In der Praxis bedeutet es, ein strukturiertes Cybersicherheitsprogramm mit klaren Verantwortlichkeiten, risikobasierten Kontrollen und wiederholbaren Prozessen für Prävention, Reaktion und Verbesserung aufzubauen.
Ein «Cybersicherheitsprogramm» im Sinne von NIS2 ist keine Liste von Werkzeugen, sondern ein geordnetes Gefüge aus Verantwortlichkeiten, Prozessen und Kontrollen, das dauerhaft tragfähig ist. Die Anforderungen der Richtlinie geben vor, wie eine Organisation Cyberrisiken über den gesamten Betrieb hinweg steuert.
Praktisch bedeutet dies definierte Governance, konsistentes Risikomanagement und die Fähigkeit, Sicherheitsmassnahmen so umzusetzen, dass sie überwacht und verbessert werden können. Ebenso gehört die Vorbereitung auf Vorfälle durch Reaktionsplanung und Koordination dazu.
Der Foundation-Kurs hilft den Teilnehmenden, diese Erwartungen zu interpretieren und die Ansätze und Techniken zu erkennen, die Organisationen bei der Umsetzung NIS2-konformer Programme einsetzen.
Die besten NIS2-Ergebnisse entstehen, wenn Organisationen Anforderungen als betriebliche Gewohnheiten behandeln: klare Zuständigkeit, regelmässige Überprüfungen, getestete Reaktion und messbare Verbesserung.
Der NIS2-Richtlinie Lead Implementer ist ein 4-tägiges PECB-Zertifizierungsprogramm, das Fachleute befähigt, ein an der EU-NIS2-Richtlinie ausgerichtetes Cybersicherheitsprogramm umzusetzen. Am Kursende legen die Teilnehmenden die offizielle PECB-Prüfung NIS2 Lead Implementer ab.
View courseBereitet Fachleute darauf vor, Programme für digitale operationale Resilienz in Finanzunternehmen unter der EU-Verordnung DORA zu führen. Der Kurs behandelt die Governance des IKT-Risikos, die Meldung von Vorfällen, die Aufsicht über Drittparteien und den Nachweis regulatorischer Konformität. Für Führungskräfte des Finanzsektors mit Verantwortung für die DORA-Umsetzung.
View courseEine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDie NIS2-Umsetzung ist ein operatives Programm aus Governance, Risiko, Kontrollen, Vorfallsreaktion, Tests und messbarer Verbesserung, nicht bloss Dokumente.
byTania POSTIL
Asset-Management schafft Transparenz darüber, was Sie betreiben und was kritisch ist. Risikomanagement überführt diese Transparenz in priorisierte Entscheidungen zu Kontrollen, Vorfällen und Resilienz.
byTania POSTIL
Sie sollten Governance-Entscheidungen, Risikobeurteilungen, umgesetzte Kontrollen, Artefakte der Vorfallsreaktion sowie Überwachungs- und Testergebnisse vorweisen können.
byTania POSTIL
Auf Foundation-Niveau konzentrieren sich die Ansätze auf Geltungsbereich, Governance und die Zuordnung von Anforderungen zu Programmkomponenten. Ziel ist es, praktische Techniken zur Umsetzung der NIS2-Pflichten zu erkennen.
Er eignet sich am besten für Fachpersonen, die ein praktisches Grundverständnis der NIS2-Anforderungen benötigen: Cybersicherheit, IT-Management und regulatorische Stakeholder.
Der Foundation-Kurs führt in die Konzepte, Definitionen und wesentlichen Anforderungen der NIS2-Richtlinie ein. Im Mittelpunkt stehen die Auslegung der Anforderungen und das Erkennen gängiger Umsetzungsansätze.
Die Prüfung umfasst zwei Kompetenzbereiche: grundlegende Konzepte der NIS2-Richtlinie und deren Anforderungen. Gemäss den bereitgestellten Angaben findet sie online statt und dauert eine Stunde.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.