Schulungen, Phishing-Simulation und Richtlinien-Kenntnisnahme laufen dort, wo auch Risiken, Maßnahmen und Audits liegen. Jeder Abschluss wird zur Audit-Evidenz, Schulungs- und Meldequote speisen das Kennzahlenregister. Fünf Sprachen, Abgleich mit dem Personalsystem, Hosting in Deutschland.
Kostenlose Demo buchenAwareness scheitert selten am Schulungsvideo und fast immer am Nachweis: Wer hat wann was abgeschlossen, wer fehlt noch, und wie zeigt man das im Audit? Das Modul beantwortet das aus gepflegten Daten statt aus exportierten Tabellen eines Fremdsystems.
Das Register ist der Nenner aller Kennzahlen. Ein Import aus Datei gleicht die Belegschaft vollständig ab: Wer neu ist, wird angelegt, wer fehlt, wird als ausgeschieden markiert, Nachweise bleiben erhalten. Der Lauf wird immer erst als Vorschau berechnet und erst nach Bestätigung geschrieben, mit Abgleich über die Personalnummer oder die E-Mail. Wiederholte Läufe ändern nichts doppelt.
Ein Wizard baut aus einem geprüften Kern eine firmenspezifische Schulung. Sie geben den Kontext vor, also Assets, Risiken und eingesetzte Werkzeuge, die KI schneidet Abschnitte und Testfragen darauf zu. Jeder Entwurf geht durch eine Prüfung, bevor er freigegeben wird. Danach entstehen Sprachvarianten in Deutsch, Englisch, Spanisch, Türkisch und Chinesisch, wobei die richtigen Antworten über alle Sprachen identisch bleiben.
Simulierte Kampagnen laufen über eine angebundene Phishing-Umgebung. Gemessen wird nicht nur, wer geklickt hat, sondern wer gemeldet hat: Der Melde-Button erzeugt eine Meldequote, also die Kennzahl, die tatsächlich Reife zeigt. Wer klickt, bekommt die Nachschulung sofort und nicht im nächsten Quartal.
Richtlinien werden zur Bestätigung ausgespielt und je Person quittiert. Erwartete gegen bestätigte Kenntnisnahmen ergeben eine Quote, die im Audit die Frage beantwortet, ob die Richtlinie nicht nur existiert, sondern auch bekannt ist.
Der Export bündelt Schulungsabschlüsse je Person, Zertifikate, Richtlinien-Kenntnisnahmen und Phishing-Ergebnisse in einer Datei. Das adressiert ISO 27001 A.6.3 und die Schulungspflicht aus NIS-2 Artikel 20, ohne dass jemand vor dem Audit Screenshots aus einem Fremdsystem zusammensucht.
Schulungsabdeckung, Phishing-Meldequote und Kenntnisnahme-Quote stehen als Kacheln im Überblick, mit einem Sprung zu den Nachzüglern. Ein täglicher Lauf schreibt Trainingsquote und Phishing-Meldequote in das Kennzahlenregister der Plattform fort; die Kenntnisnahme-Quote steht im Überblick, wird aber nicht ins Register geschrieben. Damit steht Awareness im selben Managementbericht wie Risiken und Maßnahmen.
Der Schulungsinhalt ist nicht der Unterschied. Die Kerne stammen aus frei verfügbaren Quellen europäischer und amerikanischer Behörden, das kann jeder. Der Unterschied liegt darin, wo die Ergebnisse landen.
Zwei Anforderungen treiben das Thema in regulierten Häusern, beide werden über dieselbe Evidenz bedient.
Drei Konstellationen, in denen die Schulungsliste zur Auditfrage wird.
Brauchen im Audit den Nachweis, nicht die Absicht. Das Evidenz-Paket liefert Abschlüsse, Zertifikate, Kenntnisnahmen und Phishing-Ergebnisse in einem Zug, und die Quoten stehen ohnehin schon im Managementbericht.
Führen Schulungen, Phishing und Newsletter über das Jahr und müssen Nachzügler finden, ohne Listen abzugleichen. Der Überblick zeigt offene Zuweisungen je Person, der Import hält die Belegschaft aktuell.
Belegschaften sprechen nicht nur Deutsch. Fünf Sprachen, Auswertung je Werk und ein Register, das Ein- und Austritte nachvollzieht, machen den Unterschied zwischen einer Quote für den Konzern und einer, die je Standort etwas aussagt.
Das Awareness-Modul teilt Datenbasis, Berechtigungsmodell und Audit-Trail mit den Modulen ISMS (ISO 27001), BCM (ISO 22301), Assessment und TPRM. Daraus entstehen die Querverbindungen: Schulungsquoten speisen das Kennzahlenregister, der Sicherheitsprozess für Sensibilisierung bekommt seine Abdeckung aus echten Daten, und die Evidenz liegt im selben Audit-Bestand wie Risiken und Maßnahmen.
Zur Plattform-ÜbersichtVertiefung ohne Verkaufsabsicht: die Fachgrundlagen aus der Cybervize-Wissensbasis.