Informationssicherheitsspezialist KMU & Kommunen (CISIS12®)
Grundlagenniveau
Praxisnah
TOP Referent
KMU und Kommunen
Spezialisierter CISIS12® Security Officer Lehrgang unter Hinzunahme von DIN SPEC 27076 (CyberRisikoCheck) & des IT-Grundschutz-Profil Basis-Absicherung Kommunalverwaltung
Informationssicherheitsspezialist KMU & Kommunen (CISIS12®)
Ihr Mehrwert:
- Erweiterung des Methodenportfolios
- Positionierung als Spezialist für den öffentlichen Sektor & Mittelstand
- Optionale Zertifizierung als CISIS12® Officer & Berater
Dauer: 4 Tage | Cyberangriffe treffen längst nicht mehr nur Großkonzerne. Besonders kleine und mittlere Unternehmen sowie Kommunen stehen im Fokus professioneller Angreifer. Für Organisationen mit begrenzten Ressourcen bedeutet das: Sicherheitsmaßnahmen müssen wirksam, strukturiert und realistisch umsetzbar sein. Und hier setzt unsere Schulung für Informationssicherheitsspezialisten in KMU & Kommunen (CISIS12®) an.
Ausgehend von der aktuellen Bedrohungslage und regulatorischen Anforderungen wie NIS-2 werden Ihnen in dieser Schulung zunächst zentrale Grundlagen eines strukturierten Sicherheitsmanagements vermittelt: Schutzbedarfsfeststellung, Risikoanalyse, organisatorische Verankerung und Sensibilisierung.
Darauf aufbauend werden die DIN SPEC 27076 (CyberRisikoCheck) als pragmatischer Einstieg in die Risikoerhebung sowie das IT-Grundschutz-Profil Basis-Absicherung Kommunalverwaltung als verbindlicher Mindeststandard eingeordnet und vergleichend bewertet.
Im Anschluss steht mit CISIS12 die strukturierte Umsetzung eines vollständigen ISMS im Mittelpunkt. Das speziell für mittelständische Unternehmen, Kommunen und deren Gesellschaften entwickelte Modell verbindet Strukturanalyse, Schutzbedarfsfeststellung sowie Risikoanalyse und -behandlung in einem klar definierten Projektablauf.
Von Projektinitialisierung, Leitlinie und Teamaufbau über Maßnahmenplanung und Dokumentation bis hin zu internem Audit, Managementbewertung und externer Zertifizierung wird das 12-Schritte-Modell praxisnah durchgearbeitet. CISIS12 ist kosteneffizient, unabhängig zertifizierbar, NIS-2-konform und skalierbar an ISO 27001 oder BSI-IT-Grundschutz.
Nach Abschluss des Seminars erhalten Sie ein Teilnahmezertifikat der isits AG International School of IT Security.

Die Teilnehmenden können im Anschluss an das Seminar eine Prüfung zum CISIS12 Security Officer durchlaufen (Zertifikat der ICO International Certification Organization AG). Diese Prüfung kann zu jeder Tageszeit online absolviert werden. Die Auswertung der Prüfung erfolgt in der Regel innerhalb von 1-2 Werktagen.
CISIS12-Zertifikate sind unbegrenzt gültig bis zum Release einer neuen Fassung.
Mehr zur Weiterentwicklung des Zertifikates finden Sie hier.
Informationssicherheitsspezialist KMU & Kommunen (CISIS12®)
Inhalte des Seminars
Zielgruppe
Der Lehrgang richtet sich an IT-Fachkräfte, Informationssicherheitsbeauftragte und Entscheidungsträger in KMU sowie in Kommunen und Behörden, die Verantwortung für IT und Informationssicherheit tragen und Sicherheitsstrukturen strukturiert weiterentwickeln möchten. CISIS12 eignet sich als schlanker ISMS Standard auch als Einstieg in die Informationssicherheit.
IT-Berater und Dienstleister mit Fokus auf KMU oder den öffentlichen Sektor profitieren ebenfalls von diesem Lehrgang und können im Nachgang ein CISIS12 Beraterzertifikat erlangen (siehe „Wichtige Hinweise“).
Voraussetzungen
Für die Schulungsteilnahme (ohne Prüfung) sind allgemeine Kenntnisse der Informationssicherheit von Vorteil. Grundsätzlich sind aber keine Vorkenntnisse nötig.
