Security-Awareness-Programm für einen mittelständischen Maschinenbauer
Übersicht
Worum es bei diesem Projekt geht.
Sie erhalten die Ergebnisse der drei Phishing-Simulationen, eine Mitarbeiter-Befragung zu IT-Sicherheit (n=180), die TISAX-Anforderungen zu Awareness (Control 3.1.1) und Zugriff auf Personalleitung, IT-Sicherheitsbeauftragten und drei Schicht-Leitungen aus der Produktion für Interviews. Konzipieren Sie ein zwölfmonatiges Programm mit vier inhaltlichen Schwerpunkten (Phishing, Passwort/MFA, Social Engineering vor Ort, Datenschutz im Alltag), differenziert nach drei Zielgruppen (Verwaltung, Produktion, Service-Außendienst). Wählen Sie Lieferformate (Microlearnings, Tabletop-Übungen, Plakate, Town-Halls). Definieren Sie Erfolgsmetriken (Klickrate, gemeldete Phishings, Selbsteinschätzung) mit Quartals-Zielen. Liefern Sie Programm-Curriculum, Beispiel-Inhalte für Quartal 1, Mess-Konzept und ein TISAX-konformes Awareness-Dokument.
Das Briefing
Was Du tust und was Du zeigst.
Wie sieht ein 12-monatiges Awareness-Programm aus, das die Phishing-Klickrate von 35 auf unter 12 Prozent senkt und TISAX-konform dokumentiert ist?
Earning criteria — what you'll demonstrate
- Awareness-Programme zielgruppen-differenziert konzipieren
- Erfolgsmetriken jenseits 'Anzahl Schulungsstunden' definieren
- Verhaltensänderung in IT-Sicherheit evidenzbasiert ansteuern
- TISAX-Anforderungen praktisch in ein Programm einbetten
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Karrierewege, die das aufbaut
Kanonische RollenProduktmanager:in
Produktmanager:innen mit Verständnis für Security-Awareness gestalten Produkte, in denen Nutzer:innen seltener Phishing-Vektoren öffnen.
Dieses Projekt schärft
- behavior-change-design
- stakeholder-communication
- compliance
Noch eine Sache