Drei Personen, zwei Männer und eine Frau, betrachten und besprechen ein 3D-Organigramm-Modell auf einem Tisch in einem hellen Raum.

Informationssicherheit für die Geschäftsführung – Strategie & Haftung

4,4 von 5
Compact
€ 1.350,00
2 Tage | 9:00 – 16:00 Uhr
Ortsunabhängig
6 Termine
Termine anzeigen
auf Anfrage
Individuell planbar
Wo Sie wollen
ab 1 Teilnehmer
Angebot anfordern

Überblick & Relevanz

Informationssicherheit ist heute eine zentrale Führungsaufgabe. Sie schützt nicht nur Daten und Geschäftsprozesse, sondern trägt maßgeblich zur Resilienz, Wettbewerbsfähigkeit und Compliance eines Unternehmens bei. Angesichts zunehmender Cyber-Bedrohungen, verschärfter regulatorischer Anforderungen und persönlicher Haftungsrisiken gewinnt das Thema für Geschäftsführungen und Vorstände weiter an Bedeutung.

In unserem Seminar erhalten Sie einen fundierten Überblick über die strategischen, rechtlichen und organisatorischen Aspekte der Informationssicherheit. Sie lernen, Risiken systematisch zu bewerten, geeignete Governance-Strukturen zu etablieren und die richtigen Entscheidungen für den nachhaltigen Schutz Ihrer Organisation zu treffen.

Nutzen

Was Sie aus diesem Seminar mitnehmen

  • Rechtliche Sicherheit gewinnen
    Sie überblicken die relevanten Gesetze wie NIS2 und DSGVO und minimieren persönliche Haftungsrisiken.
  • Strategisch steuern
    Sie verstehen, wie ein Informationssicherheits-Managementsystem (ISMS) aufgebaut wird und treffen fundierte Entscheidungen.
  • Risiken bewerten
    Sie können Bedrohungen für Ihr Unternehmen realistisch einschätzen und wirksame Gegenmaßnahmen priorisieren.
  • Im Notfall handlungsfähig bleiben
    Sie kennen die Aufgaben der Geschäftsführung bei Sicherheitsvorfällen und können Krisen strukturiert begleiten.
  • Sicherheitskultur stärken
    Sie erhalten konkrete Ansätze, um Informationssicherheit als festen Bestandteil der Unternehmenskultur zu verankern.

Seminarinhalt

Schritt für Schritt ans Ziel

  • Einführung in die Informationssicherheit
    • Bedeutung der Informationssicherheit für die Geschäftsstrategie
    • Abgrenzung von Datenschutz, IT-Sicherheit und Informationssicherheit
    • Aktuelle Bedrohungslandschaft: Ransomware, Phishing, Social Engineering und KI-gestützte Angriffe (z.B. Deepfakes)
  • Rechtliche Grundlagen und Compliance
    • Gesetze und Richtlinien im Überblick: DSGVO, IT-Sicherheitsgesetz, KRITIS-Dachgesetz, NIS2, DORA und Cyber Resilience Act (CRA)
    • Haftungsrisiken für die Geschäftsführung und den Vorstand
  • Aufbau eines Informationssicherheits-Managementsystems (ISMS)
    • Governance, Verantwortung und Zuständigkeiten definieren (CISO-Rolle)
    • Sicherheitskultur und -bewusstsein als Führungsaufgabe
    • Strategische Budgetplanung und Ressourcenzuweisung für die Informationssicherheit
  • Risikomanagement als kontinuierlicher Prozess
    • Risikoanalyse: Identifikation und Bewertung von Bedrohungen für Geschäftsprozesse
    • Strategien zur Risikobehandlung: Vermeiden, Vermindern, Übertragen, Akzeptieren
  • Wesentliche technische Schutzmaßnahmen aus Managementsicht verstehen
    • Netzwerksicherheit, Verschlüsselung und Identitätsmanagement im Überblick
    • Zugriffssteuerung nach dem „Need-to-know“-Prinzip
  • Management von Sicherheitsvorfällen (Incident Response)
    • Moderne Verfahren zur Angriffserkennung und -abwehr im Überblick z. B. SIEM 
    • Notfallpläne und Meldepflichten im Ernstfall
    • Business Continuity Management (BCM) und Krisenkommunikation für Führungskräfte
  • Die menschliche Dimension der Sicherheit
    • Effektive Schulungsinhalte: Phishing, Social Engineering und sicherer Umgang mit Daten
    • Aufbau einer nachhaltigen Sicherheitskultur durch gezielte Awareness-Programme
  • Sicherheit in der Lieferkette und bei Cloud-Diensten
    • Sichere Zusammenarbeit mit externen Dienstleistenden und Partner:innen (Supply Chain Security)
    • Datensicherheit und Governance in der Cloud: Chancen und Risiken richtig bewerten
  • Überwachung, Audits und Zertifizierung
    • Messung der Sicherheitsleistung durch Kennzahlen und Management-Reporting
    • Interne Audits und Management-Reviews
    • Bedeutung von Zertifizierungen wie ISO 27001 oder TISAX
Prämierte Qualität
Erstklassige Bewertungen und mehrfache Auszeichnungen
Individueller Fokus
Maximal 8 Teilnehmende für Ihren persönlichen Lernerfolg
30 Jahre Erfahrung
Bewährte Expertise seit 1993, mit Trends und Tools von heute.

