Skip to content

Schulung und Awareness

Dieses Dokument beschreibt das Schulungs- und Awareness-Programm der CERTANIA Holding GmbH zur Sicherstellung, dass alle relevanten Mitarbeitenden ihre Rollen und Aufgaben im Disaster Recovery kennen und verstehen.


Zweck und Grundsätze

Ein Disaster Recovery Plan ist nur dann wirksam, wenn alle Beteiligten ihre Aufgaben kennen und im Ernstfall sicher handeln können. Regelmäßige Schulungen und Awareness-Maßnahmen stellen sicher, dass das DR-Wissen aktuell gehalten wird und neue Mitarbeitende zeitnah eingewiesen werden. Dies entspricht den Anforderungen aus ISO 22301:2019 (Abschnitt 7.2–7.3) und BSI 200-4.


Zielgruppen und Schulungsinhalte

ZielgruppeSchulungsinhaltFormatHäufigkeit
DR-Team (DRM, ITL, KV)Vollständiger DRP, Runbooks, RollenverantwortungWorkshop / Tabletop-ÜbungJährlich
IT-MitarbeitendeTechnische Runbooks, Backup-Tests, Incident ResponseHands-on TrainingJährlich
Alle MitarbeitendenNotfall-Kommunikation, Meldepflichten, NotbetriebE-Learning / PräsentationJährlich
Neue MitarbeitendeDRP-Grundlagen, Notfall-Kontakte, MeldewegeOnboarding-EinweisungBei Eintritt
GeschäftsführungÜberblick DRP, Entscheidungsprozesse, ComplianceBriefingJährlich

Schulungsplan

⚠️ PLATZHALTER – Konkreter Schulungskalender muss durch Alexander Schedler (ITL) bis [30.09.2026] erstellt werden.

SchulungZielgruppeTerminVerantwortlich
DR-Team JahresschulungDRM, ITL, KV⚠️ PLATZHALTERTina Turner (DRM)
Technisches Runbook-TrainingITL, IT-Team⚠️ PLATZHALTERAlexander Schedler (ITL)
Awareness-Schulung alle MAAlle Mitarbeitenden⚠️ PLATZHALTERTina Turner (DRM)
Onboarding-EinweisungNeue MitarbeitendeLaufendAlexander Schedler (ITL)

Schulungsinhalte für alle Mitarbeitenden

Jede Mitarbeiterin und jeder Mitarbeiter der CERTANIA Holding GmbH muss mindestens die folgenden Inhalte kennen:

  1. Was ist ein IT-Notfall? – Definition und Beispiele (Ransomware, E-Mail-Ausfall)
  2. Wer ist zu informieren? – Meldekette: IT-Leitung (Alexander Schedler), DRM (Tina Turner)
  3. Was ist im Notfall zu tun? – Gerät vom Netzwerk trennen, nichts löschen, sofort melden
  4. Wie wird kommuniziert? – Ausweich-Kommunikationswege (Mobil, Signal-Gruppe)
  5. Wo finde ich Notfallkontakte? – Notfallkontaktliste (Ablageort: ⚠️ PLATZHALTER)
  6. Phishing erkennen – Warnsignale, verdächtige E-Mails nicht öffnen, sofort melden

Awareness-Maßnahmen

Ergänzend zu formalen Schulungen werden folgende kontinuierliche Awareness-Maßnahmen eingesetzt:

  • Phishing-Simulationen: Regelmäßige simulierte Phishing-Kampagnen (Anbieter: Hornet Security, Häufigkeit: Monatsweise)

  • IT Schulungen: Regelmäßige IT-Sicherheitsschulungen zu aktuellen Bedrohungen und Best Practices (Anbieter: Hornet Security, Häufigkeit: Quartalsweise)

  • DSGVO Schulung: Jährliche Datenschutzschulung mit Fokus auf DSGVO-Compliance (Anbieter: Projekt 29, Häufigkeit: Monatsweise)

  • DRP-Quick-Reference-Card: Einseitige Kurzanleitung für alle Mitarbeitenden (⚠️ PLATZHALTER – zu erstellen)


Schulungsdokumentation und Nachweise

Alle durchgeführten Schulungen sind zu dokumentieren. Für jede Schulung gilt:

  • Datum und Dauer der Schulung
  • Liste der Teilnehmer (Unterschriftenliste oder digitale Bestätigung)
  • Schulungsinhalt und verwendete Materialien
  • Ergebnisse von Wissenstests (falls durchgeführt)

⚠️ PLATZHALTER – Schulungsnachweise müssen durch Tina Turner (DRM) für mindestens 3 Jahre archiviert werden (Compliance-Anforderung).


Änderungshistorie

VersionDatumAutorÄnderung
0.12026-02-24Alexander SchedlerInitiale Erstellung

Dokumentensteuerung

FeldWert
Dokumentenname11_Schulung-und-Awareness.md
Version0.1
StatusEntwurf
Erstellt vonAlexander Schedler
Freigegeben von
Datum2026-02-24
Nächste Überprüfung2027-02-24