Komplettes Training · kostenlos testbar
NIS2 · ISO 27001 · SCORM · EU-Hosting

Security Awareness Training · Wissenschaftlich fundiert

Alle wissen, was Phishing ist. Geklickt wird trotzdem.

Der Ansatz

Ob geklickt wird, entscheidet das Zusammenspiel aus Overconfidence, Context-Message-Fit, Ablenkung und Stress — nicht die Wissenslücke. Unser wissenschaftlich fundiertes Security Awareness Training setzt genau dort an: comic-basiert, mit auditfähigen Nachweisen, als Cloud oder SCORM 1.2 im eigenen LMS.

Für alle erreichbar

Auch für Blue Collar und Mitarbeitende ohne festen PC-Arbeitsplatz. Komplett kostenlos testbar.

Komplettes Training testen → Für Unternehmen anfragen →
DSGVO-konform
Unterstützt NIS2-Schulungspflichten
Forschungsbasiert · SCORM 1.2
Audit-bereit für NIS2DORAISO 27001DSGVOSCORM 1.2
I · Die Wissenschaft dahinter

Warum die meisten Awareness-Programme wirkungslos bleiben.

Die Branche behandelt jeden Phishing-Klick als Wissenslücke: mehr Pflichtvideos, mehr Kampagnen, mehr Tests. Die Forschung zeigt ein anderes Bild — geklickt wird selten aus Unwissen.

Overconfidence Bias

„Auf so etwas falle ich nicht rein.“ Genau diese Selbstsicherheit macht anfällig: Wer sich sicher fühlt, prüft nicht mehr. Unsere Doktoratsforschung zu Overconfidence im Phishing ist der Kern unserer Didaktik.

DoktoratsforschungSelbsteinschätzung

Context-Message-Fit

Eine Phishing-Mail wirkt, weil sie im richtigen Moment in den Arbeitskontext passt: die Rechnung in der Buchhaltung, die Paketmeldung im Versand. Wirksames Training arbeitet mit diesen Situationen — nicht mit abstrakten Merkmalslisten.

Reale SzenarienKontext statt Checkliste

Ablenkung & Autopilot

Die meisten Klicks passieren nebenbei — zwischen zwei Meetings, am Handy. Wenn das Gehirn im Autopilot arbeitet, hilft Wissen wenig. Deshalb trainieren wir intuitive Erkennung über Storytelling und Wiederholung.

Intuitive ErkennungStorytelling

Workload & Stress

Unter Zeitdruck und hoher Arbeitslast schaltet das Gehirn auf Abkürzungen: schnell erledigen statt genau prüfen. Genau darauf zielen Angreifer mit künstlicher Dringlichkeit ab. Sicheres Verhalten muss auch unter Stress abrufbar sein.

ZeitdruckDringlichkeit erkennen

Keiner dieser Faktoren wirkt allein — und keiner endet beim Phishing: Dieselben Mechanismen nutzen Angreifer bei Vishing, Deepfakes und Social Engineering. Deshalb schließt Webguardiola nicht nur Wissenslücken, sondern trainiert die gesamte menschliche Angriffsfläche — Selbsteinschätzung kalibrieren, Situationsbewusstsein schärfen, intuitive Erkennung verankern. Mit Methoden aus Kognitionspsychologie und Storytelling, auf Basis laufender universitärer Forschung — und auf Wunsch messbar in Ihrer eigenen Organisation.

II · Trainingsinhalte

7 Module. Zertifikat. Dokumentierter Schulungsnachweis.

Ganzheitlich statt nur Phishing: interaktive Module mit Comic-Helden, Spielen und Quizzes — von Passwortsicherheit über Social Engineering bis KI-Risiken und Schatten-IT, ergänzt um den Security Heroes Podcast für Lernen unterwegs. Didaktisch so aufgebaut, dass Wissen hängen bleibt. Neu: ein dediziertes NIS2-Training für alle Mitarbeitenden.

