Security Awareness Training
Sind Sie frustriert, dass Phishing trotzdem durchkommt, obwohl Sie Ihr Team schon gewarnt haben?
In der Schulung übt Ihr Team, eine Mail oder einen Anruf zu erkennen, liegen zu lassen und zu melden.
Sind Sie bereit, Ihr Unternehmen vor Phishing und Social Engineering zu schützen?
1–2 Stunden, remote oder bei Ihnen. Danach wissen die Leute, woran sie eine Mail festmachen und wen sie anrufen.
So bringen wir Ihr Team dazu, Phishing zu erkennen und zu melden: erst Ihre Lage, dann eine Live-Schulung an echten Fällen, danach ein Follow-up.
Das ist der Ablauf. Remote oder vor Ort in der Schweiz.
Für wen
-
Mitarbeitende ohne technischen Hintergrund
Personen in Finanzen, HR, Kundenservice und Betrieb. Die häufigsten Ziele von Social-Engineering-Angriffen.
-
Technische Teams
Entwicklerinnen und IT-Mitarbeitende, die ihr Bedrohungsmodell auf moderne Angriffsvektoren aktualisieren müssen.
-
Management und Führung
Führungskräfte sind beliebte Ziele für Spear-Phishing und müssen die Sicherheitskultur vorleben.
Was die Leute mitnehmen
- Fähigkeit, Phishing-Mails, Smishing und Voice Phishing (Vishing) zu erkennen
- Sichere Praktiken bei Passwörtern und Authentifizierung
- Klare Sicherheit bei der Meldung von Vorfällen
- Verständnis branchenspezifischer Angriffsvektoren
Wie eine Schulung abläuft
-
Vorbereitungsanalyse 1 Tag vorher
Wir verschaffen uns einen Überblick über Ihre aktuelle Sicherheitslage, jüngste Vorfälle und Compliance-Pflichten.
-
Live-Training 1–2 Stunden
Bedrohungslandschaft, reale Beispiele und interaktive Szenarien: Phishing-Mail erkennen, verdächtigem Anruf begegnen, Vorfall melden.
-
Follow-up-Call 30 Min.
Kurzes Gespräch einige Wochen später, um offene Fragen, neue Vorfälle und nächste Schritte zu besprechen.
Preise
-
Standard
CHF 1'190 /Schulung
- Bis zu 25 Teilnehmende
- Remote oder vor Ort in der Schweiz (Anreise inklusive)
- Phishing-Simulationen mit echten Szenarien
- Schulungsunterlagen und Kurzreferenz
- Follow-up-Call nach wenigen Wochen
-
Plus
CHF 2'190 /Schulung
- Bis zu 50 Teilnehmende
- Remote oder vor Ort in der Schweiz (Anreise inklusive)
- Phishing- und Vishing-Simulationen
- Schulungsunterlagen und Kurzreferenz
- Follow-up-Call nach wenigen Wochen
-
Custom
auf Anfrage
- Mehr als 50 Teilnehmende
- Mehrere Sessions oder Standorte möglich
- Inhalte auf Ihre Branche zugeschnitten
- Follow-up-Call nach wenigen Wochen
Fragen
Erfüllt die Schulung die Anforderungen von ISO 27001 oder NIST?
Die Schulungsinhalte orientieren sich an ISO/IEC 27001:2022 Annex A 6.3 (Information Security Awareness, Education and Training) sowie an NIST SP 800-50 und der Kategorie PR.AT des NIST Cybersecurity Framework. Eine Mapping-Dokumentation für Auditoren stellen wir auf Anfrage bereit.
Können Sie vor der Schulung einen simulierten Phishing-Test durchführen?
Ja. Ein vorgelagerter Phishing-Test ist als Zusatzleistung für CHF 600 erhältlich und liefert einen Ausgangswert, um den Fortschritt zu messen.
Was, wenn unsere Mitarbeitenden unterschiedliche Sprachen sprechen?
Wir schulen auf Deutsch und Englisch und stellen die Materialien in beiden Sprachen bereit. Gemischte Durchführungen sind problemlos möglich.
Sie sprechen mit
Riccardo Conti
Mitgründer und Cybersicherheitsspezialist
Riccardo verbindet Business, Engineering und Security. Er holt die richtigen Leute an einen Tisch und bleibt ruhig, wenn es kompliziert wird.
Riccardo Conti auf LinkedIn