Informationsmanagement

Schulung: Systeme zur Angriffserkennung (SzA)

Cyberangriffe früh erkennen und BSI-Anforderungen sicher umsetzen

Seminar-Nr.: 10201461

Termin auswählen

Der Nutzen im Überblick

Warum sind Systeme zur Angriffserkennung (SzA) wichtig für Unternehmen?


Cyberangriffe entwickeln sich schnell, bleiben oft unbemerkt und können kritische Geschäftsprozesse erheblich beeinträchtigen. Systeme zur Angriffserkennung helfen Unternehmen, verdächtige Aktivitäten in IT- und OT-Umgebungen frühzeitig zu erkennen, einzuordnen und gezielt darauf zu reagieren. Sie machen sicherheitsrelevante Ereignisse sichtbar, unterstützen Incident Response und stärken die Resilienz.
Auch regulatorisch gewinnt das Thema an Bedeutung: BSIG, BSI-Orientierungshilfe und NIS-2 stellen klare Anforderungen an Angriffserkennung, Nachweisfähigkeit und Reaktionsprozesse. Gleichzeitig unterstützen SzA die Umsetzung von ISO/IEC 27001 und BSI-IT-Grundschutz, etwa bei Protokollierung, Detektion und kontinuierlicher Verbesserung.

Ihr Nutzen dieses Live-Online-Trainings über Systeme zur Angriffserkennung


In diesem Webinar gewinnen Sie einen herstellerunabhängigen Überblick über gesetzliche Anforderungen, relevante Normen und technische Möglichkeiten. Dadurch können Sie fundierter entscheiden, welche Systeme, Prozesse und Dienstleister zu Ihrer Organisation passen.

Als Fach- oder Führungskraft führen Sie Anforderungen aus IT, OT, Compliance, Risikomanagement und Geschäftsführung besser zusammen. Sie priorisieren Ressourcen gezielter, bereiten Audits und Nachweise sicherer vor und steuern die Einführung oder Weiterentwicklung von Angriffserkennungssystemen fundierter. Zudem erkennen Sie typische Stolpersteine wie Fehlalarme, Datenflut, unklare Verantwortlichkeiten oder fehlende Aktualisierung nach dem Stand der Technik frühzeitig.

Was Sie konkret im Seminar lernen und nachhaltig anwenden können


Sie lernen die Grundlagen der Angriffserkennung kennen und ordnen Systeme zur Angriffserkennung gemäß BSI-Orientierungshilfe ein. Dabei betrachten Sie die rechtlichen Anforderungen aus dem BSIG im Kontext der NIS-2-Umsetzung sowie Anforderungen an Nachweis und Audit.

Darüber hinaus erfahren Sie, wie Sie SzA in ein ISMS nach ISO/IEC 27001, in den BSI-IT-Grundschutz und in OT-orientierte Sicherheitskonzepte nach IEC 62443 einbinden. Sie lernen zentrale Komponenten wie SIEM, IDS/IPS, SOC, MDR, XDR, SOAR und Anomalieerkennung kennen. Praxisbeispiele zeigen, wie Sie Alarmmanagement, Meldewege, Incident Response, Dienstleistersteuerung und kontinuierliche Verbesserung wirksam gestalten.

Nach dem Seminar können Sie Anforderungen an Systeme zur Angriffserkennung besser bewerten, Umsetzungsschritte priorisieren und technische sowie organisatorische Maßnahmen nachvollziehbar in Ihrer Organisation verankern.

Seminarinhalt

Einführung - Grundlagen der Angriffserkennung

  • Aktuelle Bedrohungslage
  • Begriffsdefinition SzA nach BSI
  • Überblick Attack-Detection-Technologien

Rechtliche Anforderungen an SzA (BSI-Gesetz)

  • Gesetzliche Pflicht für KRITIS
  • BSI-Definition
  • Stand der Technik
  • Nachweis & Audit

BSI-Leitfäden und Orientierungshilfen

  • BSI-Orientierungshilfe «Systeme zur Angriffserkennung»
  • BSI-Minimumstandards
  • Weitere relevante BSI-Dokumente

Bedeutung von SzA für KRITIS-Organisationen

  • Risiko- und Bedrohungslage
  • Gesetzliche Verpflichtung
  • Branchenspezifische Standards (B3S)
  • Überprüfung & Nachweispflicht

Rolle von SzA im Rahmen einer ISO 27001-Zertifizierung

  • ISMS und kontinuierliche Verbesserung
  • Security Operation Center (SOC)
  • Synergien mit anderen Standards
  • Zertifizierungsvorteil

SzA im BSI IT-Grundschutz

  • BSI IT-Grundschutz als «Stand der Technik»
  • Relevante Bausteine bzw. Controls
  • Weitere Verweise
  • Grundschutz vs. ISO

Technische Komponenten und organisatorische Maßnahmen unter SzA

  • MDR und XDR für Endpunkte
  • Security Incident & Event Management (SIEM) / Zentrale Log-Management-Systeme
  • Intrusion-Detection-Systeme (IDS) - Netzwerk- und Hostsensoren
  • Intrusion-Prevention-Systeme (IPS)
  • Security Orchestration, Automation and ResponseAnomalieerkennung & Monitoring in OT-Umgebungen
  • Security Operations Center (SOC) & organisatorische Einbindung
  • Zusätzliche Maßnahmen

