SCORM & Programme für Unternehmen
NIS2 · ISO 27001 · SCORM 1.2 · EU-Hosting
Für Unternehmen · SCORM & Programme

Security Awareness Training als SCORM-Paket für Ihr LMS.

Das Modell

Ein Standardprogramm, zwei Lieferformen: als SCORM-1.2-Paket in Ihrem eigenen LMS oder als Cloud-Training mit Unternehmens-Dashboard und Audit-Report.

Datenschutz

Bei SCORM-Lieferung erreicht kein einziger Mitarbeiterdatensatz unser Haus. Entwickelt auf Basis laufender Doktoratsforschung.

Programm anfragen → Training selbst testen — kostenlos
Ohne Registrierung als Unternehmen
Keine Mitarbeiterdaten nötig (SCORM)
NIS2 Art. 20 & 21 · EU-Hosting
Audit-bereit für NIS2DORAISO 27001DSGVOSCORM 1.2
I · Lieferformen

Ein Training, zwei Lieferformen

Die Lerninhalte sind identisch — der Unterschied liegt darin, wo die Daten Ihrer Mitarbeitenden entstehen.

Mit eigenem LMS

SCORM-Paket für Ihr LMS

Sie erhalten das vollständige Training als SCORM-1.2-Paket und spielen es in Ihr eigenes Learning-Management-System ein — SCORM 1.2 wird von praktisch allen gängigen LMS unterstützt (z. B. Moodle, SAP SuccessFactors, Cornerstone). Tracking, Abschlüsse und Schulungsnachweise entstehen vollständig in Ihrem System.

  • Keinerlei Mitarbeiterdaten bei Webguardiola — auch keine Nutzungs- oder Abschlussdaten
  • Für regulierte Branchen und strenge Datenschutz-Vorgaben
  • Nachweise dort, wo Ihre Auditoren sie erwarten: in Ihrem LMS
So funktioniert die LMS-Integration →
Ohne eigenes LMS

Cloud-Training auf unserer Plattform

Wir hosten das Training auf unserer Plattform (EU-Hosting). Der Login funktioniert per E-Mail-Code — auch auf privaten Smartphones, ohne Firmenlaptop und ohne Firmen-E-Mail-Adresse. Damit erreichen Sie auch Produktion, Logistik, Handel und Außendienst.

  • Trainings gratis, Unternehmens-Dashboard mit Audit-Report für Ihr NIS2-Audit zum Fixpreis ab 490 € pro Jahr
  • Datenverarbeitung geregelt per Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
  • Erreicht Teams, die klassische Trainings nie erreichen

Auch hybrid möglich: Office-Teams via SCORM im eigenen LMS, Blue Collar und Lieferkette über den Cloud-Zugang ohne Firmen-Mail — beides parallel, mit identischen Inhalten.

II · Das Standardprogramm

Ein Jahr, ein Standard

Kein Baukasten, keine Feature-Liste. Ein klar strukturierter Jahresablauf nach einem einfachen Prinzip: ein starker Auftakt, Lernen in zwei Etappen, Erinnerung dazwischen — weil Vergessen der größte Gegner jedes Trainings ist.

Phase 1 · Monat 1

Kickoff: Cyber Security Month

Ein Monat volle Aufmerksamkeit: Einführungspaket für alle Mitarbeitenden, drei Podcast-Episoden zu aktuellen Security-Themen und ein Challenge-Quiz mit Gewinnchance. Ziel: Momentum aufbauen, bevor das Lernen beginnt.

Phase 2 · Monat 2

E-Learning Part 1

Drei interaktive Module im Comic-Format: Passwortsicherheit · Phishing erkennen · Social Media & Vishing. Mit Quiz und persönlichem Zertifikat.

Phase 3 · Monate 3–9

Reinforcement

Drei weitere Podcast-Episoden halten die Themen über das Jahr präsent. Kurze, regelmäßige Impulse wirken nachweislich besser als seltene Marathon-Schulungen.

Phase 4 · Monat 8

E-Learning Part 2

Vier Module für den Arbeitsalltag: Clean Desk · Mobiles Arbeiten · Physische Sicherheit · KI & Schatten-IT.

Phase 5 · Monate 10–12

Abschluss & Nachweis

Zum Jahresende prüfen Sie im LMS oder im Unternehmens-Dashboard die Abschlussquoten, holen offene Trainings nach und legen den Schulungsnachweis für das nächste Audit ab. Danach startet der nächste Jahreszyklus mit aktualisierten Inhalten.

Ablauf

Ihr Zeitplan

Beispielhafter Ablauf — Startmonat und Abstände passen wir gemeinsam an Ihr Geschäftsjahr an. Ein Kickoff im Oktober nutzt den European Cyber Security Month.

Programm anfragen →

Inhalte auf Deutsch und Englisch — weitere Sprachen produzieren wir auf Anfrage.

