Risikomanagement für Geschäftsleitungen

Die Neufassung des BSIG vom 02.12.2025 fordert gemäß der NIS2-Richtlinie der EU von wichtigen und besonders wichtigen Unternehmen die Umsetzung geeigneter Maßnahmen zum Risikomanagement. § 30 BSIG benennt zudem zehn konkrete Maßnahmenbereiche, die das Risikomanagement umfassen muß.

Die Geschäftsleitungen der betroffenen Unternehmen müssen die Umsetzung dieser Maßnahmen nicht nur kontrollieren, sondern sich nach § 38 (3) BSIG zudem durch Schulungen "ausreichende Kenntnisse und Fähigkeiten zur Erkennung und Bewertung von Risiken und von Risikomanagementpraktiken im Bereich der Sicherheit in der Informationstechnik" aneignen.

Unser Intensivseminar übernimmt diese Schulung, die die Anforderungen des BSI erfüllt - gekoppelt mit einem Erfahrungsaustausch mit Experten und Geschäftsleitungen.

Alle Teilnehmer erhalten eine Teilnahmebescheinigung, die als Nachweis für die Erfüllung der Schulungspflicht nach § 38 BSIG vorgelegt werden kann.

Inhalte der NIS-2-Schulung?

Zentrales Thema der Schulung sind die Methoden und Vorgehensweisen des Risikomanagements der Cyber- und Informationssicherheit. Dazu zählen dazu vor allem die folgenden Kerninhalte der Seminaragenda:

  • Anforderungen der NIS-2-Richtlinie (bzw. des BSIG) an die Einrichtung (Meldepflichten, Registrierungspflicht, Schulungspflicht)
  • Erkennen von (einrichtungsspezifischen) Risiken der Informationssicherheit
  • Einschätzung der betrieblichen, wirtschaftlichen und regulatorischen Auswirkungen von Risiken
  • Methoden und Verfahren zur Bewertung der Informationssicherheitsrisiken (Risikoanalyse)
  • Strategien zur Risikobehandlung
  • Zielsetzung von Risikomanagementmaßnahmen (Verfügbarkeit, Integrität, Vertraulichkeit)
  • Stand der Technik und einschlägige Normen als Maßstäbe für die Maßnahmenauswahl
  • Auswahl, Priorisierung und Überprüfung von Maßnahmen
  • Umsetzung der zehn Pflichtmaßnahmen nach § 30 (2) BSIG
  • Pflicht zur Dokumentation, Begründung und Weiterentwicklung von Maßnahmen
  • Überblick über wesentliche Maßnahmen der eigenen Einrichtung

Was die NIS-2-Schulung von Secorvo auszeichnet

  • Intensive Vermittlung der rechtlichen und fachlichen Anforderungen durch Konzentration auf das Wesentliche
  • Referenten sind der Geschäftsführer von Secorvo, eine Juristin und ein Risikomanagement-Experte
  • Erfahrungsaustausch mit anderen Führungskräften in angenehmer Atmosphäre

Die Zielgruppe

Wir empfehlen das Seminar für alle Führungskräfte, die nach § 30 BSIG zur Umsetzung und Beurteilung des Risikomanagements verpflichtet sind - insbesondere die verantwortlichen Mitglieder der Geschäftsleitung.

Schulungssprache ist Deutsch.

 

Anmeldung

Frequently Asked Questions (FAQ)

Für wen ist eine NIS-2-Schulung Pflicht?

Der Umgang mit Finanzrisiken oder Marktrisiken gehört nach Aktien- (AktG) und GmbH-Gesetz (GmbHG) zu den selbstverständlichen Pflichten der Geschäftsleitung. Auch Lieferkettenrisiken müssen in Unternehmen mit mehr als 1.000 Mitarbeitern von der Geschäftsleitung überwacht werden (LkSG - Lieferkettensorgfaltspflichtengesetz). Für wichtige und besonders wichtige Einrichtungen fällt nach dem Willen des (EU-) Gesetzgebers die Cybersicherheit ebenfalls in die Geschäftsleitungsverantwortung; eine Delegation wichtiger Risikoentscheidungen bspw. an einen CISO soll in diesen Unternehmen nicht zulässig sein. Dafür muss die Geschäftsleitung jedoch über Kenntnisse im Cyberrisiko-Management verfügen, die in regelmäßigen Schulungsmaßnahmen vermittelt und aktualisiert werden müssen. Geregelt ist diese Pflicht zur Schulung für Geschäftsleitungen wichtiger und besonders wichtiger Einrichtungen in § 38 (3) BSIG (BSI-Gesetz). Verstöße sind bußgeldbewehrt und können persönliche Haftung auslösen.

