SCORM & Programme für Unternehmen
NIS2 · ISO 27001 · SCORM 1.2 · EU-Hosting
Für Unternehmen · SCORM & Programme

Security Awareness Training als SCORM-Paket für Ihr LMS.

Das Modell

Ein Standardprogramm, zwei Lieferformen: als SCORM-1.2-Paket in Ihrem eigenen LMS oder als Cloud-Training mit Audit-Reports.

Datenschutz

Bei SCORM-Lieferung erreicht kein einziger Mitarbeiterdatensatz unser Haus. Entwickelt auf Basis laufender Doktoratsforschung.

Programm anfragen → Training selbst testen — kostenlos
Ohne Registrierung als Unternehmen
Keine Mitarbeiterdaten nötig (SCORM)
NIS2 Art. 20 & 21 · EU-Hosting
Audit-bereit für NIS2DORAISO 27001DSGVOSCORM 1.2
I · Lieferformen

Ein Training, zwei Lieferformen

Die Lerninhalte sind identisch — der Unterschied liegt darin, wo die Daten Ihrer Mitarbeitenden entstehen.

Mit eigenem LMS

SCORM-Paket für Ihr LMS

Sie erhalten das vollständige Training als SCORM-1.2-Paket und spielen es in Ihr eigenes Learning-Management-System ein — SCORM 1.2 wird von praktisch allen gängigen LMS unterstützt (z. B. Moodle, SAP SuccessFactors, Cornerstone). Tracking, Abschlüsse und Schulungsnachweise entstehen vollständig in Ihrem System.

  • Keinerlei Mitarbeiterdaten bei Webguardiola — auch keine Nutzungs- oder Abschlussdaten
  • Für regulierte Branchen und strenge Datenschutz-Vorgaben
  • Nachweise dort, wo Ihre Auditoren sie erwarten: in Ihrem LMS
So funktioniert die LMS-Integration →
Ohne eigenes LMS

Cloud-Training auf unserer Plattform

Wir hosten das Training auf unserer Plattform (EU-Hosting). Der Login funktioniert per E-Mail-Code — auch auf privaten Smartphones, ohne Firmenlaptop und ohne Firmen-E-Mail-Adresse. Damit erreichen Sie auch Produktion, Logistik, Handel und Außendienst.

  • Dokumentierbare Teilnahmenachweise und Abschluss-Reports für Ihr NIS2-Audit
  • Datenverarbeitung geregelt per Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
  • Erreicht Teams, die klassische Trainings nie erreichen

Auch hybrid möglich: Office-Teams via SCORM im eigenen LMS, Blue Collar und Lieferkette über den Cloud-Zugang ohne Firmen-Mail — beides parallel, mit identischen Inhalten.

II · Das Standardprogramm

Ein Jahr, ein Standard

Kein Baukasten, keine Feature-Liste. Ein klar strukturierter Jahresablauf nach einem einfachen Prinzip: ein starker Auftakt, Lernen in zwei Etappen, Erinnerung dazwischen — weil Vergessen der größte Gegner jedes Trainings ist.

Phase 1 · Monat 1

Kickoff: Cyber Security Month

Ein Monat volle Aufmerksamkeit: Einführungspaket für alle Mitarbeitenden, drei Podcast-Episoden zu aktuellen Security-Themen und ein Challenge-Quiz mit Gewinnchance. Ziel: Momentum aufbauen, bevor das Lernen beginnt.

Phase 2 · Monat 2

E-Learning Part 1

Drei interaktive Module im Comic-Format: Passwortsicherheit · Phishing erkennen · Social Media & Vishing. Mit Quiz und persönlichem Zertifikat.

Phase 3 · Monate 3–9

Reinforcement

Drei weitere Podcast-Episoden halten die Themen über das Jahr präsent. Kurze, regelmäßige Impulse wirken nachweislich besser als seltene Marathon-Schulungen.

Phase 4 · Monat 8

E-Learning Part 2

Vier Module für den Arbeitsalltag: Clean Desk · Mobiles Arbeiten · Physische Sicherheit · KI & Schatten-IT.

Optional · Monate 10–12

Phishing-Kampagnen-Beratung

Zum Abschluss beraten wir Sie bei einer eigenen Phishing-Kampagne: Konzept und kreatives Design, Governance-Checkliste (Geschäftsführung, Betriebsrat, Kommunikation) und eine Auswertungslogik mit Lern- statt Schuld-Metriken. Die Durchführung liegt bei Ihrer IT oder einem Tool Ihrer Wahl — dadurch bleiben sämtliche Mitarbeiterdaten bei Ihnen. Wir selbst führen keine Phishing-Kampagnen durch.