Zielgruppe

Geschäftsführer:innen, Vorstandsmitglieder, C-Level-Führungskräfte und Prokurist:innen, die eine robuste und rechtskonforme Informationssicherheitsstrategie für ihr Unternehmen entwickeln und verantworten müssen.

Ihren Termin wählen

– Live Online
– Live Online
– Live Online
– Live Online
– Live Online
– Live Online
Freie Plätze Gut gebucht keine Platzgarantie
Inklusivleistungen
  • Durchführungsgarantie
  • Kostenlose Stornierung
  • Open Badges & Zertifikat
  • Getränke & Mittagessen
  • Schulungsunterlagen

Das schätzen unsere Kund:innen

Sie sind in bester Gesellschaft, wenn Sie sich für entscheiden.

Inklusivleistungen – Ihr Rundum-Sorglos-Paket

Open Badges & Zertifikat

Digitale Zertifikate zum Teilen mit Ihren Kolleg:innen und Unternehmen. Lassen Sie Ihr soziales Umfeld wissen, wie erfolgreich Sie sind. Eine klassische Teilnahmebescheinigung als pdf erhalten Sie bei uns auch.

Laptop auf einem Tisch mit leerem Bildschirm. ★ ZERTIFIKAT ★
Informationssicherheit für die Geschäftsführung – Strategie & Haftung

Durchführungsgarantie

Keine Angst – auch wenn Sie der:die einzig Interessierte für einen Termin sind, findet die Weiterbildung trotzdem statt. So haben Sie den:die Trainer:in exklusiv für sich und genießen ein zeitlich optimiertes Privattraining.

Kostenlose Stornierung

Stornieren oder verschieben Sie Ihren Termin bis zu 30 Tage vor Beginn jederzeit kostenfrei online.

Professionelle Skripte & Schulungsunterlagen

Sie erhalten ein professionell aufbereitetes Skript als digitalen Download – kompakt, übersichtlich und ideal zum späteren Nachschlagen und Vertiefen.

Kalt- & Heißgetränke sowie Mittagessen bei Präsenzseminaren

Ob Kaffee, Wasser oder Säfte – bei uns stillen Sie nicht nur Ihren Wissensdurst. Für Ihr Business Lunch erhalten Sie pro Seminartag einen 20 € Pluxee-Gutschein, einlösbar in teilnehmenden Restaurants.

Individuelle Inhouse-Schulung

Dieses Seminar gibt es auch als maßgeschneiderte Inhouse-Schulung, exklusiv für Ihr Team.

  • Exklusiv für Ihr Team, alle Mitarbeitenden auf demselben Wissensstand
  • Inhalte gezielt auf Ihre Branche und Zielsetzungen zugeschnitten
  • Vor Ort oder live online, Reisekosten und Reisezeit sparen
Weitere Infos zum Ablauf

Über ifmera academy

Seit 1993 Ihr Partner für berufliche Weiterbildung.

Die ifmera academy wurde 1993 gegründet und zählt heute zu den führenden Weiterbildungsanbietern im DACH-Raum. Über 30 Jahre praktische Erfahrung in Qualifizierung, Coaching und Consulting fließen in jedes unserer Angebote ein, von der Konzeption bis zur Durchführung.

Mit über 600 Seminar-Themen quer durch alle Branchen und Fachgebiete decken wir das gesamte Spektrum moderner Personalentwicklung ab. An 13 Standorten in Deutschland, Österreich und der Schweiz sowie Live-Online sind wir überall dort, wo Sie uns brauchen.