 

Was ist der Inhalt der NIS-2-Schulung?

Die NIS-2-Schulung für Geschäftsleitungen muss das Management einer Einrichtung zur strategischen Cyberrisiko-Steuerung befähigen.

Nach Auffassung des BSI zählen dazu die Erkennung von für die Einrichtung relevanten Cyberrisken, die Verfahren zur Bewertung und Steuerung (Reduktion) dieser Risiken durch Sicherheitsmaßnahmen.

Auch die zehn NIS-2-Maßnahmen zur Risikoreduktion (§ 30 BSIG) sind in ihrer Bedeutung für die Einrichtung zu behandeln, darunter Incident Handling, Business Continuity, Backup/Recovery, Lieferkettensicherheit, Wirksamkeitsbewertung von Maßnahmen, Einsatz von kryptografischen Verfahren, Personalsicherheit, Berechtigungskonzepte und Multi-Faktor-Authentifizierung.

 

Welchen zeitlichen Umfang hat eine NIS-2-Schulung?

Gesetzlich ist keine Schulungsdauer vorgeschrieben. Das BSI hat in seiner ersten Fassung der Handreichung zur NIS-2-Schulung eine Schulungsdauer von 4 Stunden angegeben. Dieser Wert fußt auf einer Annahme in der Gesetzesbegründung zur durchschnittlichen Dauer von Schulungen. Wenn das BSI auch in der aktuellen Handreichung keine Dauer mehr vorgibt, sind vier Stunden dennoch ein geeigneter Zeitrahmen, um zumindest die oben genannten Grundlagen des Cyberrisiko-Managements zu vermitteln. Die Schulungen sollten mindestens alle drei Jahre wiederholt werden.

 

Erhalten die Teilnehmer eine Teilnahmebescheinigung?

Alle Teilnehmer erhalten eine Teilnahmebescheinigung, die als Nachweis für die Erfüllung der Schulungspflicht nach § 38 BSIG vorgelegt werden kann.

 

Was zeichnet die NIS-2-Schulung von Secorvo aus?

Die NIS-2-Schulung von Secorvo wird von Dirk Fox (Geschäftsführer und IT-Sicherheitsexperte), einer Juristin mit tiefen Kenntnissen des IT-Rechts und einem Risikomanagement-Experten durchgeführt. Die Veranstaltung ermöglicht den Erfahrungsaustausch mit Geschäftsleitungen anderer Unternehmen und sorgt für eine intensive Vermittlung der rechtlichen und fachlichen Kenntnisse durch Konzentration auf das für Geschäftsleitungen Wesentliche.

 

Ihre Referenten

Dirk Fox Dirk Fox
Security Consulting
Friederike Schellhas-Mende Friederike Schellhas-Mende
Privacy Consulting
Kai Jendrian Kai Jendrian
Security Consulting
Termine
  • Nächster Termin: 15.10.2026
  • Beginn 14 Uhr, Ende gegen 18:00 Uhr
  • Für Teilnehmergruppen bieten wir auch Zusatztermine an.
Ort
  • Bahnhofplatz 8, 76137 Karlsruhe (Secorvo)
  • Klimatisierte Seminarräume direkt gegenüber dem Karlsruher Hauptbahnhof
Preise
  • 580 € bei Buchung bis 5 Wochen vor der Veranstaltung, sonst 620 € (zzgl. MwSt.)
  • Alle Preise inkl. Pausenbewirtung und Getränke
Seminar buchen

Anmeldung

Beratung
Risikomanagement-Beratung
Kontakt
Ihre Ansprechpartnerin
Vera Kuhlmann

Vera Kuhlmann
Seminarmanagement

Logo IT-Security made in Germany