Zum Inhalt springen
Schulung · BSI-RUEST

BSI Grundschutz für die Rüstungsindustrie

So setzt du ISMS, Schutzbedarf und Nachweise auditfest um, ohne deine Lieferfähigkeit zu riskieren.

  • Scope und Informationsverbund
  • Schutzbedarf nachvollziehbar
  • Abweichungen auditfest
  • 2 Tage
  • Aufbau
  • Online
BSI Grundschutz für die Rüstungsindustrie
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Scope und Informationsverbund
  • Schutzbedarf nachvollziehbar
  • Abweichungen auditfest
  • Risikoanalyse nach BSI 200-3
  • Evidenzen für Audits
  • IT/OT-Schnittstellen absichern
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Informationssicherheitsbeauftragte und ISMS-Verantwortliche in rüstungsnahen Unternehmen
  • IT-Leitung, OT-Verantwortliche und Security Engineers mit Umsetzungsauftrag
  • GRC-, Compliance- und Audit-Verantwortliche mit Nachweis- und Prüfpflichten
  • Projekt- und Programmverantwortliche in Entwicklung, Fertigung und Betrieb

Das bringst du mit

  • Grundverständnis von IT-Infrastruktur, Identitäten und Netzwerken
  • Erste Berührung mit ISMS, ISO/IEC 27001 oder internen Audits
  • Grundlagenwissen zu Informationssicherheit, etwa aus Internet Security - Datenschutz und Sicherheit, ist hilfreich
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen, Scope und Modellierung

    Der erste Tag ordnet BSI IT-Grundschutz im Rüstungsumfeld ein und legt die methodische Basis für ein belastbares Sicherheitskonzept.

    • Ziele, Begriffe und Vorgehen im BSI IT-Grundschutz
    • Abgrenzung zu ISO/IEC 27001
    • Rollen und Verantwortlichkeiten im rüstungsnahen Umfeld
    • Geltungsbereich und Informationsverbund strukturieren
    • Schutzbedarfsfeststellung und Vererbung
    • Bausteinauswahl für IT, Cloud und OT
  2. Tag 2: Risikoanalyse, Evidenzen und Umsetzung

    Der zweite Tag verbindet Risikoanalyse, Abweichungsbehandlung und Auditfähigkeit mit konkreten Umsetzungsschwerpunkten in IT, OT, Entwicklung und Lieferkette.

    • Einsatz der Risikoanalyse nach BSI-Standard 200-3
    • Abweichungen, Kompensationsmaßnahmen und Restrisiken
    • Managemententscheidungen nachvollziehbar dokumentieren
    • Auditfähige Evidenzen und Nachweisführung
    • Interne Audits, Management-Review und KVP
    • Lieferantenanforderungen, Kontrollrechte und Umsetzungsfahrplan
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

2 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainerinput mit Praxisbeispielen aus IT, OT, Entwicklung und Lieferkette
  • Geführte Übungen zu Scope-Definition, Schutzbedarf und Modellierung
  • Workshop-Elemente für Maßnahmenplanung, Evidenzen und Auditvorbereitung
  • Checklisten und Vorlagen zur direkten Übernahme in das eigene ISMS

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 03. Dezember 2026 bis 04. Dezember 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 04. Februar 2027 bis 05. Februar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 08. April 2027 bis 09. April 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 03. Juni 2027 bis 04. Juni 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 05. August 2027 bis 06. August 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu BSI Grundschutz für die Rüstungsindustrie

Ist das Seminar nur für Unternehmen mit Zertifizierungsziel geeignet?

Nein. Du profitierst auch ohne Zertifizierungsprojekt, weil Scope, Schutzbedarf, Maßnahmenplanung und Nachweise so aufgebaut werden, dass sie Steuerung und Auditfragen gleichermaßen unterstützen.

Behandelt die Schulung auch OT und Prüfstände?

Ja. OT-Schnittstellen, Segmentierung, Fernwartung, Logging sowie typische Einschränkungen bei Legacy-Systemen sind fester Bestandteil der Inhalte. Für eine technische Vertiefung zur Netzwerkverteidigung passt anschließend der Certified Network Defender.

Ist das ein BSI ISO 27001 Training?

Das Seminar behandelt BSI IT-Grundschutz im rüstungsnahen Umfeld und ordnet die Schnittstellen zu ISO/IEC 27001 ein. Es ersetzt keine ISO/IEC 27001 Foundation, hilft aber dabei, Anforderungen, Nachweise und Auditlogik zusammenzuführen.

Geht es um konkrete Tools wie GRC-Plattformen?

Der Schwerpunkt liegt auf Vorgehen, Struktur und Evidenzen. Tool-Anforderungen und sinnvolle Datenstrukturen werden besprochen, ohne eine Festlegung auf ein bestimmtes Produkt.

Welche Rolle spielt Sensibilisierung und Schulung zur Informationssicherheit?

Sensibilisierung ist ein wichtiger Bestandteil eines wirksamen ISMS. Im Seminar wird besprochen, wie Schulungsnachweise, Rollenverständnis und Awareness-Maßnahmen auditfähig dokumentiert werden. Als ergänzende Grundlage eignet sich A4Q Security Essentials.

Hilft das Seminar bei Incident Response und Nachweisführung?

Ja, soweit Incident Response für ISMS, Evidenzen, Auditfragen und Lieferkettenanforderungen relevant ist. Für die operative Bearbeitung von Sicherheitsvorfällen ist der Certified Incident Handler eine passende Vertiefung.

Bereit?

Bring dein Team mit BSI Grundschutz für die Rüstungsindustrie weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

BSI Grundschutz für die Rüstungsindustrie

Nächster Termin: 03. Dezember 2026 · Online

ab1.590 €netto