Best-Practice

Der Awareness-TÜV – wie Sie Security-Schulungen wirklich messen und verbessern

In diesem Beitrag widmen wir uns dem stärksten und zugleich schwächsten Glied in der Sicherheitskette: dem Menschen. Jedes Unternehmen führt jährlich Sicherheitsschulungen durch. Es werden Unterschriften geleistet, Zertifikate ausgestellt, und die Anforderung wird abgehakt. Doch Hand aufs Herz: Fühlen Sie sich damit wirklich sicher? Oft genug zeigt sich, dass zwischen der Schulungsbestätigung und der gelebten Kompetenz eine große Lücke klafft.

Andreas Hessel

08.01.2026 · 3 Min Lesezeit

Wir müssen davon wegkommen, Schulungen als Pflichtübung zu betrachten. Wir müssen den Beweis antreten, dass die Investition in Awareness die tatsächliche Cyberresilienz steigert. Wir müssen einen Awareness-TÜV etablieren.

Die Illusion der Schulungsbestätigung – das sollten Sie beachten

Für den Prüfer zählt der Nachweis der Schulung, für den Angreifer der Fehler des Mitarbeiters. Diese Diskrepanz ist das Problem. Eine Best Practice ist nicht die Schulung selbst, sondern der Prozess, der die Wirksamkeit der Schulung misst und zur kontinuierlichen Verbesserung führt.