III · Die Inhalte

7 Module, rund 90 Minuten

Interaktiv, im Comic-Format, mit Quiz und persönlichem Zertifikat — kein passives Video-Abspielen.

Part 1

Passwortsicherheit

Warum „Sommer2026!" kein Passwort ist: Passwortmanager, Zwei-Faktor-Authentifizierung und Gewohnheiten, die halten.

Part 1

Phishing erkennen

Woran man Phishing wirklich erkennt — und warum Selbstsicherheit dabei gefährlicher ist als Unwissen.

Part 1

Social Media & Vishing

Social Engineering über LinkedIn, Instagram und das Telefon: wenn der Angreifer freundlich klingt.

Part 2

Clean Desk Policy

Der aufgeräumte Arbeitsplatz als Sicherheitsmaßnahme: Dokumente, Bildschirme, Besucher.

Part 2

Mobiles Arbeiten

Homeoffice, Zug, Café: sicher arbeiten außerhalb des Büros.

Part 2

Physische Sicherheit

Tailgating, fremde USB-Sticks, Zutritt: Angriffe, die nicht durchs Netzwerk kommen.

Part 2

KI & Schatten-IT

ChatGPT & Co. im Arbeitsalltag: Chancen nutzen, ohne Firmendaten preiszugeben.

Selbst prüfen

Alle Module kostenlos testen

Vollständig, ohne Registrierung als Unternehmen, ohne Sales-Gespräch. Genau so prüfen die meisten Unternehmen uns zuerst.

Training starten →
IV · Datenschutz

Datenschutz durch Architektur — nicht durch Versprechen

Bei SCORM-Lieferung ist Datenschutz eine technische Tatsache

Das Training läuft vollständig in Ihrem LMS. Keine Schnittstelle zu uns, keine Übermittlung, kein Tracking durch Webguardiola. Für die Trainingsdaten Ihrer Mitarbeitenden entsteht damit gar kein Auftragsverarbeitungsverhältnis — Ihre Datenschutzbeauftragten und Ihr Betriebsrat prüfen ein Paket, keine Datenflüsse.

SCORM: keine Mitarbeiterdaten

Webguardiola erhält, verarbeitet und speichert keinerlei personenbezogene Daten Ihrer Mitarbeitenden — auch keine Nutzungs-, Fortschritts- oder Abschlussdaten.

Cloud: EU-Hosting & AVV

Beim Cloud-Training verarbeiten wir nur das Nötigste — E-Mail für den Login-Code, Fortschritt, Zertifikate — auf EU-Servern, geregelt per AVV nach Art. 28 DSGVO.

Dashboard: Einzelergebnisse geschützt

Im Unternehmens-Dashboard sehen Sie je Person nur Abschluss, Datum und Zertifikat. Wissensstand und Übungsergebnisse erscheinen nur zusammengefasst und erst ab fünf Personen.

V · Wirkungsmessung

Status quo und Veränderung — Sie wählen, wie viel Sie messen

In der Praxis erprobt und optimiert: Das SCORM-Paket gibt es in zwei Ausbaustufen — vom rein LMS-basierten Completion-Tracking bis zur forschungsbasierten Lernanalyse in Ihrer eigenen Infrastruktur.

Ausbaustufe 1

SCORM Standard

Das SCORM-1.2-Paket enthält die Trainingsinhalte und lädt zur Laufzeit keine externen Inhalte nach — keine CDNs, keine Drittanbieter. Aktualisierungen erhalten Sie als neue Paketversion. Ihr LMS protokolliert den Abschlussstatus: Ihr Schulungsnachweis für NIS2 und ISO 27001.

  • Lädt zur Laufzeit keine externen Inhalte nach
  • Completion-Tracking, wie Ihre Auditoren es erwarten
  • Null externe Requests — im Netzwerk-Tab überprüfbar
Ausbaustufe 2 · Optional

SCORM mit Wirkungsmessung

Dasselbe Paket, ergänzt um eine datenschutzfreundliche Lernanalyse auf Basis unserer Doktoratsforschung: Wissensstand und Selbsteinschätzung vor und nach dem Training — Sie sehen, wo Ihre Organisation bei Overconfidence und Sicherheitswissen steht und wie sich beides durch das Training verändert, dazu Engagement und Teilnehmer-Feedback.

  • Keine Klarnamen, keine User-ID, keine E-Mail, keine IP-Speicherung im Datensatz — nur eine zufällige Session-ID
  • Ein einziger Übertragungsvorgang beim Abschluss, ausschließlich relative Zeiten — eine Verknüpfung mit LMS-Nutzerdaten ist durch das Datenmodell selbst ausgeschlossen
  • Auswertung auf Gruppenebene, bewusst ohne Pass-Score — Lernfortschrittsmessung, keine Leistungsbeurteilung
  • Cloud-Endpoint Ihrer Wahl, auf Wunsch in Ihrer Infrastruktur — Webguardiola erhält keinerlei Daten

Die Standard-Lieferung lädt keine externen Inhalte und überträgt keine Lerndaten. Die Wirkungsmessung ist ein bewusster Opt-in — und auch dann fließen die Daten ausschließlich an Ihren eigenen Endpoint, nicht an uns.

