Warum brauche ich ein Teilnahmezertifikat für ein Cybersicherheitstraining
Nachweis, dass Cyberhygiene und Schulung geregelt sind
Ein Schulungsteilnahmenachweis dient als Beweismittel, dass Personalschulung tatsächlich stattgefunden hat, und genau das ist es, was sowohl die eigene Dokumentation als auch eine Sicherheitsfrageliste eines Kunden verlangt. Cybersicherheit dreht sich nicht nur um Technik, sondern auch um Menschen, die wissen, wie sie Phishing erkennen, Passwörter verwalten und Vorfälle melden. Schulung ist daher eines der wiederkehrenden Elemente innerhalb der Sorgfaltspflicht, und ein Schulungsteilnahmenachweis ist das greifbare Ergebnis, mit dem diese Schulung nachgewiesen werden kann – nicht nur gegenüber einer Aufsichtsbehörde, sondern auch gegenüber einem Auftraggeber, der um Untermauerung bittet.
Für verpflichtete Organisationen gehört ein Schulungsteilnahmenachweis zu dem Beweismittel, das pro Sicherheitsmaßnahme vorgelegt werden muss: nicht die Maßnahme selbst ("wir schulen unser Personal") sondern der konkrete Nachweis, dass es auch geschehen ist, mit Name, Datum und Thema. Für MKB-Lieferanten in der Lieferkette, die selbst nicht unter das Gesetz fallen, ist es genauso relevant: wer eine Sicherheitsfrageliste eines Kunden ausfüllen muss bekommt oft genau diese Frage gestellt, weil ein Auftraggeber nachweisen muss, dass auch die Lieferkette ausreichend widerstandsfähig ist. Ohne einen Schulungsteilnahmenachweis bleibt "wir schulen unser Personal" eine Behauptung ohne Untermauerung, und das reicht normalerweise nicht aus.
Wo dies aus der Sorgfaltspflicht folgt
Artikel 21 Absatz 2 der NIS2-Richtlinie nennt unter den zehn erforderlichen Maßnahmen ausdrücklich grundlegende Cyberhygiene und Cybersicherheitsschulung als Teil der Sorgfaltspflicht, was im Cybersicherheitsgesetz als niederländische Umsetzung übernommen wird. ISO/IEC 27001 arbeitet dies in Anlage A weiter aus als Kontrollmaßnahme rund um Bewusstsein und Schulung der Mitarbeiter, wobei Nachweisbarkeit – also eine Dokumentation darüber, wer wann welche Schulung absolviert hat – ein wiederkehrendes Element ist. Das NCSC betont in seinen Hinweisen zur Sorgfaltspflicht, dass Maßnahmen nicht nur getroffen, sondern auch nachgewiesen werden müssen.
Worauf dies beruht
- Richtlinie (EU) 2022/2555 (NIS2), Artikel 21 Absatz 2 – die zehn Maßnahmen
- Cybersicherheitsgesetz – die niederländische Umsetzung von NIS2
- ISO/IEC 27001 – Anlage A, die Steuerungsmaßnahmen
- NCSC – Orientierung zur Sorgfaltspflicht und Meldepflicht
Die Verordnung selbst befindet sich auf EUR-Lex. Wir verweisen zu jeder Aussage; Sie müssen uns nicht glauben.
Was Sie konkret tun müssen
Die Ausarbeitung je Verpflichtung mit den dazugehörigen Fristen und den Vorlagen zur Dokumentation befindet sich im Abonnement.
Schauen Sie sich das Abonnement an Erst die kostenlose NIS2-PrüfungDies ist keine Rechtsberatung. Diese Seite bietet allgemeine Informationen zur Cybersicherheit für KMU. Wir kennen Ihren Betrieb nicht und geben keine Nachhaltigkeitsberatung, keine Gewährleistung und keine Zertifizierung. Im Zweifelsfall über Ihren eigenen Fall konsultieren Sie einen Berater oder Ihren Buchhalter.
Geschrieben mit KI auf Grundlage der obigen Quellen, von einem Menschen überprüft am 2026-09-05. Stimmt etwas nicht? Teilen Sie es uns mit – Korrektionen erhalten Vorrang.