Unser Portfolio reicht von offenen Seminaren, individuellen Firmen­seminaren, Business-Coaching bis hin zu Fernlehrgängen. Wir richten uns an Personalverantwortliche, Entscheider:innen sowie alle, die sich gezielt weiterentwickeln möchten, mit Anspruch auf geprüfte Qualität und didaktische Exzellenz.

Hinter jedem Seminar stehen Menschen: Unser Netzwerk aus über 1.000 erfahrenen Trainer:innen und Coach:innen bringt nicht nur fachliche Tiefe, sondern auch echte Praxiserfahrung mit. Mit Leidenschaft und didaktischem Know-how sorgen sie dafür, dass aus Wissen echtes Können wird, und dass jede:r Teilnehmer:in genau die Impulse mitnimmt, die im Berufsalltag den Unterschied machen.

Was uns antreibt? Wertschätzung, Qualität und Spaß am Lernen, daran messen wir jedes Seminar, jede:n Trainer:in und jedes Feedback.

Mehr über ifmera academy erfahren

30+ Jahre
Erfahrung seit 1993
in Weiterbildung,
Coaching und Consulting
600+ Seminare
Themen quer durch alle Branchen und Fachgebiete
13 Standorte
Bundesweit in Deutschland, Österreich und der Schweiz
97% positive
Bewertungen aus über
16.000 Stimmen

FAQ / Häufige Fragen zum Thema

Warum ist Informationssicherheit eine wichtige Aufgabe für die Geschäftsführung?

Informationssicherheit ist eine zentrale Führungsaufgabe, da sie die Vertraulichkeit, Integrität und Verfügbarkeit aller Unternehmenswerte sicherstellt und somit die Geschäftsprozesse schützt.

Eine funktionierende Sicherheitsstrategie sichert nicht nur Daten, sondern auch die Wettbewerbsfähigkeit, die Einhaltung von Gesetzen und das Vertrauen von Kund:innen und Partner:innen. Sie ist daher entscheidend für die nachhaltige Stabilität und den Erfolg des Unternehmens.

Was ist der Unterschied zwischen Informationssicherheit und IT-Sicherheit?

Der Hauptunterschied liegt im Umfang, denn die IT-Sicherheit ist ein Teilbereich der Informationssicherheit und konzentriert sich auf den Schutz der technischen IT-Infrastruktur.

Informationssicherheit verfolgt einen ganzheitlichen Ansatz und schützt sämtliche Informationen eines Unternehmens, egal ob digital oder analog. Dies schließt neben der IT auch Mitarbeitende, Prozesse und physische Dokumente mit ein.

Welche Beispiele für aktuelle Cyberangriffe auf Unternehmen gibt es?

Zu den häufigsten Angriffen gehören Ransomware-Attacken, bei denen Daten verschlüsselt und Lösegeld gefordert wird, sowie Phishing-Mails zum Diebstahl von Zugangsdaten.

Zunehmend setzen Angreifende auch auf KI-gestützte Methoden wie Deepfakes. Dabei werden Stimmen von Führungskräften täuschend echt imitiert, um Mitarbeitende zu unautorisierten Handlungen wie dringenden Überweisungen zu verleiten.

Was ist ein Informationssicherheits-Managementsystem, kurz ISMS?

Ein Informationssicherheits-Managementsystem (ISMS) ist ein strukturierter Rahmen von Regeln und Prozessen, um die Informationssicherheit systematisch zu planen, zu steuern und fortlaufend zu verbessern.

Es hilft, Risiken zu managen, Schutzmaßnahmen umzusetzen und Verantwortlichkeiten klar zuzuweisen. Bekannte Standards, die als Leitfaden für den Aufbau dienen, sind die internationale Norm ISO/IEC 27001 oder der IT-Grundschutz des BSI.

Wann haftet die Geschäftsführung persönlich bei einem Cyberangriff?

Die Geschäftsführung kann persönlich haften, wenn sie ihre gesetzlichen und gesellschaftsrechtlichen Organisationspflichten zur Absicherung des Unternehmens verletzt hat.

Eine solche Pflichtverletzung liegt vor, wenn trotz bekannter Risiken keine angemessenen Schutzmaßnahmen etabliert wurden. Dies kann zu Schadensersatzforderungen gegen die verantwortlichen Führungskräfte führen, wobei die Beweislast bei der Geschäftsleitung liegt.

Was fordert die NIS2-Richtlinie von der Geschäftsführung konkret?

