BSI Grundschutz für die Rüstungsindustrie
So setzt du ISMS, Schutzbedarf und Nachweise auditfest um, ohne deine Lieferfähigkeit zu riskieren.
- Scope und Informationsverbund
- Schutzbedarf nachvollziehbar
- Abweichungen auditfest
- 2 Tage
- Aufbau
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Scope und Informationsverbund
- Schutzbedarf nachvollziehbar
- Abweichungen auditfest
- Risikoanalyse nach BSI 200-3
- Evidenzen für Audits
- IT/OT-Schnittstellen absichern
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Informationssicherheitsbeauftragte und ISMS-Verantwortliche in rüstungsnahen Unternehmen
- IT-Leitung, OT-Verantwortliche und Security Engineers mit Umsetzungsauftrag
- GRC-, Compliance- und Audit-Verantwortliche mit Nachweis- und Prüfpflichten
- Projekt- und Programmverantwortliche in Entwicklung, Fertigung und Betrieb
Das bringst du mit
- Grundverständnis von IT-Infrastruktur, Identitäten und Netzwerken
- Erste Berührung mit ISMS, ISO/IEC 27001 oder internen Audits
- Grundlagenwissen zu Informationssicherheit, etwa aus Internet Security - Datenschutz und Sicherheit, ist hilfreich
Dein Lernweg
Tag 1: Grundlagen, Scope und Modellierung
Der erste Tag ordnet BSI IT-Grundschutz im Rüstungsumfeld ein und legt die methodische Basis für ein belastbares Sicherheitskonzept.
- Ziele, Begriffe und Vorgehen im BSI IT-Grundschutz
- Abgrenzung zu ISO/IEC 27001
- Rollen und Verantwortlichkeiten im rüstungsnahen Umfeld
- Geltungsbereich und Informationsverbund strukturieren
- Schutzbedarfsfeststellung und Vererbung
- Bausteinauswahl für IT, Cloud und OT
Tag 2: Risikoanalyse, Evidenzen und Umsetzung
Der zweite Tag verbindet Risikoanalyse, Abweichungsbehandlung und Auditfähigkeit mit konkreten Umsetzungsschwerpunkten in IT, OT, Entwicklung und Lieferkette.
- Einsatz der Risikoanalyse nach BSI-Standard 200-3
- Abweichungen, Kompensationsmaßnahmen und Restrisiken
- Managemententscheidungen nachvollziehbar dokumentieren
- Auditfähige Evidenzen und Nachweisführung
- Interne Audits, Management-Review und KVP
- Lieferantenanforderungen, Kontrollrechte und Umsetzungsfahrplan
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
2 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainerinput mit Praxisbeispielen aus IT, OT, Entwicklung und Lieferkette
- Geführte Übungen zu Scope-Definition, Schutzbedarf und Modellierung
- Workshop-Elemente für Maßnahmenplanung, Evidenzen und Auditvorbereitung
- Checklisten und Vorlagen zur direkten Übernahme in das eigene ISMS
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu BSI Grundschutz für die Rüstungsindustrie
Ist das Seminar nur für Unternehmen mit Zertifizierungsziel geeignet?
Nein. Du profitierst auch ohne Zertifizierungsprojekt, weil Scope, Schutzbedarf, Maßnahmenplanung und Nachweise so aufgebaut werden, dass sie Steuerung und Auditfragen gleichermaßen unterstützen.
Behandelt die Schulung auch OT und Prüfstände?
Ja. OT-Schnittstellen, Segmentierung, Fernwartung, Logging sowie typische Einschränkungen bei Legacy-Systemen sind fester Bestandteil der Inhalte. Für eine technische Vertiefung zur Netzwerkverteidigung passt anschließend der Certified Network Defender.
Ist das ein BSI ISO 27001 Training?
Das Seminar behandelt BSI IT-Grundschutz im rüstungsnahen Umfeld und ordnet die Schnittstellen zu ISO/IEC 27001 ein. Es ersetzt keine ISO/IEC 27001 Foundation, hilft aber dabei, Anforderungen, Nachweise und Auditlogik zusammenzuführen.
Geht es um konkrete Tools wie GRC-Plattformen?
Der Schwerpunkt liegt auf Vorgehen, Struktur und Evidenzen. Tool-Anforderungen und sinnvolle Datenstrukturen werden besprochen, ohne eine Festlegung auf ein bestimmtes Produkt.
Welche Rolle spielt Sensibilisierung und Schulung zur Informationssicherheit?
Sensibilisierung ist ein wichtiger Bestandteil eines wirksamen ISMS. Im Seminar wird besprochen, wie Schulungsnachweise, Rollenverständnis und Awareness-Maßnahmen auditfähig dokumentiert werden. Als ergänzende Grundlage eignet sich A4Q Security Essentials.
Hilft das Seminar bei Incident Response und Nachweisführung?
Ja, soweit Incident Response für ISMS, Evidenzen, Auditfragen und Lieferkettenanforderungen relevant ist. Für die operative Bearbeitung von Sicherheitsvorfällen ist der Certified Incident Handler eine passende Vertiefung.
Passende Schulungen
BSI Grundschutz für die Rüstungsindustrie
Nächster Termin: 03. Dezember 2026 · Online
ab1.590 €netto