Phase 1: ICT, Systeme & digitale Grundlagen
- IT-Systeme, Hardware und Endgeräte verstehen: wie Betriebssysteme und Software installiert, genutzt und verwaltet werden.
- Strukturierte Datenorganisation mit Dateisystemen und Ordnerstrukturen sowie die verschiedenen Speicherarten – lokal, extern, Netzwerk und Cloud.
- Grundlegende Cloud-Konzepte im Vergleich zu lokalen Systemen und die Basisstrukturen von Web und Internet.
Phase 2: Netzwerktechnik, digitale Kommunikation und Websicherheit
- Netzwerktypen wie LAN, WLAN und Mobilfunknetze sowie zentrale Komponenten wie Router und Switches und ihr Zusammenspiel.
- Sicherer Umgang mit digitalen Kommunikationsmitteln – von E-Mail und Kalender bis zum Mailbox-Management.
- Praktisches Troubleshooting mit Werkzeugen wie Ping und Traceroute, sicheres Surfen, Datenschutz im Browser und die Bewertung von Informationsquellen.
Phase 3: Digitale Sicherheit, Bedrohungen und Benutzerschutz
- Schutzmechanismen wie Firewalls, TLS und VPN verstehen und typische Bedrohungen wie Malware, Phishing, Ransomware und Social Engineering erkennen.
- Best Practices für sicheres Verhalten im digitalen Raum sowie Backup- und Recovery-Strategien zur Datensicherung.
- Sicherer Umgang mit KI-Werkzeugen und ihren Risiken, ergänzt um ergonomische und nachhaltige IT-Nutzung.
Phase 4: Grundlagen und Architektur der Cybersicherheit
- Das CIA-Modell mit den Prinzipien Vertraulichkeit, Integrität und Verfügbarkeit sowie Grundlagen von Authentifizierung und Zugriffskontrolle.
- Netzwerkarchitekturen wie OSI und TCP/IP und ihre sichere Gestaltung – bis zum Zero-Trust-Prinzip.
- Typische Cyberangriffe und ihre Erkennung, inklusive Intrusion-Detection-Systemen wie HIDS und NIDS.
Phase 5: Identitäts-, Zugriffs- und Systemsicherheit
- Access-Control-Modelle wie DAC, MAC und RBAC und das Prinzip der minimalen Rechtevergabe.
- Identity & Access Management in Cloud-Systemen sowie Systemhärtung nach etablierten Standards wie CIS Benchmarks.
- Grundprinzipien der Kryptografie und die organisatorische Seite: Security Governance und Sicherheitsrichtlinien.
Phase 6: Schwachstellenanalyse, SIEM & Reaktion auf Sicherheitsvorfälle
- Sicherheitslücken anhand von CVE und CVSS bewerten – über den gesamten Lebenszyklus von der Identifikation bis zur Behebung.
- Cloud Security Posture Management und Datenschutzaspekte in Cloud-Umgebungen.
- Sicherheitsüberwachung mit SIEM-Systemen und Logging sowie strukturierte Incident Response.
Phase 7: KI-Sicherheit und sichere Architektur
- Angriffe auf KI-Systeme verstehen: Prompt Injection, Data Leakage und Model Attacks sowie Risiken in der KI-Supply-Chain.
- API-Sicherheit auf Basis der OWASP Top 10 und die Gestaltung sicherer Cloud- und KI-Architekturen.
- Bewertungskriterien für sichere Systeme entwickeln.
Phase 8: Compliance, Datenschutz und EU-KI-Gesetz
- DSGVO und die Verarbeitung personenbezogener Daten, inklusive Dokumentation von Datenflüssen und Compliance-Strukturen.
- Internationale Datenübertragungen im Kontext von Schrems II sowie ein Überblick über NIS2, DORA und KRITIS.
- Risikoklassen und Anforderungen des EU AI Acts und die passenden Governance-Strukturen im Unternehmen.
Phase 9: BCM, Risikomanagement und Geschäftsresilienz
- Business-Impact-Analysen zur Bewertung kritischer Geschäftsprozesse durchführen.
- Kennzahlen wie RTO und RPO für Wiederanlaufzeiten und Datenverlusttoleranzen verstehen und anwenden.
- Notfall- und Recovery-Planung entwickeln, Notfallstrukturen organisieren und BCM-Pläne testen und verbessern.
Phase 10: ISMS & Abschlussprojekt – auditfähiges Sicherheitssystem
- Grundlagen von ISO 27001 und 27002, der PDCA-Zyklus und Methoden des BSI-Grundschutzes.
- Strukturierte Risikoanalysen nach ISO 27005 sowie Audit- und Dokumentationsprozesse.
- Scope und Assets definieren, Statements of Applicability und Sicherheitsrichtlinien entwickeln – bis zum vollständigen, auditfähigen ISMS.