Winter School

OpenKRITIS Winter School 2026

OpenKRITIS Winter School

Schulungen für regulierte Unternehmen in der OpenKRITIS Winter School 2026-2027 – für alle, die einen Einstieg in die komplexe Welt der NIS2- und KRITIS-Regulierung in Deutschland suchen. In kompakten Terminen behandeln wir in Kleingruppen interaktiv Themen rund um KRITIS und NIS2.

Programm OpenKRITIS-Workshops Winter 2026-2027, Stand September 2026
ID Thema Plätze Termin
W27.1 NIS2 im Energiesektor: BSI, BNetzA & EnWG
Mit NIS2 bleibt mehrfache Regulierung im Energiesektor erhalten.
Betreiber von Netzen und Anlagen fallen neben KRITIS und NIS2 unter EnWG und viele neue BNetzA-Sicherheits­kataloge. Was gilt nun wo?
8 Februar 2027
10:00-16:00
Köln
W27.2 Security-Programme und NIS2
Strategische Umsetzung von Cybersecurity in Programmen: Steuerung, Streams, Methodik und Praxiserfahrungen in Unternehmen und Konzernstrukturen, die erfolgreich Regulierung meistern.
8 19. November 2026
10:00-16:00
Berlin
W27.3 NIS2 und KRITIS für Studierende
Grundlagen von NIS2 und KRITIS in Deutschland und der EU, Diskussion der Ziele staatlicher Regulierung Kritischer Infrastrukturen. Einblick in die praktische Umsetzung in der Wirtschaft. Offen für alle Fachrichtungen.
8 22. Januar 2027
10:00-13:00
online
W27.4
Planung
Prüfverfahrenskompetenz NIS2
Schulungen für Prüf von Betreibern kritischer Anlagen (KRITIS).
Nachweisprüfungen für die neuen NIS2- und KRITIS-Regulatorik nach dem Schulungskonzept Prüfverfahrenskompetenz des BSI.
10 Q1 2027
3 Tage
Rheinland

Zielgruppe sind regulierte Unternehmen, die selbst direkt von NIS2/KRITIS betroffen sind: Verantwortliche für KRITIS, NIS2 und Cybersecurity, Informationssicherheitsbeauftragte (CISO, ISO, ISB), Resilienz, Risiko-Management und Compliance. Ebenso: Geschäftsleitungen, Führungskräfte und Projektleiter.

up

NIS2 im Energiesektor: BSI, BNetzA & EnWG

ID Thema Freie Plätze Termin
W27.1 NIS2 im Energiesektor: BSI, BNetzA und EnWG
Strategien für NIS2 und KRITIS im Energiesektor.
8 Februar 2027
10:00-16:00
Köln

Mit NIS2 bleibt doppelte Regulierung für den Energiesektor in Deutschland erhalten. Betreiber von Energieanlagen und Netzen fallen neben NIS2 und KRITIS-Dachgesetz meist auch unter das EnWG und diverse alte und bald neue BNetzA IT-Sicherheits­kataloge, mit überlappenden Anforderungen.

Neben vielen technischen und organisatorischen Sicherheits­maßnahmen müssen Betreiber einigen büro­kratischen Pflichten nachkommen – im Spannungsfeld mehrerer Behörden. Durch die Änderungen des EnWG erben viele Betreiber die NIS2-Maßnahmen durch neue IT-Sicherheitskataloge der BNetzA, zusätzlich zu Resilienz im KRITIS-Dachgesetz und kritische Komponenten in Anlagen.

Dieser Kurs richtet sich an Verantwortliche von EnWG- und NIS2-regulierten Unternehmen.

Inhalte und Schwerpunkte

Der Schwerpunkt des Kurses ist eine Einordnung und Übersicht von NIS2, KRITIS und EnWG für EnWG-regulierten Einrichtungen sowie eine Struktur für die Umsetzung und Maßnahmen.

  1. Neuerungen mit NIS2: Übersicht der NIS2- und KRITIS-Regulierung mit Fokus auf Betroffenheit, Auswirkungen und den vielen behördlichen und Cybersecurity-Pflichten.
  2. IT-Sicherheitskataloge EnWG: Zusammenfassung der wesentlichen Forderungen der diversen BNetzA-Sicherheitskataloge und potenzielle Änderungen durch NIS2. Nutzung des O-Kat Energie als Startpunkt für die vielen, mehrfachen Vorgaben von NIS2, EnWG und KRITIS für Einrichtungen.
  3. Strategien zur Bewältigung: Das ISMS und übergreifende Governance als Grundlage zur Steuerung – mit Diskussion von Audits, EnWG-Scope, Vorgaben, Sicherheits­maßnahmen und Nachweisen. Ausblick auf Änderungen an bestehenden Zertifizierungen, ISMS und Providern.

