Komplettes Training · kostenlos testbar
NIS2 · ISO 27001 · SCORM · EU-Hosting
Webguardiola NIS2-Training für Geschäftsführung
NIS2 Art. 20 · Schulungspflicht der Leitungsorgane

NIS2-Training für Geschäftsführung und Leitungsorgane

NIS2 verpflichtet nicht nur Ihre Mitarbeitenden zur Schulung — sondern die Leitungsorgane selbst. Dieses kompakte E-Learning vermittelt Geschäftsführung, Vorstand und Führungskräften in 30 Minuten, was Art. 20 verlangt: Pflichten kennen, Risiken bewerten, Verantwortung wahrnehmen. Mit dokumentiertem Teilnahmenachweis.

Training anfragen → Was ist enthalten?
30 Minuten · vorstandstauglich kompakt
Dokumentierter Teilnahmenachweis
Cloud oder SCORM 1.2
EU-Hosting Frankfurt · DSGVO-konform

Warum die Geschäftsführung selbst geschult werden muss

Die NIS2-Richtlinie macht Cybersicherheit ausdrücklich zur Chefsache. Nach Art. 20 Abs. 1 müssen die Leitungsorgane betroffener Einrichtungen die Risikomanagementmaßnahmen im Bereich der Cybersicherheit billigen und ihre Umsetzung überwachen — und sie können für Verstöße verantwortlich gemacht werden. Cybersicherheit lässt sich damit nicht mehr vollständig an die IT-Abteilung delegieren. Mehr dazu im Beitrag NIS2 und die Haftung der Geschäftsführung.

Art. 20 Abs. 2 geht noch einen Schritt weiter: Die Mitglieder der Leitungsorgane müssen selbst an Schulungen teilnehmen, um ausreichende Kenntnisse und Fähigkeiten zu erwerben, Cyberrisiken und Managementpraktiken sowie deren Auswirkungen auf die Dienste der Einrichtung bewerten zu können. Ein allgemeines Mitarbeiter-Training deckt diese Governance-Perspektive nicht ab — genau dafür gibt es dieses Management-Training.

Inhalte

Was das Training vermittelt

Kein Technik-Seminar, sondern die Führungsperspektive: Pflichten, Verantwortung und Entscheidungsgrundlagen — didaktisch verdichtet auf 30 Minuten.

Pflichtenlage: Art. 20 & 21

Was Leitungsorgane billigen und überwachen müssen — und welche Risikomanagementmaßnahmen NIS2 konkret verlangt.

Verantwortlichkeit der Leitung

Warum Cybersicherheit nicht vollständig delegierbar ist und was persönliche Verantwortlichkeit nach NIS2 bedeutet.

Risiken auf Führungsebene bewerten

Cyberrisiken als Geschäftsrisiken verstehen: die richtigen Fragen an IT und Dienstleister stellen, Maßnahmen einordnen.

Meldepflichten & Vorfälle

Die Meldekette bei erheblichen Sicherheitsvorfällen (Art. 23) — Fristen, Zuständigkeiten und die Rolle der Geschäftsführung.

Lieferkette & Dienstleister

Warum NIS2 die Sicherheit der Lieferkette einbezieht und was das für Verträge und Partnerauswahl bedeutet.

Sicherheitskultur & Vorbildwirkung

Wie Führung Sicherheitskultur prägt — und warum Awareness-Programme scheitern, wenn die Leitung nicht mitzieht.

Warum 30 Minuten — und nicht ein Tagesworkshop?

NIS2 verlangt keine Seminartage, sondern nachweisbare Kenntnisse. Dieses Training ist bewusst auf das verdichtet, was Leitungsorgane tatsächlich wissen und entscheiden müssen — im gleichen forschungsbasierten, interaktiven Format wie alle Webguardiola-Trainings, statt Folienvorträgen. 30 Minuten passen in jeden Vorstandskalender: kein Terminaufwand, keine Reisezeit, jederzeit absolvierbar.

Und wenn die Geschäftsführung das Training absolviert hat, ist der wichtigste Schritt für das Gesamtprogramm getan: Awareness beginnt oben. Das Training für alle Mitarbeitenden und das NIS2-Training für die Belegschaft schließen direkt an.