VI · Forschung

Entwickelt aus Forschung, nicht aus einer Content-Fabrik

Webguardiola entsteht im Rahmen einer laufenden Dissertation zu der Frage, warum Mitarbeitende auf Phishing klicken, obwohl sie überzeugt sind, es sicher zu erkennen (Overconfidence Bias). Diese Erkenntnisse bestimmen Aufbau und Feedback-Mechanismen jedes Moduls — vom Quiz-Design bis zur Auswertung im Unternehmens-Dashboard.

Noch nicht sicher, ob ein Jahresprogramm passt? Starten Sie kleiner: Alle Trainings können Sie kostenlos nutzen, ohne Registrierung als Unternehmen. Für Teams ohne eigenes LMS gibt es das Unternehmens-Dashboard mit Audit-Report zum Fixpreis ab 490 € pro Jahr.
FAQ

Häufige Fragen aus Unternehmen

SCORM 1.2 — der Standard mit der breitesten LMS-Unterstützung. Ob Ihr System kompatibel ist, klären wir vor Vertragsabschluss.
Bei der SCORM-Lieferform: nein — keinerlei personenbezogene Daten, auch keine Nutzungs- oder Abschlussdaten. Beim Cloud-Training verarbeiten wir nur das Nötigste (E-Mail-Adresse für den Login-Code, Lernfortschritt, Zertifikate) auf EU-Servern, geregelt durch einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Ein optionaler Zusatzbaustein zum SCORM-Paket: Das Training sammelt Lerndaten lokal im Browser und sendet beim Abschluss einen einzigen Datensatz an einen Cloud-Endpoint Ihrer Wahl — ohne Klarnamen, User-IDs, E-Mail-Adressen oder IP-Speicherung, nur mit zufälliger Session-ID und relativen Zeiten. Ausgewertet wird auf Gruppenebene: Wissensstand und Selbsteinschätzung vor und nach dem Training, Engagement und Feedback. Webguardiola erhält dabei keinerlei Daten; die Standard-Lieferung lädt keine externen Inhalte und überträgt keine Lerndaten.
Nein. Wir führen keine Phishing-Simulationen durch — niemand wird von uns heimlich getestet, und wir verarbeiten dafür keine Mitarbeiterdaten. Das Erkennen von Phishing üben die Mitarbeitenden direkt im Training, unter anderem in einer Phishing-Erkennungsübung.
Bei der SCORM-Lieferform protokolliert Ihr LMS Teilnahmen und Abschlüsse — die Nachweise entstehen dort, wo Ihre Auditoren sie erwarten. Beim Cloud-Training lädt jede Person ihr Zertifikat selbst herunter; mit dem Unternehmens-Dashboard erhalten Sie den Audit-Report zu jedem Stichtag.
Deutsch und Englisch; weitere Sprachen produzieren wir auf Anfrage.
Ja — vollständig und kostenlos, ohne Registrierung als Unternehmen und ohne Sales-Gespräch. Genau so prüfen die meisten Unternehmen uns zuerst.
SCORM-Paket und Jahresprogramm bieten wir nach Mitarbeiterzahl, Lieferform und Programmumfang an. Nach einem kurzen Gespräch erhalten Sie ein transparentes Angebot mit klar definiertem Leistungsumfang. Beim Cloud-Training sind die Trainings gratis; das Unternehmens-Dashboard mit Audit-Report kostet fix 490 € bis 2.990 € pro Jahr (bis 250 Mitarbeitende).
Ja — der Ablauf ist derselbe, nur schlanker. Für kleinere Teams ohne eigenes LMS ist meist das Cloud-Training der einfachste Einstieg: Alle Trainings sind kostenlos, das Dashboard gibt es zum Fixpreis.
Programm statt Pflichtübung.

Bereit für Ihr Programm?

Im Gespräch klären wir Lieferform (SCORM oder Cloud), Ihren Zeitplan, Sprachen und die NIS2-Dokumentation — und Sie erhalten ein transparentes Angebot mit klar definiertem Leistungsumfang.

Programm anfragen

Eine kurze Mail genügt. Worüber möchten Sie sprechen?

  • SCORM-Paket fürs eigene LMS
  • Jahresprogramm mit Kickoff-Monat
  • Unternehmens-Dashboard mit Audit-Report
  • NIS2- / ISO-27001-Nachweise
Programm anfragen →

Oder direkt schreiben an hello@webguardiola.com