ISMS-Lehrkonzept für deutsche Gesundheitsämter

Notfall-Schutz in 3 Monaten.
ISMS in 12

Wir starten mit dem Ernstfall, nicht mit der Theorie — und befähigen Ihr Team, das ISMS unter fachkundiger Begleitung selbst zu entwickeln. So erlangt das Amt eine eigenständige bleibende Fachkompetenz.

Notfallübung im Gesundheitsamt

Sie kennen diese drei Situationen.

01

Das ISMS liegt im Regal.

Ein Berater hat einmal Dokumente angelegt. Niemend fühlt sich für die Pflege verantwortlich. Im Audit oder im Vorfall trägt das Konstrukt nicht.

02

Berater kommt, Berater geht.

Klassische Projekte liefern Ergebnisse, aber keine Kompetenz im Haus. Sind die Berater weg, beginnt der Rückfall.

03

Druck von außen, zu wenig innen.

Handlungsanweisungen seitens der Aufsichtsbehörden liegen vor, beziehen sich auf Normen und Standards. Diese müssen für die tägliche Arbeit formuliert werden. Das erfordert Einarbeitung und Übung.

Archiv mit Aktenordnern im Gesundheitsamt
Ordnerreihen, die im Audit nicht helfen. Wir bauen etwas, das im Ernstfall trägt.

Reaktiv-First

Wir starten mit dem Ernstfall, nicht mit der Theorie.

Bereits in Woche fünf wird es spannend: Die Teilnehmer meistern einen Notfall und trainieren gezielte Kommunikation sowie schnelle Entscheidungen – mit einigen Überraschungen im Übungsablauf.

Klicken Sie sich rechts durch die Lage. Genau so beginnt Ihr Programm.

Simulation · Das Szenario
+++ 08:12 Uhr +++
Die IT meldet einen Internetausfall. Die interne digitale Kommunikation fällt aus.

Nach 3 Monaten steht Ihr Notfallmanagement.

Kein Versprechen auf Papier — ein geübter, dokumentierter zunächst reaktiver BCM-Plan nach BSI 200-4.

Woche 1–4

Projektstart und erste Ergebnisse

Anforderungen und Rechtsgrundlagen klären, kritische Leistungen und Kernzprozesse bestimmen - der Aufbau beginnt.

Woche 5

Der Ernstfall

Der Internetzugang und damit der wichtigste Kommunikationsweg fällt aus. Kritische Leistungen lassen sich nicht aufrechterhalten.

Wir spielen mit Ihnen den Ernstfall durch und gewinnen klare Erkenntnisse für die Weiterentwicklung Ihres Notfallkonzepts.

Woche 6-13

Die Notfallkonzeption

Schritt für Schritt wird ihre Notfallkonzeptioon belastbar - für Ihre geschäftskritischen Kernprozesse.

Nach 3 Monaten ein einsatzfähiges, reaktives BCMS gemäß den Anforderungen des BSI.

0
Monate bis zum Notfallschutz
0
Monate bis zum vollen ISMS
0
Lektionen über das Jahr
0
ISMS Reifegrad-Kriterien

Kostenlos & unverbindlich

Lernen Sie uns im Webinar kennen.

Ein kompakter Einblick in den Reaktiv-Einstieg und den Aufbau Ihres ISMS — live, mit Raum für Ihre Fragen.

Die letzten Termine vor der Sommerpause. Neue Termine folgen nach dem Sommer, stehen aber noch nicht fest — sichern Sie sich jetzt Ihren Platz, rechtzeitig vor dem Programmstart im September/Oktober 2026.

Freitag
24. Juli
10:00 Uhr
Anmelden
Dienstag
28. Juli
11:00 Uhr
Anmelden
Mittwoch
29. Juli
14:00 Uhr
Anmelden

Teilnahme kostenlos · Zugangslink nach Anmeldung

Drei Wege. Ein Unterschied, der bleibt.

Klassische Beratung

Liefert Dokumente.

  • Berater geht, Wissen geht
  • Niemand pflegt die Ordner
  • Im Audit fällt das Konstrukt zusammen
Reine Lernkonzepte

Vermitteln Theorie.

  • Kein prüffähiges Ergebnis
  • Keine Begleitung im Ernstfall
  • Transfer bleibt Ihr Problem
Herzblut Business Training

Befähigt Ihr Team.

  • Ernstfall zuerst, dann Theorie
  • Aufbau im eigenen Haus
  • Geschultes Personal UND prüfungsfähige Dokumentation

Befähigung statt Lieferung — Kompetenz bleibt im Haus.

Was nach dem Projektende übrig bleibt.

Kompetenz im Haus über die Zeit — schematisch.

Unsere ISMS-Entwicklungspartnerschaft Klassische Beratung
Kompetenz im Haus bleibt fällt ab Start Projektende +2 Jahre

8 Themengebiete unseres ISMS- und BCMS-Programms.

Wir begleiten Sie von der Projektplanung bis zur erfolgreichen Einführung. Klare Meilensteine, bewährte Vorgehensweisen und praxiserprobte Vorlagen sorgen für Orientierung und einen sicheren Projektverlauf.