Die NIS2-Richtlinie verpflichtet die Geschäftsführung direkt, die Umsetzung von Risikomanagementmaßnahmen zur Cybersicherheit persönlich zu billigen und zu überwachen.

Diese Verantwortung ist nicht delegierbar und schließt die eigene Teilnahme an Schulungen mit ein. Bei groben Pflichtverstößen können Leitungsorgane persönlich haftbar gemacht werden, was bis zu einem vorübergehenden Verbot der Ausübung von Leitungsfunktionen führen kann.

Wie etabliert man eine nachhaltige Sicherheitskultur im Unternehmen?

Eine nachhaltige Sicherheitskultur entsteht durch die aktive Vorbildfunktion der Führungsebene und die kontinuierliche Sensibilisierung aller Mitarbeitenden für Sicherheitsrisiken.

Praxisnahe Schulungen zu Gefahren wie Phishing, eine offene Kommunikation und die Förderung von sicherem Verhalten sind entscheidend. Wichtig ist, Sicherheit als gemeinsamen Wert zu etablieren und das Melden von Verdachtsfällen als positiven Beitrag zur Unternehmenssicherheit zu verstehen.

Welche Aufgaben und Verantwortung hat ein:e CISO?

Ein:e Chief Information Security Officer (CISO) entwickelt und verantwortet die Informationssicherheitsstrategie eines Unternehmens in Abstimmung mit der Geschäftsführung.

Zu den Kernaufgaben gehören die Steuerung des Risikomanagements, die Überwachung der Schutzmaßnahmen und die Koordination im Sicherheitsvorfall. Als zentrale beratende Instanz für das Management stellt die Person sicher, dass Sicherheitsziele mit den Geschäftszielen im Einklang stehen.

Wie funktioniert das Risikomanagement in der Informationssicherheit?

Risikomanagement ist ein systematischer Prozess, bei dem Bedrohungen für die Unternehmenswerte identifiziert, analysiert und bewertet werden.

Basierend auf der Eintrittswahrscheinlichkeit und dem potenziellen Schadensausmaß wird über den Umgang mit den Risiken entschieden: Sie können vermindert, vermieden, auf Dritte (z.B. Versicherungen) übertragen oder bewusst akzeptiert werden. Diese strategische Entscheidung obliegt der Geschäftsführung.

Was beinhaltet ein Notfallplan für den Umgang mit Sicherheitsvorfällen?

Ein Notfallplan, auch Incident Response Plan genannt, legt klare Schritte und Verantwortlichkeiten für den Ernstfall eines Cyberangriffs fest.

Er enthält Anweisungen zur Eindämmung des Angriffs, definierte Meldeketten an Management und Behörden sowie Vorgaben für die Krisenkommunikation. Ziel ist es, in der Stresssituation strukturiert zu handeln, den Schaden zu minimieren und den Geschäftsbetrieb schnellstmöglich wiederherzustellen.

Noch nicht fündig? Wir haben mehr.

Lieber stöbern statt suchen? In den Wissenswelten finden Sie alle Themen und Kategorien auf einen Blick.

Wissenswelten entdecken

Bereit für das nächste Level?

Lernen hört nie auf. Aufbauend auf diesen Inhalten bieten wir Ihnen spezialisierte Vertiefungen an, mit denen Sie Ihr Profil schärfen und Ihre Expertise gezielt erweitern können.

Empfehlung
Basic
Organisationsmanagement
Compliance Management – Grundlagen und die neue ISO 37301
Informationssicherheit ist ein zentraler Bestandteil des Compliance-Systems, für das die Geschäftsführung verantwortlich ist.
72 Termine
Empfehlung
Basic
Organisationsmanagement
Risikomanagement – Grundlagen und Methoden
Bietet den allgemeinen methodischen Rahmen für das Management von Risiken, der auch auf die Informationssicherheit angewendet wird.
71 Termine
Empfehlung
Basic
Datenschutz
Datenschutz Grundlagen – DSGVO und BDSG sicher anwenden
Datenschutz ist ein Kernbereich der Informationssicherheit mit hoher rechtlicher Relevanz.
64 Termine
Empfehlung
Special
Digitale Kompetenzen
Social Engineering – Effektiver Schutz für Ihr Unternehmen
Adressiert den Faktor Mensch, dessen Sensibilisierung eine wesentliche Führungsaufgabe für die Informationssicherheit ist.
6 Termine

Wir sorgen für Ihr Weiterbildungserlebnis

Kostenlose Beratung