S+P Seminar A15 · Information Security

CISO Update:
IT-Sicherheit und Cyber-Resilienz stärken

Ein Tag. Drei Werkzeuge für dein ISMS.

Für CISO, ISB und IKT-Risikoverantwortliche in Banken und Finanzdienstleistern, die ihr ISMS an den einschlägigen DORA-Rahmen anpassen, Meldewege überprüfen und Dienstleisterrisiken nachvollziehbar steuern wollen. An drei Praxisfällen arbeitest du mit Schutzbedarfs- und Risikoanalyse, Melde-Fahrplan und Dienstleister-Check; BSIG und KI-Verordnung ordnest du an den relevanten Schnittstellen ein.

Schutzbedarf feststellen, IKT-Vorfälle einstufen und melden, Dienstleister steuern – mit Risikoanalyse, Melde-Fahrplan und Dienstleister-Check.

Für

  • CISO & ISB
  • Auslagerungs- & Risiko­controlling
  • Vorstand & Interne Revision
  • Live-Online
  • Mit Praxisfällen
  • Update 2027

Dein Seminartag

09.15 bis 17.00 Uhr · Online

930 €

Online

zzgl. gesetzl. MwSt. · ab 2 Personen aus einem Unternehmen 10 % Nachlass für alle

Ein Klick auf dein Wunschdatum führt direkt zur Buchung. Inklusive Teilnahmezertifikat & Digital Badge.

  1. 01 Rolle, ISMS und Schutzbedarf Verantwortung abgrenzen, Schutzbedarf belastbar feststellen. Inhalte ansehen Block 01 ISMS-Schnittstellen klären Schutzbedarf feststellen KI-Risiken im ISMS verankern Zum Programm
  2. 02 IKT-Vorfälle einstufen und melden Vom ersten Alarm zur fristgerechten Meldung. Inhalte ansehen Block 02 Vorfälle klassifizieren Meldefristen DORA & BSIG Ursachen ins ISMS zurückführen Zum Programm
  3. 03 Dienstleister und Resilienz steuern IKT-Dienstleister prüfen, überwachen und ablösen können. Inhalte ansehen Block 03 Informationsregister pflegen Kontrollrechte & Exit-Strategie Resilienztests einordnen Zum Programm
1 Seminartag
Kompakt und praxisnah
6,0 Zeitstunden
Fachliche Weiterbildung
S+P Tool Box
Leitfaden, Toolkit und Checklisten
Zertifikat & Badge
Teilnahme dokumentieren

Das ausführliche Programm

Ein Seminartag,
drei Themenblöcke

  1. 01

    Deine Rolle als ISB: ISMS, Schutzbedarf und KI-Risiken

    Rolle und Verantwortung abgrenzen, den Schutzbedarf feststellen und Risiken nachvollziehbar bewerten. Dein Werkzeug: die Schutzbedarfs- und Risikoanalyse.

    • ISMS aufbauen und steuern: Informationssicherheitsleitlinie, Rollen und Berichtsweg an die Geschäftsleitung
    • Schnittstellen zu IT, Datenschutz, BCM, Compliance und Auslagerungsmanagement festlegen
    • Leitungsverantwortung, operative IT, IKT-Risikokontrolle und unabhängige Revision trennen. Prüfe im jeweils anwendbaren Rahmen Mandat, Berichtsrechte, Interessenkonflikte und Ressourcen des ISB beziehungsweise CISO; die Verantwortung des Leitungsorgans wird nicht durch eine Beauftragtenbestellung ersetzt.
    • Dokumentationspflichten und Verantwortungsabgrenzung nach DORA und ISO/IEC 27001
    • Den regulären IKT-Risikomanagementrahmen nach Art. 5–15 vom vereinfachten Rahmen nach Art. 16 DORA unterscheiden; die Konkretisierung durch VO (EU) 2024/1774 einbeziehen und vorhandene ISO/IEC-27001- oder IT-Grundschutz-Strukturen zuordnen, ohne sie mit einem vollständigen DORA-Nachweis gleichzusetzen.
    • Schutzbedarf feststellen und risikoreduzierende Maßnahmen ableiten
    • Qualitativ verschärfte Risikoanalyse für kritische oder wichtige Funktionen
    • Berechtigungsmanagement und ISB-Reporting agil gestalten
    • KI-Systeme erfassen, KI-Risiken in ISMS und Risikobericht verankern und mit der KI-Verordnung verbinden
  2. 02

    IKT-Vorfall­management: erkennen, einstufen, melden

    Ein durchgängiger Ablauf vom ersten Alarm bis zum Abschlussbericht – mit Kriterien, Fristen und Zuständigkeiten. Dein Werkzeug: der Melde-Fahrplan für IKT-Vorfälle.

    • Prozess für IKT-bezogene Vorfälle nach Art. 17 DORA: erkennen, erfassen, behandeln
    • Vorfälle nach den Kriterien der Delegierten Verordnung (EU) 2024/1772 klassifizieren
    • Erstmeldung, Zwischen- und Abschlussbericht: Inhalte und Fristen nach den technischen Standards
    • Schnittstellen zum Meldewesen nach § 32 BSIG für Einrichtungen außerhalb von DORA
    • Abstimmung mit Datenschutzverletzungen nach Art. 33 DSGVO und dem Notfallmanagement
    • Information der Kunden und freiwillige Meldung erheblicher Cyberbedrohungen
    • Kontrollmaßnahmen und Frühwarnindikatoren im laufenden Betrieb überwachen
    • Ursachenanalyse und Erkenntnisse aus Vorfällen in das ISMS zurückführen
  3. 03

    Drittpartei­risiken und Resilienz­maßnahmen steuern

    IKT-Dienstleister nach einem einheitlichen Raster prüfen, überwachen und im Ernstfall ablösen. Dein Werkzeug: der Dienstleister-Check.

    • Anforderungen an IKT-Drittdienstleister nach DORA Kapitel V und Strategie für IKT-Drittparteirisiken
    • Informationsregister nach Art. 28 Abs. 3 DORA führen und fortschreiben
    • Kritische oder wichtige Funktionen des eigenen Instituts nach Art. 3 Nr. 22 DORA von der EU-Benennung eines kritischen IKT-Drittdienstleisters nach Art. 31 unterscheiden. Das Informationsregister umfasst grundsätzlich sämtliche vertraglichen IKT-Dienstleistungsvereinbarungen, nicht nur die Beziehungen zu benannten kritischen Anbietern.
    • Vertragsprüfung nach Art. 30 DORA: Mindestinhalte nach Abs. 2 von zusätzlichen Anforderungen für IKT-Dienste zur Unterstützung kritischer oder wichtiger Funktionen nach Abs. 3 unterscheiden; Unterauftragsvergabe einschließlich wesentlicher Änderungen nach VO (EU) 2025/532 prüfen.
    • Exit-Strategien für Dienstleister kritischer oder wichtiger Funktionen
    • Laufendes Monitoring externer Anbieter und Eskalationswege
    • EU-Überwachung kritischer IKT-Drittdienstleister: was sie für deine eigene Steuerung bedeutet
    • Programm für Tests der digitalen operationalen Resilienz nach DORA Kapitel IV
    • Risikobasierte Resilienztests von TLPT unterscheiden: Wiederherstellung, Backup und Wiederanlauf anhand angemessener Ziele testen, Feststellungen priorisieren und die Behebung nachweisen. TLPT betreffen nur die hierfür bestimmten Finanzunternehmen; Auswahl und Durchführung richten sich nach Art. 26 und 27 DORA sowie VO (EU) 2025/1190.

Für wen

Für CISO und Informationssicherheitsbeauftragte, IKT-Risikokontrolle, Auslagerungs- und Risikocontrolling, Compliance, Datenschutz und Interne Revision sowie für Vorstände und Geschäftsführer von Banken und Finanzdienstleistern.

Was mitbringen

Das Update eignet sich besonders, wenn dir die Grundbegriffe von ISMS und IKT-Risikomanagement bereits vertraut sind. Für den Transfer kannst du anonymisierte Auszüge aus Informationssicherheitsleitlinie, Informationsregister oder Vorfallprozess bereithalten. Teile keine vertraulichen Sicherheitsdetails, personenbezogenen Daten oder Zugangsdaten. Für den grundlegenden Aufbau der Rolle beachte die in den FAQ genannten weiterführenden Lehrgänge.

