Qualifizierungsprogramm "Cyber Crisis War Room"
Cybersicherheitskompetenz für KRITIS-Unternehmen in Bayern
Gefördert durch: Europäischer Sozialfonds Plus (ESF+) – Programm „Weiterbilden für die Zukunft in STEP“
Cyber Crisis War Room
für IT-Fachkräfte
in KRITIS-Unternehmen
Ziel des Programms
Der Cyber Crisis War Room (CCWR) ist ein durch die Europäische Union gefördertes Qualifizierungsprogramm zur Stärkung der Cyber-Resilienz in kritischen Infrastrukturen.
Das Ziel ist die Qualifizierung von IT-Fachkräften zu IT-Sicherheitsexperten für KRITIS-Unternehmen durch die Vermittlung von Kompetenzen durch eine gezielte Kombination von Theorie, Praxis & Zertifizierungen. Dies umfasst intensives Training in BSI (Bundesamt für Sicherheit in der Informationstechnik) – Grundschutz, ISO 31000 & Incident Response und Realitätsnahe Cyber-Simulationen & Hackathon-Format.
Das macht den CCWR einzigartig
War-Room-Simulationen: realistische Angriffsszenarien unter Zeitdruck
Doppelzertifizierung: BSI IT-Grundschutz & ISO 31000 Risikomanagement
Hackathon-Format: Red Team vs. Blue Team – Teamarbeit & schnelle Entscheidungen
Praktische Umgebung: Zugriff auf virtuelle SOC-Ressourcen und individuelle Labor-VMs
Mentoring: Begleitung durch erfahrene Cyber-Security-Expert:innen
Und das Beste: Die Teilnahme ist 100 % kostenlos für förderfähige Unternehmen und ihre Mitarbeiter.
Zielgruppe
Das Programm richtet sich an:
IT- und Sicherheitsfachkräfte aus KRITIS-Unternehmen (z. B. Energie, Gesundheit, Transport, Telekommunikation, Wasser u. a.)
System- und Netzwerkadministratoren, Incident Responder, Risikomanager und Informationssicherheitsbeauftragte
Unternehmen & HR-Verantwortliche, die ihre Teams gezielt im Bereich Cybersicherheit weiterqualifizieren möchten
Teilnahmevoraussetzung: Beschäftigung in einem bayerischen KRITIS-Unternehmen.
Sprache: Zweisprachig – Unterricht auf Deutsch und Englisch; einzelne Module auf Englisch.
Nächste Schulung
Begrenzte Plätze - Jetzt anmelden und Platz sichern!
Start: 27. Nov 2025
Dauer: 20 Wochen
Bereit, Ihre Reise mit uns zu beginnen? Füllen Sie das Kontaktformular aus - unser Admission Team hilft Ihnen gerne weiter!
ESF+ Projekt-Highlights
Gefördert durch die Europäische Union – Europäischer Sozialfonds Plus (ESF+)
Plattform :
100% Online (live & interaktiv)
Theorie + Praxis + Selbststudium
Gruppengröße
8 Teilnehmende pro Gruppe
Sprachen
Deutsch & Englisch (zweisprachig)
Trainingsdauer & Zeitplan
Gesamtdauer: 20 Wochen
180 Unterrichtsstunden
online, live & praxisorientiert
2 Werktage unter der Woche (je 3 Stunden)
Ein Trainingstag am Wochenende (4 Stunden Praxis & Einzelarbeit)
Voraussetzungen
Beschäftigung in einem KRITIS-Unternehmen mit Sitz in Bayern
(z. B. Energieversorgung, Gesundheitswesen, Verkehr, Telekommunikation, Wasserwirtschaft)
Tätigkeit im Bereich IT, Informationssicherheit, Netzwerktechnik, Systemadministration oder verwandten Feldern
Grundkenntnisse in IT-Sicherheit, Netzwerken und Betriebssystemen (Windows / Linux)
Sprachkenntnisse: Deutsch mind. B2, Englisch mind. B1
Lehrplan
Module und Ziele
Modul-1: BSI IT-Grundschutz & Grundlagen der Cybersicherheit (Woche 1-5)
Vertrautmachen mit den Grundprinzipien der Informationssicherheit, Methodik anwenden und erste Umsetzungen im eigenen Unternehmen starten.
