
Die „Schulungs‑ und Awareness Policy“ definiert alle verbindlichen Anforderungen für Sicherheits‑, Datenschutz‑ und Compliance‑Schulungen im Rahmen eines ISO‑27001‑konformen Informationssicherheits‑Managementsystems (ISMS). Sie stellt sicher, dass Mitarbeitende, Führungskräfte und externe Dienstleister die notwendigen Kenntnisse besitzen, um Sicherheitsrisiken zu erkennen, korrekt zu handeln und regulatorische Vorgaben einzuhalten.
Die Policy erfüllt die Anforderungen aus ISO/IEC 27001:2022 (A.6, A.7, A.8, A.10), NIS2, DSGVO Art. 5/32 sowie IT‑SiG 2.0. Sie definiert klare Rollen, Verantwortlichkeiten, Schulungsarten, Awareness‑Formate, Pflichtmodule, Rezertifizierungsintervalle und Nachweispflichten.
Damit bildet sie die Grundlage für ein strukturiertes, messbares und auditfähiges Schulungs‑ und Awareness‑Programm, das Sicherheitskultur, Compliance und organisatorische Resilienz nachhaltig stärkt.
Die Policy eignet sich ideal für Unternehmen, die ein professionelles, regulatorisch konformes und vollständig dokumentiertes Schulungssystem benötigen – inklusive Pflichtschulungen, Awareness‑Kampagnen, Phishing‑Simulationen, Rezertifizierungen und Auditnachweisen. Sie unterstützt die kontinuierliche Verbesserung und reduziert Risiken wie Phishing, Fehlkonfigurationen, Datenschutzverstöße und Insider‑Threats.
Ideal für: ISB, HR, IT‑Leitung, Datenschutz, Compliance, KRITIS‑Organisationen, Audit‑Teams.