Aktueller Stand

Jeder Termin arbeitet mit dem am Seminartag geltenden Stand – technische Standards zu DORA, BSIG und KI-Verordnung werden laufend fortgeschrieben.

Regulatorisches Update · Stand 01.10.2026

Was sich für dein ISMS konkret ändert.

Sechs relevante Änderungen für Informationssicherheit, Vorfallmeldung und Dienstleistersteuerung – im Seminar in den drei Blöcken eingeordnet, mit klarer Trennung von bisheriger und neuer Regelung.

Bisherige und neue Regelung im Vergleich
Bisherige Regelung Neue Regelung
BAIT: bankaufsicht­liche Anforderungen an die ITZAIT, VAIT und KAIT hat die BaFin mit Ablauf des 16.01.2025 aufgehoben. Aus den BAIT (Rundschreiben 10/2017 (BA), Fassung vom 16.12.2024) sind seitdem alle Institute ausgenommen, die ein IKT-Risikomanagement nach Art. 5 bis 15 oder Art. 16 DORA betreiben müssen; für die übrigen Institute gelten sie weiter. Ab 01.01.2027Die BAIT werden mit Ablauf des 31.12.2026 vollständig aufgehoben. Für die von § 1a Abs. 2a KWG erfassten Institute sind die dort bezeichneten DORA-Anforderungen ab 01.01.2027 anzuwenden (§ 65a Abs. 3 KWG). Dabei gelten der vereinfachte IKT-Risikomanagementrahmen nach Art. 16 DORA und die gesetzlich geregelten Ausnahmen, insbesondere zu TLPT und zu Kleinstunternehmen. Die Anforderungen an das Meldewesen nach DORA Kapitel III gelten für diese Institute bereits seit 17.01.2025. Prüfe daher den konkreten Pflichtenkatalog und überführe BAIT-Dokumentation, Leitlinien und Prüfungsplanung in den einschlägigen DORA-Rahmen.
Meldung schwer­wiegender IKT-VorfälleSchwerwiegende Betriebs- oder Sicherheitsvorfälle meldeten Zahlungsdienstleister nach § 54 ZAG. Ein einheitliches Meldewesen für IKT-Vorfälle im gesamten Finanzsektor gab es nicht. DORA-Meldepflicht seit 17.01.2025; technische Standards seit März 2025Die Meldepflicht nach DORA Kapitel III gilt seit 17.01.2025; die technischen Meldestandards 2025/301 und 2025/302 traten erst im März 2025 in Kraft. Nach Art. 5 der Delegierten Verordnung (EU) 2025/301 erfolgt die Erstmeldung so früh wie möglich, grundsätzlich spätestens vier Stunden nach Einstufung als schwerwiegend und spätestens 24 Stunden nach Kenntnis des IKT-Vorfalls. Wird der Vorfall erst später als 24 Stunden nach Kenntnis als schwerwiegend eingestuft, gilt die Vier-Stunden-Frist ab dieser Einstufung. Der Zwischenbericht folgt spätestens 72 Stunden nach der Erstmeldung, auch ohne Statusänderung; aktualisierte Zwischenberichte sind insbesondere bei Wiederaufnahme des regulären Betriebs erforderlich. Der Abschlussbericht folgt spätestens einen Monat nach dem Zwischenbericht beziehungsweise dessen letzter Aktualisierung. Wochenend- und Feiertagsregeln sowie ihre institutsbezogenen Ausnahmen sind gesondert zu prüfen. Klassifizierung: VO (EU) 2024/1772; Meldeinhalte und Fristen: VO (EU) 2025/301; Vorlagen und Verfahren: VO (EU) 2025/302.