Bereitstellung

Cloud oder eigenes LMS — Sie entscheiden

Das Management-Training wird individuell für Ihr Unternehmen freigeschaltet. Die Inhalte sind in beiden Varianten identisch.

Webguardiola Cloud-Plattform

Freischaltung für Ihre Führungskräfte — Login per E-Mail-Code, kein Passwort, kein IT-Projekt. Start innerhalb weniger Tage.

SCORM 1.2 fürs eigene LMS

Als SCORM-Paket für SuccessFactors, Moodle, Cornerstone oder jedes andere LMS — Teilnahmenachweise entstehen direkt in Ihrem System. Mehr zur SCORM-Integration →

Der Nachweis: dokumentiert, auditfähig, unaufgeregt

NIS2 schreibt kein bestimmtes Nachweisformat vor — entscheidend ist, dass Schulungsmaßnahmen regelmäßig stattfinden und dokumentiert sind. Jede Teilnahme am Management-Training wird mit einem dokumentierten Teilnahmenachweis festgehalten: wer, wann, welches Training. Damit belegen Sie die Schulungsteilnahme der Leitungsorgane in Audits und Management-Reviews — ohne zusätzlichen Verwaltungsaufwand.

FAQ

Häufige Fragen zum NIS2-Management-Training

Ja. Art. 20 Abs. 2 der NIS2-Richtlinie verpflichtet die Mitglieder der Leitungsorgane betroffener Einrichtungen, an Cybersicherheits-Schulungen teilzunehmen — mit dem Ziel, Risiken und Managementpraktiken im Bereich der Cybersicherheit und deren Auswirkungen bewerten zu können. Die Schulung der Mitarbeitenden allein erfüllt diese Pflicht nicht.
Ein allgemeines Awareness-Training vermittelt Erkennen und richtiges Verhalten. Art. 20 Abs. 2 zielt aber auf Führungskompetenz: Risiken bewerten, Maßnahmen billigen und deren Umsetzung überwachen. Das Management-Training behandelt genau diese Governance-Perspektive — Pflichtenlage, Verantwortlichkeit, Meldeprozesse und Risikobewertung auf Führungsebene.
Rund 30 Minuten. Das Training ist bewusst kompakt gehalten, damit es sich in den Kalender von Geschäftsführung und Vorstand einfügt — kein Tagesworkshop, keine Terminkoordination, jederzeit online absolvierbar.
Ja. Jede Teilnahme wird mit einem dokumentierten Teilnahmenachweis festgehalten — verwendbar als Beleg für die Schulungspflicht der Leitungsorgane in NIS2-Audits und Management-Reviews. NIS2 verlangt kein bestimmtes Format, sondern regelmäßige, nachweisbare Schulungsmaßnahmen.
Ja. Das Training ist als Freischaltung auf der Webguardiola Cloud-Plattform oder als SCORM-1.2-Paket für Ihr eigenes LMS (z. B. SuccessFactors, Moodle, Cornerstone) verfügbar. Die Inhalte sind in beiden Varianten identisch.
Die NIS2-Richtlinie wird von den Mitgliedstaaten in nationales Recht umgesetzt. Die Pflichten der Leitungsorgane aus Art. 20 — einschließlich der Schulungsteilnahme — sind Kernbestandteil dieser Umsetzungsgesetze. Welche Einrichtungen konkret betroffen sind, regelt das jeweilige nationale Gesetz. Für Österreich: NISG und die Schulungspflicht.
Das Management-Training ist Teil des Business-Angebots und wird individuell nach Unternehmensgröße und Umfang angeboten. Eine kurze Anfrage per E-Mail genügt — wir melden uns mit einem konkreten Vorschlag.

Cybersicherheit ist Chefsache. Ab jetzt nachweisbar.

30 Minuten für die Geschäftsführung, dokumentierter Teilnahmenachweis fürs Audit. Schreiben Sie uns — wir schalten das Training für Ihre Führungskräfte frei oder liefern das SCORM-Paket.

Training anfragen →

Didaktik zuerst kennenlernen? Das Mitarbeiter-Training ist komplett kostenlos testbar →