CMMC Vorbereitung: Audit-ready in 3 Tagen
Bereite CMMC Level 2 sicher vor: Scope, POA&M und Evidence für prüffähige NIST-SP-800-171-Nachweise
- CMMC-Level und Vertragsbezug einordnen
- CUI-Scope belastbar abgrenzen
- Gap-Analyse nach NIST SP 800-171
- 3 Tage
- Aufbau
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- CMMC-Level und Vertragsbezug einordnen
- CUI-Scope belastbar abgrenzen
- Gap-Analyse nach NIST SP 800-171
- POA&M mit Abschlusskriterien erstellen
- Evidence-Repository strukturiert führen
- Audit-Drills und Interviews vorbereiten
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- IT-Sicherheitsverantwortliche, ISMS-Managerinnen und ISMS-Manager
- Compliance-, Risk- und Governance-Verantwortliche
- IT-Leitung, Systemverantwortliche und Security Engineers
- Projektleitende für CMMC-, NIST- oder Lieferkettenprogramme
Das bringst du mit
- Grundverständnis von IT-Sicherheit, Identitäten, Logging und Patch-Prozessen
- Erfahrung mit Richtlinien, Audits oder Risikobewertungen hilfreich
- Für Grundlagen der Sicherheitskonzepte empfiehlt sich vorab A4Q Security Essentials
Dein Lernweg
Tag 1: CMMC-Programm, Level-Logik und Scope
Der erste Tag ordnet CMMC 2.0, Level 1 und Level 2 sowie die Rolle von DoD-Verträgen und Lieferkettenanforderungen ein. Anschließend wird der Scope für CUI, Systemgrenzen, Datenflüsse und relevante Verantwortlichkeiten vorbereitet.
- CMMC-Level und Vertragskontext
- Rollen und Verantwortlichkeiten
- CUI-Scope und Systemgrenzen
- Scoping-Dokumentation und Annahmen
Tag 2: Gap-Analyse nach NIST SP 800-171 und POA&M
Der zweite Tag führt durch die strukturierte Bewertung gegen NIST SP 800-171. Aus Findings entstehen priorisierte Maßnahmen, ein belastbares POA&M und nachvollziehbare Abschlusskriterien für die Remediation.
- Kontrollmapping und Bewertungslogik
- Priorisierung nach Risiko und Aufwand
- POA&M mit Ownern und Terminen
- Quick Wins und nachhaltige Maßnahmen
Tag 3: Evidence, technische Baselines und Assessment-Drills
Der dritte Tag verbindet Dokumentation, technische Baselines und Assessment-Vorbereitung. Im Mittelpunkt stehen Evidence-Repository, Versionierung, Interviewtraining, typische Findings und ein realistischer Remediation-Plan.
- Evidence-Arten und Repository-Struktur
- Identity, Logging und Incident Handling
- Vulnerability- und Patch-Management
- Audit-Drills und Interviewtraining
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainer-Input mit Beispielen aus CMMC- und Security-Assessments
- Geführte Workshops zu Scope, Gap-Analyse, POA&M und Evidence-Plan
- Fallarbeit an CUI-Scope, Systemgrenzen und Nachweisführung
- Audit-Drills, Interviewtraining und Review typischer Findings
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu CMMC Vorbereitung: Audit-ready in 3 Tagen
Ist der Kurs nur für Unternehmen mit DoD-Verträgen relevant?
Der Kurs ist besonders relevant für Unternehmen in DoD-Lieferketten. Er hilft aber auch, wenn CUI-ähnliche Schutzbedarfe bestehen oder NIST SP 800-171 strukturiert umgesetzt werden soll.
Behandelt der Kurs CMMC Level 1 oder Level 2?
Beides wird eingeordnet. Der Schwerpunkt liegt auf den Bausteinen, die für CMMC Level 2 besonders wichtig sind: Scope, Gap-Analyse, POA&M, Evidence-Management und Assessment-Vorbereitung.
Geht es um NIST SP 800-171 Rev. 2 oder Rev. 3?
Die CMMC-Level-2-Vorbereitung orientiert sich am maßgeblichen CMMC-Assessment-Kontext und an NIST SP 800-171. Rev. 3 wird als aktueller Entwicklungsstand und als möglicher Migrationsaspekt eingeordnet, ohne den prüfungsrelevanten Schwerpunkt zu verwässern.
Ersetzt die Schulung eine offizielle Zertifizierung oder ein Assessment?
Nein. Die Schulung bereitet dich auf die Umsetzung und Assessment-Readiness vor. Sie ersetzt weder eine offizielle CMMC-Zertifizierung noch ein Assessment durch eine autorisierte Assessment-Organisation.
Welche Rolle spielt ein POA&M in der CMMC-Vorbereitung?
Ein POA&M hilft, identifizierte Lücken mit Verantwortlichen, Terminen, Abhängigkeiten und Abschlusskriterien zu steuern. Im Kurs wird behandelt, welche Punkte als offene Maßnahmen tragfähig sind und wo vor einem Assessment vollständige Umsetzung erforderlich ist.
Brauche ich eigene Tools oder Lizenzen?
Nein. Falls für Übungen erforderlich, werden Geräte, VMs und Software zur Verfügung gestellt. Eigene Lizenzen sind nicht notwendig.
Welche Schulungen passen nach der CMMC-Vorbereitung?
Für technische Vertiefung passen je nach Rolle Certified Network Defender (CNDv3) und Certified Incident Handler (ECIH v3). Beide Themen unterstützen den Aufbau belastbarer Security-Prozesse und technischer Nachweise.
Passende Schulungen
CMMC Vorbereitung: Audit-ready in 3 Tagen
Nächster Termin: 21. Oktober 2026 · Online
ab2.090 €netto