Auf Foundation-Niveau konzentrieren sich die Ansätze auf Geltungsbereich, Governance und die Zuordnung von Anforderungen zu Programmkomponenten. Ziel ist es, praktische Techniken zur Umsetzung der NIS2-Pflichten zu erkennen.
Die Schulung NIS2 Foundation führt Umsetzungsansätze so ein, dass sie Verständnis und Kommunikation unterstützen, nicht die vollständige Programmumsetzung. Der Kerngedanke ist zu erkennen, wie Organisationen Anforderungen der Richtlinie typischerweise in eine handhabbare Struktur eines Cybersicherheitsprogramms übersetzen.
Ein erster Ansatz ist die Zuordnung der Anforderungen. Die Teilnehmenden lernen, Anforderungsbereiche mit Programmkomponenten wie Governance, Richtlinien, Denken in Assets und Risiken, Vorfallsbereitschaft, Sensibilisierung und Leistungsüberwachung zu verknüpfen. Diese Zuordnung schafft Klarheit über Verantwortlichkeiten und vermeidet isolierte Kontrollentscheidungen.
Ein zweiter Ansatz ist die Analyse von Geltungsbereich und Kontext. Auch auf grundlegendem Niveau ist es wichtig zu verstehen, dass Anforderungen in einem definierten Kontext gelten: kritische Dienste, Abhängigkeiten und betriebliche Rahmenbedingungen. Eine auf den Geltungsbereich ausgerichtete Denkweise verhindert pauschale Annahmen und stützt später besser begründbare Entscheidungen.
Ein dritter Ansatz ist die Standortbestimmung. Organisationen beginnen häufig damit, den bestehenden Stand zu prüfen und ihn mit den Erwartungsbereichen der Richtlinie zu vergleichen. Das Ergebnis ist auf Foundation-Niveau kein detaillierter Massnahmenplan, sondern ein klarer Überblick über Lücken und Prioritäten für die vertiefte Arbeit.
Schliesslich betont die Foundation-Schulung die Bedeutung praktischer Nachweise. Umsetzungstechniken beschränken sich nicht auf das Verfassen von Richtlinien; sie umfassen die Sicherstellung, dass Praktiken existieren und über Aufzeichnungen, Übungen und grundlegende Kennzahlen nachweisbar sind. Diese Gedanken werden durch Fallstudienübungen gefestigt, in denen die Teilnehmenden üben, eine Anforderung mit einer Handlung und mit der Art des Nachweises zu verknüpfen, den eine Organisation aufbewahren würde.
Foundation-Teilnehmende arbeiten oft als Vermittler zwischen den Erwartungen der Richtlinien und den operativen Teams. Der praktische Nutzen liegt darin, in einfachen Worten erklären zu können, wie aus einer Anforderung ein Programmelement mit einer verantwortlichen Person und einer Nachweiskette wird.
Fallübungen sind wirksam, weil sie Lücken im gemeinsamen Verständnis früh sichtbar machen. Sobald Teams sich auf eine Zuordnung und eine Terminologie einigen, verläuft die anspruchsvollere Umsetzungsarbeit schneller und mit weniger Reibung.
Der NIS2-Richtlinie Lead Implementer ist ein 4-tägiges PECB-Zertifizierungsprogramm, das Fachleute befähigt, ein an der EU-NIS2-Richtlinie ausgerichtetes Cybersicherheitsprogramm umzusetzen. Am Kursende legen die Teilnehmenden die offizielle PECB-Prüfung NIS2 Lead Implementer ab.
View courseBereitet Fachleute darauf vor, Programme für digitale operationale Resilienz in Finanzunternehmen unter der EU-Verordnung DORA zu führen. Der Kurs behandelt die Governance des IKT-Risikos, die Meldung von Vorfällen, die Aufsicht über Drittparteien und den Nachweis regulatorischer Konformität. Für Führungskräfte des Finanzsektors mit Verantwortung für die DORA-Umsetzung.
View courseEine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseEr eignet sich am besten für Fachpersonen, die ein praktisches Grundverständnis der NIS2-Anforderungen benötigen: Cybersicherheit, IT-Management und regulatorische Stakeholder.
Der Foundation-Kurs führt in die Konzepte, Definitionen und wesentlichen Anforderungen der NIS2-Richtlinie ein. Im Mittelpunkt stehen die Auslegung der Anforderungen und das Erkennen gängiger Umsetzungsansätze.
Die Prüfung umfasst zwei Kompetenzbereiche: grundlegende Konzepte der NIS2-Richtlinie und deren Anforderungen. Gemäss den bereitgestellten Angaben findet sie online statt und dauert eine Stunde.
Wählen Sie Foundation, um Konzepte und Anforderungen zu verstehen; wählen Sie Lead Implementer, wenn Sie das NIS2-Umsetzungsprogramm einer Organisation planen und leiten müssen.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.