Herausforderungen bei Einführung und Betrieb von SzA

  • Datenflut & Fehlalarme
  • Ressourcen & Know-how
  • Integration in bestehende Infrastruktur
  • Stand der Technik & Update-Management
  • Abgrenzung von Verantwortlichkeiten

Best Practices & Erfolgsfaktoren

  • Management Commitment
  • Risiko- & bedarfsorientierte Planung
  • Ganzheitlicher Ansatz
  • Regelmäßige Auswertung & Verbesserung
  • Zusammenarbeit & Austausch
Das Seminar richtet sich an IT- und OT-Verantwortliche, Informationssicherheitsbeauftragte (CISO/ISB) sowie Fach- und Führungskräfte, die in KRITIS-Unternehmen oder anderen sicherheitsrelevanten Organisationen für IT-Sicherheit und Compliance zuständig sind. Ebenso angesprochen sind Verantwortliche, die ein ISMS nach ISO 27001 oder den BSI-IT-Grundschutz aufbauen oder betreuen und ihr Wissen im Bereich Angriffserkennung vertiefen möchten. Grundlegende Kenntnisse im Informationssicherheitsmanagement (ISO 27001 oder IT-Grundschutz) und in Netzwerksicherheit sind hilfreich, aber nicht zwingende Voraussetzung.

Wir setzen ausschließlich browserbasierte Tools (bspw. edudip next, BigBlueButton oder MS TEAMS) im Rahmen unserer Webinare ein. Es sind somit keine Installationen im Vorfeld notwendig. Zur Teilnahme an unseren Webinaren benötigen Sie:

  • eine Internetverbindung mit mind. 6000er-DSL-Leitung. Wir empfehlen die Nutzung eines LAN-Kabels.
  • einen aktuellen Webbrowser (Firefox, Google Chrome, Edge, Safari). Bitte beachten Sie, dass eine Teilnahme über den Internet Explorer nicht möglich ist.
  • ein audiofähiges Endgerät (PC oder Laptop) mit Lautsprecher/Kopfhörer, Mikrofon und Webcam.
Teilnahmebescheinigung der TÜV NORD Akademie
Keine speziellen Voraussetzungen erforderlich. Technisches Grundverständnis (Netzwerke, IT-Systeme) ist vorteilhaft, um den maximalen Nutzen aus praxisorientierten Teilen zu ziehen.

Schulung: Systeme zur Angriffserkennung (SzA)

1.570,80 € inkl. USt

1.320,00 € zzgl. USt

Termin auswählen

Sie haben Fragen zum Seminar oder brauchen Hilfe bei der Buchung?

0800 8888 020 Inhouse-Anfrage
Termin auswählen

Seminartermine

Inhouse Schulungen
Datum start
Datum wählen
Veranstaltungsort
Stadt wählen
filter.language.form.legend
Sprache wählen
noch Plätze verfügbar

14.04.2027 - 15.04.2027

09:00 - 16:30 Uhr

1.570,80 € inkl. USt

1.320,00 € zzgl. USt

Hamburg

Deutsch

Alles zum Seminar

Wichtige Downloads

Hier finden Sie alles, was Sie über das Seminar wissen müssen in einem PDF:

  • Inhalte
  • Preise
  • Details zum Seminarablauf 

Sie benötigen ein Angebot, das ganz individuell für Sie angepasst wurde?

Inhouse-Schulungen mit der TÜV NORD Akademie – Weiterbildung, die zu Ihrem Unternehmen passt

Mit einer Inhouse-Schulung der TÜV NORD Akademie qualifizieren Sie Ihre Mitarbeitenden passgenau für aktuelle und zukünftige Herausforderungen. Inhalte, Umfang und Durchführung werden individuell auf Ihr Unternehmen abgestimmt. So fördern Sie gezielt Kompetenzen, sparen Reise- und Organisationsaufwand und schaffen einen direkten Praxisbezug. Unsere erfahrenen Trainerinnen und Trainer begleiten Sie vor Ort oder digital – für nachhaltige Lernerfolge und messbaren Nutzen im Arbeitsalltag.

Jetzt Kontakt aufnehmen

Entdecken Sie passende Seminare für Ihre Weiterbildung

Informationsmanagement
Seminar-Nr.: 10201291

Security Incident Manager (TÜV)

7 Termine

3 Tage

Deutsch

2.629,90 € inkl. USt

2.210,00 € zzgl. USt

Informationsmanagement
Seminar-Nr.: 10201105

Information Security Officer – ISO (TÜV) -Prüfung-

45 Termine

75 Min.

Deutsch & Englisch

404,60 € inkl. USt

340,00 € zzgl. USt

Informationsmanagement
Seminar-Nr.: 10201531

Seminar: IT-Strategie und Cybersecurity für CIO, Geschäftsführung und leitende Mitarbeitende

6 Termine

1 Tag

Deutsch

844,90 € inkl. USt

710,00 € zzgl. USt