IT-Sicherheitsrichtlinien nutzergerecht gestalten und erfolgreich etablieren

Training für empathisches Security Policy Engineering und strategische Sicherheitskommunikation

IT-Sicherheitsrichtlinien stoßen in Unternehmen oft auf Widerstand. Mitarbeitende empfinden sie als hinderlich, was zu mangelnder Akzeptanz und unzureichender Umsetzung führt. Dadurch steigt das Sicherheitsrisiko, während gleichzeitig die Zusammenarbeit zwischen IT-Abteilung und Endnutzenden belastet wird. Die IT wird häufig als Bremser statt als Partner wahrgenommen. Unsere Weiterbildung zeigt Ihnen praxisnahe Methoden, um diese Herausforderung zu meistern: Empathisches Policy-Engineering und strategische Sicherheitskommunikation.

Sie lernen, IT-Sicherheitsrichtlinien zu entwickeln, die nicht nur theoretisch sinnvoll, sondern auch in der Praxis akzeptiert und umgesetzt werden. Dafür vermitteln wir Ihnen bewährte Strategien aus der Forschung und Praxis. Beim Empathischen Policy-Engineering gestalten Sie Richtlinien so, dass sie die Perspektive der Nutzenden berücksichtigen und praktikabel sind. Mit strategischer Sicherheitskommunikation setzen Sie Techniken ein, um IT-Sicherheit verständlich und überzeugend zu vermitteln – Widerstände werden abgebaut, die Akzeptanz erhöht.

Ein weiterer Schwerpunkt liegt auf Konfliktprävention und Zusammenarbeit. Sie erfahren, wie Sie Spannungen zwischen der IT und anderen Abteilungen reduzieren und eine kooperative Sicherheitskultur etablieren. Durch praxisnahe Übungen und Rollenspiele setzen Sie das Gelernte direkt um und entwickeln ein sicheres Gespür für die wirksame Durchsetzung von Sicherheitsrichtlinien.

Nach dem Seminar verfügen Sie über erprobte Strategien und Werkzeuge, um IT-Sicherheitsvorgaben erfolgreich zu etablieren. Sie kommunizieren Sicherheitsmaßnahmen so, dass sie verstanden, akzeptiert und umgesetzt werden – für eine langfristige und nachhaltige Sicherheitskultur in Ihrem Unternehmen.

 

Nach dem Seminar können Sie:

  • Sicherheitsmaßnahmen  entwickeln, die sowohl den Anforderungen der Nutzenden als auch den Sicherheitszielen des Unternehmens entsprechen.
  • Gezielte Konfliktlösungsstrategien einsetzen, um sicheres Verhalten zu fördern und Widerstände abzubauen. 
  • Sicherheitsmaßnahmen praktisch und nutzerfreundlich entwerfen, sodass ihre  Akzeptanz steigt und die Umsetzung erleichtert wird.
ÜBERBLICK
Veranstaltungstyp
Online-Seminar, Offenes Format, Inhouse-Format
Format
Online
Abschluss
Teilnahmebescheinigung
Zugangsvoraussetzung
Mitarbeitende der IT/IT-Sicherheits-Abteilung Erste Erfahrungen mit der Erstellung und Durchsetzung von IT-Sicherheitsrichtlinien sind von Vorteil . Keine Programmierkenntnisse erforderlich.
Termine, Anmeldefrist und Ort
  • 23.07.2025 - 24.07.2025 ONLINE (Anmeldung bis 08.07.2025)
Dauer/ Ablauf
2 Tage jeweils von 10:00 - 15:00 Uhr
Sprache
Deutsch
Teilnahmegebühr
1.300,00 Euro (zzgl. MwSt)
ZIELGRUPPE - dieses Seminar ist genau richtig für:
  • Mitarbeitende der IT-Abteilung
  • IT- und Sicherheitsverantwortliche
KURSINHALTE - diese Themen erarbeiten Sie im Seminar:

Herausforderungen in der Sicherheitskonformität

  • Identifikation typischer Herausforderungen in der Sicherheitskonformität
  • Wechselwirkung zwischen Sicherheitsdesign und Nutzerverhalten

Nutzerbedürfnisse verstehen

  • Methoden wie Design Thinking und Stakeholder-Analyse zur Erfassung von Nutzerbedürfnissen
  • Praktische Übungen [KW1] und Checklisten zur besseren Umsetzung

Empathisches Policy-Engineering

  • Bedeutung von Empathie im Policy-Design verstehen und gezielt anwenden
  • Change-Management-Techniken und Innovationsmodelle für nachhaltige Sicherheitsmaßnahmen nutzen
  • Best-practice Vorgehensmodell zur Erstellung und Einführung von Sicherheitsrichtlinien
  • Interaktive Übungen zur Entwicklung und Bewertung eigener Sicherheitsrichtlinien

Effektive Sicherheitskommunikation

  • Die Rolle klarer, überzeugender Kommunikation für sicherheitskonformes Verhalten verstehen
  • Verbale und nonverbale Kommunikationstechniken gezielt einsetzen, um Widerstände zu minimieren

Konfliktlösungsstrategien für die IT-Sicherheit

  • Verhandlungstechniken erlernen, um Sicherheitsmaßnahmen wirksam durchzusetzen
  • Win-Win-Ansätze entwickeln, um als vertrauenswürdiger Partner wahrgenommen zu werden
  • Praxisnahe Rollenspiele zur gezielten Anwendung von Kommunikation und Konfliktmanagement
weitere INFORMATIONEN

In Kürze finden Sie hier noch weiterführende Informationen zu diesem Seminar.