NIS2: neu gefasstes BSI-GesetzDas BSIG von 2009 verpflichtete im Wesentlichen Betreiber kritischer Infrastrukturen. Die NIS-2-Richtlinie (EU) 2022/2555 war bis 17.10.2024 umzusetzen; Deutschland hat diese Frist nicht eingehalten. Seit 06.12.2025Das NIS2UmsuCG (BGBl. 2025 I Nr. 301) hat das BSIG neu gefasst. § 28 Abs. 6 Nr. 1 BSIG nimmt Finanzunternehmen nach Art. 2 Abs. 2 DORA sowie die dort über KWG und VAG einbezogenen Unternehmen von den §§ 30, 31, 32, 35, 36, 38 und 39 BSIG aus. Eine Registrierung nach § 33 BSIG bleibt erforderlich, wenn das Unternehmen dessen Anwendungsbereich erfüllt; die Frist beträgt grundsätzlich drei Monate ab erstmaliger oder erneuter Betroffenheit. Für IKT-Dienstleister ist die eigene BSIG-Betroffenheit gesondert zu prüfen. Zusätzlich gilt § 32 BSIG nach § 28 Abs. 7 nicht für Betreiber kritischer Anlagen, soweit sie eine Anlage für Unternehmen nach Abs. 6 Nr. 1 betreiben. Bei bestehender Meldepflicht erfolgen frühe Erstmeldung und Folgemeldung unverzüglich, spätestens 24 beziehungsweise 72 Stunden nach Kenntnis des erheblichen Sicherheitsvorfalls. Die Abschlussmeldung ist grundsätzlich spätestens einen Monat nach der 72-Stunden-Meldung einzureichen; bei einem fortdauernden Vorfall gilt die Fortschrittsmeldung nach § 32 Abs. 2 BSIG.
Kritische IKT-Dritt­dienstleisterAuslagerungen an IT-Dienstleister steuerten Institute nach § 25b KWG, MaRisk AT 9 und den BAIT. Eine unmittelbare EU-Aufsicht über IT-Dienstleister gab es nicht. Seit 18.11.2025Die Europäischen Aufsichtsbehörden haben erstmals 19 kritische IKT-Drittdienstleister nach Art. 31 DORA benannt und beaufsichtigen sie unmittelbar; die Liste wird jährlich aktualisiert. Die Verantwortung des Finanzunternehmens bleibt: Informationsregister nach Art. 28 Abs. 3 DORA, Vertragsinhalte nach Art. 30 DORA und Exit-Strategien nach Art. 28 Abs. 8 DORA.
KI-Kompetenz des PersonalsSeit 02.02.2025 mussten Anbieter und Betreiber von KI-Systemen nach Art. 4 VO (EU) 2024/1689 (KI-Verordnung) sicherstellen, dass ihr Personal über ausreichende KI-Kompetenz verfügt. Seit 27.07.2026Nach Art. 4 KI-Verordnung in der Fassung der VO (EU) 2026/1744 unterstützen Anbieter und Betreiber die Entwicklung der KI-Kompetenz ihres Personals sowie weiterer in ihrem Auftrag mit Betrieb und Nutzung befasster Personen. Dabei berücksichtigen sie Kenntnisse, Erfahrung, Aus- und Fortbildung, Einsatzkontext und betroffene Personengruppen. Ein bestimmtes Kompetenzniveau muss nicht garantiert werden. Dokumentiere geeignete Maßnahmen rollenbezogen und verknüpfe sie bei Bedarf mit KI-Inventar und ISMS; ein einheitliches gesetzliches Schulungsformat wird damit nicht vorgegeben.
Hochrisiko-KI-SystemeDie Pflichten für eigenständige Hochrisiko-KI-Systeme nach Anhang III KI-Verordnung – darunter Systeme zur Bewertung der Kreditwürdigkeit – sollten ab 02.08.2026 gelten. Ab 02.12.2027Nach Art. 113 der durch VO (EU) 2026/1744 geänderten KI-Verordnung werden Kapitel III Abschnitte 1 bis 3 mit Ausnahme von Art. 6 Abs. 5 für Hochrisiko-KI nach Art. 6 Abs. 2 und Anhang III ab 02.12.2027 sowie für Hochrisiko-KI nach Art. 6 Abs. 1 und Anhang I ab 02.08.2028 anwendbar. Für Bestandssysteme sind zusätzlich die Übergangsregeln des Art. 111 zu prüfen. Art. 50 gilt grundsätzlich seit 02.08.2026; für die Anforderungen des Abs. 2 an vor diesem Datum in Verkehr gebrachte Systeme zur Erzeugung synthetischer Inhalte gilt jedoch die Übergangsfrist bis 02.12.2026 nach Art. 111 Abs. 4. Anbieter- und Betreiberpflichten sind getrennt zu bestimmen.

