NIS-2 Implementer
- Einordnung des NIS-2-Umsetzungsgesetzes in bestehende Strukturen
- Übersetzung regulatorischer Pflichten in klare operative Schritte
- Nachweis strukturierter NIS-2-Fachkompetenz
Strukturierte Umsetzung der NIS-2-Anforderungen in der Praxis
Mit unserer NIS-2 Implementer Schulung befähigen wir Sie, die regulatorischen Vorgaben der NIS-2 Richtlinie in konkrete organisatorische, technische und prozessuale Maßnahmen zu überführen.
Die dreitägige Schulung richtet sich an vor allem an Teilnehmer:innen, die bereits eine initiale Gap-Analyse durchgeführt haben und ihre NIS-2-Umsetzung im Zuge bereits bestehender ISMS-Strukturen systematisch vertiefen und validieren möchten. Der Workshop folgt den typischen Phasen eines Optimierungs- und Umsetzungsprojekts:
- Zu Beginn werden branchenspezifische NIS2-Anforderungen vertieft und bestehende Maßnahmen kritisch bewertet.
Darauf aufbauend stehen risikobasierte Planung, Business Impact Analysen sowie der Aufbau tragfähiger Governance-Strukturen im Fokus. - Ergänzend werden die zentralen Sicherheitsmaßnahmen und die Anforderungen an die Lieferkettensicherheit behandelt.
- Auf dieser Grundlage widmet sich der Workshop den operativen Kernprozessen der NIS2-Umsetzung: Die Teilnehmenden erarbeiten Strukturen für ein wirksames Incident Management und setzen sich intensiv mit Meldepflichten, Fristen und Eskalationswegen auseinander. In interaktiven Übungen werden reale Vorfallszenarien simuliert und der vollständige Meldeprozess nachvollzogen. Da die Implementierung von NIS-2 als dauerhafter Prozess zu verstehen ist, werden darüber hinaus interne Kontrollen, Wirksamkeitsmessung und Berichtswesen thematisiert.
- Zuletzt wird die Konzeption von Awareness-Programmen in den Mittelpunkt gerückt, für die die Teilnehmenden im Praxisteil einen eigenen Kampagnenentwurf erstellen.
Die Schulung endet mit einem Abschlussworkshop, in dem die Teilnehmenden ihre Ergebnisse konsolidieren und eine priorisierte Umsetzungs-Roadmap entwickeln.
Preise (pro Person)
- Schulungspreis
- 1.649,00 €
inkl. MwSt. 1.962,31 € - Inhouse-Schulung
- Auf Anfrage
Im Preis inbegriffen sind Snacks, Mittagessen sowie umfangereiche Schulungsmaterialien.
Offene Termine
Ansprechpartner


Kursinhalte
Praxisnahes Wissen zur strategischen und technischen Umsetzung der NIS-2-Anforderungen. Von Governance und Risikomanagement bis Incident Response und Auditierung.
- Einführung in Zielbild, Vorgehen und Erwartungshaltung
- Vertiefung der branchen- und sektorspezifischen NIS-2-Anforderungen
- Einordnung von Pflichten für wesentliche vs. wichtige Einrichtungen
- Risikobasierte Planung inkl. Risikobewertung, BIA und Schutzbedarfsfeststellung
- Aufbau und Verankerung von Cybersecurity-Governance-Strukturen
- Analyse und Mapping der Sicherheitsmaßnahmen nach Art. 21 auf die bestehende IT-Architektur
- Grundsätze sicherer Architekturen (Security by Design, Zero Trust)
- Lieferkettensicherheit & Vendor Management inkl. Anforderungen, Audits und Checklisten
- Incident Management & Meldewesen inkl. Rollen, Prozesse und Fristen
- Praktische Simulation eines Sicherheitsvorfalls (Tabletop-Übung)
- Sichere Entwicklung & Betrieb (DevSecOps) entlang des SDLC
- Threat Modeling, Hardening sowie Patch- und Schwachstellenmanagement
- Audit- und Kontrollmechanismen zur Wirksamkeitsprüfung
- Aufbau von Awareness- und Schulungsprogrammen
- Management- und Behördenreporting
- Konsolidierung der Ergebnisse in einer priorisierten Umsetzungs-Roadmap
- Anforderungen an Dokumentation und Audit-Nachweise
- Abschluss, Gesamtüberblick & Q&A
Niveau
Zielgruppe
Das Seminar richtet sich an IT-Sicherheitsbeauftragte, IT-Risikomanager, Business Continuity Manager, CISOs, Krisenmanager, Risikomanager und alle Verantwortliche für die Umsetzung der NIS-2 Richtlinie in Ihrem Unternehmen.
Referenten

Ralf Wildvang
Ralf Wildvang ist Experte für Managementsysteme gemäß BSI IT-Grundschutz, ISO 27001, NIST SP 800-53 und CISIS12. Er besitzt die Zertifizierungen als ISO 27001 Security Officer, CISIS12 Security Officer und ISO 19011 Lead Auditor. Zudem ist er für eine Zertifizierungsgesellschaft als zugelassener Auditor für die ISO 27001 tätig.
Weitere Informationen
Welche Voraussetzungen muss ich für die Teilnahme an der Schulung mitbringen?
Für die Teilnahme am Lehrgang werden grundlegende Kenntnisse im Bereich der Informationssicherheit vorausgesetzt. Diese können insbesondere durch praktische Erfahrungen in der Informationssicherheit, durch den Aufbau oder Betrieb eines ISMS nach ISO 27001 oder durch eine entsprechende ISO-27001-Personenzertifizierung nachgewiesen sein.
Kann ich die Schulung auch als Inhouse-Schulung buchen?
Ja, gerne unser Referent kann auch direkt zu Ihnen ins Unternehmen kommen. Fragen Sie gerne eine Inhouse-Schulung zum NIS-2 Implementer bei uns an!
Gibt es eine Abschlussprüfung bei diesem Seminar?
Nein, es gibt keine Prüfung, allerdings endet die Schulung mit einem Abschlussworkshop, in dem die Teilnehmenden ihre Ergebnisse konsolidieren und eine priorisierte Umsetzungs-Roadmap entwickeln.
Welches Zertifikat erhält man mit Abschluss des Seminars?
Mit Abschluss des Seminars erhalten Sie ein Personenzertifikat der isits AG International School of IT Security.