Modul-2: ISO 31000 Risikomanagement (Woche 6-8)
Internationale Standards verstehen, Risikobewertungen erstellen und Maßnahmen planen.
Modul-3: Incident Response & Digitale Forensik (Woche 9-12)
Praktische Fähigkeiten in IR, Beweissicherung, Log-Analyse und Threat Hunting aufbauen.
Modul-4: Cyber-Krisenmanagement & Kriegsraum (Woche 13-16)
Schnelle Entscheidungen, Teamkoordination und Red-vs-Blue-Übungen unter Echtzeitdruck.
Modul-5: Abschluss, Zertifizierung und Anwendung (Woche 17-20)
Zertifizierungsvorbereitung und übertragbare Ergebnisse (IR-Playbooks, Risikomatrix, Kommunikationsplan) für die eigene Organisation.
Detaillierter Lehrplan
Modul-1: BSI IT-Grundschutz & Grundlagen der Cybersicherheit (Woche 1-5)
Ziel: Die Teilnehmer mit den Grundprinzipien der Informationssicherheit vertraut machen, ihnen die BSI-IT-Grundschutz-Methodik vermitteln und sie in die Lage versetzen, erste Anwendungen in ihren eigenen Organisationen durchzuführen.
Umfang:
- Einführung in die Konzepte der Informationssicherheit und des ISMS
- BSI IT-Grundschutz-Methodik und Strukturanalyse
- Bestandsaufnahme und Schutzbedarfsanalyse
- Lösungsmaßnahmen mit dem BSI-Baustein-Ansatz
- Vorbereitung auf Zertifizierung und Audit
Methodik: Theoretischer Unterricht, Fallbeispiele, Gruppenarbeit, Mini-Audit-Simulation.
Erwartete Lernergebnisse: Die Teilnehmer können die Vermögenswerte ihrer eigenen Organisation identifizieren, Bedrohungen analysieren und grundlegende Maßnahmen planen.
Modul-2: ISO 31000 Risikomanagement (Woche 6-8)
Ziel: Die Teilnehmer lernen internationale Risikomanagementstandards kennen und können risikospezifische Bewertungen für ihre Organisationen durchführen.
Umfang:
- ISO 31000-Prinzipien, Rahmenbedingungen und Prozessschritte
- Qualitative und quantitative Risikoanalysemethoden
- Erstellung einer Risikomatrix
- Optionen zur Risikobehandlung (Vermeidung, Minderung, Übertragung, Akzeptanz)
- Überwachung, Berichterstattung und kontinuierliche Verbesserung
Methodik: Vorlesung, Risikobewertungsworkshop, Gruppenarbeit, individuelle Studien.
Erwartete Lernergebnisse: Die Teilnehmer können den Risikomanagementzyklus erklären und einen Risikobehandlungsplan für ihre eigene Organisation erstellen.
Modul-3: Incident Response & Digitale Forensik (Woche 9-12)
Ziel: Den Teilnehmern praktische Fähigkeiten in den Bereichen Incident Response, digitale Beweissicherung und Threat Hunting vermitteln.
Umfang:
- Lebenszyklus der Incident Response (Vorbereitung, Erkennung, Analyse, Reaktion, Wiederherstellung)
- SIEM, Protokollsammlung und Korrelationsszenarien
- Grundlagen der digitalen Forensik: Beweiskette, Einsatz von Tools
- Methoden der Bedrohungsaufklärung und Bedrohungsjagd
Methodik: Praktische Laborübungen, Fallanalysen, Entwicklung von Playbooks, individuelle Berichterstattung.
Erwartete Lernergebnisse: Die Teilnehmer sind in der Lage, auf einen realen Sicherheitsvorfall zu reagieren, einen grundlegenden forensischen Bericht zu erstellen und ein Threat-Hunting-Szenario zu entwerfen.