Dein Praxistransfer: Prüfe, welcher DORA-Rahmen für dein Institut ab 01.01.2027 gilt, teste deinen Meldeprozess gegen die kombinierte Fristenlogik aus Kenntnis und Einstufung und prüfe dein Informationsregister auf Vollständigkeit – der Abgleich mit der Liste der kritischen IKT-Drittdienstleister ergänzt diese Prüfung, ersetzt sie aber nicht.

Praxiswerkstatt

Wie entscheidest du,
wenn der Standardfall endet?

Drei Fälle aus dem Alltag eines ISB ziehen sich durch den Seminartag. An ihnen erarbeitest du Schutzbedarfs- und Risikoanalyse, Melde-Fahrplan und Dienstleister-Check.

Fall 01 · Vorfall

Der Rechenzentrums­betreiber fällt am Freitagabend aus.

Das Kundenportal ist seit zwei Stunden nicht erreichbar, die Ursache liegt beim Dienstleister. Der Betreiber meldet selbst an das BSI und bittet dich, eure Meldungen abzustimmen.

Deine Aufgabe: Bestimme zunächst Institutsart und anwendbares Melderegime. Stufe den Vorfall nach den DORA-Kriterien ein und dokumentiere Kenntniszeitpunkt, Einstufung, Meldeweg und Fristen einschließlich der einschlägigen Wochenendregeln. Begründe die BSIG-Ausnahme deines Instituts, soweit sie greift, und prüfe die eigenständige Meldepflicht des Rechenzentrumsbetreibers einschließlich § 28 Abs. 7 BSIG. Seine Meldung ersetzt nicht automatisch die Meldung deines Instituts.

Fall 02 · Dienstleister

Der Fachbereich will ein KI-Tool sofort einführen.

Ein Cloud-Anbieter wertet Kundenkorrespondenz mit KI aus. Der Mustervertrag enthält weder Prüfrechte noch eine Regelung zur Unterauftragsvergabe. Start soll in vier Wochen sein.

Deine Aufgabe: Prüfe den Anbieter mit dem Dienstleister-Check, ordne die unterstützte Funktion ein und entscheide, welche Klauseln und Exit-Regeln vor dem Start stehen müssen.

Fall 03 · Schutzbedarf

Die Tabellenlösung im Meldewesen ist nirgends erfasst.

Bei einer Prüfung fällt eine selbst entwickelte Anwendung auf, mit der aufsichtliche Meldungen erstellt werden. Schutzbedarf und Berechtigungen wurden nie festgestellt.

Deine Aufgabe: Stelle den Schutzbedarf fest, bewerte das Risiko mit der Schutzbedarfs- und Risikoanalyse und leite Maßnahmen ab, die du gegenüber der Geschäftsleitung begründest.

Dein Ergebnis

Was du an einem Tag erreichst

  1. 01 Risikoanalyse

    Du stellst den Schutzbedarf deiner Informationswerte fest und begründest daraus abgeleitete Maßnahmen.

  2. 02 Melde-Fahrplan

    Du übst die Einstufung von IKT-Vorfällen und leitest für die behandelten DORA- und BSIG-Fälle Fristen, Inhalte und Zuständigkeiten ab. Du erkennst, wann ergänzende Prüfungen erforderlich sind, etwa zu Datenschutzverletzungen.

  3. 03 Dienstleister-Check

    Du prüfst IKT-Dienstleister nach einem Raster aus Vertragsinhalten, Kontrollrechten und Exit-Plan.

  4. 04 Governance

    Du grenzt deine Rolle gegenüber IT, Datenschutz, BCM und Compliance ab und berichtest strukturiert an die Geschäftsleitung.

  5. 05 KI im ISMS

    Du erfasst KI-Systeme im ISMS und ordnest ihre Risiken nach KI-Verordnung und DORA ein.

  6. 06 Nachweis

    Du erhältst das S+P Teilnahmezertifikat mit dokumentierten Inhalten und 6,0 Zeitstunden sowie das Digital Badge.

Selbsteinschätzung

Wie belastbar ist
dein ISMS heute?

Im Seminarpreis enthalten

Direkt anwenden. Aktuell bleiben.

Dein Seminar wirkt über den Veranstaltungstag hinaus: mit der S+P Tool Box für deine Praxis als ISB und S+P C.O.R.E. für Updates und Austausch zu den veröffentlichten C-Level- und Compliance-Schwerpunkten.

Vom Seminarwissen zur praktischen Anwendung.

