KRITIS/NIS2-Bootcamp

17.11.26
Banken
Symbolbild

Workshop für ein umsetzungsorientiertes Verständnis zur erfolgreichen Operationalisierung von KRITIS und NIS2

Mit der NIS2-Richtlinie und den damit verbundenen Anforderungen an KRITIS- und weitere regulierte Unternehmen steigen die Erwartungen an die Cybersicherheit, das Risikomanagement und die organisatorische Resilienz deutlich. Ziel ist es, Unternehmen widerstandsfähiger gegenüber Cyberangriffen, IT-Störungen und sicherheitsrelevanten Vorfällen zu machen sowie ein einheitlich hohes Sicherheitsniveau in besonders wichtigen und wichtigen Einrichtungen zu etablieren.

Kernelemente sind unter anderem der Aufbau eines wirksamen Cyber-Risikomanagements, die Umsetzung geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, klare Verantwortlichkeiten der Geschäftsleitung, erweiterte Meldepflichten bei Sicherheitsvorfällen, Anforderungen an Lieferketten- und Dienstleistermanagement sowie die kontinuierliche Überprüfung und Verbesserung der Sicherheitsorganisation.

Die Herausforderungen für betroffene Unternehmen sind hoch, da NIS2 nicht nur die Anforderungen an klassische KRITIS-Betreiber erweitert, sondern den Kreis regulierter Organisationen seit Inkraftsetzung Dezember 2025 deutlich erweitert. Viele Unternehmen kämpfen dabei mit:

Komplexität der Anforderungen:
NIS2 und KRITIS bringen umfangreiche Anforderungen an Cyber- und Informationssicherheit, Risikomanagement, Vorfallmanagement, Meldepflichten und Business Continuity mit sich. Besonders herausfordernd sind die konkrete Einordnung der Betroffenheit, die Priorisierung der Maßnahmen und die Integration in bestehende Sicherheits- und Compliance-Strukturen.

Fehlende Expertise und Ressourcen:
Compliance-Teams verfügen oft nicht über das notwendige Know-how, um Anforderungen in kurzen Zyklen kontinuierlich und flexibel umzusetzen. Zusätzlich erschweren fehlende interne Ressourcen und geeignete Werkzeuge eine zügige Umsetzung.

Kostendruck:
Die Erfüllung der Anforderungen wird als kostenintensiv wahrgenommen, da traditionelle Compliance-Projekte oft langsam und ressourcenaufwendig sind.

Reputations- und Rechtsrisiken:
Nicht-Compliance kann zu empfindlichen Strafen, regulatorischen Maßnahmen und einem erheblichen Reputationsverlust führen.

Zusammen mit unserem Kooperationspartner Finatix haben wir deshalb einen eintägigen Workshop konzipiert, der Ihnen dabei hilft, diese Herausforderungen zu überwinden. In unserem KRITIS/NIS2-Bootcamp vermitteln wir Ihnen praxisnah und umsetzungsorientiert Lösungsansätze für Ihre konkreten Umsetzungsprobleme.

Nur bei uns – für Ihre Praxis:

  1. Kombination von flexiblen Arbeitsweisen und Compliance – Strukturierte Prozesse für mehr Effizienz und Anpassungsfähigkeit
  2. Praxiserprobte Tools und Vorlagen - direkt einsetzbare Checklisten, Dashboards und Workflows für sofortige Ergebnisse
  3. Technologie- und Prozessperspektive - technische Implementierung (z. B. IT-Sicherheit, Resilienzstrategien) und organisatorische Perspektive (z. B. Führung, agile Prozesse)
  4. Schnelligkeit und Effizienz - eintägiges Format für maximalen Nutzen in kurzer Zeit

Nutzen Sie unser KRITIS/NIS2-Bootcamp und gewinnen Sie ein praxisnahes, anpassungsfähiges und umsetzungsorientiertes Verständnis für die erfolgreiche Operationalisierung von KRITIS und NIS2, ordnen Sie kritische Probleme besser ein und lernen Sie konkrete Handlungsoptionen für Ihre individuelle Situation kennen.

Wir freuen uns, Sie am 17. November 2026 bei uns begrüßen zu können.
 

Workshop-Agenda:

  1. Praxisorientierter Überblick über die KRITIS & NIS2 Regulatorik
    • Betroffenheitsanalyse: Wer ist betroffen und welche Pflichten ergeben sich daraus?
    • Governance-Anforderungen und Verantwortung der Geschäftsleitung
    • Cyber-Risikomanagement und technische sowie organisatorische Sicherheitsmaßnahmen
    • Vorfallmanagement, Meldepflichten und Incident Response
  2. Einführung KRITIS/NIS2-Canvas, KRITIS/NIS2 Reifegrad Modell und Framework zur Umsetzung inkl. Checklisten
  3. Erstes gemeinsames Praxisbeispiel – gemeinsame Übung zur Herangehensweise
  4. Verschiedene Fallstudien zur Bearbeitung in Peergruppen inkl. Bewertung und Feedback
    • In Gruppenarbeit eigene Fallstudie bearbeiten und Ergebnisse präsentieren
    • Bewertung der Maßnahmen und Feedback zur Herangehensweise
    • Tipps für das weitere Vorgehen
       

Kooperationspartner

Zielgruppe

IT-Sicherheitsbeauftragte, CISOs, IT-Risikomanager, Projektmanager für Compliance-Projekte, IT-Administratoren, Compliance-Analysten

Datum

17.11.2026

Uhrzeit

09:30 bis 16:45 Uhr

Veranstaltungsformat

Ort der Veranstaltung

Seminarbereich der PPI AG Frankfurt

Wilhelm-Leuschner-Straße 79

60329 Frankfurt am Main

Routenplaner

Teilnahmegebühr

690,00 EUR pro Teilnehmer (zzgl. MwSt.)

Veranstaltung speichern