Logo StartupKit
DE

Vorlagenbibliothek für Schulungen

Durchstöbern Sie die gemeinsame Bibliothek fertiger Vorlagen in Kit (SOC 2, GDPR, ISO 27001, HIPAA plus zwei Nachweis-Checklisten) und erzeugen Sie daraus ein vollständiges Programm.

Eine Vorlage wählen

Die Bibliothek enthält vier Kursvorlagen und zwei Checklisten. Die Kurse behandeln die Themen SOC 2, GDPR, ISO 27001 und HIPAA. Die Checklisten sammeln Nachweise zu Geräteeinstellungen oder Bestätigungen von Unternehmensrichtlinien.

Wählen Sie eine Vorlage für den Umfang Ihrer Schulung, tragen Sie die Unternehmensangaben ein und prüfen Sie die Inhalte vor der Veröffentlichung. Vorlagen müssen angepasst werden; sie ersetzen keine Compliance-Bewertung und garantieren nicht, dass ein Auditor sie akzeptiert.

Die Bibliothek durchstöbern

Klicken Sie im Schulungs-Dashboard auf Aus Vorlage erstellen, um die Galerie unter /training/templates zu öffnen. Die Bibliothek zeigt eine Karte pro Rahmenwerk, jeweils mit Name, Kurzbeschreibung, Sprache sowie der ungefähren Zahl an Folien und Fragen. Klicken Sie auf der gewünschten Karte auf Diese Vorlage verwenden.

Note

Die Vorlagenbibliothek ist nur für Administratoren. Der Link Aus Vorlage erstellen und die Galerie sind für Administratoren des Schulungsmoduls sichtbar, dieselben Personen, die Programme erstellen und veröffentlichen. Teilnehmer absolvieren die Schulung, zu der sie eingeladen wurden; die Bibliothek sehen sie nicht.

Die vier Kursvorlagen

Diese vier Foliensätze folgen demselben Aufbau: ein geordneter Satz von Inhaltsfolien, ein Multiple-Choice-Wissenscheck und eine Bestätigungserklärung zur Unterschrift. Jeder umfasst etwa 12–14 Folien plus einen Wissenscheck; firmenspezifische Angaben werden einmal als {{ variables }} geschrieben und aus Ihren Antworten befüllt.

Rahmenwerk Was der Foliensatz abdeckt
SOC 2 Der jährliche Security-Awareness- und Geschäftskontinuitäts-Foliensatz für die gesamte Belegschaft: Phishing, Zugangsdaten, MFA, Gerätesicherheit, Umgang mit Daten, Remote-Arbeit, Pflege von Abhängigkeiten, KI-Tools, Vorfallmeldung und Kontinuität.
GDPR Datenschutz-Awareness für Mitarbeiter: die Kerngrundsätze, personenbezogene Daten und besondere Kategorien, Rechtsgrundlage und Einwilligung, Betroffenenrechte, Datenminimierung und Aufbewahrung, Auftragsverarbeiter und DPAs, internationale Übermittlungen, Privacy by Design sowie die Meldung von Datenpannen, einschließlich der 72-Stunden-Frist, wo eine Meldung erforderlich ist.
ISO 27001 Awareness für das Information Security Management System (ISMS): was das ISMS ist und warum die Zertifizierung zählt, die Sicherheitsrichtlinie, die Rolle jedes Einzelnen, Risikobehandlung, Informationsklassifizierung, Zugriffskontrolle, Kryptografie, das Clear-Desk-Prinzip, Betriebs- und Lieferantensicherheit, Vorfallmeldung und Geschäftskontinuität.
HIPAA Schulung der Belegschaft zur Privacy Rule und Security Rule: was als PHI und ePHI gilt, der Minimum-Necessary-Standard, zulässige Nutzungen und Offenlegungen, Patientenrechte, Schutzmaßnahmen für Geräte und Kommunikation, Business Associate Agreements, die Meldung von Datenpannen und die sichere Entsorgung.

Tip

Nicht sicher, welches Sie brauchen? Wählen Sie das Rahmenwerk, das in Ihrem angestrebten Audit oder Ihrer angestrebten Zertifizierung genannt wird. Wenn Sie allgemeine Security-Awareness für Mitarbeiter abdecken wollen, ohne ein bestimmtes Regelwerk im Blick zu haben, ist SOC 2 der breiteste Ausgangspunkt.

Die beiden Nachweis-Checklisten

Die beiden übrigen Vorlagen sammeln Bestätigungen. Eine deckt Geräteeinstellungen mit Screenshots ab; die andere erfasst Richtlinienbestätigungen. Statt Folien haben sie Kontrollpunkte, und ein Quiz gibt es nicht.

