Human Risk Management: Mit CyberSense passende Lernmaßnahmen auswählen

Kennzahlen zu Abdeckung, CyberSense und Lernprioritäten richtig lesen. Ein Rechenbeispiel zeigt, wie Unternehmen gezielte Übungen auswählen und Ergebnisse prüfen.

CyberPlay editorial team · Veröffentlicht am · Aktualisiert am · 7 Min. Lesezeit

Leitfaden und Übungen auf Deutsch

CyberPlay-Organisationsansicht mit Lernstufen und getrennten Prioritäten für die Lernbegleitung.

Bild vergrößern · Plattformansicht · Beispieldaten · Englische Oberfläche

Die Verteilung zeigt fehlende Nachweise, die Prioritäten helfen bei der nächsten Maßnahme. Echte Plattformansicht mit erfundenen Daten und englischen Beschriftungen.

Nützliche Kennzahlen im Human Risk Management helfen Unternehmen zu entscheiden, wer Unterstützung braucht, was geübt werden sollte und was anschließend zu prüfen ist. Betrachten Sie zuerst die Menschen hinter den Daten und danach die Lernnachweise. Ein guter Durchschnitt kann eine ganze Abteilung ohne gemessene Übungspraxis verdecken.

Dieser Leitfaden folgt dem CyberPlay-Ablauf von der Abdeckungsquote einer Abteilung über das Lernprofil bis zur Aufgabenvergabe und Überprüfung. CyberSense beschreibt den spielgestützten Lernfortschritt. Der Wert ist weder eine Vorfallwahrscheinlichkeit noch ein unabhängig validierter Kompetenznachweis für den Arbeitsalltag. Leitfaden und Übung sind auf Deutsch; die gezeigten Organisationsansichten enthalten englische Beschriftungen und Beispieldaten.

Das Wichtigste zum Mitnehmen

  • Nennen Sie gemessene Personen und aktive Mitglieder neben jedem Mittelwert.
  • Unterscheiden Sie fehlende Nachweise von einem niedrigen Wert.
  • Nutzen Sie Prioritäten für ein Gespräch und die Auswahl der nächsten Übung.
  • Prüfen Sie Lernnachweise und betriebliche Abläufe getrennt.

1. Die Entscheidung vor dem KPI festlegen

Eine hilfreiche Frage lautet: „Welche Kolleginnen und Kollegen im Finanzbereich benötigen Unterstützung beim Prüfen geänderter Bankdaten eines Lieferanten?“ Sie benennt eine Arbeitsentscheidung, eine Gruppe und eine Maßnahme. „Unseren Human-Risk-Score verbessern“ sagt einer Führungskraft kaum, was morgen zu tun ist. NIST SP 800-55 beschreibt Auswahl und Bewertung von Sicherheitskennzahlen.

Halten Sie die verantwortliche Person, die betrachtete Gruppe und den Prüftermin fest. In diesem Beispiel verantwortet die Finanzleitung den Zahlungsprozess, die Lernkoordination organisiert Übungen und befugte Sicherheitsfachkräfte bewerten zusätzliche Vorfalldaten. CyberPlay liefert Lerninformationen; die Plattform beobachtet nicht jede Zahlungsfreigabe oder jede Sicherheitskontrolle.

Quellen dieses Abschnitts: NIST SP 800-55 Volume 1

2. Erst die Abdeckung, dann den Mittelwert lesen

Das folgende Unternehmen ist vollständig erfunden. Es hat 100 aktive Mitglieder: 20 im Finanzbereich und 80 im Betrieb. Im Finanzbereich haben zehn gemessene Personen einen Durchschnitt von 84; im Betrieb haben 60 Personen einen Durchschnitt von 66. Insgesamt ergibt das 68,6 für 70 gemessene Personen bei 70 % Abdeckung. Es ist nicht der ungewichtete Mittelwert der beiden Abteilungsdurchschnitte.

Der höhere Finanzwert umfasst nur die Hälfte der aktiven Mitglieder dieser Abteilung. Über die anderen zehn sagt er nichts aus. Prüfen Sie Zugang, Einarbeitung, Sprache und verfügbare Übungszeit, bevor Sie fehlende Nachweise deuten. Der Nenner dieser Ansicht umfasst aktive Organisationsmitglieder; eingeladene oder gesperrte Konten zählen nicht dazu. Ein aktives Mitglied ohne Messwert bleibt bei der Abdeckungsberechnung berücksichtigt, wird aber nicht in den Mittelwert aufgenommen.

2. Erst die Abdeckung, dann den Mittelwert lesen
Erfundene GruppeGemessen / aktivAbdeckungGemessener Mittelwert
Finanzbereich10 / 2050 %84
Betrieb60 / 8075 %66
Gesamtorganisation70 / 10070 %68,6
CyberPlay-Finanzansicht: sechs von acht Beispielmitgliedern gemessen, 75 % Abdeckung und Mittelwert 69,7.

Bild vergrößern · Plattformansicht · Beispieldaten · Englische Oberfläche

  1. Gemessener Mittelwert

    69,7 beschreibt sechs bewertete Mitglieder, nicht alle acht aktiven Mitglieder.

  2. Abdeckung

    Sechs von acht haben einen Wert: 75 % Abdeckung. Zwei bleiben ungemessen.

Lesen Sie Mittelwert und Abdeckung gemeinsam. Dieses separate Beispiel mit acht Mitgliedern unterscheidet sich vom Rechenbeispiel mit 100 Personen im Text; beide sind keine Kundenergebnisse.

3. Verstehen, was CyberSense tatsächlich misst

CyberSense verbindet Spielleistungen mit der Breite und Beständigkeit der Übungspraxis. In die Berechnung fließen auch qualitätsgewichtete Wiederholungen, Zeit, Spiel-XP und Erfolge ein. Ohne abgeschlossene, geeignete und bewertete Spielrunde bleibt der Wert unbekannt. Ein Spiel zu wiederholen oder Zeit zu sammeln beweist allein nicht, dass jemand den entsprechenden Arbeitsprozess verstanden hat.

Neue Leistungen oder veränderte Katalogdaten können den aktuellen Wert verändern. Er sinkt nicht automatisch nach 30 Tagen ohne Übung: Die Aktualität der Praxis ist ein separates Signal für die Lernbegleitung. Ein Wert von 84 bedeutet keine 84-prozentige Wahrscheinlichkeit, einen Phishing-Angriff abzuwehren. Er sollte auch nicht zu einem öffentlichen Urteil über Charakter oder Vertrauenswürdigkeit einer Person werden.

4. Die fünf Prioritäten in der richtigen Reihenfolge anwenden

CyberPlay weist jeder Person genau eine Priorität nach der folgenden Reihenfolge zu. Diese transparenten Produktregeln strukturieren die Nachbereitung; sie sind keine extern validierten Risikogrenzen. „Ausgangspunkt“ bedeutet, durch passende Übungen erste Lernnachweise aufzubauen. Gemeint ist weder ein gesonderter Diagnosetest vor der Schulung noch eine Möglichkeit, diese zu überspringen.

Die Reihenfolge ist entscheidend. Bei einem Wert von 52 und einer letzten Übung vor 45 Tagen lautet die Priorität gezielte Begleitung, nicht Auffrischung. Bei 84 und derselben Übungspause lautet sie Auffrischung. Fehlende Datumsangaben bleiben unbekannt; aktuelle Aktivität wird nicht hinzuerfunden. Besprechen Sie die Arbeitsumstände, bevor Sie die Priorität als vollständige Erklärung behandeln.

