Programm
Jedes Unternehmen erlebt früher oder später einen IT- oder Sicherheitsvorfall, ob Serverausfall oder gezielter Cyberangriff: Wer Störung und Sicherheitsvorfall nicht unterscheiden kann, verliert wertvolle Zeit – eine harmlose Störung wird überbewertet, ein echter Angriff unterschätzt. Dieser Kurs schafft bei Ihren Mitarbeitenden ein einheitliches Verständnis davon, wie Vorfälle erkannt, eingeordnet und beantwortet werden – verständlich, praxisnah und unmittelbar auf den Arbeitsalltag übertragbar. Im Mittelpunkt stehen die Grundlagen von Incidents, der Incident Response Lifecycle, die Kommunikation im Vorfall sowie Krisenmanagement mit einem Single Point of Contact. Der Kurs richtet sich an alle Mitarbeitenden und adressiert zusätzlich Führungskräfte, die im Ernstfall entscheiden müssen.
Zunächst erklärt der Kurs die Grundlagen-Begriffe: Incident, Störung und Sicherheitsvorfall. Anhand von Beispielen wird die Unterscheidung greifbar, ebenso der Zweck von Incident Response: Funktionsfähigkeit wiederherstellen, Schaden begrenzen und Daten, Know-how, Reputation und Kundenvertrauen schützen. Der Kurs zeigt, was ein Notfallplan enthält und erläutert die zentralen Begriffe von SPOC und Krisenstab über Playbook, Eskalation und Containment bis Lessons Learned.
Darauf aufbauend vermittelt der Kurs den Incident Response Lifecycle nach anerkannten Standards wie NIST und ISO 27001, von Vorbereitung, Identifikation und Eindämmung über Beseitigung und Wiederherstellung bis Lessons Learned. Die Schweregrad-Einstufung von kritisch bis niedrig ordnet Reaktionszeiten und Eskalation zu. Ergänzend behandelt der Kurs die interne und externe Kommunikation mit Statusupdates, einheitlichen Meldungen, Holding Statement, Kundeninformationen, Medienanfragen und behördlichen Meldungen nach Art. 33 DSGVO. Am Praxisbeispiel eines Datenlecks wird deutlich, warum alle Anfragen über den SPOC laufen. Behandelt werden außerdem das multidisziplinäre IRS-Team, der Umgang mit Lösegeldforderungen ohne Alleingang sowie Playbooks, Krisenstab-Trainings und die kontinuierliche Verbesserung nach dem Vorfall.
Ihr Nutzen als Unternehmen: Sie verkürzen die Zeit zwischen Entdeckung und wirksamer Reaktion, vermeiden widersprüchliche Aussagen nach außen und halten gesetzliche Meldefristen ein. Klare Rollen, Meldewege und Playbooks entlasten IT und Management, weil in den ersten Stunden gehandelt und nicht diskutiert wird. Ihre Mitarbeitenden melden Vorfälle sofort statt selbst zu reparieren, kennen ihren Ansprechpartner und tragen so dazu bei, Schäden früh zu begrenzen.
Ergebnis: Nach Abschluss unterscheiden Kursabsolventen Störung und Sicherheitsvorfall, wenden die Phasen des Incident Response Lifecycle sowie die Melde- und Kommunikationswege sicher an und wissen, wie Eskalation, Eindämmung und Nachbearbeitung ablaufen. Damit stärken Sie die Handlungsfähigkeit Ihres Unternehmens im Ernstfall und schützen Unternehmenswerte, Kunden und Reputation gleichermaßen.
Hinweis: Sofern in Ihrem Unternehmen ein jährliches Sensibilisierungsprogramm besteht, kann diese Schulung als Bestandteil davon geführt und dokumentiert werden. Das Kursprogramm der CYBER-Akademie orientiert sich in Aufbau und Themenwahl am Österreichischen Informationssicherheitshandbuch (BKA/A-SIT) sowie an den Anforderungen gängiger Informationssicherheits-Managementsysteme; die Inhalte werden jährlich auf Aktualität und didaktische Qualität überprüft.
Stand: 09/2026
Inhalte
Erworbene Kenntnisse und Handlungskompetenzen
Der Kurs vermittelt Handlungssicherheit bei IT- und Sicherheitsvorfällen. Nach erfolgreichem Abschluss können Störung und Sicherheitsvorfall unterschieden, die Phasen des Incident Response Lifecycle angewendet sowie Melde-, Eskalations- und Kommunikationswege sicher genutzt werden.
Schwerpunkte
- Störung und Sicherheitsvorfall unterscheiden
- Incident Response Lifecycle und Schweregrade
- Meldewege, SPOC und 72-Stunden-Frist
- Krisenkommunikation, Playbooks und Lessons Learned
Kursdauer: rund 30-40 Minuten
Nutzungsbedingungen
Nutzungsbedingungen
Die folgenden Inhalte – einschließlich aller Präsentationsfolien, Videos, Grafiken und begleitenden Materialien – sind urheberrechtlich geschützt. Jede Nutzung, Vervielfältigung, Weitergabe oder Veröffentlichung ist ohne vorherige schriftliche Zustimmung des Herausgebers untersagt.
Transparenzhinweis: Die in diesem Kurs verwendeten Illustrationen und Bilder wurden mithilfe von KI-Technologien (ChatGPT/OpenAI) generiert.