Ablauf

Ihr Zeitplan

Beispielhafter Ablauf — Startmonat und Abstände passen wir gemeinsam an Ihr Geschäftsjahr an. Ein Kickoff im Oktober nutzt den European Cyber Security Month.

Programm anfragen →

Inhalte auf Deutsch und Englisch — weitere Sprachen produzieren wir auf Anfrage.

III · Die Inhalte

7 Module, rund 90 Minuten

Interaktiv, im Comic-Format, mit Quiz und persönlichem Zertifikat — kein passives Video-Abspielen.

Part 1

Passwortsicherheit

Warum „Sommer2026!" kein Passwort ist: Passwortmanager, Zwei-Faktor-Authentifizierung und Gewohnheiten, die halten.

Part 1

Phishing erkennen

Woran man Phishing wirklich erkennt — und warum Selbstsicherheit dabei gefährlicher ist als Unwissen.

Part 1

Social Media & Vishing

Social Engineering über LinkedIn, Instagram und das Telefon: wenn der Angreifer freundlich klingt.

Part 2

Clean Desk Policy

Der aufgeräumte Arbeitsplatz als Sicherheitsmaßnahme: Dokumente, Bildschirme, Besucher.

Part 2

Mobiles Arbeiten

Homeoffice, Zug, Café: sicher arbeiten außerhalb des Büros.

Part 2

Physische Sicherheit

Tailgating, fremde USB-Sticks, Zutritt: Angriffe, die nicht durchs Netzwerk kommen.

Part 2

KI & Schatten-IT

ChatGPT & Co. im Arbeitsalltag: Chancen nutzen, ohne Firmendaten preiszugeben.

Selbst prüfen

Alle Module kostenlos testen

Vollständig, ohne Registrierung als Unternehmen, ohne Sales-Gespräch. Genau so prüfen die meisten Unternehmen uns zuerst.

Training starten →
IV · Datenschutz

Datenschutz durch Architektur — nicht durch Versprechen

Bei SCORM-Lieferung ist Datenschutz eine technische Tatsache

Das Training läuft vollständig in Ihrem LMS. Keine Schnittstelle zu uns, keine Übermittlung, kein Tracking durch Webguardiola. Für die Trainingsdaten Ihrer Mitarbeitenden entsteht damit gar kein Auftragsverarbeitungsverhältnis — Ihre Datenschutzbeauftragten und Ihr Betriebsrat prüfen ein Paket, keine Datenflüsse.

SCORM: keine Mitarbeiterdaten

Webguardiola erhält, verarbeitet und speichert keinerlei personenbezogene Daten Ihrer Mitarbeitenden — auch keine Nutzungs-, Fortschritts- oder Abschlussdaten.

Cloud: EU-Hosting & AVV

Beim Cloud-Training verarbeiten wir nur das Nötigste — E-Mail für den Login-Code, Fortschritt, Zertifikate — auf EU-Servern, geregelt per AVV nach Art. 28 DSGVO.

Kampagnen-Daten: bei Ihnen

Auch bei der Phishing-Kampagnen-Beratung fließen keine Mitarbeiterdaten an uns — die Durchführung und Auswertung liegt vollständig in Ihrer Hand.

V · Wirkungsmessung

Status quo und Veränderung — Sie wählen, wie viel Sie messen

In der Praxis erprobt und optimiert: Das SCORM-Paket gibt es in zwei Ausbaustufen — vom rein LMS-basierten Completion-Tracking bis zur forschungsbasierten Lernanalyse in Ihrer eigenen Infrastruktur.

Ausbaustufe 1

SCORM Standard

Das komplette Training als vollständig offline-lauffähiges SCORM-1.2-Paket — keine externen Inhalte, keine CDNs, keine Drittanbieter zur Laufzeit. Ihr LMS protokolliert den Abschlussstatus: Ihr Schulungsnachweis für NIS2 und ISO 27001.

  • Läuft vollständig offline in Ihrem LMS
  • Completion-Tracking, wie Ihre Auditoren es erwarten
  • Null externe Requests — im Netzwerk-Tab überprüfbar
Ausbaustufe 2 · Optional

SCORM mit Wirkungsmessung

Dasselbe Paket, ergänzt um eine datenschutzfreundliche Lernanalyse auf Basis unserer Doktoratsforschung: Wissensstand und Selbsteinschätzung vor und nach dem Training — Sie sehen, wo Ihre Organisation bei Overconfidence und Sicherheitswissen steht und wie sich beides durch das Training verändert, dazu Engagement und Teilnehmer-Feedback.