Referenten

Paul Weissmann und Hanna Lurz, OpenKRITIS

Buchung und Ablauf

  1. Anmeldung

up

Security-Programme und NIS2

ID Thema Plätze Termin
W27.2 Security-Programme und NIS2: Strategie und Theorie
Strategische Umsetzung von Cybersecurity in Programmen
8 19. November 2026
10:00-16:00
Berlin

Die Vielfalt der Cybersecurity und Regulierung stellt Unternehmen und Sicherheitsverantwortliche vor komplexe Herausforderungen. Compliance und regulatorische Vorgaben drängen, während die Organisation mit den vielen Anforderungen vom ISMS, BCMS und IT-Sicherheit manchmal nicht mitkommt.

Dieser intensive Kurs richtet sich an Verantwortliche regulierter Unternehmen, die Cybersecurity und NIS2-Programme leiten und schon Vorerfahrungen in NIS2 und KRITIS haben.

Inhalte und Schwerpunkte

Security-Programme bieten einen Weg, die vielfältigen Projekte und Umsetzungsthemen für NIS2 und Security in einer stringenten Struktur auf den Weg zu bringen: Programme zur strategischen Umsetzung von Cybersecurity und Regulierung in der Realität von Konzernen und Unternehmen.

  1. Problemstellung: Kurzübersicht der NIS2-Pflichten und Cybersecurity-Maßnahmen. Abgleich im Plenum zu eigenen NIS2-Programmen und akuten Fragestellungen – Wo drückt der Schuh?
  2. Programm-Praxis: Einleitung eines prototypischen NIS2-Programms mit Streams und Themen.
    Diskussion der verschiedenen Dimensionen von Design, Umsetzung, Leitung und Deliverables.
  3. Das große Bild: Theoretische Herleitung von Programmen als Grundlage von Steuerungsmodellen und Strukturen zur Leitung sowie Entscheidungen in der Umsetzung.
  4. Erfahrungen: Wir diskutieren erfolgreiche und weniger erfolgreiche Programme mit Fragen, denen sich Programme und Programmleitungen am Anfang und immer wieder stellen sollten.

Referenten

Paul Weissmann, OpenKRITIS und David Fuhr, intcube GmbH

Buchung und Ablauf

  1. Anmeldung

up

NIS2 und KRITIS für Studierende

ID Thema Plätze Termin
W27.3 NIS2 und KRITIS für Studierende
Ein Einstieg in Kritische Infrastrukturen, NIS2 und KRITIS.
10 22. Januar 2027
10:00-13:00
online

Dieser Kurs richtet sich speziell an Studierende aller Fachrichtungen mit Interesse an Kritischen Infrastrukturen. Kursinhalt ist eine Einleitung zu NIS2 und Kritischen Infrastrukturen in Deutschland. Mit EU NIS2 und dem KRITIS-Dachgesetz fallen Tausende Unternehmen unter mehr Regulierung mit vielen Pflichten, die bisherige KRITIS-Welt ändert sich deutlich.

Dieser Kurs richtet sich an hauptamtliche Studierende in Vollzeit.

Inhalte und Schwerpunkte

Nach den notwendigen Grundlagen von NIS2 und KRITIS erarbeiten wir im Plenum den Sinn und Zweck der Regulierung Kritischer Infrastrukturen und staatlicher Vorgaben. Je nach Wirtschaftssektor und Unternehmensform ergeben sich als Betreiber und Einrichtung viele unterschiedliche technische, organisatorische und Compliance-Pflichten, die umgesetzt werden müssen.

  1. Grundlagen NIS2: Einführung und Übersicht von NIS2 und KRITIS in Deutschland und der EU. NIS2-Umsetzung, KRITIS-Dachgesetz, EU-Sicht, Sektoren und Betroffenheit von Unternehmen.
  2. Cybersicherheit: Die grundlegenden Maßnahmen zur Steuerung von Risiko-Management und Sicherheit. Übersicht über ISMS, Notfallvorsorge und viele Prozesse und Governance.
  3. Blick in die Praxis: Erfahrungen und Herausforderungen in der Umsetzung bei Organisationen. Change-Management, Aufbau von Strukturen, organisatorische Widerstände und Hilfsangebote .