01 · Direkt anwenden

S+P Tool Box

Dein Werkzeugkasten für die Informationssicherheit.

Nutze die Seminarinhalte direkt in deinem Arbeitsalltag. Die Tool Box ist ohne Aufpreis im Seminarpreis enthalten und unterstützt deine drei Werkzeuge: Schutzbedarfs- und Risikoanalyse, Melde-Fahrplan für IKT-Vorfälle und Dienstleister-Check.

  • ISB-Leitfaden und Vorträge als PDF: Aufgaben und Verantwortlichkeiten des ISB sowie die Seminarinhalte kompakt zum Nachlesen.
  • Risikoanalyse-Toolkit: Vorlage zur Schutzbedarfsfeststellung, Bewertungsraster und Maßnahmenplan – die Grundlage deiner Schutzbedarfs- und Risikoanalyse.
  • Checkliste Vorfallmanagement: Klassifizierungskriterien, Meldefristen und Zuständigkeiten – die Grundlage deines Melde-Fahrplans.
  • Checkliste Drittdienstleister: Prüfpunkte zu Vertragsinhalten, Kontrollrechten, Unterauftragsvergabe und Exit – die Grundlage deines Dienstleister-Checks.

Dein Vorteil Du beginnst mit konkreten Arbeitshilfen und passt sie an deine Systeme, Dienstleister und Freigabeprozesse an.

S+P Tool Box entdecken

02 · Aktuell bleiben

S+P C.O.R.E.

Dein Update. Dein Austausch. Dein nächster Impuls.

Aufsichtsanforderungen, Bedrohungslage und technische Standards ändern sich laufend. Mit S+P C.O.R.E. ordnest du aktuelle Entwicklungen ein und diskutierst praktische Umsetzungsfragen mit Fachverantwortlichen und Experten. Mit deiner Buchung bist du unbefristet und kostenfrei dabei – mit einem Update pro Quartal.

  • Q1 2027 · KI und Dienstleister steuern.
  • Q2 2027 · Umsetzung überprüfen.
  • Q3 2027 · Wirksamkeit nachweisen.
  • Q4 2027 · Aus Erfahrungen lernen.

Die konkreten Inhalte richten sich nach der veröffentlichten C-Level- beziehungsweise Compliance-Reihe. Eine eigenständige quartalsweise CISO-Spezialreihe ist damit nicht zugesagt.

Dein Vorteil Du bleibst auch nach dem Seminar mit aktuellen Themen der Informationssicherheit und dem S+P Expertennetzwerk verbunden.

S+P C.O.R.E. entdecken

Bei jeder Buchung enthalten: unbefristet und kostenfrei, ein Update pro Quartal. Zu jedem Update-Event meldest du dich kurz an – so können wir das Update auf Teilnehmerzahl und Branchen abstimmen.

Compliance Anforderungen in die Praxis übertragen.
Optimization Prozesse und Strukturen weiterentwickeln.
Regulatory Regulatorische Entwicklungen einordnen.
Exchange Erfahrungen teilen und Fragen diskutieren.

S+P Certified

S+P Teilnahme­zertifikat
mit dokumentierten Inhalten

Musterzertifikat und Digital Badge des S+P Seminars A15 CISO Update

Zeig, was in dir steckt.

Nach dem Seminartag bekommst du deinen Nachweis digital – dort einsetzbar, wo er gesehen wird: im LinkedIn-Profil, im Lebenslauf und gegenüber Vorgesetzten und Geschäftsleitung.

  • S+P Teilnahmezertifikat mit Inhalt, Umfang und Stand
  • Digital Badge für Profil, Lebenslauf und Personalakte
  • 6,0 Zeitstunden als Fortbildungsnachweis ausgewiesen

Das steht auf deinem Teilnahme­zertifikat

Umfang
6,0 Zeitstunden
Netto-Unterrichtszeit gemäß strukturierter Seminarplanung.
Inhalte I
ISMS · Schutzbedarf · KI
Rolle des ISB, Schutzbedarfs- und Risikoanalyse sowie KI-Risiken im ISMS.
Inhalte II
Vorfälle · Dienstleister
IKT-Vorfallmanagement und Meldewesen nach DORA und BSIG, Drittparteirisiken und Resilienztests.
Stand
Seminartag
Ausgewiesen wird der am Seminartag geltende Rechtsstand.