Vorlage Was die Vorlage abdeckt
Endpoint Hardening (Endgeräte-Härtung) Die sieben Geräteeinstellungen, deren Nachweis ein Auditor von einem Auftragnehmer verlangt: vollständige Festplattenverschlüsselung, Bildschirmsperre, automatische Betriebssystem-Updates, Schutz vor Schadsoftware, Passwortmanager, Firewall und Passwortlänge. Sechs verlangen einen Screenshot; die Passwortlänge ist ein reiner Bestätigungspunkt. Anleitungen für macOS, Windows 11 und Linux an jedem Kontrollpunkt.
Policy Acknowledgment (Richtlinienbestätigung) Die 22 in der SOC-2-Vorlage enthaltenen Richtlinien als reine Bestätigungspunkte, gruppiert in Verhalten, Informationssicherheit, Daten, Resilienz und Governance. Die unterschriebene Bestätigungserklärung nennt jede Richtlinie beim Namen; die Unterschrift deckt also konkrete Dokumente ab, keine Pauschalaussage.

Wie diese Checklisten aufgebaut, absolviert, geprüft und aufbewahrt werden, lesen Sie unter Nachweis-Checklisten.

Sprachauswahl

Die Inhalte der Vorlagen (Folien, Quiz, Bestätigungserklärung) sind derzeit auf Englisch verfasst. Jede Karte in der Galerie wird automatisch auf die Sprache Ihres Kontos aufgelöst: Kit liest die Einstellung Standardsprache Ihres Kontos, zeigt die passende Variante, wenn es eine gibt, und greift andernfalls auf den englischen Foliensatz zurück. Weitere Sprachen sind geplant. Sobald lokalisierte Foliensätze hinzukommen, zeigt dieselbe Kontoeinstellung sie an, ohne dass Sie etwas ändern müssen.

Die Oberfläche der Galerie (Überschriften, Schaltflächen, Zähler) ist vollständig in alle von Kit unterstützten Sprachen lokalisiert. Die Seite liest sich also natürlich, auch wenn die Inhalte des Foliensatzes selbst englisch sind.

Von der Vorlage zum Programm

Die Wahl eines Foliensatzes erzeugt ein vollständiges Programm und führt Sie direkt zu den Fragen der Smart-Vorlage, damit Sie es zu Ihrem machen:

  1. Wählen: Klicken Sie in der Galerie bei dem gewünschten Rahmenwerk auf Diese Vorlage verwenden. Kit legt ein nach Ihrem Konto benanntes Programm an und erzeugt den vollständigen Foliensatz: jede Folie, das Quiz und die Bestätigungserklärung.
  2. Ihre Details ergänzen: Sie landen bei den Fragen der Smart-Vorlage. Beantworten Sie eine kurze Liste von Fragen zu Ihrem Unternehmen (Name, Passwortmanager, Meldekontakt und so weiter); jede Antwort füllt die {{ variables }} in allen Folien und der Bestätigungserklärung aus.
  3. Verfeinern: Prüfen und bearbeiten Sie Folien, justieren Sie den Wissenscheck und passen Sie den Text der Bestätigungserklärung an.
  4. Veröffentlichen: Sobald das Programm mindestens eine Folie, einen konfigurierten Wissenscheck und einen Bestätigungstext hat, veröffentlichen Sie es und laden Teilnehmer ein.

Jedes erzeugte Programm ist unabhängig und an Ihr Konto gebunden: Ihre Inhalte bleiben Ihre eigenen, und die Wahl einer Vorlage berührt nie andere Programme.

Erneutes Erzeugen ist sicher

Ein Programm merkt sich, aus welchem Foliensatz es stammt. Sie können jederzeit zu den Fragen der Smart-Vorlage zurückkehren, eine Antwort ändern und neu erzeugen. Das erneute Erzeugen ist idempotent: jede Vorlagenfolie wird über ihren Schlüssel zugeordnet und an Ort und Stelle aktualisiert, sodass ein erneuter Durchlauf nie Duplikate anlegt und nie Folien überschreibt, die Sie von Hand hinzugefügt haben.

Important

Das erneute Erzeugen frischt die vorlageneigenen Folien, das Quiz und die Bestätigungserklärung aus dem Foliensatz auf, aus dem das Programm erzeugt wurde. Das Formular der Smart-Vorlage verwendet dasselbe Rahmenwerk, das Sie ursprünglich gewählt haben. Das erneute Erzeugen aktualisiert die Vorlagenfolien und lässt von Hand verfasste Folien unangetastet. Änderungen, die Sie an vorlageneigenen Folien vorgenommen haben, werden dabei überschrieben.

Für KI-Agenten (MCP)

Die Bibliothek ist auch über die MCP-Tools von Kit erreichbar. training_list_templates liefert die verfügbaren Vorlagen samt ihrer Art und den Zählern für die Kontosprache, und training_seed_from_template akzeptiert einen template-Parameter (einen Kurs-Schlüssel wie soc2, gdpr, iso27001, hipaa oder einen Checklisten-Schlüssel wie endpoint_hardening, policy_acknowledgment), sodass ein Agent die richtige Vorlage erzeugen kann. Ohne den Parameter wird standardmäßig SOC 2 verwendet. Wenn Sie ein Programm von Grund auf verfassen, erwartet training_create_program ein kind von course oder checklist.

Wie geht es weiter

Suchbegriff eingeben...