Referenten

Paul Weissmann

Buchung und Ablauf

  1. Anmeldung

up

Prüfverfahrenskompetenz NIS2

ID Thema Plätze Termin
W27.4
Planung
Prüfverfahrenskompetenz NIS2
Prüfungen von Betreibern kritischer Anlagen nach BSIG
8 Q1 2027
3 Tage
Rheinland

Nachweisprüfungen nach BSI sind eines der Hauptelemente, um den Reifegrad der Cybersecurity-Vorkehrungen bei Betreibern kritischer Anlagen zu überprüfen und zu steigern. Mit NIS2 und §39 BSIG ändern sich die inhaltlichen Anforderungen an KRITIS-Nachweise deutlich – parallel zu den methodischen Überarbeitungen durch das BSI für wirksame Nachweise bei Betreibern.

Dieser dreitägige Kurs richtet sich an Prüfer und Berater, die bei NIS2- und KRITIS-regulierten Unternehmen für Prüfungen und Nachweise verantwortlich sind.

Inhalte und Schwerpunkte

Methodik und Inhalte orientieren sich an den offiziellen BSI-Unterlagen zur Prüfverfahrens­kompetenz mit Fokus auf einem strukturierten Prüfprogramm mit sinnvollen Wirksamkeitsprüfungen.

  1. Grundlagen: Einführung in die Regulatorik von NIS2 und KRITIS in Deutschland mit Blick auf verbindliche Pflichten, Anforderungen sowie Betroffenheit und Nachweise.
  2. Methodik: Der Kern der neuen Prüfverfahrenskompetenz für NIS2: Mehrstufige Prüfung bei Betreibern kritischer Anlagen (KRITIS) mit Grundlagenprüfung, Prüfung der Angemessenheit und Prüfung der Wirksamkeit inklusive Stichproben und Mehrjahresprogramm.
  3. Durchführung: Planung, Vorbereitung, Durchführung und Dokumentation der §39 BSIG-Nachweisprüfungen nach Anforderungen des BSI.
  4. Praxis: Austausch von Erfahrungen aus dem Prüferalltag von BSIG-Prüfungen und Audits unter KRITIS und NIS2 mit kollegialer Fallbesprechung.

Agenda

Zertifizierung

Die Personenzertifizierung zur Prüfverfahrenskompetenz ist unabhängig von der Schulung und muss separat beim BSI beantragt und die Prüfung dort abgelegt werden.

up

Referenten

Paul Weissmann

Als Gründer der OpenKRITIS gGmbH und Insignals GmbH begleitet Paul Weissmann Unternehmen auf dem Weg durch KRITIS und NIS2. Er hilft Betreibern und Verantwortlichen seit vielen Jahren bei einem eigenen, passgenauen Ansatz durch die Regulierung – vom DAX-Konzern bis zum Mountainbike-Hersteller. Gelernter Netzwerk-Ingenieur, dann lange Senior Manager in der Wirtschafts­prüfung.

Mitautor des Prüfhinweises Kritische Infrastrukturen des Instituts der Wirtschaftsprüfer IdW und der 2026er Prüfverfahrenskompetenz des BSI für Prüfer. Seit dem ersten IT-Sicherheits­gesetz sehr viel Erfahrung in der Zusammenarbeit mit Behörden im Bund und der EU.

Hanna Lurz

Hanna Lurz ist Expertin bei OpenKRITIS für ISO 27001-Standards und die Energiewirtschaft. Sie ist als Senior Beraterin bei der Insignals GmbH für die Schwerpunkte Kritische Infrastrukturen und zertifizierungs­reife ISMS verantwortlich. Hanna hat über zehn Jahre Beratungs­erfahrung und war lange Fachbereichs­leiterin ISM in einer Zertifizierungs­organisation.

Sie ist Autorin und Redakteurin verschiedener KRITIS-Studien seit 2015 mit viel Erfahrung in der Regulierungs­welt und der Beratung von Behörden und Betreibern.

up

Anmeldung

Buchung

Die Registrierung für OpenKRITIS-Workshops bitte per E-Mail an school@openkritis.de

Die Preise der Kurse sind pro Person pro Termin wie folgt:

Schulungen, Preise zzgl. MwSt.
Kurs Inhalt Kosten
W27.1 NIS2 im Energiesektor: BSI, BNetzA und EnWG 585 EUR
W27.2 Security-Programme und NIS2: Strategie und Theorie
OpenKRITIS x intcube
585 EUR
W27.3 NIS2 und KRITIS für Studierende Studenten
W27.4 Prüfverfahrenskompetenz NIS2 in Planung
  1. Anmeldung per Mail

Bei speziellen Buchungswegen über Portale/Bestellungen, zwischengeschaltete Dienstleister oder via Einzelangeboten erheben wir eine Zusatzpauschale von 10% auf den Nettopreis.