Screenshot aus Part 1 des Webguardiola-Trainings: Grundlagen-Module zu Passwortsicherheit, Phishing und Social Engineering
Part 1 — Grundlagen

Passwortsicherheit · Phishing & Social Engineering · Social Media & Vishing

Screenshot aus Part 2 des Webguardiola-Trainings: fortgeschrittene Module zu Clean Desk, mobilem Arbeiten und Schatten-IT
Part 2 — Fortgeschritten

Clean Desk · Mobiles Arbeiten · Physischer Zugang · KI & Schatten-IT

Vorschau des NIS2-Trainings für alle Mitarbeitenden
Neu · NIS2-Training

Dediziertes Training zu den NIS2-Pflichten (Art. 20 & 21) — für alle Mitarbeitenden, von der Geschäftsführung bis zum Blue-Collar-Team.

Vorschau des kompakten NIS2-Trainings für Geschäftsführung und Leitungsorgane
Neu · NIS2 für die Führungsebene

Kompaktes 30-Minuten-Training zur Schulungspflicht der Leitungsorgane (Art. 20 Abs. 2) — mit dokumentiertem Teilnahmenachweis. Zum Management-Training →

Komplettes Training testen →
III · Ergebnisse statt Features

Was sich für Ihr Unternehmen konkret ändert

Kein Checkbox-Training. Nachweisbare Wirkung auf vier Ebenen.

Weniger menschliches Risiko

Echte Verhaltensänderung durch Storytelling, nicht durch Pflichtvideos. Mitarbeiter erkennen Phishing, Social Engineering und riskante Situationen intuitiv — und warnen sich gegenseitig.

Weniger Aufwand für HR & IT

Cloud-Zugang per E-Mail-OTP oder SCORM-Paket ins eigene LMS — kein IT-Projekt, kein Software-Rollout nötig.

Bessere Nachweise für Audits

Dokumentierte Schulungsnachweise, Zertifikate und Unternehmensreports — fertig für ISO 27001, TISAX oder NIS2-Audits.

Akzeptanz statt Pflichtgefühl

Comic-Storys statt Pflichtvideos: Training, das Mitarbeitende gern zu Ende machen — weniger Nachfassen, weniger Erinnerungsmails, mehr freiwillige Teilnahme.

EU/EWR-Hosting

Server in Frankfurt. DSGVO-konform.

AVV verfügbar

Auftragsverarbeitungsvertrag mit allen Dienstleistern.

Forschungsbasiert

Auf Basis universitärer Forschung entwickelt. Kognitionspsychologie & Storytelling.

Passwortlos

Login per E-Mail-Code. Kein Passwort, kein Account-Risiko.

IV · Unser Unterschied

Sicherheit endet nicht am Schreibtisch.

Die meisten Trainings schützen nur Office-Teams am Laptop. Angreifer machen da keinen Halt. Wir schützen die gesamte menschliche Angriffsfläche rund um Ihr Unternehmen.

Blue Collar & Deskless Workers

Produktion, Logistik, Handel, Außendienst — Mitarbeitende ohne Firmen-Laptop oder Firmen-E-Mail fallen bei klassischen Trainings raus. Unser Training ist 100 % mobil nutzbar, funktioniert am privaten Smartphone und braucht nur einen E-Mail-Code zum Login.

Fully responsiveKein Firmen-Laptop nötig

Lieferkette & Partner-KMUs

NIS2 rückt auch Risiken in der Lieferkette stärker in den Fokus. Ihre Lieferanten und Händler — oft KMUs ohne eigenes Security-Budget — können das Gratis-Training direkt nutzen oder einen gesponserten Zugang erhalten.

NIS2 Lieferketten-FokusGratis für Partner
Für Unternehmen

Cloud oder eigenes LMS — Sie entscheiden

Hängt nur davon ab, ob Sie ein eigenes LMS haben.

