Vollständiger Kursplan

Cyber, Cloud und Information Security

Diese Weiterbildung führt in 20 Wochen von den digitalen Grundlagen bis zum vollständigen Informationssicherheits-Managementsystem. Die Teilnehmenden bauen zunächst ein solides Fundament auf – IT-Systeme, Netzwerke, digitale Kommunikation – und arbeiten sich von dort systematisch in die Welt der Cybersicherheit vor: Bedrohungen erkennen, Systeme härten, Zugriffe kontrollieren und auf Sicherheitsvorfälle strukturiert reagieren.

Zurück zum Kurs
Dauer: 20 Wochen in Vollzeit
Format: 100 % Remote · Vollzeit
Sprache: Englisch
Vorkenntnisse: Keine Vorkenntnisse erforderlich
Abschluss: Zertifikat
Förderung: 100 % Bildungsgutschein

Phase 1: ICT, Systeme & digitale Grundlagen

  • IT-Systeme, Hardware und Endgeräte verstehen: wie Betriebssysteme und Software installiert, genutzt und verwaltet werden.
  • Strukturierte Datenorganisation mit Dateisystemen und Ordnerstrukturen sowie die verschiedenen Speicherarten – lokal, extern, Netzwerk und Cloud.
  • Grundlegende Cloud-Konzepte im Vergleich zu lokalen Systemen und die Basisstrukturen von Web und Internet.

Phase 2: Netzwerktechnik, digitale Kommunikation und Websicherheit

  • Netzwerktypen wie LAN, WLAN und Mobilfunknetze sowie zentrale Komponenten wie Router und Switches und ihr Zusammenspiel.
  • Sicherer Umgang mit digitalen Kommunikationsmitteln – von E-Mail und Kalender bis zum Mailbox-Management.
  • Praktisches Troubleshooting mit Werkzeugen wie Ping und Traceroute, sicheres Surfen, Datenschutz im Browser und die Bewertung von Informationsquellen.

Phase 3: Digitale Sicherheit, Bedrohungen und Benutzerschutz

  • Schutzmechanismen wie Firewalls, TLS und VPN verstehen und typische Bedrohungen wie Malware, Phishing, Ransomware und Social Engineering erkennen.
  • Best Practices für sicheres Verhalten im digitalen Raum sowie Backup- und Recovery-Strategien zur Datensicherung.
  • Sicherer Umgang mit KI-Werkzeugen und ihren Risiken, ergänzt um ergonomische und nachhaltige IT-Nutzung.

Phase 4: Grundlagen und Architektur der Cybersicherheit

  • Das CIA-Modell mit den Prinzipien Vertraulichkeit, Integrität und Verfügbarkeit sowie Grundlagen von Authentifizierung und Zugriffskontrolle.
  • Netzwerkarchitekturen wie OSI und TCP/IP und ihre sichere Gestaltung – bis zum Zero-Trust-Prinzip.
  • Typische Cyberangriffe und ihre Erkennung, inklusive Intrusion-Detection-Systemen wie HIDS und NIDS.

Phase 5: Identitäts-, Zugriffs- und Systemsicherheit

  • Access-Control-Modelle wie DAC, MAC und RBAC und das Prinzip der minimalen Rechtevergabe.
  • Identity & Access Management in Cloud-Systemen sowie Systemhärtung nach etablierten Standards wie CIS Benchmarks.
  • Grundprinzipien der Kryptografie und die organisatorische Seite: Security Governance und Sicherheitsrichtlinien.

Phase 6: Schwachstellenanalyse, SIEM & Reaktion auf Sicherheitsvorfälle

  • Sicherheitslücken anhand von CVE und CVSS bewerten – über den gesamten Lebenszyklus von der Identifikation bis zur Behebung.
  • Cloud Security Posture Management und Datenschutzaspekte in Cloud-Umgebungen.
  • Sicherheitsüberwachung mit SIEM-Systemen und Logging sowie strukturierte Incident Response.

Phase 7: KI-Sicherheit und sichere Architektur

  • Angriffe auf KI-Systeme verstehen: Prompt Injection, Data Leakage und Model Attacks sowie Risiken in der KI-Supply-Chain.
  • API-Sicherheit auf Basis der OWASP Top 10 und die Gestaltung sicherer Cloud- und KI-Architekturen.
  • Bewertungskriterien für sichere Systeme entwickeln.

Phase 8: Compliance, Datenschutz und EU-KI-Gesetz

  • DSGVO und die Verarbeitung personenbezogener Daten, inklusive Dokumentation von Datenflüssen und Compliance-Strukturen.
  • Internationale Datenübertragungen im Kontext von Schrems II sowie ein Überblick über NIS2, DORA und KRITIS.
  • Risikoklassen und Anforderungen des EU AI Acts und die passenden Governance-Strukturen im Unternehmen.

Phase 9: BCM, Risikomanagement und Geschäftsresilienz

  • Business-Impact-Analysen zur Bewertung kritischer Geschäftsprozesse durchführen.
  • Kennzahlen wie RTO und RPO für Wiederanlaufzeiten und Datenverlusttoleranzen verstehen und anwenden.
  • Notfall- und Recovery-Planung entwickeln, Notfallstrukturen organisieren und BCM-Pläne testen und verbessern.

Phase 10: ISMS & Abschlussprojekt – auditfähiges Sicherheitssystem

  • Grundlagen von ISO 27001 und 27002, der PDCA-Zyklus und Methoden des BSI-Grundschutzes.
  • Strukturierte Risikoanalysen nach ISO 27005 sowie Audit- und Dokumentationsprozesse.
  • Scope und Assets definieren, Statements of Applicability und Sicherheitsrichtlinien entwickeln – bis zum vollständigen, auditfähigen ISMS.