Tag 1
Rechtliche Grundlagen
Programmpunkt
Grundlagen zum Cyber- / IT-Sicherheitsrecht
- IT-Sicherheitsrecht
- Cyber-Sicherheitsrecht (Produktrecht)
- Strafrechtliche Risiken
Facts NIS 2 Richtlinie
- NIS 2 Richtlinie – Übersicht
- Umsetzung in nationales Recht
Anwendungsbereich – Bin ich betroffen?
- Wichtige und wesentliche Einrichtungen
– Wichtige Einrichtung
– Wesentliche (besonders wichtige) Einrichtung
– Grundlegende Anforderungen und Unterschiede - Territorialität (an welches nationale Gesetz muss ich mich halten?)
Risikomanagement
- Technische, organisatorische und operative Maßnahmen nach Art. 21 NIS 2 und § 30 NIS2UmsuCG-E
Verantwortung des Managements
- Die persönliche Haftung von Leitungsorganen, Art. 20 Abs. 1 NIS 2 und § 38 NIS2UmsuCG-E
- Schulungspflichten, Art. 20 Abs. 2 NIS 2 und § 38 Abs. 3 NIS2UmsuCG-E
Melde- & Registrierungspflichten
- Meldepflichten
- Registrierungspflichten
Sanktionen & Konsequenzen
- Zuständigkeiten
- Sanktionen

Sebastian Rockstroh
Rechtsanwalt in Nürnberg und Lead Counsel – AUDI AG
Mehr Informationen
Tag 2
Technische Grundlagen
Programmpunkt
Grundlagen
- Relevante nationale und internationale Standards
- Allgemeine Konzepte und deren Maßnahmen
Risikomanagement
- Technische, organisatorische und operative Maßnahmen nach Art. 21 NIS 2 und dem Entwurf von § 30 NIS2UmsuCG
- Anwendung der grundlegenden Cybersicherheits-Konzepte zum Schutz kritischer Anlagen
Planung und Umsetzen von Maßnahmen
- Ableitung und Bewertung von Maßnahmen
- Konzepte zur Umsetzung
- Unterscheidung der Maßnahmen nach Einrichtungen
Meldepflichten aus operativer Sicht
- Erkennung von kritischen Vorfällen
- Meldung von kritischen Vorfällen

Stefan Woronka
Vertical Service Manager – Siemens AG
Mehr Informationen
Zeitplan
Programmpunkt
2 Vormittage à 4 Stunden Vortragszeit, 09:00 -13:30 h
(4 Stunden Vortrag + 2 kurze Pause)