Ohne eigenes LMS

Cloud nutzen

Mitarbeiter melden sich mit Firmen-E-Mail an. Login per E-Mail-Code. Kein IT-Aufwand.

Mit eigenem LMS

Ins eigene LMS integrieren

SCORM 1.2 Paket für SuccessFactors, Moodle oder jedes andere LMS. Immer aktuell.

SCORM-Paket & Programme im Detail →
Beides parallel

Hybrid kombinieren

Office-Teams via SCORM im LMS, Blue Collar & Lieferkette über Cloud-Zugang ohne Firmen-Mail. Beides parallel.

Optional zum SCORM-Paket

Wirkungsmessung

Status quo und Veränderung: Messen Sie, wie sich Sicherheitswissen und Selbsteinschätzung Ihrer Organisation durch das Training entwickeln — anonymisiert, ohne Personenbezug, auf Basis unserer Doktoratsforschung.

Details zur Wirkungsmessung →

Keine Variante ist „besser" — entscheidend ist allein, ob Sie ein eigenes LMS betreiben. Die Lerninhalte sind in allen Fällen identisch.

Für jeden Entscheider die richtige Antwort

HR & People

Einfacher Rollout, hohe Akzeptanz

  • Comic-Format statt Pflichtvideos — Mitarbeiter machen freiwillig mit
  • Kein Schulungsraum nötig — jeder lernt im eigenen Tempo
  • Zertifikate und Schulungsnachweise automatisch
IT & Security

Sichere Inhalte, null IT-Aufwand

  • SCORM 1.2 oder Cloud — Sie behalten die Kontrolle über die Daten
  • SCORM-Paket — kein Software-Rollout, keine neue Plattform
  • Passwortloser Zugang — kein Account-Management nötig
Compliance & Audit

Dokumentierbare Nachweise, fertiges Reporting

  • Dokumentierbare Schulungsnachweise als PDF (NIS2-Kontext)
  • Unternehmensreport mit Schwachstellenanalyse pro Themengebiet
  • Branchenvergleich für Management-Reporting

NIS2: Awareness- und Schulungspflichten im Fokus

NIS2 (Art. 20 & 21) rückt Cybersecurity-Schulungen für Geschäftsführung und Mitarbeitende stärker in den Fokus. Webguardiola unterstützt Unternehmen bei der Umsetzung dieser Anforderungen — als Cloud-Training oder im eigenen LMS. Mit wissenschaftlich fundiertem E-Learning, dokumentierbaren Schulungsnachweisen und Zertifikaten. Für die Schulungspflicht der Leitungsorgane (Art. 20 Abs. 2) gibt es ein eigenes 30-minütiges Management-Training. Fragen? Kontakt →

Pakete

Gratis testen — bei Bedarf fürs ganze Team.

Für Einzelpersonen für immer kostenlos. Für Unternehmen richten wir nach dem Test alles ein.

Community · Einzelpersonen
Gratis für immer

Webguardiola Cloud-Plattform

  • Part 1 + Part 2 Training (DE + EN)
  • NIS2-Training für alle Mitarbeitenden
  • Alle Games & Quizzes
  • Persönliches Zertifikat
  • Security Heroes Podcast
  • Ideal zum Selbstlernen
Kostenlos starten →

Mehr über das gratis Security Awareness Training erfahren →

Business · Unternehmen
Individuell

Laufendes Programm · abhängig von Teamgröße

  • Part 1 + Part 2 mit Zertifikaten für alle Mitarbeitenden
  • NIS2-Training (Art. 20 & 21) mit dokumentiertem Nachweis
  • Eigener Unternehmenszugang & Auswertungen für Audits
  • Regelmäßige Reports & Tracking
  • Immer neueste Module & Updates
  • Dokumentierte Schulungsnachweise (NIS2, ISO 27001)
  • SCORM-Paket fürs eigene LMS · mp3/mp4-Podcasts fürs Netzwerk
  • Awareness-Poster im Comic-Stil zum Ausdrucken
Angebot anfragen →

So funktioniert's: Testen Sie das komplette Training kostenlos. Überzeugt? Dann nehmen Sie Kontakt auf — und wir richten alles fürs Unternehmen ein (Auswertungen für Audits, NIS2/ISO-Nachweise, SCORM, Podcast-Files, Awareness-Poster).