Programmauszug
- Aktuelle Bedrohungslage, regulatorische Anforderungen (u. a. NIS-2) und Rolle des ISB
- Grundlagen eines strukturierten Informationssicherheitsmanagementsystems (ISMS)
- Einordnung von DIN SPEC 27076 (CyberRisikoCheck) als strukturierter Einstieg in die Risikoerhebung
- Einordnung als pragmatischer Einstiegsstandard für KMU
- Überblick über das IT-Grundschutz-Profil Basis-Absicherung Kommunalverwaltung als kommunaler Mindeststandard
- Mindestanforderungen an Organisation, IT-Betrieb und Notfallvorsorge
- Schutzbedarfsfeststellung und Incident-Handling im öffentlichen Sektor
- Aufbau und Systematik von CISIS12
- Projektorientierte Einführung eines ISMS
- Strukturanalyse, Schutzbedarfsfeststellung und Risikoanalyse
- Maßnahmenplanung, Dokumentation und internes Audit
- Vorbereitung auf Zertifizierung und optionale Prüfung
So werden Sie CISIS12-Berater
Um ein Beraterzertifikat zu erhalten, muss eine der folgenden Voraussetzungen erfüllt werden:
- Zertifizierung als ISO/IEC 27001-Auditor oder als IT-Grundschutzauditor ODER
- Mind. 5 Jahre einschlägige Berufserfahrung im Bereich IT, davon mindestens 4 Jahre im Bereich Informationssicherheit ODER
- Abgeschlossenes Studium im Bereich IT und/oder Informationssicherheit + mind. 4 Jahre Berufserfahrung im Bereich Informationssicherheit
- VERPFLICHTENDE Teilnahme an dieser (oder einer 3-tägigen Schulung “CISIS12® Security Officer”) inklusiv bestandener Prüfung
Nach bestandener Prüfung wird ein Prüfungszertifikat von der ICO International Certification Organization AG ausgestellt. Berater, die CISIS12 als Dienstleistung anbieten möchten, müssen ebenso einen Lizenzvertrag mit der SWI – Informationssicherheit für den Mittelstand GmbH abschließen. Interessenten für die CISIS12-Beraterrolle werden gebeten, vor der Kursanmeldung ihre Voraussetzungen über office@swi-informationssicherheit.de zu prüfen.
Hinweis zum Cyberrisikocheck nach DIN SPEC 27076:
Um in die Liste der qualifizierten IT-Dienstleister für den CyberRisikoCheck aufgenommen werden zu können, besteht die Notwendigkeit, die Qualifizierung zur Nutzung der Software zur Durchführung des CyberRisikoChecks des BSI zu durchlaufen. Mehr Informationen gibt es hier

Unser komplettes Angebot in einer Broschüre
Laden Sie sich jetzt unsere neue, umfassende Weiterbildungsbroschüre herunter:
Alle IT Security Weiterbildungen sind auch als Inhouse Schulung buchbar!
Wir kommen zu Ihnen! Lernerfolg und mehr Know-how direkt bei Ihnen im Unternehmen.
Referent für dieses Seminar:
Ralf Wildvang
Ralf Wildvang ist seit 2006 als Senior Security Consultant, Dozent und Auditor für Managementsysteme gemäß BSI IT-Grundschutz, ISO 27001, NIST SP 800-53 und CISIS12 tätig. Er besitzt die Zertifizierungen als ISO 27001 Security Officer, CISIS12 Security Officer und ISO 19011 Lead Auditor. Zudem ist er für eine Zertifizierungsgesellschaft als zugelassener Auditor für die ISO 27001 tätig. In diesem Themenfeld konnte er durch langjährige Praxiserfahrung in zahlreichen Projekten, insbesondere im KRITIS-Umfeld sowie in Sicherheitsbehörden, ein umfangreiches, fundiertes Fachwissen aufbauen.
Offene Termine
| 07.09.2026 – 10.09.2026 09:00 – 17:00 | ||
| 16.11.2026 – 19.11.2026 09:00 – 17:00 |
|
Schulungspreis |
2.200,00€ Inkl. 19% MwSt. 2.618,00€ |
|
Prüfungspreis |
300,00€ Inkl. 19% MwSt. 357,00€ |
Unsere Trainer in Ihrem Unternehmen
Sie möchten dieses Seminar für eine firmeninterne Durchführung buchen? Sprechen Sie uns an!Martin Keiner & Nadine Voigt
- Praxisnahe Schulungen
- Hochkarätige Referenten
- TÜV-zertifiziert
- Grundlagen Niveau
- Umfangreiches Schulungsmaterial
- Snacks und Mittagessen
