## Warum das zählt

Vanta führt die Security-Awareness-Schulung als Personalaufgabe und öffnet sie jedes Jahr neu. Kit meldet Abschlüsse nicht an Vanta, deshalb behandelt Vanta Kit als Schulungsquelle vom Typ **Custom**. Vanta verknüpft jede Person mit der Schulung und bittet sie anschließend, einen Abschlussnachweis hochzuladen. Das Kit-Abschlusszertifikat ist dieser Nachweis.

| Schritt | Wo | Wer |
|---|---|---|
| Programm veröffentlichen, Teilnehmerliste einladen | Kit | Schulungsadministrator |
| Kit als Custom-Schulung eintragen | Vanta | Vanta-Administrator |
| Schulung abschließen, Zertifikat herunterladen | Kit-Portal | Mitarbeiter |
| Zertifikat hochladen, auf **Submit** klicken | Vanta | Mitarbeiter oder ein Administrator in seinem Namen |
| Abschlussregister exportieren | Kit | Schulungsadministrator |

## 1. Das Programm in Kit vorbereiten

1. **Veröffentlichen Sie das Programm.** Einladungen funktionieren nur für ein veröffentlichtes Programm.
2. **Laden Sie mit den E-Mail-Adressen aus Vanta ein.** Nur eingeladene Adressen können sich im Portal anmelden. Verwenden Sie deshalb für jede Person dieselbe E-Mail-Adresse wie in Vanta. Wer dem Vanta-Link mit einer nicht eingeladenen Adresse folgt, erhält die Meldung, dass ein Link verschickt wurde, doch es kommt keiner an. Geben Sie auch die Mitarbeiter-ID an; sie landet im Registerexport. Siehe [Teilnehmer, Abschluss und Rezertifizierung](/docs/training-participants-completion-and-recertification).
3. **Schreiben Sie den nächsten Schritt ins Portal.** Öffnen Sie auf der Programmseite **Portalinhalte** und füllen Sie die **Abschlussnachricht** aus. Teilnehmer sehen sie direkt über der Schaltfläche **Zertifikat herunterladen**:

   > Laden Sie unten Ihr Zertifikat herunter, laden Sie es anschließend in Ihre Vanta-Schulungsaufgabe unter app.vanta.com/onboarding hoch und klicken Sie auf **Submit**.

   Vanta-Konten in der EU und in Australien verwenden `app.eu.vanta.com` bzw. `app.aus.vanta.com`.

## 2. Vanta auf Kit verweisen

In Vanta, als Administrator:

1. Gehen Sie zu **Personnel** → **People** → **Groups** und öffnen Sie die Gruppe. Alle Personen gehören zur Standardgruppe.
2. Klicken Sie im Tab **Tasks** auf **Trainings**.
3. Aktivieren Sie unter **Manage trainings** die Schulungskategorie.
4. Wählen Sie **Custom** (in neueren Konten **Custom training**), klicken Sie auf **Add training** und wählen Sie **Custom training**.
5. Tragen Sie die URL `https://startupkit.app/training/portal/login` ein sowie eine Anleitung wie: *„Schließen Sie die Schulung in Kit ab, laden Sie Ihr Zertifikat auf der Abschlussseite herunter, laden Sie die PDF hier hoch und klicken Sie auf Submit.“*
6. Speichern Sie. Neuere Konten fragen zweimal: **Save** im Dialog, dann **Save** auf der Gruppenseite, und bestätigen Sie die Prüfung.

| Kit-Vorlage | Vanta-Schulungskategorie |
|---|---|
| SOC 2, ISO 27001 | General security awareness |
| HIPAA | HIPAA |
| GDPR | GDPR |

> [!NOTE]
> Vanta erlaubt eine Schulungsquelle pro Kategorie. Stellen Sie eine Kategorie auf Custom um, ersetzt das für diese Gruppe Vantas eigene Videos. Andere Kategorien als General security awareness erscheinen nur, wenn Ihr Vanta-Tarif das passende Rahmenwerk enthält.

## 3. Was jede Person tut

1. Öffnet die Schulungsaufgabe in Vanta unter **My security tasks** und folgt dem Link zu Kit.
2. Meldet sich per Magic Link oder Google an, schließt die Schulung ab und unterschreibt die Bestätigungserklärung.
3. Klickt auf der Abschlussseite auf **Zertifikat herunterladen**.
4. Lädt die PDF in die Vanta-Aufgabe hoch und klickt auf **Submit**.

Das Zertifikat zeigt den Namen der Person, Programm und Version, das Abschlussdatum, die Quiz-Punktzahl, die Art der Identitätsprüfung, die unterschriebene Bestätigungserklärung sowie eine `tcr_…`-Nachweis-ID, die ein Auditor bis nach Kit zurückverfolgen kann.

**Personen ohne Vanta-Login.** Zum Hochladen ist in Vanta die Rolle Employee nötig. Für alle ohne diese Rolle laden Sie das Zertifikat über die Aktion **Zertifikat** in der Zeile der Person im **Abschlussregister** herunter und laden es dann in Vanta auf der Seite **People** über ihr Profil hoch.

> [!WARNING]
> Vanta kann eine abgeschlossene Aufgabe nicht wieder öffnen. Prüfen Sie, ob das Zertifikat zur richtigen Person gehört, bevor Sie es in ihrem Namen einreichen.

## 4. Das Register für das Audit aufbewahren

Zertifikate schließen einzelne Aufgaben. Das Register belegt die gesamte Kohorte. Klicken Sie im **Abschlussregister** des Programms auf **Als CSV exportieren** für Vantas sieben Schulungsspalten oder auf **Als PDF exportieren** für ein Register mit Branding. Hängen Sie es in Vanta an Ihre Nachweise zur Security-Awareness-Schulung an oder übergeben Sie es direkt dem Auditor.

Nach einem Jahreszyklus erscheint eine Person zweimal im Export: mit der abgeschlossenen Zeile des letzten Jahres und der offenen Zeile dieses Jahres. Das ist der Verlauf, kein Duplikat.

## Rezertifizierung und Erinnerungen

Beide Tools öffnen die Schulung ein Jahr nach dem letzten Abschluss erneut. Kit lädt die Person zu einem neuen Zyklus ein; Vanta öffnet ihre Aufgabe wieder. Das neue Zertifikat trägt das neue Datum, der Ablauf wiederholt sich also unverändert.

Jedes Tool sendet eigene Erinnerungen. Die von Kit enden, sobald die Person die Schulung in Kit abschließt; die von Vanta, sobald sie das Zertifikat hochlädt. Eine Abschlussnachricht, die im selben Atemzug um den Upload bittet, hält beide Seiten im Gleichschritt.

## Kurz-Check

- [ ] Programm veröffentlicht; Teilnehmerliste mit den in Vanta verwendeten E-Mail-Adressen eingeladen
- [ ] Die **Abschlussnachricht** fordert dazu auf, das Zertifikat in Vanta hochzuladen
- [ ] In der Vanta-Gruppe steht die Kategorie auf **Custom** mit der URL des Kit-Portals
- [ ] Eine Person hat den Ablauf von Anfang bis Ende getestet: Vanta-Aufgabe → Kit-Schulung → Zertifikat → **Submit**
- [ ] Register exportiert, bevor das Auditfenster schließt