FAQ

Häufige Fragen

Nein. Wir führen selbst keine Phishing-Kampagnen durch — niemand wird von uns heimlich getestet, und wir verarbeiten dafür keine Mitarbeiterdaten. Unternehmen, die eine eigene Kampagne planen, beraten wir bei Konzeption, Design und Auswertung: Unsere Forschung zu Overconfidence Bias zeigt, worauf es ankommt, damit ein Test Lernen auslöst statt Misstrauen. Dieses Wissen gibt es auch als eigenes E-Learning für Security-Verantwortliche: Phishing-Kampagnen richtig umsetzen.
Die Didaktik basiert auf universitärer Forschung aus Kognitionspsychologie und Storytelling. Wir führen ausschließlich Methoden ein, die sich nachweislich bewähren.
Nein. Ohne LMS nutzen Sie unsere Cloud-Plattform, mit LMS erhalten Sie die Module als SCORM 1.2. Keine Variante ist besser — es hängt allein von Ihrem Setup ab.
Praktisch keinen. Cloud-Zugang funktioniert per E-Mail-Code — kein Software-Rollout, kein Account-Management. Bei SCORM-Integration laden Sie einfach das Paket in Ihr LMS hoch. Fertig.
Ja. Jeder Mitarbeiter erhält ein Zertifikat. Im Business-Paket erhalten Sie laufende, dokumentierte Schulungsnachweise für NIS2-, ISO-27001- oder TISAX-Audits.
Ja. EU-Hosting in Frankfurt, AVV mit allen Dienstleistern, passwortloser Zugang per E-Mail-OTP. Keine Weitergabe zu eigenen Zwecken Dritter — Verarbeitung nur mit notwendigen Auftragsverarbeitern.
Sie erhalten ein SCORM 1.2 Paket als ZIP. Hochladen in Ihr LMS (SuccessFactors, Moodle, Cornerstone, …) — Inhalte bleiben über unsere CDN-Infrastruktur immer aktuell.
Wir glauben, dass Cybersicherheit kein Luxus sein sollte. Das Gratis-Training macht die Gesellschaft sicherer. Unternehmen, die ein laufendes Programm mit regelmäßigen Reports, Audit-Nachweisen und neuen Modulen wollen, nehmen Kontakt für die Business-Lösung auf.
Ja, im Business-Paket. Logo, Farben und unternehmensspezifische Szenarien möglich.
Training getestet? Reden wir.

Bereit, Ihr Team zu schützen?

Sie haben das komplette Training gesehen. Im Gespräch klären wir Audit-Auswertungen, NIS2 & ISO 27001, SCORM fürs eigene LMS und die Podcast-Files fürs Netzwerk — und richten alles für Ihr Unternehmen ein.

Kontakt aufnehmen

Eine kurze Mail genügt. Worüber möchten Sie sprechen?

  • Security Awareness Training für alle Mitarbeitenden
  • NIS2-Training für alle Mitarbeitenden
  • NIS2-Training für Geschäftsführung & Leitungsorgane
  • Auswertungen für Audits
  • NIS2 / ISO 27001
  • SCORM fürs eigene LMS
  • mp3/mp4-Podcasts fürs Netzwerk
Anfrage per E-Mail →

Oder direkt schreiben an hello@webguardiola.com

Security Awareness · Newsletter

Bedrohungen verstehen, bevor sie Ihr Team treffen.

Kompakte Updates zu aktuellen Phishing-Maschen, Awareness-Praxis und neuen Modulen. Kein Spam, jederzeit abbestellbar.