Funktionen
Sensibilisierung und Kampagnen
Plane Schulungen und weise Sicherheitsbewusstsein nachvollziehbar nach.
Plane Schulungen und weise Sicherheitsbewusstsein nachvollziehbar nach. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitt 7.3 und A.6.3. Personen müssen sich ihrer Sicherheitsverantwortung bewusst sein. |
| Funktion | KaitoSec verwaltet Kampagnen, Zielgruppen, Inhalte, Teilnahmen, Fristen und Ergebnisse für Sensibilisierung. |
| Ergebnis | Ein Schulungsnachweis mit Zielgruppe, Teilnahmequote und Folgeaktionen für Lücken. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Kampagne | Phishing-Grundlagen 2027 |
| Zielgruppe | Alle Mitarbeitenden mit E-Mail-Konto |
| Inhalt | Phishing erkennen, melden, sichere Anmeldung |
| Frist | 30 Tage |
| Ergebnis | 96 Prozent abgeschlossen, 4 offene Personen nachverfolgt |
| Nachweis | Teilnahmeliste und Kampagnenauswertung |
Qualitätsmaßstab
Das ist ausreichend, wenn Zielgruppe, Inhalt, Frist, Teilnahme und Umgang mit offenen Personen dokumentiert sind.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Sensibilisierung nur jährlich abhaken | Schulung muss zu aktuellen Risiken und Rollen passen. |
| Keine Zielgruppe definieren | Nicht jede Person braucht dieselben Inhalte. |
| Teilnahmequote ohne Nachverfolgung | Offene Personen brauchen Erinnerung oder Eskalation. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Neue Kampagne | Zielgruppe aus Rollen oder Organisationseinheiten wählen. |
| Nach einem Sicherheitsvorfall | Passende Sensibilisierungsmaßnahme als Verbesserung anlegen. |
