Du suchst deine bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus

heise academy Logo
Classroom-Sessions

Informationssicherheitskultur im Unternehmen etablieren

Lerne für nachhaltige Sicherheitspraktiken eine Informationssicherheitskultur aus gemeinsamen Werten, Überzeugungen und Einstellungen zu entwickeln.

Enterprise
Professional

Informationssicherheitskultur im Unternehmen etablieren

Enthalten im Classroom: NIS-2 in der Praxis – Cybersicherheit, Risikomanagement und Sicherheitskultur im Unternehmen
Zum Classroom
Überblick

  • Du verstehst zentrale Einflussfaktoren einer Sicherheitskultur, etwa Führung, Organisation und menschliches Verhalten.

  • Du entwickelst ein strukturiertes Vorgehen zum Aufbau einer Informationssicherheitskultur.

  • Du leitest praxisnahe Maßnahmen zur Förderung sicherheitsbewussten Verhaltens im Unternehmen ab.

Inhalt

Eine nachhaltige Informationssicherheit in Unternehmen lässt sich nicht allein durch technische Maßnahmen gewährleisten. Entscheidend ist vielmehr eine gelebte Informationssicherheitskultur, die sich im täglichen Verhalten der Mitarbeitenden widerspiegelt. Diese Kultur beeinflusst maßgeblich, wie Verantwortliche Entscheidungen treffen, Risiken wahrnehmen und in welchem Maß Sicherheitsmaßnahmen im Arbeitsalltag umgesetzt werden.

Der Aufbau einer solchen Kultur beginnt auf der Führungsebene. Führungskräfte geben die strategische Richtung vor, formulieren klare Erwartungen und schaffen organisatorische Rahmenbedingungen. Auf diese Weise ist sicheres Verhalten ein selbstverständlicher Bestandteil der täglichen Arbeit.

Auf Grundlage wissenschaftlicher Modelle zur Sicherheitskultur sowie praxisorientierter Ansätze aus der Industrie zeigt diese Session schrittweise, wie Unternehmen eine Informationssicherheitskultur aufbauen und kontinuierlich weiterentwickeln. Dabei stellen unsere Experten konkrete Methoden vor, mit denen KMU den kulturellen Wandel systematisch gestalten und langfristig verankern.

Zielgruppe

Der Classroom richtet sich an Führungskräfte, IT-Verantwortliche und Entscheider in kleinen und mittleren Unternehmen (KMU), die sich mit den Anforderungen der NIS-2-Richtlinie vertraut machen möchten. In kompakter Form vermittelt er die wichtigsten Grundlagen, Pflichten und Handlungsschritte zur Umsetzung von NIS-2 im Unternehmen. Ziel ist es, Verantwortliche dabei zu unterstützen, Cybersicherheit strategisch zu verstehen und gesetzliche Anforderungen zielgerichtet umzusetzen.

Voraussetzungen

Voraussetzungen für die Teilnahme sind vor allem Interesse am Thema sowie ein technisches Grundverständnis. Wichtig ist außerdem der Mut, Fragen zu stellen und Unklarheiten offen anzusprechen, denn genau daraus entsteht der größte Lerngewinn. Eine gewisse Neugier oder Begeisterung für das Thema IT-Sicherheit sind hilfreich, aber keine Pflicht – sie entwickeln sich oft ganz von selbst.

Agenda

  • Einführung in die Informationssicherheitskultur

  • Einflussfaktoren einer Informationssicherheitskultur

  • Wandel und Weiterentwicklung einer Informationssicherheitskultur

  • Praktische Umsetzung im Unternehmen

Foto von Verena Zengerle

Verena Zengerle

Wissenschaftliche Mitarbeiterin | Lehrstuhl für Wirtschaftspädagogik an der Universität Hohenheim

Zum Profil