Modul-4: Cyber-Krisenmanagement & Kriegsraum (Woche 13-16)
Ziel: Die Teilnehmer sollen lernen, in Krisensituationen schnelle Entscheidungen zu treffen, Teams zu koordinieren und durch Red-Team-Blue-Team-Übungen realistische Erfahrungen zu sammeln.
Umfang:
- Einrichtung eines Krisenstabs, Kommunikationsmanagement, Medienstrategien
- Perspektive des Red Teams: Planung von Angriffssimulationen
- Perspektive des Blue Teams: Eindämmung, Beseitigung, Wiederherstellung
- War Room-Übung: Szenariobasierte Krisenbewältigung
Methodik: Rollenspiel, Übung, Teamarbeit, Erstellung individueller Berichte.
Erwartete Lernergebnisse: Die Teilnehmer können einen Krisenkommunikationsplan erstellen, Angriffs- und Verteidigungsperspektiven erleben und an einer realistischen Übung teilnehmen.
Modul-5: Abschluss, Zertifizierung und Anwendung (Woche 17-20)
Ziel: Die Teilnehmer sollen das Gelernte vertiefen, sich auf die Zertifizierungsprüfungen vorbereiten und am Ende des Programms umsetzbare Ergebnisse für ihre eigenen Organisationen erarbeiten.
Umfang:
- BSI IT-Grundschutz & ISO 31000 Wiederholungs- und Probeprüfungen
- Integrierte Fallstudie: ISMS + Risikomanagement-Integration für KRITIS-Organisationen
- Q&A und Probeprüfung vor der Zertifizierung
- Offizielle Zertifizierungssitzungen und individueller Abschlussbericht
Methodik: Probeprüfungen, Gruppenbericht, individuelle Selbsteinschätzung, Zertifizierungsanwendungen.
Erwartete Lernergebnisse: Die Teilnehmer erhalten offizielle Zertifikate und legen für ihre eigenen Einrichtungen anwendbare Sicherheits- und Risikomanagementpläne vor.
Häufig gestellte Fragen (FAQ)
Was ist der Cyber Crisis War Room (CCWR)?
Der Cyber Crisis War Room ist ein europäisch gefördertes Weiterbildungsprogramm, das IT-Fachkräfte aus KRITIS-Unternehmen auf reale Cyberangriffe vorbereitet.
In praxisnahen Simulationen trainieren die Teilnehmenden, Sicherheitsvorfälle zu erkennen, zu analysieren und unter realistischen Bedingungen zu bewältigen.
Ist die Teilnahme wirklich kostenlos?
Ja ✅
Die Teilnahme ist vollständig kostenfrei, da das Programm durch den Europäischen Sozialfonds Plus (ESF+) gefördert wird.
Es fallen keine Kursgebühren oder versteckten Kosten für Teilnehmende oder Unternehmen an.
Wer kann am Programm teilnehmen?
Das Programm richtet sich an Beschäftigte von Unternehmen in Bayern, insbesondere aus den Bereichen Energie, Gesundheit, Verkehr, Telekommunikation und Wasserwirtschaft.
Wie ist der Ablauf des Trainings?
Das Programm dauert 20 Wochen und besteht aus Live-Unterricht, Praxisübungen, Mentoring und Abschlusszertifizierung.
Die Teilnehmenden lernen in kleinen Gruppen (max. 8 Personen) und nehmen an War Room Simulationen teil, um echte Krisensituationen zu üben.
Welche Zertifikate erhalte ich am Ende?
Nach erfolgreichem Abschluss erhalten die Teilnehmenden zwei anerkannte Zertifikate:
BSI IT-Grundschutz Praktiker
ISO 31000 Risiko-Manager
Diese Nachweise bestätigen die erworbenen Kompetenzen in Informationssicherheit und Risikomanagement.
Wann beginnt der nächste Kurs?
Die Die erste Trainingsgruppe beginnt am 27. November 2025.
Weitere Gruppen folgen im Jahr 2026.
