ISO 27001 Informationssicherheit
Online-Unterweisung für Mitarbeiter
Welche Pflicht bzw. Normanforderung erfüllt diese Schulung?
Über diese Schulung
Über 80 Prozent aller Sicherheitsvorfälle beginnen mit menschlichem Verhalten – eine Phishing-Mail, ein schwaches Passwort, ein USB-Stick. Deshalb fordert die ISO 27001 in Kapitel 7.3 und Control A.6.3 nachweisbare Awareness-Schulungen aller Mitarbeitenden, und mit der NIS2-Umsetzung werden Cyberhygiene-Schulungen für viele Unternehmen zur gesetzlichen Pflicht.
Diese kostenlose Online-Unterweisung deckt in 10 Modulen (45–60 Minuten) die Themen ab, die in jedem ISMS-Audit geprüft werden: sichere Passwörter und Mehrfaktor-Authentifizierung, Phishing und Social Engineering erkennen, Umgang mit vertraulichen Informationen, Clean-Desk und Bildschirmsperre, mobiles Arbeiten sowie das richtige Melden von Sicherheitsvorfällen.
Die Prüfung ist mit 33 Fragen und 80 Prozent Bestehensgrenze bewusst anspruchsvoll – das Zertifikat soll als belastbarer Awareness-Nachweis im Zertifizierungsaudit und gegenüber Kunden taugen. Es ist 12 Monate gültig; die jährliche Auffrischung entspricht der gängigen Auditerwartung.
Inhalte im Überblick
- Grundlagen Informationssicherheit
- Passwörter und Authentisierung
- E-Mail-Sicherheit und Phishing
- Clean Desk Policy
- Datenschutz und Vertraulichkeit
- Social Engineering erkennen
- Sicherheitsvorfälle melden
- Homeoffice-Sicherheit
Häufige Fragen
Reicht das Zertifikat als Awareness-Nachweis fürs ISO-27001-Audit?
Es dokumentiert Inhalt, Umfang und Testergebnis der Schulung je Mitarbeitendem – genau die Nachweisform, die Auditoren zu Kap. 7.3 / A.6.3 erwarten. Ergänzend sollte das Unternehmen die Teilnahme aller relevanten Mitarbeitenden nachhalten.
Hat die Unterweisung etwas mit NIS2 zu tun?
Ja: NIS2 verpflichtet betroffene Einrichtungen zu Cyberhygiene-Schulungen. Diese Unterweisung deckt die Basisthemen ab.
Wie lange dauert die Unterweisung?
10 Module in 45–60 Minuten, Prüfung mit 33 Fragen und 80 % Bestehensgrenze.