CROSS · NIS-2 Art. 21 §2g + DORA Art. 13 + EU AI Act Art. 4
CROSS-SCHULUNG-001
Integriertes Schulungsprogramm für Cybersicherheit und AI-Literacy entwickeln
Anforderung
Mitarbeiterschulungen zu Cybersicherheit und KI-Kompetenz werden in drei Regulierungen gleichzeitig gefordert. Ein harmonisiertes Schulungsprogramm erfüllt alle.
Fundstelle
NIS-2 Art. 21 §2g + DORA Art. 13 + EU AI Act Art. 4
Gap-Check
Gibt es ein jährliches Schulungsprogramm das Cybersicherheitsgrundlagen (NIS-2/DORA) und KI-Kompetenz (EU AI Act) für alle relevanten Mitarbeiter integriert abdeckt?
Wenn ja
Drei Regulierungen gleichzeitig adressiert. Schulungsnachweise je Mitarbeiter führen.
Teilweise
Teils vorhanden. Harmonisiertes Jahresprogramm entwickeln.
Wenn nein
Kein integriertes Schulungsprogramm – Lücke in drei Regulierungen.
Maßnahme
- Schulungsbedarfsanalyse je Rolle durchführen
- Modulares Jahresprogramm entwickeln: Cybersicherheit + AI-Literacy
- Phishing-Simulation in Jahresplan integrieren
- Schulungsnachweise je Mitarbeiter und Regulierung dokumentieren
Aufwand
mittel
Schätzung
3 bis 6 Personentage (Deckt NIS-2+DORA+AI Act – einmalig)
Zeithorizont
mittelfristig
Hilfsmittel
LMS, E-Learning-Module, Phishing-Simulator, Schulungsnachweis
Vertiefung
NIS-2 Survival Kit + EU AI Act in der Praxis, Kap. 10 (NIS-2) + Kap. 4.4 (AI Act)
Risiko
Fehlende Schulungen in drei Regulierungen – integriertes Programm deckt alle effizient ab.
Eintritt
3 von 5
Auswirkung
3 von 5
Bußgeldrahmen
35.000.000 EUR oder bis zu 7% Jahresumsatz
Höchste der zutreffenden Regulierungen
Control und Nachweis
Control
Integriertes Jahresschulungsprogramm Cybersicherheit + AI-Literacy mit Nachweispflicht
Art
organisatorisch
Dringlichkeit
mittel
Nachweis
Schulungsplan + Schulungsnachweise je Mitarbeiter
Vorlage
Cross-Control Schulungsprogramm
Verknüpfungen
Querverweise
NIS2-021g-SCHULUNG, AIACT-004-LITERACY
ISO 27001:2022
A.7.2.1, A.7.2.2, A.7.2.3 (vollständig)
Diesen Bezeichner zitieren
Stabilitätszusage
BAM-IDs sind stabil und werden nicht wiederverwendet. Regulierungskürzel, Nummer und Slug sind Lesehilfen, keine Aussage über den aktuellen Inhalt. Die vollständigen Zusagen stehen in docs/IDENTIFIERS.md.
Maschinenlesbar: index.json