Winter School
OpenKRITIS Winter School
Schulungen für regulierte Unternehmen in der OpenKRITIS Winter School 2026-2027 – für alle, die einen Einstieg in die komplexe Welt der NIS2- und KRITIS-Regulierung in Deutschland suchen. In kompakten Terminen behandeln wir in Kleingruppen interaktiv Themen rund um KRITIS und NIS2.
| ID | Thema | Plätze | Termin |
|---|---|---|---|
| W27.1 | NIS2 im Energiesektor: BSI, BNetzA & EnWG Mit NIS2 bleibt mehrfache Regulierung im Energiesektor erhalten. Betreiber von Netzen und Anlagen fallen neben KRITIS und NIS2 unter EnWG und viele neue BNetzA-Sicherheitskataloge. Was gilt nun wo? |
8 | Februar 2027 10:00-16:00 Köln |
| W27.2 | Security-Programme und NIS2 Strategische Umsetzung von Cybersecurity in Programmen: Steuerung, Streams, Methodik und Praxiserfahrungen in Unternehmen und Konzernstrukturen, die erfolgreich Regulierung meistern. |
8 | 19. November 2026 10:00-16:00 Berlin |
| W27.3 | NIS2 und KRITIS für Studierende Grundlagen von NIS2 und KRITIS in Deutschland und der EU, Diskussion der Ziele staatlicher Regulierung Kritischer Infrastrukturen. Einblick in die praktische Umsetzung in der Wirtschaft. Offen für alle Fachrichtungen. |
8 | 22. Januar 2027 10:00-13:00 online |
| W27.4 Planung |
Prüfverfahrenskompetenz NIS2 Schulungen für Prüf von Betreibern kritischer Anlagen (KRITIS). Nachweisprüfungen für die neuen NIS2- und KRITIS-Regulatorik nach dem Schulungskonzept Prüfverfahrenskompetenz des BSI. |
10 | Q1 2027 3 Tage Rheinland |
Zielgruppe sind regulierte Unternehmen, die selbst direkt von NIS2/KRITIS betroffen sind: Verantwortliche für KRITIS, NIS2 und Cybersecurity, Informationssicherheitsbeauftragte (CISO, ISO, ISB), Resilienz, Risiko-Management und Compliance. Ebenso: Geschäftsleitungen, Führungskräfte und Projektleiter.
NIS2 im Energiesektor: BSI, BNetzA & EnWG
| ID | Thema | Freie Plätze | Termin |
|---|---|---|---|
| W27.1 | NIS2 im Energiesektor: BSI, BNetzA und EnWG Strategien für NIS2 und KRITIS im Energiesektor. |
8 | Februar 2027 10:00-16:00 Köln |
Mit NIS2 bleibt doppelte Regulierung für den Energiesektor in Deutschland erhalten. Betreiber von Energieanlagen und Netzen fallen neben NIS2 und KRITIS-Dachgesetz meist auch unter das EnWG und diverse alte und bald neue BNetzA IT-Sicherheitskataloge, mit überlappenden Anforderungen.
Neben vielen technischen und organisatorischen Sicherheitsmaßnahmen müssen Betreiber einigen bürokratischen Pflichten nachkommen – im Spannungsfeld mehrerer Behörden. Durch die Änderungen des EnWG erben viele Betreiber die NIS2-Maßnahmen durch neue IT-Sicherheitskataloge der BNetzA, zusätzlich zu Resilienz im KRITIS-Dachgesetz und kritische Komponenten in Anlagen.
Dieser Kurs richtet sich an Verantwortliche von EnWG- und NIS2-regulierten Unternehmen.
Inhalte und Schwerpunkte
Der Schwerpunkt des Kurses ist eine Einordnung und Übersicht von NIS2, KRITIS und EnWG für EnWG-regulierten Einrichtungen sowie eine Struktur für die Umsetzung und Maßnahmen.
- Neuerungen mit NIS2: Übersicht der NIS2- und KRITIS-Regulierung mit Fokus auf Betroffenheit, Auswirkungen und den vielen behördlichen und Cybersecurity-Pflichten.
- IT-Sicherheitskataloge EnWG: Zusammenfassung der wesentlichen Forderungen der diversen BNetzA-Sicherheitskataloge und potenzielle Änderungen durch NIS2. Nutzung des O-Kat Energie als Startpunkt für die vielen, mehrfachen Vorgaben von NIS2, EnWG und KRITIS für Einrichtungen.
- Strategien zur Bewältigung: Das ISMS und übergreifende Governance als Grundlage zur Steuerung – mit Diskussion von Audits, EnWG-Scope, Vorgaben, Sicherheitsmaßnahmen und Nachweisen. Ausblick auf Änderungen an bestehenden Zertifizierungen, ISMS und Providern.
