entwicklung und Lieferkette


  • Threat Modeling und sichere Architektur.
  • DevSecOps und SDLC.
  • Sicherheitsanforderungen an Dienstleister und Cloud Provider.
  • Vertragsanforderungen, SLAs und Auditierung.
  • Vendor-Management-Checklisten.


7. Meldepflichten und Krisenmanagement


  • Meldeprozesse und Fristen nach NIS2/NIS2UmsuCG.
  • Schnittstellen zu BSI und Aufsichtsbehörden.
  • Aufbau interner Eskalationsprozesse.
  • Verzahnung mit BCM, Incident Management und Cyberversicherung.


8. Gap-Analyse und Umsetzungsroadmap


  • Analyse des eigenen Reifegrads.
  • Definition von Quick Wins (0–3 Monate).
  • Mittelfristige Maßnahmen (3–12 Monate).
  • Entwicklung eines Zielbilds und Management-Commitments.
Dauer/zeitlicher Ablauf:
2 Tage
Ziele/Bildungsabschluss:
  • Du verstehst diestrategischen, rechtlichen und technischen Anforderungen der NIS-2-Richtlinie.
  • Du kannst beurteilen, ob und in welchem Umfang deine Organisation betroffen ist.
  • Du entwickelst ein strukturiertes Risikomanagement gemäß § 30 NIS2UmsuCG.
  • Du erhältst konkrete Checklisten und Templates für Governance, Technik und Meldeprozesse.
  • Du verlässt das Seminar mit einer realistischen, priorisierten Umsetzungsroadmap.
Zielgruppe:

Dieses Intensivseminar richtet sich an:


  • IT-Sicherheits- und Datenschutzbeauftragte
  • Compliance- und Governance-Verantwortliche
  • Geschäftsführung und Entscheidungsträger
  • IT-Leitungen und Projektverantwortliche für Informationssicherheit
  • Organisationen, die zu den NIS-2-relevanten Einrichtungen zählen
Seminarkennung:
42685
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha