Lehrgang

Ausbildung zum zertifizierten NIS2-Officer

Cybersicherheit und ISMS nach NIS2 & ISO 27001

    Warum lohnt sich dieser Kurs?

    NIS2 und das österreichische NISG 2026 bringen umfangreiche Anforderungen an Cybersicherheit, Risikomanagement und Meldepflichten mit sich. Die Ausbildung vermittelt das notwendige Know-how, um Informationssicherheit strukturiert aufzubauen, Risiken zu bewerten und regulatorische Vorgaben praxisnah umzusetzen.

    Kursüberblick

    Mit der NIS2-Richtlinie und dem österreichischen NISG 2026 steigen die Anforderungen an Cybersicherheit, Governance und Risikomanagement deutlich an. Wesentliche und wichtige Einrichtungen müssen technische, organisatorische und rechtliche Maßnahmen nachweisbar umsetzen und Sicherheitsvorfälle strukturiert behandeln.
    Die Ausbildung verbindet die regulatorischen Anforderungen aus NIS2 und NISG 2026 mit dem Aufbau eines modernen Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 sowie einem strukturierten Risikomanagement nach ISO/IEC 27005. Dadurch entsteht ein ganzheitlicher Zugang zur Informationssicherheit – von rechtlichen Pflichten bis zur operativen Umsetzung im Unternehmen.
    Praxisnah wird vermittelt, wie Sicherheitsrisiken identifiziert, bewertet und geeignete Maßnahmen definiert werden. Auch Themen wie Business Continuity Management, IT-Notfallplanung, Ransomware-Szenarien und Meldepflichten bei Sicherheitsvorfällen werden anhand konkreter Beispiele eingeordnet.
    Darüber hinaus erhalten Sie einen klaren Überblick über die Rolle des NIS2-Officers, die Zusammenarbeit mit Datenschutz, Compliance und IT-Sicherheit sowie die Anforderungen an Leitungsorgane und interne Sicherheitsorganisationen.
    Die Ausbildung basiert auf mehreren spezialisierten ARS-Seminaren und vermittelt das notwendige Wissen, um NIS2-Anforderungen rechtssicher, strukturiert und praxisorientiert im Unternehmen umzusetzen.

    Kursinhalte

    Rechtsrahmen: NIS2 und NISG 2026
    • Richtlinie (EU) 2022/2555: NIS-2 stärkt Cybersicherheit in der EU
    • Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026)
    • Anwendungsbereich: wesentliche und wichtige Einrichtungen
    • Fristen, Meldewege und Verantwortlichkeiten klären
    ISMS nach ISO/IEC 27001:2022
    • Aufbau eines Informationssicherheitsmanagementsystems (ISMS)
    • Anforderungen der ISO/IEC 27001:2022 in den Kapiteln 4 bis 10
    • Annex-A-Controls und Statement of Applicability (SoA)
    • Plan-Do-Check-Act-Zyklus (PDCA) für den laufenden Betrieb
    Risikomanagement nach ISO/IEC 27005
    • Identifikation und Analyse von Informationssicherheitsrisiken
    • Risikobewertung und Risikoakzeptanzkriterien definieren
    • Risikobehandlung mit Maßnahmen aus ISO 27001 Annex A
    • Verzahnung mit dem ISMS-Risikomanagement
    IT-Notfallplanung und Business Continuity
    • Notfallorganisation und Business Impact Analysis (BIA)
    • Disaster-Recovery-Prozesse nach Sicherheitsvorfällen
    • Reaktion auf Ransomware- und Schadsoftware-Angriffe
    • Dokumentation und Übungen für den Ernstfall
    Cyber-Bedrohungen und Meldepflichten
    • Aktuelle Bedrohungsbilder: Ransomware und Schadsoftware
    • Meldepflichten gemäß NISG 2026 bei Sicherheitsvorfällen
    • Abgrenzung zu Meldepflichten gemäß DSGVO
    • Praxiserfahrungen aus aktuellen NISG-Prüfungen
    Rollen und Verantwortlichkeiten
    • Aufgaben des NIS-2-Officers im Unternehmen
    • Schnittstellen zu CISO, Datenschutz und Compliance
    • Pflichten der Leitungsorgane gemäß NISG 2026
    • Sicherheitsorganisation aufbauen und Verantwortliche zuweisen

    Enthaltene Module

    Zielgruppe

    • CISOs und Information Security Officer, die ein ISMS nach ISO/IEC 27001 aufbauen und betreiben
    • IT-Sicherheitsbeauftragte und IT-Leiter, die technische und organisatorische NIS-2-Maßnahmen umsetzen
    • Compliance Officer und Risikomanager, die NIS-2-Pflichten in bestehende Compliance-Strukturen integrieren
    • Datenschutzbeauftragte, die die Schnittstellen zwischen DSGVO und NIS-2 koordinieren
    • Vorstände, Geschäftsführer und Aufsichtsräte wesentlicher und wichtiger Einrichtungen, die ihre Cybersicherheits-Verantwortung gemäß NISG 2026 wahrnehmen
    • Juristen im IT-Sicherheitsrecht, die NIS-2-Projekte rechtlich begleiten
    • Mitarbeiter von IT-Dienstleistern, die Cybersicherheitsmaßnahmen bei Auftraggebern umsetzen

    Referenten

    Wichtige Informationen

    Voraussetzungen für die Erst-Zertifizierung: Erforderlich sind eine zweijährige facheinschlägige Berufserfahrung (alternativ: facheinschlägige Ausbildung/Studium)

    Downloads

      4 Tage Ab  1.980,-
      Termin wählen
      Seminar-ID:
      333204
      Ort:
      Wien, Online

      Jetzt im Webshop buchen

      • 11.11.-17.11.2026 11.11.2026 4 Tage 4T Wien OnlinePräsenz ab  1.980,-
        ARS Seminar und Kongreß VeranstaltungsgmbH · Schallautzerstraße 4, 1010 Wien Uhrzeiten

          Kurspreis

           1.980,-
        • Kurspreis Online  1.980,-
        • Kurspreis Präsenz  1.980,-

      Preise verstehen sich netto (exkl. MWSt.), Ratenzahlung für Ausbildungen ab € 2.000,- möglich, fragen Sie bei unseren Bildungsberatern nach.

      Weiterbildung. Persönlich. Passend.

      Erwin Skenderi

      Bildungsberater

      +43 1 713 80 24-83

      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet

      Meine Empfehlungen für Sie

      Ausbildung zum zertifizierten Datenschutz­beauftragten

      Zertifizierte Weiterbildung in 6 Tagen

      29.06.2026+1
      ab  3.210,-  3.390,-
      Ausbildung zum zertifizierten Information Security & Data Protection Professional

      ISMS, Datenschutz & KI-Governance nach ISO 27001 & Co

      11.11.2026
      ab  2.200,-
      Grundlagen des Datenschutzrechts

      DSGVO‑Sicherheit im Umgang mit personenbezogenen Daten

      29.06.2026+1
      ab  680,-

      Lernformen im Überblick