4. Die fünf Prioritäten in der richtigen Reihenfolge anwenden
Erste zutreffende BedingungPrioritätSinnvoller nächster Schritt
Kein WertAusgangspunktEine passende erste Übung ermöglichen.
Wert unter 60BegleitenSchwierigkeit besprechen und passende Entscheidung üben.
Sonst: Übungsdatum fehlt oder liegt mindestens 30 Tage zurückAuffrischenEine neue relevante Übung vereinbaren.
Sonst: Wert ab 60 und unter 80ÜbenMit einem weiteren Szenario Handlungssicherheit aufbauen.
Sonst: Wert mindestens 80ErhaltenAbwechslungsreich üben und den Arbeitsprozess prüfen.
Abdeckung: Für wie viele aktive Mitglieder liegen Nachweise vor? Gemessener Mittelwert: Bewertete Personen beschreiben; Unbekanntes trennen. Priorität: Die erste passende Regel anwenden und Kontext prüfen. Nachbereitung: Übungen zuweisen und den Arbeitsprozess überprüfen.

Bild vergrößern

Originales CyberPlay-Schaubild. Der Ablauf nutzt Lernnachweise, keine Vorfallwahrscheinlichkeiten.

5. Von der Abteilung zum individuellen Lernprofil wechseln

Öffnen Sie die Organisationsanalyse mit einem berechtigten Administrator- oder Managerkonto und der erforderlichen Analyseberechtigung. Wählen Sie den Finanzbereich und lesen Sie Abdeckung, gemessenen Mittelwert und Anzahl der Personen je Priorität. Die Abteilungsauswahl verändert die Grundgesamtheit der Zusammenfassung. Eine Namenssuche oder ein Prioritätsfilter betrifft nur die Personenliste; die Nenner der Übersicht bleiben gleich.

Individuelle Profile erfordern zusätzlich die Berechtigung zur Mitgliederansicht. Prüfen Sie, soweit zugänglich, Lerndomänen, Bereiche ohne Nachweise und Übungshistorie. Fragen Sie, bei welcher Arbeitsentscheidung Unterstützung nötig ist. Der Aufruf der Aufgabenvergabe im Profil öffnet den vorhandenen Ablauf und weist der Person nicht automatisch etwas zu. Kontrollieren Sie Zielgruppe, Spiel und Termin vor der Bestätigung.

CyberPlay-Beispielprofil mit Phishing-Wert 42, Identitätswert 57 und zwei ungemessenen Lerndomänen.

Bild vergrößern · Plattformansicht · Beispieldaten · Englische Oberfläche

  1. Gezielte Frage

    Der Phishing-Wert beträgt 42. Besprechen Sie Entscheidung und passende Übung, keine vermutete Vorfallwahrscheinlichkeit.

  2. Fehlende Nachweise

    Für Vorfallmeldungen fehlt ein Messwert. Das ist eine Lücke in den Lerndaten, kein Beleg für unsicheres Meldeverhalten.

Prüfen Sie den passenden Lernbereich vor der Begleitung. Das erfundene Profil trennt niedrige Werte von fehlenden Nachweisen; es diagnostiziert kein reales Arbeitsverhalten.

6. Eine Entscheidung üben lassen, statt einem Wert nachzujagen

Für das erfundene Finanzteam lautet das Ziel: Eine Änderung der Lieferantenbankdaten vor der Freigabe über einen unabhängig bekannten Kanal prüfen. Wählen Sie eine geeignete Übung und lassen Sie anschließend erklären, welcher Kontaktweg im Arbeitsalltag genutzt würde. Maßgeblich bleibt die tatsächliche Zahlungsrichtlinie der Organisation; ein Spielszenario darf keine reale Überweisung freigeben.

Das NCSC empfiehlt weitere Maßnahmen, wenn Schulung die zugrunde liegende Ursache nicht behebt. Kennen Beschäftigte die Regel, finden aber keinen freigegebenen Kontakt, gehört das Problem zur Prozessverantwortung. Eine weitere Spielrunde repariert kein unzugängliches Verzeichnis. Bieten Sie passende Lernsprache, zugängliche Anweisungen und Arbeitszeit zum Üben. Übersetzte Artikel bedeuten nicht, dass jede Beschriftung der Organisationsübersicht übersetzt ist.

