Kontakt aufnehmen
 Dauer 14 Stunden

Schulungsübersicht

Grundlagen, Soziale Manipulation und Arbeitsumgebung

Modul 1: Grundlagen der IT-Sicherheit für Mitarbeitende

  • Einführung in Bedrohungen: Was IT-Sicherheit ist und warum jede/r Mitarbeitende/r wichtig ist.

  • Digitale Hygiene und Passwortmanagement: Erstellen starker Passwörter, Nutzung von Passwortmanagern und die Regel „ein Passwort pro Dienst“.

  • Freies Büro und freier Bildschirm (Clear Desk and Clear Screen): Physische Informationssicherheit im Büro.

Modul 2: Phishing und Soziale Manipulation – Bedrohungen erkennen

  • Psychologie des Angriffs: Was soziale Manipulation ist und warum Kriminelle auf Dringlichkeit, Angst oder Autorität setzen (CEO-Betrug, BEC).

  • Anatomie von Phishing: Analyse von Nachrichtenköpfen, verborgenen Links und bösartigen Anhängen (Übungen basierend auf authentischen Beispielen).

  • Andere Angriffsvektoren: Vishing (Voice Phishing) und Smishing (SMS-Phishing).

Modul 3: Sichere Remote- und Mobile-Arbeit

  • Netzwerksicherheit: Warum öffentliche WLAN-Netze (in Cafés, Zügen) gefährlich sind und wie man ein VPN richtig nutzt.

  • Geräteschutz: Festplattenschlüssel, Bildschirmsperren und Vermeidung unbekannter USB-Sticks.

  • Bring Your Own Device (BYOD)-Richtlinie: Regeln für die Nutzung privater Smartphones zu beruflichen Zwecken und Datentrennung.


Tools, Recht und Incident Response

Modul 4: IT-Sicherheit in der Microsoft-365-Umgebung

  • Anmeldung und Verifizierung: Praktische Anwendung der Multi-Faktor-Authentifizierung (MFA/2FA) für den Zugriff auf Konten.

  • Sichere Datenfreigabe: Verwaltung von Datei- und Ordnerechtigungen in OneDrive und SharePoint (Vermeidung von Zugriffen durch „jeden, der den Link hat“).

  • Kommunikation und Zusammenarbeit: Sichere Nutzung von Microsoft Teams (Einladen externer Gäste, Steuern geteilter Dateien).

Modul 5: Schutz personenbezogener Daten und DSGVO in der Praxis

  • Informationen klassifizieren: Wie man öffentliche Daten von vertraulichen, sensiblen und personenbezogenen Daten unterscheidet.

  • DSGVO im Arbeitsalltag: Häufige Fehler, die zu Verletzungen personenbezogener Daten führen (z. B. E-Mails an den falschen Empfänger senden, Nicht-Nutzung der BCC-Funktion).

  • Datenteilung und Löschung: Regeln für die sichere Übertragung von Informationen an Dritte und die endgültige Löschung von Dokumenten.

Modul 6: Reagieren auf Sicherheitsvorfälle

  • Erkennung von Vorfällen: Was einen Verstoß darstellt (Verlust eines Telefons, Ransomware, die den Computer sperrt, Klick auf einen Phishing-Link).

  • Meldeverfahren: Wen man informieren muss und innerhalb welcher Frist (Rolle des IT-Helpdesks, des Sicherheitsbeauftragten und der Datenschutzbeauftragten).

  • Goldene Regeln der Reaktion: Trennen des Geräts vom Netzwerk, Vermeidung von Panik und strikte Verbietung von Selbstdarstellungen „Fixes“ oder der Löschung von Beweismitteln.

Voraussetzungen

  • Grundlegende Kenntnisse im Umgang mit Computern und Webbrowsern.

  • Tägliche Interaktion mit einer Standard-Büroumgebung (E-Mail, Messenger-Apps, Dokumentenverarbeitung).

  • Keine speziellen IT-Kenntnisse erforderlich – alle technischen Konzepte werden aus der Perspektive des Geschäftswerts und der Alltagsprozesse erklärt.

Zielgruppe

  • Alle Büro- und Verwaltungskräfte sowie Führungskräfte mittlerer Ebene, unabhängig von der Abteilung.
  • Diese Schulung wird insbesondere für hybrid oder vollständig remote arbeitende Mitarbeitende empfohlen.
  • Regelmäßige Anwender der Microsoft-365-Ökosystems.

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien