Security Awareness Training für KMU · Training gratis, Dashboard ab 490 € / Jahr

Security Awareness Training · gratis · mit Zertifikat

Security Awareness Training gratis. Für Ihr ganzes Team.

Phishing erkennen, sichere Passwörter, Social Engineering, sicheres Arbeiten im Alltag: interaktive Trainings mit Comic-Helden, Übungen und Zertifikat. Kostenlos für jede Person, privat wie im Unternehmen. Wer als Unternehmen den Überblick braucht, nimmt das Dashboard dazu. Ab 490 € pro Jahr.

So geht es los

E-Mail-Adresse eingeben, Code aus der Mail bestätigen, loslegen. Kein Passwort, kein Vertrag, keine Installation. Läuft am PC und am Smartphone.

Das bekommt jede Person

7 Module in zwei Teilen, Phishing-Übung, Quiz, persönliches Zertifikat zum Herunterladen und den Security Heroes Podcast für unterwegs.

Jetzt gratis starten → Dashboard ansehen →
Deutsch, Englisch und weitere Sprachen
Auch ohne Firmen-PC
EU-Hosting in Frankfurt
Für KMU jeder BrancheBüro & ProduktionISO 27001Kunden- & LieferantenauditsPrivatpersonen
Warum es wirkt

Alle wissen, was Phishing ist. Geklickt wird trotzdem.

Geklickt wird selten aus Unwissen. Ob jemand auf eine Mail hereinfällt, entscheidet das Zusammenspiel aus Selbstüberschätzung, passendem Kontext, Ablenkung und Zeitdruck. Genau dort setzen die Trainings an. Die Methode stammt aus meiner Doktoratsforschung zu Phishing-Anfälligkeit.

Selbstüberschätzung

„Auf so etwas falle ich nicht rein.“ Wer sich sicher fühlt, prüft nicht mehr. Die Trainings messen diese Lücke vor und nach dem Lernen und machen sie sichtbar.

Passender Kontext

Die Rechnung in der Buchhaltung, die Paketmeldung im Versand: Phishing wirkt, wenn es in den Arbeitsalltag passt. Deshalb üben die Trainings mit realen Situationen statt mit Merkmalslisten.

Ablenkung

Die meisten Klicks passieren nebenbei, zwischen zwei Terminen, am Handy. Storytelling und Wiederholung verankern das richtige Verhalten so, dass es auch im Autopilot abrufbar ist.

Zeitdruck

Unter Stress greift das Gehirn zu Abkürzungen. Angreifer nutzen das mit künstlicher Dringlichkeit. Die Trainings zeigen, woran man sie erkennt, auch wenn es schnell gehen muss.

Die Trainings

7 Module. Zertifikat. Für alle kostenlos.

Kurze, interaktive Folgen mit Comic-Figuren, Spielen und Quiz, damit Ihr Team die Schulung gern zu Ende macht. Vor und nach jedem Teil gibt es eine kurze Wissensabfrage, die zeigt, was hängen geblieben ist.

Screenshot aus Part 1 des Webguardiola-Trainings: Passwörter, Phishing und Social Media
Part 1 · Grundlagen

Die häufigsten Angriffe erkennen

  • Passwörter: sichere Passwörter und Passwort-Manager
  • Phishing & Social Engineering: gefälschte Mails erkennen, mit Übung an 6 echten und gefälschten Mails
  • Social Media & Vishing: Anrufe falscher Mitarbeiter und was man online besser nicht teilt
Screenshot aus Part 2 des Webguardiola-Trainings: Clean Desk, mobiles Arbeiten, Zutritt und KI
Part 2 · Sicher im Arbeitsalltag

Was über den Posteingang hinausgeht

  • Clean Desk: Unterlagen, Bildschirm und Zugangsdaten am Arbeitsplatz
  • Mobiles Arbeiten: unterwegs und im Homeoffice
  • Physischer Zugang: fremde Personen im Gebäude
  • KI & Schatten-IT: KI-Tools und nicht freigegebene Apps sicher nutzen

Für Unternehmen im Anwendungsbereich des NISG 2026 gibt es zusätzlich zwei NIS2-Trainings, ebenfalls gratis.

Jetzt gratis starten →
Für alle erreichbar

Sicherheit endet nicht am Schreibtisch.

Viele Trainings erreichen nur das Büro. Angreifer machen da keinen Unterschied.

Produktion, Lager, Außendienst

Mitarbeitende ohne Firmen-Laptop fallen bei klassischen Trainings oft heraus. Die Trainings laufen vollständig am Smartphone, der Login funktioniert per Code an die E-Mail-Adresse.

Mobil nutzbarKein Firmen-Laptop nötig

Lieferanten, Partner, Familie

Weil die Trainings für jede Person gratis sind, können Sie sie auch an Partner-KMU ohne eigenes Security-Budget weitergeben, oder an die Familie. Sicherheit hört nicht beim Arbeitsvertrag auf.

Gratis für alleLieferkette
Für Unternehmen

Das Training ist gratis. Der Überblick kostet ab 490 €.

Mit dem Unternehmens-Dashboard sehen Sie, wer von Ihrer Mitarbeiterliste das Training abgeschlossen hat, wie gut Ihr Team vorher aufgestellt war und wie es sich entwickelt hat. Für Audits und Kunden laden Sie den Report als PDF herunter.

Beispiel-Dashboard · fiktive Muster GmbH
Wissen und Selbsteinschätzung vor und nach dem Training
Part 1Part 2

So wird gemessen: Vor den Trainingsinhalten beantworten die Mitarbeitenden 9 Multiple-Choice-Fragen (4 Antworten, eine richtig) und geben je Frage an, wie sicher sie sich fühlen (1 = sehr unsicher, 7 = sehr sicher). Nach den Inhalten folgen 9 andere Fragen zum selben Stoff, wieder mit Sicherheitseinschätzung.
Warum: Die meisten Menschen überschätzen, wie gut sie Angriffe erkennen. Das Training soll Mitarbeitenden helfen, eigene Wissenslücken und Unsicherheiten besser einzuschätzen. Diesen Ansatz untersucht Webguardiola in eigener Forschung. Gemessen werden Wissen und Selbsteinschätzung, nicht das Verhalten im Arbeitsalltag. Nur aggregiert, ab 5 Personen.

vor dem Trainingnach dem TrainingPlattform-Durchschnitt
025507510058 %Plattform-Durchschnitt 61 %81 %Plattform-Durchschnitt 83 %Richtig beantwortetAnteil der 9 Fragen76 %Plattform-Durchschnitt 74 %85 %Plattform-Durchschnitt 86 %Gefühlte SicherheitSkala 1–7, als Prozent
Selbsteinschätzung vs. Wissen
Vor dem Training
76 % fühlten sich sicher
58 % lagen richtig
Überschätzung: 18 Prozentpunkte
Nach dem Training
85 % fühlten sich sicher
81 % lagen richtig
Überschätzung: 4 Prozentpunkte

Was das heißt: Vor dem Training fühlten sich Ihre Mitarbeitenden zu 76 % sicher, lagen aber nur bei 58 % der Fragen richtig. Nach dem Training passen Gefühl und Wissen zusammen (85 % zu 81 %). Plattform-Durchschnitt nach dem Training: 3 Prozentpunkte Überschätzung.

Part 1: Passwörter, Phishing, Social Media & Vishing. n = 39 Personen, die Vor- und Nachbefragung beantwortet haben. Gefühlte Sicherheit: Skala 1–7, umgerechnet auf 25–100 %, weil 25 % der Ratewahrscheinlichkeit bei 4 Antwortmöglichkeiten entspricht.

Einschätzung für Muster GmbH
automatisch aus den Kennzahlen abgeleitet · Stand 21.09.2026
  • Part 1 ist bei 85 % – Basis steht. 7 Personen fehlen noch. Eine kurze Erinnerung der Führungskraft reicht meist.
  • Part 2 liegt bei 69 %, 15 Personen offen. Part 2 baut auf Part 1 auf (Clean Desk, mobiles Arbeiten, KI & Apps). Empfehlung: als Ziel in den nächsten 4 Wochen einplanen.
  • Selbsteinschätzung und Wissen passen nach dem Training zusammen (4 Prozentpunkte). Vor dem Training lag die Überschätzung bei 18 Prozentpunkten. Die Auswertung zeigt, wie sich Testergebnis und Selbsteinschätzung zwischen Vor- und Nachbefragung verändern. Das tatsächliche Verhalten im Arbeitsalltag wird dabei nicht gemessen.
  • Echte Mails werden nur zu 67 % als echt erkannt. Ein Teil der Belegschaft meldet im Zweifel alles. Das ist besser als klicken, kostet aber Zeit. Tipp: In der nächsten Teambesprechung 2–3 Merkmale echter Mails zeigen (bekannter Absender, erwarteter Kontext, kein Zeitdruck).
  • 81 % der Phishing-Mails werden erkannt, Plattform-Durchschnitt 78 %. Guter Wert. Um ihn zu halten: einmal pro Quartal eine echte Phishing-Mail aus dem Unternehmen anonymisiert im Team besprechen.
  • NIS2 Essentials liegt bei 58 %. Für Unternehmen im NISG-Anwendungsbereich ist die Schulung aller Mitarbeitenden Teil der Risikomanagementmaßnahmen (§ 32). Empfehlung: bis zur Selbstdeklaration abschließen.
  • 2 Mitglieder der Geschäftsführung haben NIS2 Top Management abgeschlossen. Bitte prüfen: Sind damit alle Geschäftsführer bzw. Vorstände erfasst? § 31 NISG 2026 verpflichtet jedes Mitglied des Leitungsorgans persönlich.
  • Abschlussquote je Training, bezogen auf Ihre Mitarbeiterliste, mit Datum und Zertifikats-ID je Person
  • Liste der offenen Personen, filterbar und als CSV, damit Sie gezielt erinnern können
  • Ausgangslage und Entwicklung: Wissen und Selbsteinschätzung vor und nach dem Training
  • Phishing-Erkennung aus der Übung, verglichen mit dem Plattform-Durchschnitt
  • Geschäftsführung nach § 31 NISG 2026: wer die gesonderte Schulung absolviert hat
  • Einschätzung mit nächsten Schritten, automatisch aus Ihren Zahlen abgeleitet

Der Report ist datiert, trägt Report-ID und SHA-256-Prüfsumme und ordnet die Inhalte NISG 2026 und ISO/IEC 27001:2022 zu. Die Kurzfassung enthält keine Personendaten und kann direkt weitergegeben werden. Alle Werte, auch der Plattform-Durchschnitt, sind Beispieldaten der fiktiven „Muster GmbH“. Wissen und Selbsteinschätzung erscheinen nur zusammengefasst, ab 5 Personen.

Warum nicht einfach Zertifikate sammeln?

Das Zertifikat belegt eine Person. Das Dashboard Ihr Unternehmen.

Jede Person bekommt ihr Zertifikat gratis. Bei 30, 80 oder 200 Mitarbeitenden wird das Einsammeln aber schnell zur Excel-Liste, die nie aktuell ist. Und ob die Schulung etwas gebracht hat, steht auf keinem Zertifikat.

Gratis-Zertifikat
Dashboard & Audit-Report
Was belegt wird
Eine einzelne Person
Ihre gesamte Mitarbeiterliste
Wer noch fehlt
Selbst nachfragen und abgleichen
Offene Personen live, filterbar, als CSV
Wissen vorher und nachher
Nicht sichtbar
Wissen und Selbsteinschätzung vorher und nachher
Geschäftsführung (§ 31)
Einzelnes Zertifikat
Eigener Nachweis im Report
Für Auditor und Kunden
Einzelne PDFs
Ein Report zum Stichtag, mit Report-ID und Prüfsumme
Preis
0 €
ab 490 € pro Jahr
Preise

Dashboard & Audit-Report zum Fixpreis.

Ein Jahrespreis nach Unternehmensgröße, kein Preis pro Kopf, keine individuellen Angebote. Die Trainings selbst bleiben für alle gratis.

Paket S · bis 25 Mitarbeitende
490 € / Jahr

netto · entspricht ab 19,60 € pro Person

Paket S anfragen →
Paket M · bis 50 Mitarbeitende
790 € / Jahr

netto · entspricht ab 15,80 € pro Person

Paket M anfragen →
Paket XL · bis 250 Mitarbeitende
2.990 € / Jahr

netto · entspricht ab 11,96 € pro Person

Paket XL anfragen →

Maßgeblich ist die Zahl der Personen auf Ihrer Mitarbeiterliste im Dashboard.

In jedem Paket
  • Unternehmens-Dashboard für Ihre E-Mail-Domain(s)
  • Mitarbeiterliste per Excel oder manuell pflegen
  • Abschlussstatus, offene Personen, CSV-Export
  • Wissen und Selbsteinschätzung vor und nach dem Training
  • Phishing-Erkennung im Vergleich zum Plattform-Durchschnitt
  • Audit-Report als PDF, mit und ohne Personendaten
Was das Jahr über dazukommt
  • Neue Mitarbeitende einfach auf die Liste setzen, der Status erscheint automatisch
  • Report zu jedem Stichtag neu ziehen, etwa vor einem Audit oder einer Kundenanfrage
  • Inhalte werden laufend auf neue Angriffsmaschen aktualisiert
  • Jährliche Auffrischung, wie sie in Audits erwartet wird

Mehr als 250 Mitarbeitende oder eigenes LMS (SCORM)? Schreiben Sie mir.

FAQ

Häufige Fragen

Ja. Alle Trainings samt NIS2-Schulung und persönlichem Zertifikat sind für jede Person gratis, privat wie beruflich. Anmelden, Code aus der E-Mail eingeben, loslegen. Bezahlt wird nur das Unternehmens-Dashboard mit Audit-Report.
Part 1 behandelt Passwörter, Phishing und Social Engineering sowie Social Media und Vishing, mit einer Übung an echten und gefälschten Mails. Part 2 behandelt Clean Desk, mobiles Arbeiten, physischen Zugang sowie KI und Schatten-IT. Vor und nach jedem Teil gibt es eine kurze Wissensabfrage.
Können Sie, bei wenigen Personen reicht das oft. Das Dashboard spart Ihnen das Einsammeln und Abgleichen: Sie sehen live, wer von Ihrer Mitarbeiterliste fertig ist und wer nicht, und bekommen einen Report zum Stichtag statt vieler Einzeldateien. Dazu kommt, was kein Zertifikat zeigt: wie gut Ihr Team vorher aufgestellt war und wie es sich durch das Training entwickelt hat.
NIS2 Essentials dauert rund 15 Minuten, NIS2 Top Management 20 bis 30 Minuten. Security Awareness Basics ist in kurze Module aufgeteilt, die sich jederzeit unterbrechen lassen. Alles läuft im Browser, auch am Smartphone.
Das Training läuft vollständig am Smartphone, der Login funktioniert per Code an die E-Mail-Adresse. Für Mitarbeitende ohne Firmen-E-Mail-Adresse finden wir bei der Freischaltung gemeinsam eine Lösung.
Nur den Abschlussstatus (abgeschlossen oder offen) für Personen auf Ihrer hochgeladenen Liste. Antworten, Wissensstand und Selbsteinschätzung werden nur zusammengefasst gezeigt, und erst ab 5 Personen. Die Daten liegen in Frankfurt.
Nein. Ich teste niemanden heimlich. Es fließen keine Klickdaten von Mitarbeitenden. Das Erkennen von Phishing üben alle direkt im Training, unter anderem in einer Phishing-Erkennungsübung.
Ja, als SCORM-1.2-Paket, zum Beispiel für SAP SuccessFactors oder Moodle, auf Anfrage. Mehr zu SCORM.
Dashboard für Ihr Unternehmen

Eine Mail genügt.

Schreiben Sie mir, welches Paket Sie möchten. Sie bekommen die Rechnung, und nach Zahlungseingang schalte ich Ihr Dashboard frei, innerhalb eines Werktags. Fragen beantworte ich gern vorab, auch am Telefon. Ihr Team kann in der Zwischenzeit schon trainieren.

Dashboard anfragen

Damit ich schnell freischalten kann, schicken Sie bitte mit:

  • Firmenname, Rechnungsadresse, UID
  • Paket S, M, L oder XL
  • E-Mail-Domain(s) Ihres Unternehmens
  • E-Mail-Adresse für das Dashboard
  • Selbst von NIS2 betroffen? ja / nein / unklar
Anfrage per E-Mail →

Oder direkt an hello@webguardiola.com

Security Awareness · Newsletter

Bedrohungen verstehen, bevor sie Ihr Team treffen.

Kompakte Updates zu aktuellen Phishing-Maschen, Awareness-Praxis und neuen Modulen. Kein Spam, jederzeit abbestellbar.