Über den Referenten

Achim Schulz

Porträt von Achim Schulz

Geschäftsführer der S+P Unternehmerforum & der S+P Compliance · Beauftragten­funktionen für BaFin-regulierte Institute

Achim Schulz kennt den Druck von IT-Audits aus dem täglichen Geschäft. Mit der S+P Compliance agiert er permanent als Auslagerungsdienstleister für regulierte Unternehmen. Er steckt jeden Tag tief in der Materie. Er weiß genau: DORA, NIS-2 und der CRA dulden keine Ausreden.

Er ist der perfekte Sparringspartner für IT-Verantwortliche und die Geschäftsleitung. Warum? Weil er die strengen Vorgaben der Aufsicht täglich in der eigenen Praxis umsetzt. Er schließt die gefährliche Lücke zwischen technischer IT-Sicherheit und aufsichtsrechtlicher Pflicht. Er weiß exakt, was Prüfer heute sehen wollen.

In seinen Seminaren gibt es keine abstrakte Theorie. Er übersetzt komplexe RTS-Vorgaben in glasklare Prozesse. Mithilfe der S+P Tool Box liefert er dir sofort anwendbare Templates aus der eigenen Dienstleister-Praxis. Vom IKT-Drittparteien-Register bis zum rechtssicheren Incident-Reporting.

Das klare Ziel: Dein Unternehmen wird zu 100 % audit-ready. Du bestehst jeden Belastungstest souverän. Und du schützt das Unternehmen zuverlässig vor drastischen Sanktionen.

LinkedIn-Profil  ·  Redaktion & Experten

Termine und Buchung

Alle Termine
für das Seminar A15

Ort S+P Seminare Datum
Online A15 - CISO Update: IT-Sicherheit & Cyber-Resilienz stärken Jetzt buchen
Online A15 - CISO Update: IT-Sicherheit & Cyber-Resilienz stärken Jetzt buchen
Online A15 - CISO Update: IT-Sicherheit & Cyber-Resilienz stärken Jetzt buchen
Online A15 - CISO Update: IT-Sicherheit & Cyber-Resilienz stärken Jetzt buchen

Frage zu Termin, Rechnung oder Anmeldung für mehrere Personen?

Schreib uns – die Antwort kommt in der Regel am nächsten Werktag. Meldest du dich mit mindestens zwei Personen aus einem Unternehmen an, erhalten alle Teilnehmenden 10 % Nachlass; für ein ganzes Team aus Informationssicherheit, IT und Compliance ist eine Inhouse-Schulung meist wirtschaftlicher.

Erfahrungen von Teilnehmenden

Was Teilnehmende über S+P Seminare sagen

Unabhängige Bewertungen zu unseren Seminaren findest du auf zwei Bewertungsportalen.

Die Links führen zu externen Bewertungsprofilen. Informationen zur Erhebung, Moderation und Verifizierung von Bewertungen findest du beim jeweiligen Portal. Aus der Veröffentlichung einer Bewertung allein folgt kein Nachweis der Teilnahme an diesem Seminar.

Fragen

Häufig
gefragt

Etwas offen geblieben? Schreib uns – Antwort in der Regel am nächsten Werktag.

Nächster Schritt

Schutzbedarf belegen.
Vorfälle fristgerecht melden.

Melde dich jetzt an und nimm Schutzbedarfs- und Risikoanalyse, Melde-Fahrplan und Dienstleister-Check direkt in deinen Arbeitsalltag mit. Ein Tag live online, 6,0 Zeitstunden, S+P Teilnahmezertifikat und Digital Badge, Tool Box und unbefristet kostenfreies C.O.R.E. Update inklusive.

Seminar A15

930 €

Online

zzgl. gesetzlicher MwSt. · 1 Tag · Online

Ganzes Team schulen? Inhouse-Angebot anfordern  ·  Alle Seminare zum Thema: DORA & NIS-2

Grafik zum S+P Seminar A15 CISO Update: IT-Sicherheit und Cyber-Resilienz stärken mit Risikoanalyse, Melde-Fahrplan für IKT-Vorfälle und Dienstleister-Check

Service & Kontakt

S&P Unternehmerforum GmbH 809 Bewertungen auf ProvenExpert.com