Referenten
Paul Weissmann und Hanna Lurz, OpenKRITIS
Buchung und Ablauf
- Preis pro Person 585 EUR zzgl. MwSt. W27.1
- Anmeldung und Tickets über unser Schulungsbüro
- Der Kurs richtet sich an regulierte Einrichtungen, Betreiber und Kritische Infrastrukturen
- Dieser Kurs findet in Köln statt
- Mehr Informationen zum Ablauf
Security-Programme und NIS2
| ID | Thema | Plätze | Termin |
|---|---|---|---|
| W27.2 | Security-Programme und NIS2: Strategie und Theorie Strategische Umsetzung von Cybersecurity in Programmen |
8 | 19. November 2026 10:00-16:00 Berlin |
Die Vielfalt der Cybersecurity und Regulierung stellt Unternehmen und Sicherheitsverantwortliche vor komplexe Herausforderungen. Compliance und regulatorische Vorgaben drängen, während die Organisation mit den vielen Anforderungen vom ISMS, BCMS und IT-Sicherheit manchmal nicht mitkommt.
Dieser intensive Kurs richtet sich an Verantwortliche regulierter Unternehmen, die Cybersecurity und NIS2-Programme leiten und schon Vorerfahrungen in NIS2 und KRITIS haben.
Inhalte und Schwerpunkte
Security-Programme bieten einen Weg, die vielfältigen Projekte und Umsetzungsthemen für NIS2 und Security in einer stringenten Struktur auf den Weg zu bringen: Programme zur strategischen Umsetzung von Cybersecurity und Regulierung in der Realität von Konzernen und Unternehmen.
- Problemstellung: Kurzübersicht der NIS2-Pflichten und Cybersecurity-Maßnahmen. Abgleich im Plenum zu eigenen NIS2-Programmen und akuten Fragestellungen – Wo drückt der Schuh?
- Programm-Praxis: Einleitung eines prototypischen NIS2-Programms mit Streams und Themen.
Diskussion der verschiedenen Dimensionen von Design, Umsetzung, Leitung und Deliverables. - Das große Bild: Theoretische Herleitung von Programmen als Grundlage von Steuerungsmodellen und Strukturen zur Leitung sowie Entscheidungen in der Umsetzung.
- Erfahrungen: Wir diskutieren erfolgreiche und weniger erfolgreiche Programme mit Fragen, denen sich Programme und Programmleitungen am Anfang und immer wieder stellen sollten.
Referenten
Paul Weissmann, OpenKRITIS und David Fuhr, intcube GmbH
Buchung und Ablauf
- Preis pro Person 585 EUR zzgl. MwSt. W27.2
- Der Kurs richtet sich an regulierte Einrichtungen, Betreiber und Kritische Infrastrukturen
- Anmeldung und Tickets über unser Schulungsbüro
- Dieser Kurs findet in Berlin statt
- Mehr Informationen zum Ablauf
NIS2 und KRITIS für Studierende
| ID | Thema | Plätze | Termin |
|---|---|---|---|
| W27.3 | NIS2 und KRITIS für Studierende Ein Einstieg in Kritische Infrastrukturen, NIS2 und KRITIS. |
10 | 22. Januar 2027 10:00-13:00 online |
Dieser Kurs richtet sich speziell an Studierende aller Fachrichtungen mit Interesse an Kritischen Infrastrukturen. Kursinhalt ist eine Einleitung zu NIS2 und Kritischen Infrastrukturen in Deutschland. Mit EU NIS2 und dem KRITIS-Dachgesetz fallen Tausende Unternehmen unter mehr Regulierung mit vielen Pflichten, die bisherige KRITIS-Welt ändert sich deutlich.
Dieser Kurs richtet sich an hauptamtliche Studierende in Vollzeit.
Inhalte und Schwerpunkte
Nach den notwendigen Grundlagen von NIS2 und KRITIS erarbeiten wir im Plenum den Sinn und Zweck der Regulierung Kritischer Infrastrukturen und staatlicher Vorgaben. Je nach Wirtschaftssektor und Unternehmensform ergeben sich als Betreiber und Einrichtung viele unterschiedliche technische, organisatorische und Compliance-Pflichten, die umgesetzt werden müssen.
- Grundlagen NIS2: Einführung und Übersicht von NIS2 und KRITIS in Deutschland und der EU. NIS2-Umsetzung, KRITIS-Dachgesetz, EU-Sicht, Sektoren und Betroffenheit von Unternehmen.
- Cybersicherheit: Die grundlegenden Maßnahmen zur Steuerung von Risiko-Management und Sicherheit. Übersicht über ISMS, Notfallvorsorge und viele Prozesse und Governance.
- Blick in die Praxis: Erfahrungen und Herausforderungen in der Umsetzung bei Organisationen. Change-Management, Aufbau von Strukturen, organisatorische Widerstände und Hilfsangebote .
Referenten
Buchung und Ablauf
- Preis für immatrikulierte Studenten ist frei W27.3
- Der Kurs richtet sich an hauptamtliche Studierende an deutschen Hochschulen
- Anmeldung und Tickets über unser Schulungsbüro
- Zur Anmeldung bitte Immatrikulationsbescheinung (Vollzeit) und Link auf Lehrstuhl (o.ä.)
