Kurs · Modul 185
Sicherheitsmassnahmen für KMU-IT analysieren und implementieren
Nach diesem Kurs kannst du den Sicherheitsstand eines kleinen Unternehmens strukturiert erheben: mit Interview, Begehung, technischer Prüfung, Asset-Inventar und Schutzbedarf. Du bewertest Risiken nachvollziehbar in einer Risikomatrix, rechnest Schäden in Franken, gleichst den Betrieb mit dem IKT-Minimalstandard und den CIS Controls ab und erstellst einen priorisierten Massnahmenplan mit Kosten und ehrlich ausgewiesenem Restrisiko, den eine Geschäftsleitung versteht. Du weisst, wie MFA mit Conditional Access, eine moderne Passwortrichtlinie, SPF, DKIM und DMARC, Härtung, Patch-Management und ein Backup nach 3-2-1-1-0 umgesetzt und mit Tests belegt werden. Du planst Awareness mit fairen Phishing-Simulationen, erkennst Angriffsmuster in Anmeldeprotokollen und schreibst einen Notfallplan mit korrekten Meldewegen an EDÖB und BACS. Zwölf Python-Labore machen die Analysen greifbar. Ehrlich gesagt: Das Umsetzen in einer echten Testumgebung musst du selbst üben. Das Projekt und die Prüfungssimulation sind genau dafür gemacht.
Dein nächster Schritt
Wie Angriffe auf KMU ablaufen
Du kennst Schutzziele, Bedrohung, Schwachstelle und Risiko, verstehst die drei häufigsten Angriffsketten auf KMU und erkennst, wo man sie unterbricht. · 35 Min.
Dein KI-Lerncoach
Lernen mit KI, aber richtig
Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.
Training
…
Aufgaben gelöst
Karteikarten
…
Karten im Kurs
Praxisprojekt
…
Meilensteine
Prüfung
…
bestes Ergebnis
Deine Kompetenzen
offen begonnen sicher gemeistert
Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.
| 1 · Grundlagen | 2 · Fortgeschritten | 3 · Erweitert | |
|---|---|---|---|
| A · Ist-Zustand erheben | 0% | – | – |
| B · Risiken bewerten | 0% | – | – |
| C · Mit Standard abgleichen | – | – | – |
| D · Massnahmen planen | – | – | – |
| E · Kernmassnahmen umsetzen | – | – | – |
| F · Awareness und Notfall | 0% | – | – |
Abzeichen
Lektionen
- 1Wie Angriffe auf KMU ablaufenDu kennst Schutzziele, Bedrohung, Schwachstelle und Risiko, verstehst die drei häufigsten Angriffsketten auf KMU und erkennst, wo man sie unterbricht.Gratis35 Min.
- 2Ist-Aufnahme und SchutzbedarfDu planst eine Ist-Aufnahme mit Interview, Begehung und technischer Prüfung, baust ein Asset-Inventar, bestimmst den Schutzbedarf und findest versteckte Schwachstellen.45 Min.
- 3Risiken bewerten mit der RisikomatrixDu formulierst Risikoszenarien, schätzt Wahrscheinlichkeit und Schaden mit klaren Skalen, berechnest Risikowerte und erklärst die Rangliste einer Geschäftsleitung.45 Min.
- 4Abgleich mit IKT-Minimalstandard und CIS ControlsDu ordnest Massnahmen den fünf NIST-Funktionen zu, wählst einen passenden Standard, führst eine Gap-Analyse durch und schneidest den Standard auf ein KMU zu.40 Min.
- 5Massnahmenplan mit Kosten und RestrisikoDu leitest technische und organisatorische Massnahmen ab, rechnest Kosten in CHF, priorisierst mit Quick Wins und Wirkung pro Franken und schreibst eine Entscheidungsvorlage.45 Min.
- 6Konten und E-Mail schützen: MFA, Passwörter, DMARCDu führst MFA mit Security Defaults oder Conditional Access ein, löst Sonderfälle, setzt eine moderne Passwortrichtlinie und schützt die Domain mit SPF, DKIM und DMARC.55 Min.
- 7Härten, patchen und sichernDu härtest Clients, organisierst Patch-Management mit klaren Prioritäten und planst ein Backup nach 3-2-1-1-0, das einen Ransomware-Angriff überlebt.50 Min.
- 8Phishing-Awareness und SimulationenDu erkennst Phishing-Merkmale, planst eine wirksame Schulung, führst Phishing-Simulationen fair durch, wertest sie aus und weisst, was nach einem Klick zu tun ist.40 Min.
- 9Notfallplan, Incident Response und MeldewesenDu erkennst Angriffsmuster in Anmeldeprotokollen, bewältigst Vorfälle in Phasen, prüfst Meldepflichten an EDÖB und BACS und erstellst einen Notfallplan auf einer A4-Seite.50 Min.