Gemeinsam schaffen wir die organisatorischen und rechtlichen Grundlagen für ein wirksames Informationssicherheits- und Business-Continuity-Management – mit klaren Rollen, Richtlinien und Verantwortlichkeiten.

Sie identifizieren kritische Geschäftsprozesse, Informationen, Systeme und Abhängigkeiten. Schutzbedarfs-, Business-Impact- und Risikoanalysen bilden die Grundlage für fundierte Entscheidungen.

Entwickeln Sie geeignete Sicherheitsmaßnahmen sowie belastbare Notfall-, Wiederanlauf- und Vorsorgekonzepte, um den Dienstbetrieb auch in außergewöhnlichen Situationen sicherzustellen.

Gemeinsam setzen wir technische und organisatorische Maßnahmen Schritt für Schritt um und integrieren Informationssicherheit und Resilienz dauerhaft in den Arbeitsalltag.

Sie entwickeln klare Abläufe für Sicherheitsvorfälle und Krisen, definieren Verantwortlichkeiten und schaffen die Voraussetzungen für schnelle, koordinierte und wirksame Entscheidungen.

Sie erstellen alle wesentlichen Richtlinien, Konzepte, Prozesse und Nachweise für ein nachvollziehbares, wirksames und auditfähiges Managementsystem gem. BSI IT-Grundschutz-Standard.

Mit Schulungen, Übungen, Audits und regelmäßigen Verbesserungsmaßnahmen entwickeln Sie eine nachhaltige Sicherheits- und Resilienzkultur, die langfristig wirksam bleibt.

Vier feste Berührungspunkte.

wöchentlich

Lektion

90 Min (45 Min. Theorie + 45 Min. Workshop). Neue Inhalte, direkt angewandt.

wöchentlich

Q&A-Workshop

90 Min. Keine neuen Themen — nur Ihre Fragen und Unterstützung bei den Feldaufgaben (ca. 10 Std. pro Mitarbeiter).

monatlich

Coaching

45 Min., vertraulich und exklusiv für Ihr Amt.

quartalsweise

Praxisdialog

Regelmäßiger Austausch unter Kollegen bundesweiter Gesundheitsämter: echte Fälle, erprobte Lösungen und offene Fragen aus dem Amtsalltag.

Rund 10 Stunden pro Woche und Mitarbeiter — der Aufwand, durch den die Kompetenz im Haus bleibt.

Am Ende: geschultes Team und prüfungsfähige Doku.

Vollständige BCMS- und ISMS-Dokumentation nach BSI 200-2/3/4 — von Ihrem Team selbst erstellt.

inklusive

Teilnahmebestätigung

Pro Themenwoche.

inklusive

Trägerzertifikat

„ISMS-Fachpraktiker im ÖGD" — nach 12 Monaten.

optional

TÜV-Zertifizierung

ca. 1.800 € pro Person.

Ein Preis. Vertretung gesichert.

1.800 € / Amt / Monat

2–3 Mitarbeiter inklusive — damit die Vertretung im Amt gesichert ist. Ab dem 4. Mitarbeiter: +500 € pro Monat und Person.

Monatlich kündbar mit 3 Monaten Frist.

Kennenlern-Gespräch vereinbaren

Wo stehen Sie heute?

Ein 10-seitiger Reifegrad-Bericht. 24 Kriterien und Dimensionen. Ein klarer Ausgangspunkt, bevor der erste Schritt gemacht wird.

Im Abo enthalten · eigenständig buchbar für 1.500 €.

Reifegrad-Bericht auf einem Schreibtisch Reifegrad-Bericht

Zwei Berater mit Tiefe in regulatorischen Systemen.

Über 20 Jahre Praxis in Informationssicherheit, Prozessreife und Managementsystemen — vom Großkonzern bis zum Gesundheitsamt.

Matthias Schneider
Geschäftsführer Bildungszentrum
Dipl.-Inf. (FH) Wirtschaftsinformatik, B.Sc.
Matthias Schneider
AZAV QMB KI ISO 9001 SPiCE CMMI
Uwe Müller
Information Security Manager
Dipl.-Betriebswirt Wirtschaftsinformatik (VWA)
Uwe Müller
ISO 27001 BSI ISMS-Implementierer ISMS-Auditor BCMS-Manager QMB

„Wir liefern keine Dokumente, die im Regal verstauben. Wir befähigen Ihr Team, das ISMS selbst zu entwickeln und zu betreiben — und bleiben an Ihrer Seite, solange Sie uns brauchen."

BSI-Standard 200 · ISO 27001 · ISO 27799 · DSGVO · (NIS-2)

Lassen Sie uns sprechen.

Kostenloses Erstgespräch, unverbindlich. Wir klären Ihre Lage und ob das Programm zu Ihrem Amt passt. Alternativ melden Sie sich gerne zu unserem Webinar an.