Informations- & Datensicherheit
Datenschutz nach DSGVO für alle Beschäftigten und einzelne Fachbereiche, Informationssicherheit im Arbeitsalltag sowie die neuen EU-Vorgaben DORA, NIS-2 und Cyber Resilience Act. Von der Basis-Sensibilisierung bis zum Aufbau eines ISMS.

Datenschutz (DSGVO)
Datenschutzpannen entstehen meist nicht durch Technik, sondern durch menschliches Fehlverhalten. Sie lernen, welche Anforderungen sich aus der DSGVO ergeben und wie Sie Verstöße vermeiden.

Informationssicherheit
Wer Informationen schützt und Risiken früh erkennt, kann typische Angriffe im Zeitalter der KI vermeiden. Sie lernen, worauf es beim sicheren Umgang mit Daten, Passwörtern und Zugängen ankommt.

DORA: IT-Risikosteuerung in Banken und Versicherungen
Der Digital Operational Resilience Act gilt seit Januar 2025 unmittelbar für Banken, Versicherungen und weitere Finanzunternehmen. Sie lernen IKT-Risikomanagement, Vorfallmeldung, Resilienztests und Drittparteienmanagement.

NIS2/KRITIS: Betroffenheit, Registrierung, Dokumentation
Mit NIS-2 wächst der Kreis regulierter Unternehmen in Deutschland auf rund 30.000 Einrichtungen. Sie lernen, die Betroffenheit zu prüfen und Registrierungs- und Meldepflichten umzusetzen.

Cyber Resilience Act: Anforderungen an Hard- und Software
Der Cyber Resilience Act stellt Sicherheitsanforderungen an Hard- und Software mit digitalen Elementen über den gesamten Lebenszyklus. Sie lernen, wie Konformitätsbewertung, Meldepflichten und CE-Kennzeichnung ablaufen.

ISMS nach ISO 27001: Aufbau und Nachweis
Ein Informationssicherheits-Managementsystem nach ISO 27001 muss im Alltag funktionieren und im Audit belegbar sein. Sie lernen, Anwendungsbereich, Risikobewertung, Maßnahmen und Zertifizierung zu strukturieren.

Datenschutz im Gesundheitswesen
Gesundheitsdaten von Patientinnen, Patienten und Beschäftigten gehören nach Art. 9 DSGVO zu den besonders schützenswerten Datenkategorien. Sie lernen die Regeln für Schweigepflicht, Auskünfte, Einsicht und digitale Kommunikation.

Datenschutz in Marketing und Vertrieb
Marketing und Vertrieb arbeiten täglich mit personenbezogenen Daten, und DSGVO, UWG und TDDDG setzen dabei enge Grenzen. Sie lernen die Regeln für Werbung, Einwilligungen, Tracking, CRM und Lead-Generierung.

Datenschutz in der Personalabteilung
Die Personalabteilung verarbeitet über den gesamten Personallebenszyklus die sensibelsten Daten im Unternehmen. Sie lernen, welche Beschäftigtendaten Sie erheben, speichern und weitergeben dürfen.

Datenschutz für Führungskräfte
Führungskräfte tragen datenschutzrechtliche Verantwortung für ihr Team und dafür, dass ihr Bereich DSGVO-konform arbeitet. Sie lernen, Zugriffsrechte, Weisungen, Kontrollen und den Umgang mit Vorfällen zu gestalten.
Schulungskonzept
Zeitlich und räumlich dank
adaptiver E-Learnings
Multimodal mit Lernzielen, Video-Sequenzen und Wissensquizzen
Auditsichere Ausstellung nach Lernerfolgskontrolle
Je nach Schulung zwischen 20 und 150 Minuten
Über 30 Sprachen
Von Fachexperten regelmäßig überprüfte Inhalte für maximale Gesetzeskonformität
Unser Experten-Team
Jedes Schulungsthema wird von renommierten Fachexperten konzipiert und geprüft, die sowohl über fundiertes theoretisches Wissen als auch umfassende Praxiserfahrung verfügen.



.webp)









