Zum Inhalt springen
Schulung · CMMC-PREP

CMMC Vorbereitung: Audit-ready in 3 Tagen

Bereite CMMC Level 2 sicher vor: Scope, POA&M und Evidence für prüffähige NIST-SP-800-171-Nachweise

  • CMMC-Level und Vertragsbezug einordnen
  • CUI-Scope belastbar abgrenzen
  • Gap-Analyse nach NIST SP 800-171
  • 3 Tage
  • Aufbau
  • Online
CMMC Vorbereitung: Audit-ready in 3 Tagen
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • CMMC-Level und Vertragsbezug einordnen
  • CUI-Scope belastbar abgrenzen
  • Gap-Analyse nach NIST SP 800-171
  • POA&M mit Abschlusskriterien erstellen
  • Evidence-Repository strukturiert führen
  • Audit-Drills und Interviews vorbereiten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • IT-Sicherheitsverantwortliche, ISMS-Managerinnen und ISMS-Manager
  • Compliance-, Risk- und Governance-Verantwortliche
  • IT-Leitung, Systemverantwortliche und Security Engineers
  • Projektleitende für CMMC-, NIST- oder Lieferkettenprogramme

Das bringst du mit

  • Grundverständnis von IT-Sicherheit, Identitäten, Logging und Patch-Prozessen
  • Erfahrung mit Richtlinien, Audits oder Risikobewertungen hilfreich
  • Für Grundlagen der Sicherheitskonzepte empfiehlt sich vorab A4Q Security Essentials
Ablauf

Dein Lernweg

  1. Tag 1: CMMC-Programm, Level-Logik und Scope

    Der erste Tag ordnet CMMC 2.0, Level 1 und Level 2 sowie die Rolle von DoD-Verträgen und Lieferkettenanforderungen ein. Anschließend wird der Scope für CUI, Systemgrenzen, Datenflüsse und relevante Verantwortlichkeiten vorbereitet.

    • CMMC-Level und Vertragskontext
    • Rollen und Verantwortlichkeiten
    • CUI-Scope und Systemgrenzen
    • Scoping-Dokumentation und Annahmen
  2. Tag 2: Gap-Analyse nach NIST SP 800-171 und POA&M

    Der zweite Tag führt durch die strukturierte Bewertung gegen NIST SP 800-171. Aus Findings entstehen priorisierte Maßnahmen, ein belastbares POA&M und nachvollziehbare Abschlusskriterien für die Remediation.

    • Kontrollmapping und Bewertungslogik
    • Priorisierung nach Risiko und Aufwand
    • POA&M mit Ownern und Terminen
    • Quick Wins und nachhaltige Maßnahmen
  3. Tag 3: Evidence, technische Baselines und Assessment-Drills

    Der dritte Tag verbindet Dokumentation, technische Baselines und Assessment-Vorbereitung. Im Mittelpunkt stehen Evidence-Repository, Versionierung, Interviewtraining, typische Findings und ein realistischer Remediation-Plan.

    • Evidence-Arten und Repository-Struktur
    • Identity, Logging und Incident Handling
    • Vulnerability- und Patch-Management
    • Audit-Drills und Interviewtraining
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainer-Input mit Beispielen aus CMMC- und Security-Assessments
  • Geführte Workshops zu Scope, Gap-Analyse, POA&M und Evidence-Plan
  • Fallarbeit an CUI-Scope, Systemgrenzen und Nachweisführung
  • Audit-Drills, Interviewtraining und Review typischer Findings

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 21. Oktober 2026 bis 23. Oktober 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 16. Dezember 2026 bis 18. Dezember 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 17. Februar 2027 bis 19. Februar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 21. April 2027 bis 23. April 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 14. Juli 2027 bis 16. Juli 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu CMMC Vorbereitung: Audit-ready in 3 Tagen

Ist der Kurs nur für Unternehmen mit DoD-Verträgen relevant?

Der Kurs ist besonders relevant für Unternehmen in DoD-Lieferketten. Er hilft aber auch, wenn CUI-ähnliche Schutzbedarfe bestehen oder NIST SP 800-171 strukturiert umgesetzt werden soll.

Behandelt der Kurs CMMC Level 1 oder Level 2?

Beides wird eingeordnet. Der Schwerpunkt liegt auf den Bausteinen, die für CMMC Level 2 besonders wichtig sind: Scope, Gap-Analyse, POA&M, Evidence-Management und Assessment-Vorbereitung.

Geht es um NIST SP 800-171 Rev. 2 oder Rev. 3?

Die CMMC-Level-2-Vorbereitung orientiert sich am maßgeblichen CMMC-Assessment-Kontext und an NIST SP 800-171. Rev. 3 wird als aktueller Entwicklungsstand und als möglicher Migrationsaspekt eingeordnet, ohne den prüfungsrelevanten Schwerpunkt zu verwässern.

Ersetzt die Schulung eine offizielle Zertifizierung oder ein Assessment?

Nein. Die Schulung bereitet dich auf die Umsetzung und Assessment-Readiness vor. Sie ersetzt weder eine offizielle CMMC-Zertifizierung noch ein Assessment durch eine autorisierte Assessment-Organisation.

Welche Rolle spielt ein POA&M in der CMMC-Vorbereitung?

Ein POA&M hilft, identifizierte Lücken mit Verantwortlichen, Terminen, Abhängigkeiten und Abschlusskriterien zu steuern. Im Kurs wird behandelt, welche Punkte als offene Maßnahmen tragfähig sind und wo vor einem Assessment vollständige Umsetzung erforderlich ist.

Brauche ich eigene Tools oder Lizenzen?

Nein. Falls für Übungen erforderlich, werden Geräte, VMs und Software zur Verfügung gestellt. Eigene Lizenzen sind nicht notwendig.

Welche Schulungen passen nach der CMMC-Vorbereitung?

Für technische Vertiefung passen je nach Rolle Certified Network Defender (CNDv3) und Certified Incident Handler (ECIH v3). Beide Themen unterstützen den Aufbau belastbarer Security-Prozesse und technischer Nachweise.

Bereit?

Bring dein Team mit CMMC Vorbereitung: Audit-ready in 3 Tagen weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

CMMC Vorbereitung: Audit-ready in 3 Tagen

Nächster Termin: 21. Oktober 2026 · Online

ab2.090 €netto