- Dieser Kurs wird online über MS Teams durchgeführt
Prüfverfahrenskompetenz NIS2
| ID | Thema | Plätze | Termin |
|---|---|---|---|
| W27.4 Planung |
Prüfverfahrenskompetenz NIS2 Prüfungen von Betreibern kritischer Anlagen nach BSIG |
8 | Q1 2027 3 Tage Rheinland |
Nachweisprüfungen nach BSI sind eines der Hauptelemente, um den Reifegrad der Cybersecurity-Vorkehrungen bei Betreibern kritischer Anlagen zu überprüfen und zu steigern. Mit NIS2 und §39 BSIG ändern sich die inhaltlichen Anforderungen an KRITIS-Nachweise deutlich – parallel zu den methodischen Überarbeitungen durch das BSI für wirksame Nachweise bei Betreibern.
Dieser dreitägige Kurs richtet sich an Prüfer und Berater, die bei NIS2- und KRITIS-regulierten Unternehmen für Prüfungen und Nachweise verantwortlich sind.
Inhalte und Schwerpunkte
Methodik und Inhalte orientieren sich an den offiziellen BSI-Unterlagen zur Prüfverfahrenskompetenz mit Fokus auf einem strukturierten Prüfprogramm mit sinnvollen Wirksamkeitsprüfungen.
- Grundlagen: Einführung in die Regulatorik von NIS2 und KRITIS in Deutschland mit Blick auf verbindliche Pflichten, Anforderungen sowie Betroffenheit und Nachweise.
- Methodik: Der Kern der neuen Prüfverfahrenskompetenz für NIS2: Mehrstufige Prüfung bei Betreibern kritischer Anlagen (KRITIS) mit Grundlagenprüfung, Prüfung der Angemessenheit und Prüfung der Wirksamkeit inklusive Stichproben und Mehrjahresprogramm.
- Durchführung: Planung, Vorbereitung, Durchführung und Dokumentation der §39 BSIG-Nachweisprüfungen nach Anforderungen des BSI.
- Praxis: Austausch von Erfahrungen aus dem Prüferalltag von BSIG-Prüfungen und Audits unter KRITIS und NIS2 mit kollegialer Fallbesprechung.
Agenda
Zertifizierung
Die Personenzertifizierung zur Prüfverfahrenskompetenz ist unabhängig von der Schulung und muss separat beim BSI beantragt und die Prüfung dort abgelegt werden.
Referenten
Paul Weissmann
Als Gründer der OpenKRITIS gGmbH und Insignals GmbH begleitet Paul Weissmann Unternehmen auf dem Weg durch KRITIS und NIS2. Er hilft Betreibern und Verantwortlichen seit vielen Jahren bei einem eigenen, passgenauen Ansatz durch die Regulierung – vom DAX-Konzern bis zum Mountainbike-Hersteller. Gelernter Netzwerk-Ingenieur, dann lange Senior Manager in der Wirtschaftsprüfung.
Mitautor des Prüfhinweises Kritische Infrastrukturen des Instituts der Wirtschaftsprüfer IdW und der 2026er Prüfverfahrenskompetenz des BSI für Prüfer. Seit dem ersten IT-Sicherheitsgesetz sehr viel Erfahrung in der Zusammenarbeit mit Behörden im Bund und der EU.
Hanna Lurz
Hanna Lurz ist Expertin bei OpenKRITIS für ISO 27001-Standards und die Energiewirtschaft. Sie ist als Senior Beraterin bei der Insignals GmbH für die Schwerpunkte Kritische Infrastrukturen und zertifizierungsreife ISMS verantwortlich. Hanna hat über zehn Jahre Beratungserfahrung und war lange Fachbereichsleiterin ISM in einer Zertifizierungsorganisation.
Sie ist Autorin und Redakteurin verschiedener KRITIS-Studien seit 2015 mit viel Erfahrung in der Regulierungswelt und der Beratung von Behörden und Betreibern.
Anmeldung
Buchung
Die Registrierung für OpenKRITIS-Workshops bitte per E-Mail an school@openkritis.de
- Die Workshops richten sich an Betreiber und regulierte Einrichtungen
- Anmeldung beim OpenKRITIS-Team per E-Mail, wir melden uns zeitnah
- Teilnahme ist kostenpflichtig, Zahlung per Rechnung (Vorkasse)
- Anmeldebestätigung mit mehr Details per E-Mail
- Informationen zu Ort und Modalitäten im Anschluss per Mail
- Durchführung und Abrechnung über die OpenKRITIS gemeinnützige GmbH
- Datenschutzhinweise
Die Preise der Kurse sind pro Person pro Termin wie folgt:
| Kurs | Inhalt | Kosten |
|---|---|---|
| W27.1 | NIS2 im Energiesektor: BSI, BNetzA und EnWG | 585 EUR |
| W27.2 | Security-Programme und NIS2: Strategie und Theorie OpenKRITIS x intcube |
585 EUR |
| W27.3 | NIS2 und KRITIS für Studierende | Studenten |
| W27.4 | Prüfverfahrenskompetenz NIS2 | in Planung |
Bei speziellen Buchungswegen über Portale/Bestellungen, zwischengeschaltete Dienstleister oder via Einzelangeboten erheben wir eine Zusatzpauschale von 10% auf den Nettopreis.