Zum Inhalt springen

E-Learning-Kurs

IT-Informationssicherheit Basis

Programm

Dieser Kurs vermittelt die Grundlagen der Informationssicherheit im Arbeitsalltag – praxisnah, verständlich und ohne IT-Vorkenntnisse.

Sie lernen, was Informationssicherheit tatsächlich schützt: nicht nur digitale Daten, sondern jede Information, unabhängig von Form, Medium oder Speicherort. Die drei Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit bilden dabei den roten Faden, an dem sich jede einzelne Maßnahme messen lässt.

Im Mittelpunkt steht der sichere Umgang mit Zugängen, Geräten und Daten. Sie erfahren, warum Zugriffsrechte dem Least-Privilege-Prinzip folgen, wie Authentifizierung mit Hardware-Token funktioniert und wohin Passwörter gehören – und wohin nicht. Ebenso behandelt der Kurs den Umgang mit freigegebener Hard- und Software, Sicherheitsupdates und den Schutz mobiler Geräte unterwegs.

Ein weiterer Schwerpunkt liegt auf der Kommunikation. Sie lernen, Phishing an seinen wiederkehrenden Mustern zu erkennen, ebenso dessen Varianten Quishing, Spoofing und CEO Fraud. Dazu kommen die Regeln für den sicheren E-Mail-Versand, die Nutzung des Internets als Repräsentant des Unternehmens und der Umgang mit externen Online-Diensten und KI-Anwendungen.

Beim Thema Daten geht es um Klassifizierung, Verschlüsselung, freigegebene Übertragungswege, personenbezogene Daten und die sichere Entsorgung von Dokumenten und Datenträgern.

Den Abschluss bildet der Ernstfall: Sie erfahren, woran Sie einen Sicherheitsvorfall erkennen, an wen Sie ihn melden und was Sie dabei bewusst nicht tun sollten. Ergänzt wird das durch einen offenen Blick auf Auditierung, Kontrolle und die Konsequenzen von Verstößen – für Mitarbeitende wie für das Unternehmen.

Ergebnis: Sie kennen die Sicherheitsregeln, die in Ihrem Arbeitsalltag tatsächlich gelten, können Risiken im Moment ihres Entstehens erkennen und wissen im Ernstfall genau, wen Sie informieren – und warum eine frühe Meldung immer die bessere Entscheidung ist.

Inhalte

Inhalte:

  • Schutzziele der Informationssicherheit, Klassifizierung von Informationen und Verantwortlichkeiten
  • Zugriffsrechte nach dem Least-Privilege-Prinzip, Authentifizierung mit Hardware-Token und Passwort-Management
  • Freigegebene Hardware und Software, Sicherheitsupdates, Virenschutz und Endpoint Security
  • Sicherer Umgang mit Notebooks und mobilen Geräten unterwegs
  • Phishing, Quishing, Spoofing und CEO Fraud erkennen
  • Regeln für E-Mail-Versand, Internetnutzung sowie externe Online-Dienste und KI-Anwendungen
  • Datenspeicherung, Verschlüsselung, personenbezogene Daten und sichere Entsorgung
  • Sicherheitsvorfälle erkennen und melden, Auditierung und Konsequenzen bei Verstößen

Kursdauer: rund 30-40 Minuten 

Nutzungsbedingungen

Nutzungsbedingungen

Die folgenden Inhalte – einschließlich aller Präsentationsfolien, Videos, Grafiken und begleitenden Materialien – sind urheberrechtlich geschützt. Jede Nutzung, Vervielfältigung, Weitergabe oder Veröffentlichung ist ohne vorherige schriftliche Zustimmung des Herausgebers untersagt.

Online Module