  • Keine Klarnamen, keine User-ID, keine E-Mail, keine IP-Speicherung im Datensatz — nur eine zufällige Session-ID
  • Ein einziger Übertragungsvorgang beim Abschluss, ausschließlich relative Zeiten — eine Verknüpfung mit LMS-Nutzerdaten ist durch das Datenmodell selbst ausgeschlossen
  • Auswertung auf Gruppenebene, bewusst ohne Pass-Score — Lernfortschrittsmessung, keine Leistungsbeurteilung
  • Cloud-Endpoint Ihrer Wahl, auf Wunsch in Ihrer Infrastruktur — Webguardiola erhält keinerlei Daten

Die Standard-Lieferung bleibt vollständig offline. Die Wirkungsmessung ist ein bewusster Opt-in — und auch dann fließen die Daten ausschließlich an Ihren eigenen Endpoint, nicht an uns.

VI · Forschung

Entwickelt aus Forschung, nicht aus einer Content-Fabrik

Webguardiola entsteht im Rahmen einer laufenden Dissertation zu der Frage, warum Mitarbeitende auf Phishing klicken, obwohl sie überzeugt sind, es sicher zu erkennen (Overconfidence Bias). Diese Erkenntnisse bestimmen Aufbau und Feedback-Mechanismen jedes Moduls — vom Quiz-Design bis zur Auswertungslogik der Kampagnen-Beratung.

Noch nicht sicher, ob ein Jahresprogramm passt? Starten Sie kleiner: Das vollständige Basis-Training können Sie kostenlos testen — ohne Registrierung als Unternehmen. Für Teams ohne eigenes LMS gibt es das Cloud-Training mit Audit-Reports auch einzeln.
FAQ

Häufige Fragen aus Unternehmen

SCORM 1.2 — der Standard mit der breitesten LMS-Unterstützung. Ob Ihr System kompatibel ist, klären wir vor Vertragsabschluss.
Bei der SCORM-Lieferform: nein — keinerlei personenbezogene Daten, auch keine Nutzungs- oder Abschlussdaten. Beim Cloud-Training verarbeiten wir nur das Nötigste (E-Mail-Adresse für den Login-Code, Lernfortschritt, Zertifikate) auf EU-Servern, geregelt durch einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Ein optionaler Zusatzbaustein zum SCORM-Paket: Das Training sammelt Lerndaten lokal im Browser und sendet beim Abschluss einen einzigen Datensatz an einen Cloud-Endpoint Ihrer Wahl — ohne Klarnamen, User-IDs, E-Mail-Adressen oder IP-Speicherung, nur mit zufälliger Session-ID und relativen Zeiten. Ausgewertet wird auf Gruppenebene: Wissensstand und Selbsteinschätzung vor und nach dem Training, Engagement und Feedback. Webguardiola erhält dabei keinerlei Daten; die Standard-Lieferung bleibt vollständig offline.
Nein. Wir führen selbst keine Phishing-Kampagnen durch — niemand wird von uns heimlich getestet, und wir verarbeiten dafür keine Mitarbeiterdaten. Unternehmen, die eine eigene Kampagne planen, beraten wir bei Konzeption, Design und Auswertung: Unsere Forschung zu Overconfidence Bias zeigt, worauf es ankommt, damit ein Test Lernen auslöst statt Misstrauen.
Bei der SCORM-Lieferform protokolliert Ihr LMS Teilnahmen und Abschlüsse — die Nachweise entstehen dort, wo Ihre Auditoren sie erwarten. Beim Cloud-Training erhalten Sie Teilnahmezertifikate und Abschluss-Reports direkt von uns.
Deutsch und Englisch; weitere Sprachen produzieren wir auf Anfrage.
Ja — vollständig und kostenlos, ohne Registrierung als Unternehmen und ohne Sales-Gespräch. Genau so prüfen die meisten Unternehmen uns zuerst.
Der Preis richtet sich nach Mitarbeiterzahl, Lieferform und Programmumfang. Nach einem kurzen Gespräch erhalten Sie ein transparentes Angebot mit klar definiertem Leistungsumfang.
Ja — der Ablauf ist derselbe, nur schlanker. Für kleinere Teams ohne eigenes LMS ist meist das Cloud-Training der einfachste Einstieg; das Basis-Training können Sie jederzeit kostenlos testen.
Programm statt Pflichtübung.

Bereit für Ihr Programm?

Im Gespräch klären wir Lieferform (SCORM oder Cloud), Ihren Zeitplan, Sprachen und die NIS2-Dokumentation — und Sie erhalten ein transparentes Angebot mit klar definiertem Leistungsumfang.

Programm anfragen

Eine kurze Mail genügt. Worüber möchten Sie sprechen?

  • SCORM-Paket fürs eigene LMS
  • Jahresprogramm mit Kickoff-Monat
  • Cloud-Training mit Audit-Reports
  • Phishing-Kampagnen-Beratung
  • NIS2- / ISO-27001-Nachweise
Programm anfragen →

Oder direkt schreiben an hello@webguardiola.com