- Einführung und Begriffsdefinitionen
- Geschichte und Hintergrund der NIS-Richtlinien
- Schlüsselbegriffe: Netz- und Informationssystemsicherheit, wesentliche Dienste, digitale Diensteanbieter etc.
- Rechtliche Rahmenbedingungen der NIS-2
- Ziele und Anwendungsbereich der NIS-2
- Meldepflichten und Zusammenarbeit zwischen EU-Mitgliedstaaten
- Unterschiede zur ursprünglichen NIS-Richtlinie
- Praktische Anwendungen von NIS-2 - Einleitung
- Die Rolle der CSIRTs (Computer Security Incident Response Teams)
- Bedeutung für kritische Infrastrukturen und wesentliche Dienste
- Praktische Anwendungsfälle im Detail
- Risikomanagement und Sicherheitsmaßnahmen
- Vorbereitung auf und Reaktion auf Sicherheitsvorfälle
- Fallstudien aus verschiedenen Branchen (z.B. Energie, Gesundheit, Finanzen)
- Implementierung von NIS-2 im Unternehmen
- Best Practices für Compliance und Sicherheitsmanagement
- Strategien zur Einbindung von Mitarbeitern und Stakeholdern
- Umgang mit Sanktionen und Bußgeldern
- Ausblick: Die Zukunft der Netz- und Informationssystemsicherheit in der EU
- Erwartete Entwicklungen und Trends
- Weitere gesetzliche Anforderungen und Standards
- Strategien für ein zukunftssicheres und konformes Unternehmen
LernzieleIn diesem Seminar werden den Teilnehmern die Grundzüge der neuen durch die Umsetzung der NIS-2 Richtlinie zu erwartenden neuen rechtlichen Aspekten gekennzeichneten praktischen Fragen um das Thema NIS-2 erläutert.
Hierbei geht es vorrangig um die Klärung gängiger Begriffe im Kontext der NIS-2 Richtlinie, die Vermittlung der rechtlichen Rahmenbedingungen der NIS-2 und deren Umsetzung in Unternehmen
ZielgruppenAlle, die in Unternehmen Verantwortung für Cybersecurity und Datensicherheit haben, wie IT-Manager, Compliance-Beauftragte, Sicherheitsexperten. Dies schließt ausdrücklich Vorstände, Geschäftsführer, CIOs/CISOs, externe IT- Sicherheits- und Datenschutzbeauftragte, Unternehmensjuristen, und Rechtsanwälte mit Schwerpunkt im IT-Recht ein.