Modulseite

Kurs · Modul 185

Sicherheitsmassnahmen für KMU-IT analysieren und implementieren

Nach diesem Kurs kannst du den Sicherheitsstand eines kleinen Unternehmens strukturiert erheben: mit Interview, Begehung, technischer Prüfung, Asset-Inventar und Schutzbedarf. Du bewertest Risiken nachvollziehbar in einer Risikomatrix, rechnest Schäden in Franken, gleichst den Betrieb mit dem IKT-Minimalstandard und den CIS Controls ab und erstellst einen priorisierten Massnahmenplan mit Kosten und ehrlich ausgewiesenem Restrisiko, den eine Geschäftsleitung versteht. Du weisst, wie MFA mit Conditional Access, eine moderne Passwortrichtlinie, SPF, DKIM und DMARC, Härtung, Patch-Management und ein Backup nach 3-2-1-1-0 umgesetzt und mit Tests belegt werden. Du planst Awareness mit fairen Phishing-Simulationen, erkennst Angriffsmuster in Anmeldeprotokollen und schreibst einen Notfallplan mit korrekten Meldewegen an EDÖB und BACS. Zwölf Python-Labore machen die Analysen greifbar. Ehrlich gesagt: Das Umsetzen in einer echten Testumgebung musst du selbst üben. Das Projekt und die Prüfungssimulation sind genau dafür gemacht.

9 Lektionenca. 7 Std. Lernzeit59 Aufgaben12 Code-Labore40 KarteikartenPraxisprojekt (5 Meilensteine)Prüfungssimulation (100 Min.)

Dein nächster Schritt

Wie Angriffe auf KMU ablaufen

Du kennst Schutzziele, Bedrohung, Schwachstelle und Risiko, verstehst die drei häufigsten Angriffsketten auf KMU und erkennst, wo man sie unterbricht. · 35 Min.

Jetzt starten

Dein KI-Lerncoach

Lernen mit KI, aber richtig

Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.

Deine Kompetenzen

offen begonnen sicher gemeistert

Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.

1 · Grundlagen2 · Fortgeschritten3 · Erweitert
A · Ist-Zustand erheben0%––
B · Risiken bewerten0%––
C · Mit Standard abgleichen–––
D · Massnahmen planen–––
E · Kernmassnahmen umsetzen–––
F · Awareness und Notfall0%––

Abzeichen

Gestartet
Halbzeit
Durchgezogen
Lauf
Code-Held
Gedächtnis
Praxisprofi
Prüfungsreif
Meisterschaft
Neugierig
KI-Trainer
Fachgespräch bestanden

Lektionen

  1. 1Wie Angriffe auf KMU ablaufenDu kennst Schutzziele, Bedrohung, Schwachstelle und Risiko, verstehst die drei häufigsten Angriffsketten auf KMU und erkennst, wo man sie unterbricht.
  2. 2Ist-Aufnahme und SchutzbedarfDu planst eine Ist-Aufnahme mit Interview, Begehung und technischer Prüfung, baust ein Asset-Inventar, bestimmst den Schutzbedarf und findest versteckte Schwachstellen.
  3. 3Risiken bewerten mit der RisikomatrixDu formulierst Risikoszenarien, schätzt Wahrscheinlichkeit und Schaden mit klaren Skalen, berechnest Risikowerte und erklärst die Rangliste einer Geschäftsleitung.
  4. 4Abgleich mit IKT-Minimalstandard und CIS ControlsDu ordnest Massnahmen den fünf NIST-Funktionen zu, wählst einen passenden Standard, führst eine Gap-Analyse durch und schneidest den Standard auf ein KMU zu.
  5. 5Massnahmenplan mit Kosten und RestrisikoDu leitest technische und organisatorische Massnahmen ab, rechnest Kosten in CHF, priorisierst mit Quick Wins und Wirkung pro Franken und schreibst eine Entscheidungsvorlage.
  6. 6Konten und E-Mail schützen: MFA, Passwörter, DMARCDu führst MFA mit Security Defaults oder Conditional Access ein, löst Sonderfälle, setzt eine moderne Passwortrichtlinie und schützt die Domain mit SPF, DKIM und DMARC.
  7. 7Härten, patchen und sichernDu härtest Clients, organisierst Patch-Management mit klaren Prioritäten und planst ein Backup nach 3-2-1-1-0, das einen Ransomware-Angriff überlebt.
  8. 8Phishing-Awareness und SimulationenDu erkennst Phishing-Merkmale, planst eine wirksame Schulung, führst Phishing-Simulationen fair durch, wertest sie aus und weisst, was nach einem Klick zu tun ist.
  9. 9Notfallplan, Incident Response und MeldewesenDu erkennst Angriffsmuster in Anmeldeprotokollen, bewältigst Vorfälle in Phasen, prüfst Meldepflichten an EDÖB und BACS und erstellst einen Notfallplan auf einer A4-Seite.