Da die Teilnehmerzahl pro Gruppe begrenzt ist, empfehlen wir eine frühzeitige Anmeldung.
Wie kann ich mich anmelden?
Die Anmeldung erfolgt ausschließlich online über das Anmeldeformular auf unserer Website.
Nach Prüfung der Förderfähigkeit erhalten Sie eine Bestätigung vom Admission Team der CS VISOR Academy.
Methodischer Ansatz
Der Cyber Crisis War Room (CCWR ) kombiniert fundierte Wissensvermittlung mit
praxisnahen Simulationen, damit Teilnehmende reale Cyberbedrohungen sicher bewältigen können.
Die Methodik vereint Theorie, Teamarbeit und War-Room-Übungen unter Zeitdruck – ein wirkungsvoller Hebel zur
Stärkung der Cyber-Resilienz in KRITIS-Unternehmen.
Cyberangriffe in Echtzeit simuliert erkennen, eindämmen, analysieren und die Wiederanlaufprozesse steuern.
Das Projekt stellt dafür eine trainings- und simulationsoptimierte Plattform bereit.
Konkrete Handlungskompetenzen
- Cyberangriffe identifizieren, eindämmen, analysieren und angemessen darauf reagieren.
- Methoden der Bedrohungserkennung und Abwehrmaßnahmen zielgerichtet einsetzen.
- Forensische Analysen durchführen und wirksame Eindämmungsstrategien entwickeln.
- Lessons Learned ableiten, um Sicherheitsmaßnahmen kontinuierlich zu verbessern.
Ergebnis: Teilnehmende beherrschen nicht nur bewährte Sicherheitsstrategien, sondern agieren in Krisen
schnell, koordiniert und wirksam – ein messbarer Beitrag zur Resilienz von KRITIS-Organisationen.
News und Beiträge

ISC2 || CS VISOR Partnership under EU’s Industry-Academia Network to Bridge the Cyber Skills Gap
Sealing a partnership under the Industry–Academia Network of the Cybersecurity Skills Academy, ISC2 and CS VISOR join forces to expand access to cybersecurity education and certification across Europe. 🚀
✔︎ 250 Free Access to the ISC2 – Certified in Cybersecurity (CC) Course and exam

Besuchen Sie uns auf
it-sa EXPO & Kongress
Home of IT Security 2025
CS VISOR || Trend Micro
🌐 Die digitale Welt verlangt mehr als nur Verteidigung – sie braucht eine Vision.
🛡️ Erleben Sie auf der it-sa – Home of IT Security 2025, wie CS VISOR – gemeinsam mit Trend Micro – mit KI-gestützten, kundenorientierten Sicherheitslösungen der nächsten Generation Visionen in Widerstandsfähigkeit umsetzt.

CS VISOR || Trend Micro
CTF – Capture the Flag: Praktische Cyber Defense Challenge mit Auszeichnungen
Nehmen Sie an unserem interaktiven Capture the Flag (CTF) teil und erfahren Sie, wie moderne Sicherheitsteams mit Trend Micro XDR Angriffe erkennen, untersuchen und eindämmen.
✔︎ Arbeiten Sie in einer simulierten Umgebung
✔︎ Verwenden Sie XDR-Workflows, um eine
Anmeldung zum kostenfreien ESF+ Trainingsprogramm
"Cyber Crisis War Room"
Nutzen Sie dieses Formular, um sich oder Mitarbeitende Ihres Unternehmens für das kostenfreie Qualifizierungsprogramm „Cyber Crisis War Room (CCWR)“ anzumelden.
Das Programm wird durch den Europäischen Sozialfonds Plus (ESF+ ) und den Freistaat Bayern gefördert und richtet sich an Beschäftigte bayerischer KRITIS-Unternehmen.
Nach dem Absenden prüft unser Admission Team Ihre Angaben und kontaktiert Sie für den nächsten Schritt der Teilnahmebestätigung.
Hinweis: Die Teilnahme ist vollständig kostenfrei, die Plätze sind jedoch begrenzt (8 Personen pro Gruppe).