Ein Standardprogramm, zwei Lieferformen: als SCORM-1.2-Paket in Ihrem eigenen LMS oder als Cloud-Training mit Audit-Reports.
Bei SCORM-Lieferung erreicht kein einziger Mitarbeiterdatensatz unser Haus. Entwickelt auf Basis laufender Doktoratsforschung.
Die Lerninhalte sind identisch — der Unterschied liegt darin, wo die Daten Ihrer Mitarbeitenden entstehen.
Sie erhalten das vollständige Training als SCORM-1.2-Paket und spielen es in Ihr eigenes Learning-Management-System ein — SCORM 1.2 wird von praktisch allen gängigen LMS unterstützt (z. B. Moodle, SAP SuccessFactors, Cornerstone). Tracking, Abschlüsse und Schulungsnachweise entstehen vollständig in Ihrem System.
Wir hosten das Training auf unserer Plattform (EU-Hosting). Der Login funktioniert per E-Mail-Code — auch auf privaten Smartphones, ohne Firmenlaptop und ohne Firmen-E-Mail-Adresse. Damit erreichen Sie auch Produktion, Logistik, Handel und Außendienst.
Auch hybrid möglich: Office-Teams via SCORM im eigenen LMS, Blue Collar und Lieferkette über den Cloud-Zugang ohne Firmen-Mail — beides parallel, mit identischen Inhalten.
Kein Baukasten, keine Feature-Liste. Ein klar strukturierter Jahresablauf nach einem einfachen Prinzip: ein starker Auftakt, Lernen in zwei Etappen, Erinnerung dazwischen — weil Vergessen der größte Gegner jedes Trainings ist.
Ein Monat volle Aufmerksamkeit: Einführungspaket für alle Mitarbeitenden, drei Podcast-Episoden zu aktuellen Security-Themen und ein Challenge-Quiz mit Gewinnchance. Ziel: Momentum aufbauen, bevor das Lernen beginnt.
Drei interaktive Module im Comic-Format: Passwortsicherheit · Phishing erkennen · Social Media & Vishing. Mit Quiz und persönlichem Zertifikat.
Drei weitere Podcast-Episoden halten die Themen über das Jahr präsent. Kurze, regelmäßige Impulse wirken nachweislich besser als seltene Marathon-Schulungen.
Vier Module für den Arbeitsalltag: Clean Desk · Mobiles Arbeiten · Physische Sicherheit · KI & Schatten-IT.
Zum Abschluss beraten wir Sie bei einer eigenen Phishing-Kampagne: Konzept und kreatives Design, Governance-Checkliste (Geschäftsführung, Betriebsrat, Kommunikation) und eine Auswertungslogik mit Lern- statt Schuld-Metriken. Die Durchführung liegt bei Ihrer IT oder einem Tool Ihrer Wahl — dadurch bleiben sämtliche Mitarbeiterdaten bei Ihnen. Wir selbst führen keine Phishing-Kampagnen durch.
Beispielhafter Ablauf — Startmonat und Abstände passen wir gemeinsam an Ihr Geschäftsjahr an. Ein Kickoff im Oktober nutzt den European Cyber Security Month.
Programm anfragen →Inhalte auf Deutsch und Englisch — weitere Sprachen produzieren wir auf Anfrage.
Interaktiv, im Comic-Format, mit Quiz und persönlichem Zertifikat — kein passives Video-Abspielen.
Warum „Sommer2026!" kein Passwort ist: Passwortmanager, Zwei-Faktor-Authentifizierung und Gewohnheiten, die halten.
Woran man Phishing wirklich erkennt — und warum Selbstsicherheit dabei gefährlicher ist als Unwissen.
Social Engineering über LinkedIn, Instagram und das Telefon: wenn der Angreifer freundlich klingt.
Der aufgeräumte Arbeitsplatz als Sicherheitsmaßnahme: Dokumente, Bildschirme, Besucher.
Homeoffice, Zug, Café: sicher arbeiten außerhalb des Büros.
Tailgating, fremde USB-Sticks, Zutritt: Angriffe, die nicht durchs Netzwerk kommen.
ChatGPT & Co. im Arbeitsalltag: Chancen nutzen, ohne Firmendaten preiszugeben.
Vollständig, ohne Registrierung als Unternehmen, ohne Sales-Gespräch. Genau so prüfen die meisten Unternehmen uns zuerst.
Training starten →Das Training läuft vollständig in Ihrem LMS. Keine Schnittstelle zu uns, keine Übermittlung, kein Tracking durch Webguardiola. Für die Trainingsdaten Ihrer Mitarbeitenden entsteht damit gar kein Auftragsverarbeitungsverhältnis — Ihre Datenschutzbeauftragten und Ihr Betriebsrat prüfen ein Paket, keine Datenflüsse.
Webguardiola erhält, verarbeitet und speichert keinerlei personenbezogene Daten Ihrer Mitarbeitenden — auch keine Nutzungs-, Fortschritts- oder Abschlussdaten.
Beim Cloud-Training verarbeiten wir nur das Nötigste — E-Mail für den Login-Code, Fortschritt, Zertifikate — auf EU-Servern, geregelt per AVV nach Art. 28 DSGVO.
Auch bei der Phishing-Kampagnen-Beratung fließen keine Mitarbeiterdaten an uns — die Durchführung und Auswertung liegt vollständig in Ihrer Hand.
In der Praxis erprobt und optimiert: Das SCORM-Paket gibt es in zwei Ausbaustufen — vom rein LMS-basierten Completion-Tracking bis zur forschungsbasierten Lernanalyse in Ihrer eigenen Infrastruktur.
Das komplette Training als vollständig offline-lauffähiges SCORM-1.2-Paket — keine externen Inhalte, keine CDNs, keine Drittanbieter zur Laufzeit. Ihr LMS protokolliert den Abschlussstatus: Ihr Schulungsnachweis für NIS2 und ISO 27001.
Dasselbe Paket, ergänzt um eine datenschutzfreundliche Lernanalyse auf Basis unserer Doktoratsforschung: Wissensstand und Selbsteinschätzung vor und nach dem Training — Sie sehen, wo Ihre Organisation bei Overconfidence und Sicherheitswissen steht und wie sich beides durch das Training verändert, dazu Engagement und Teilnehmer-Feedback.
Die Standard-Lieferung bleibt vollständig offline. Die Wirkungsmessung ist ein bewusster Opt-in — und auch dann fließen die Daten ausschließlich an Ihren eigenen Endpoint, nicht an uns.
Webguardiola entsteht im Rahmen einer laufenden Dissertation zu der Frage, warum Mitarbeitende auf Phishing klicken, obwohl sie überzeugt sind, es sicher zu erkennen (Overconfidence Bias). Diese Erkenntnisse bestimmen Aufbau und Feedback-Mechanismen jedes Moduls — vom Quiz-Design bis zur Auswertungslogik der Kampagnen-Beratung.
Im Gespräch klären wir Lieferform (SCORM oder Cloud), Ihren Zeitplan, Sprachen und die NIS2-Dokumentation — und Sie erhalten ein transparentes Angebot mit klar definiertem Leistungsumfang.
Eine kurze Mail genügt. Worüber möchten Sie sprechen?
Oder direkt schreiben an hello@webguardiola.com