  • Ziel: eine beobachtbare Entscheidung in einem benannten Arbeitsprozess.
  • Praxis: ein relevantes Szenario mit erklärender Nachbesprechung.
  • Verantwortung: eine Person, die das praktische Hindernis beseitigen kann.
  • Überprüfung: ein Termin und die zu betrachtenden Nachweise.

Quellen dieses Abschnitts: Putting people at the heart of an organisation’s approach to cyber security

7. Ergebnisse prüfen, ohne einen Verlauf zu erfinden

Prüfen Sie beim vereinbarten Termin, ob die vorgesehenen Personen geübt haben, welche Lernnachweise jetzt vorliegen und ob das Hindernis im Arbeitsprozess beseitigt wurde. Die Koordination kann eine autorisierte Notiz in der bestehenden Organisationsdokumentation festhalten. Die Analyseansicht zeigt einen aktuellen Stand, keine historische CyberSense-Kurve.

NIST SP 800-50 enthält Bewertungsmethoden zur Verbesserung von Lernprogrammen. Begrenzen Sie Ihre Schlussfolgerung auf die Daten: Neue Übungen und ein geänderter Wert beschreiben Plattformnachweise. Verbesserte Rechnungsfreigaben erfordern gesondert erhobene Informationen aus dem Arbeitsalltag. Prüfen Sie vor einem Vergleich außerdem Mitglieder- und Katalogänderungen; ein anderer Nenner kann den Mittelwert verändern, ohne dass sich eine einzelne Person verbessert hat.

Quellen dieses Abschnitts: NIST SP 800-50 Revision 1

8. Eine irreführende Aussage gemeinsam prüfen

Verwenden Sie dieses erfundene Beispiel für eine kurze Teamdiskussion. Es stellt keine Kundenergebnisse dar. Die Teilnehmenden sollen die nächste Maßnahme und die weiterhin unbekannte Information benennen.

9. Mit einer kurzen Managemententscheidung abschließen

Eine hilfreiche Meldung lautet: „Im erfundenen Finanzteam liegen Nachweise für zehn von 20 aktiven Mitgliedern vor. Der gemessene Mittelwert ist 84; zehn Personen benötigen eine erste Lerngelegenheit. Wir unterstützen die Prüfung von Zahlungsänderungen, klären den Verzeichniszugang und prüfen Teilnahme und Prozess zum vereinbarten Termin.“ So erhält die Leitung eine Grundgesamtheit, eine Grenze und eine zuweisbare Maßnahme.

Nutzen Sie zusammengefasste Angaben für größere Zielgruppen und befugten individuellen Einblick zur Unterstützung. Vermeiden Sie öffentliche Ranglisten oder Verhaltensurteile auf Basis von Lerndaten. Human Risk Management hilft der Organisation, wenn eine Beobachtung zu einer praktischen Verbesserung führt und die Aussagegrenzen erkennbar bleiben.

Lernen für Ihre Organisation planen

Entdecken Sie CyberPlay für Organisationen und verbinden Sie spielgestützte Praxis mit einem klaren Lernziel. Leitfaden und Übung sind auf Deutsch. Organisationsanalysen und Einzelprofile hängen von Berechtigungen und Tarif ab.

CyberPlay für Organisationen ansehen

Quellen und weiterführende Informationen

  1. NIST SP 800-55 Volume 1 — NIST. Abgerufen am 2026-09-13
  2. NIST SP 800-50 Revision 1 — NIST. Abgerufen am 2026-09-13
  3. Putting people at the heart of an organisation’s approach to cyber security — UK National Cyber Security Centre. Abgerufen am 2026-09-13

Weitere Artikel entdecken

Alle Artikel

Kontakt · Über uns