Ihre TRAINER:INNEN

Dr. Heiko Roßnagel

Dr. Heiko Roßnagel ist Leiter des Teams Identitätsmanagement am Fraunhofer IAO und Leiter des Lernlabors Cybersicherheit „Sicherheitsfaktor Mensch“. Er verfügt über umfangreiche Erfahrung aus zahlreichen nationalen und internationalen Forschungsprojekten und war Koordinator der EU-Projekte LIGHTest und FutureID. Er hat an der Technischen Universität Darmstadt Informatik studiert und an der Goethe-Universität in Wirtschaftswissenschaften promoviert. Seine aktuellen Forschungsinteressen liegen im Bereich IT-Sicherheit und Identitätsmanagement mit einem Fokus auf menschliche Faktoren, Wirtschaftlichkeit und Marktakzeptanz. 

 

Dr. Mrudula Arunkumar

Dr. Mrudula Arunkumar ist Kognitionspsychologin mit mehrjähriger Erfahrung in der Verhaltensforschung. Sie hat an Instituten wie dem Max-Planck-Institut für Psycholinguistik und der Friedrich-Schiller-Universität Jena gearbeitet und experimentelle Forschung zum Verständnis von Lernprozessen bei Menschen in verschiedenen Kulturen durchgeführt. Derzeit beschäftigt sie sich am Fraunhofer IAO mit menschlichen Lernprozessen und Verhaltensänderung im Bereich der Cybersicherheit. Sie ist seit 2024 Trainerin im Lernlabor Cybersicherheit.

 

Dr. Christian Schunck

Dr. Christian Schunck ist Physiker mit langjähriger Forschungserfahrung in Deutschland, den USA (Berkeley, MIT) und Italien (Universität Rom). Seit über 15 Jahren arbeitet er im Bereich digitales Identitätsmanagement und IT-Sicherheit. Er beschäftigt sich mit organisatorischer IT-Sicherheit, OT-Sicherheit, sowie KI und dem Faktor Mensch in der IT-Sicherheit.

 

Daniela Nedic-Petrovic

Daniela Nedic-Petrovic hat Berufs- und Wirtschaftspädagogik an der Universität Stuttgart studiert. Sie ist als wissenschaftliche Mitarbeiterin am Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAOtätig. In ihrer Position am Fraunhofer IAO bringt sie langjährige Erfahrung im Bereich Mensch-Technik-Interaktion mit. Ein Schwerpunkt ihrer Arbeit liegt darauf, das Bewusstsein für IT-Sicherheit bei Menschen zu stärken. Sie entwickelt Konzepte, um IT-Sicherheit nachhaltig in den Alltag von Menschen zu integrieren. Sie arbeitet daran, Technologien so zu gestalten, dass sie intuitiv und sicher im täglichen Leben genutzt werden können.

 

Dr. Salma Ben Mamia

Dr. Salma Ben Mamia erwarb 2024 ihren Doktortitel am Labor für Elektronik und Mikroelektronik der Universität Monastir, Tunesien, in Zusammenarbeit mit dem LIRMM an der Universität Montpellier, Frankreich. Ihre Forschung konzentrierte sich auf innovative Methoden zur Bildverschlüsselung. Darüber hinaus war sie in der Forschung und Entwicklung im Bereich Datensicherheit bei Croesus in Partnerschaft mit der École de Technologie Supérieure in Montreal, Kanada, tätig. Als Python-Entwicklerin war sie bei PAD Peripheral Advanced Design in Longueuil, Quebec, Kanada, im Einsatz. Ihre aktuellen Forschungsinteressen umfassen IT-Sicherheit und Identitätsmanagement mit Schwerpunkt auf menschlichen Faktoren.

Diese Kurse könnten Sie auch interessieren:

 

Online

Finanz- und Rechnungsbetrug verhindern

Der Kurs "Finanz- und Rechnungsbetrug verhindern" vermittelt Mitarbeitenden im Finanzbereich, wie sie Betrug erkennen und verhindern, indem sie gezielt auf Angriffe vorbereitet werden.

 

On Demand

IT-Sicherheit am Arbeitsplatz

Der Kurs zu IT-Sicherheit am Arbeitsplatz vermittelt, wie man IT-Angriffe erkennt, durch Prävention sicher arbeitet und sich digital schützt.

 

Inhouse

Cybersicherheit im Home-Office

Das Online-Seminar "Cybersicherheit im Home-Office" vermittelt IT-Sicherheitsgrundlagen. Teilnehmende lernen, Phishing, Malware und Ransomware zu erkennen und abzuwehren. Themen wie Passwort-Manager, VPN, WLAN-Sicherheit und Cloud-Dienste stehen im Fokus. Dauer: 90 Minuten.

Kontakt

 

Ansprechpartnerin Fachliches

Dr. Mrudula Arunkumar

 

Fraunhofer-Institut IAO

Telefon: +49 711 970-5132

 

Ansprechpartner Organisatorisches

Adem Salgin

 

Fraunhofer Academy

Telefon: +49 89 1205-1555