Häufig gestellte Fragen
Hier finden Sie die wichtigsten Antworten zu DSGVO-Schulungspflichten, NIS-2-Anforderungen und dem Schutz vor den häufigsten Cyber-Bedrohungen am Arbeitsplatz.
Ja – Datenschutz-Schulungen für Mitarbeitende sind nach DSGVO faktisch verpflichtend, auch wenn die Verordnung keine explizite Schulungspflicht für alle Beschäftigten formuliert. Art. 39 Abs. 1 lit. b DSGVO verpflichtet den Datenschutzbeauftragten ausdrücklich zur Sensibilisierung und Schulung der an Verarbeitungsvorgängen beteiligten Mitarbeitenden. Hinzu kommt Art. 32 DSGVO, der angemessene technische und organisatorische Maßnahmen fordert – Schulungen gelten dabei als organisatorische Schlüsselmaßnahme. Auch die Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO verlangt vom Verantwortlichen, die Einhaltung der Datenschutzgrundsätze nachweisen zu können – ohne dokumentierte Schulungen ist dieser Nachweis in der Praxis kaum zu führen.
Die häufigsten Cyber-Bedrohungen, vor denen Mitarbeitende heute geschult werden müssen, zielen fast immer auf den Faktor Mensch ab. Laut BSI-Lagebericht und Verizon Data Breach Report sind die größten Risiken: Phishing und Spear-Phishing (gezielte Mails zur Erlangung von Zugangsdaten), CEO-Fraud bzw. Business Email Compromise (gefälschte Anweisungen vermeintlicher Vorgesetzter), Ransomware (oft eingeschleust über infizierte Anhänge oder Links), Social Engineering (Manipulation von Mitarbeitenden über Telefon oder Chat), Identitätsdiebstahl und unsichere Passwörter sowie Risiken durch mobile Geräte, USB-Sticks und öffentliche WLAN-Netze. Eine wirksame Schulung sensibilisiert Mitarbeitende für die typischen Erkennungsmerkmale, vermittelt sicheres Verhalten im Umgang mit E-Mails, Passwörtern und Daten und zeigt klare Meldewege bei Sicherheitsvorfällen auf.
Eine versäumte Datenschutz-Schulung kann bei einer Datenpanne die rechtlichen und finanziellen Folgen für das Unternehmen erheblich verschärfen. Hinzu kommen zivilrechtliche Schadensersatzansprüche Betroffener nach Art. 82 DSGVO, mögliche Strafverfahren bei vorsätzlichen Verstößen sowie erhebliche Reputationsschäden. In der Praxis ist die zentrale Frage nach einem Vorfall fast immer: „Konnten Sie Ihre Mitarbeitenden nachweislich schulen?" – wer das nicht belegen kann, hat einen schweren Stand.
Die NIS-2-Richtlinie (Network and Information Security Directive 2) verpflichtet betroffene Unternehmen ausdrücklich, ihre Mitarbeitenden regelmäßig in Cyber-Sicherheit zu schulen. Art. 21 Abs. 2 lit. g NIS-2 nennt „Cyberhygiene-Praktiken und Schulungen im Bereich Cybersicherheit" als eines der zentralen Risikomanagement-Elemente. Besonders strenge Anforderungen gelten für Geschäftsleitungen: Sie müssen nach Art. 20 NIS-2 selbst an Schulungen teilnehmen und sind persönlich für die Umsetzung verantwortlich. Betroffen sind in Deutschland rund 30.000 Unternehmen aus 18 Sektoren, darunter Energie, Gesundheit, Finanzen, digitale Infrastruktur und produzierendes Gewerbe ab bestimmten Größenschwellen. Die Umsetzung in deutsches Recht erfolgt durch das NIS-2-Umsetzungsgesetz (NIS2UmsuCG); Verstöße können mit Bußgeldern bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes geahndet werden.
Datenschutz- und IT-Sicherheits-Schulungen sollten in der Regel mindestens einmal jährlich wiederholt werden – auch wenn weder DSGVO noch NIS-2 einen konkreten Turnus festlegen. Hintergrund: Bedrohungslagen, Angriffsmethoden und gesetzliche Anforderungen ändern sich kontinuierlich, sodass einmalige Schulungen schnell veralten. Zusätzlich sind anlassbezogene Schulungen verpflichtend – etwa bei Einführung neuer IT-Systeme, nach Sicherheitsvorfällen, bei wesentlichen Gesetzesänderungen oder beim Onboarding neuer Mitarbeitender. Für Beschäftigte in besonders sensiblen Bereichen wie IT-Administration, HR oder Buchhaltung empfehlen sich kürzere Intervalle und vertiefende Module.
Eine DSGVO-Schulung für allgemeine Mitarbeitende und eine Schulung für Datenschutzbeauftragte (DSB) verfolgen unterschiedliche Ziele und unterscheiden sich entsprechend in Tiefe, Umfang und Zielgruppe. Die Mitarbeiterschulung ist eine Sensibilisierung: Sie vermittelt in 20 bis 45 Minuten die wichtigsten Grundsätze der DSGVO, Betroffenenrechte, den Umgang mit personenbezogenen Daten im Arbeitsalltag, das Verhalten bei Datenpannen und die internen Ansprechpartner. Eine DSB-Schulung hingegen ist eine Fachqualifikation: Sie umfasst nach gängigen Standards (z. B. nach BvD oder TÜV) mehrere Tage und vermittelt vertieftes Wissen zu Rechtsgrundlagen, technischen und organisatorischen Maßnahmen (TOMs), Datenschutz-Folgenabschätzung, Auftragsverarbeitung, internationalem Datentransfer sowie der Kommunikation mit Aufsichtsbehörden. Die DSB-Qualifikation ist eine berufliche Voraussetzung nach Art. 37 Abs. 5 DSGVO – verbunden mit einer kontinuierlichen Fortbildungspflicht.
Schulen Sie Ihre Mitarbeitenden jetzt passgenau im Schutz von Daten und IT
Pflichtunterweisungen und Weiterbildungen von DSGVO bis NIS-2 – auditsicher und anwendungsnah.
Jetzt Kontakt aufnehmen

