Key Facts
-
Abschluss
Certificate of Advanced Studies (CAS) in Cyber Crisis & Recovery Management HWZ
-
Start
Jeweils im April
-
Studiengebühren
CHF 9’800
-
Dauer
18 Tage
-
Anmeldeschluss
Jeweils Mitte Februar
-
Sprache
Die Unterrichtssprache ist Deutsch. Englischkenntnisse erforderlich.
Infoveranstaltung
Neugierig auf die HWZ? Informieren Sie sich vor Ort oder online. Wir freuen uns auf Sie.
Ziele & Zielpublikum
Cyberangriffe entwickeln sich heute rasch zu unternehmensweiten Krisen. Für Führungskräfte stellt sich dabei weniger die technische Frage, sondern die Verantwortung für Entscheidungen, Haftung und Wiederherstellung.
Der CAS Cyber Crisis & Recovery Management HWZ schliesst die kritische Lücke zwischen theoretischer Prävention und der existenziellen Notwendigkeit einer schnellen, juristisch abgesicherten Wiederherstellung nach einem schwerwiegenden Cyber-Vorfall (insbesondere Ransomware) und umfasst dabei die vier gängigen Phasen einer Krise.
Der Studiengang vermittelt die operative und interdisziplinäre Taktik zur Steuerung der Krisenphasen 2 bis 4 (Detection, Respond & Recover) und befähigt Führungskräfte, unter Druck juristisch-finanzielle Resilienz zu gewährleisten. Der Studiengang positioniert sich als notwendige taktische Spezialisierung für Manager und Absolvierende generischer MAS-Studiengänge.
Einzigartiger Fokus
Die HWZ gehört zu den ersten Hochschulen, die eine ganzheitliche, juristisch-finanziell geführte Recovery-Strategie vermitteln. Der Modulstrang führt bewusst juristische, finanzielle und operative Perspektiven zusammen und bildet damit die multidisziplinäre Realität des Post-Incident-Managements ab.
In dieser Weiterbildung konzentrieren Sie sich konsequent auf die taktische Steuerung der Post-Incident-Management-Phasen (Phase 2–4 gemäss NIST-Logik) sowie auf die juristisch-finanzielle Absicherung von Cyberkrisen. Der Fokus liegt nicht auf präventiven Massnahmen, sondern auf der Situation, nachdem ein Cyberangriff bereits eingetreten ist.
Der CAS Cyber Crisis & Recovery Management HWZ greift die realen Herausforderungen heutiger Cybervorfälle auf: finanzielle Verluste, juristische Fallstricke und persönliche Haftungsrisiken. Sie lernen, wie diesen Risiken mit einer strukturierten, praxisnahen Dokumentation der Schadenmeldung begegnet werden kann.
Für wen ist dieser CAS in Cyber Crisis & Recovery Management geeignet?
Dieser CAS richtet sich an Führungskräfte und Verantwortliche, die in einer Cyberkrise Entscheidungen treffen müssen oder darauf vorbereitet sein wollen.
Angesprochen sind insbesondere:
Mitglieder der Geschäftsleitung und des Verwaltungsrats
CIOs, CISOs und IT-Verantwortliche
Risk-, Compliance- und Security-Verantwortliche
Führungskräfte mit Verantwortung für Business Continuity und Krisenmanagement
Der CAS ist bewusst nicht rein technisch konzipiert. Technisches Grundverständnis ist hilfreich. Im Zentrum stehen jedoch Management-, Entscheidungs- und Führungsfragen in unternehmensweiten Cyberkrisen.
Wozu sind Sie nach Abschluss des CAS in der Lage?
Der CAS unterstützt Sie dabei, Ihre Verantwortung als Führungskraft in einer Cyberkrise klar wahrzunehmen und fundierte Entscheidungen zu treffen. Dazu gehört:
Wiederherstellungsziele (RTO/RPO) gezielt zu steuern, damit kritische Geschäftsprozesse nach einem Cyberangriff rasch und kontrolliert wieder aufgenommen werden können.
Die persönliche Haftung (D&O-Risiko) zu reduzieren, indem sie den relevanten rechtlichen Rahmen (NIS2, DSGVO, nDSG) kennen und die Sorgfaltspflicht in einer Cyberkrise nachvollziehbar dokumentieren können.
Die juristisch-finanzielle Resilienz des Unternehmens zu stärken, indem sie Risiken rund um Cyberversicherungen, Obliegenheiten, Anfechtung sowie den Umgang mit Lösegeldforderungen besser einschätzen und steuern können.
Den Krisenstab effektiv zu führen, Entscheidungen unter Zeitdruck zu strukturieren und die Kommunikation mit Rechts- und Versicherungsexperten strategisch abzustimmen.
Ein modernes und pragmatisches IT-Risikomanagement aufzubauen, das sich an etablierten Standards orientiert und die langfristige Cyber-Resilienz des Unternehmens stärkt.
Der CAS befähigt Sie, Cyberkrisen ganzheitlich zu führen und Ihr Unternehmen sicher durch die Phase der Wiederherstellung und Weiterentwicklung zu steuern.
Inhalt & Aufbau
Die Inhalte des CAS Cyber Crisis & Recovery Management HWZ sind konsequent am Prozess eines realen Ransomware-Angriffs und den Lessons Learned aus zwei globalen Cyberkrisen ausgerichtet. Der Studiengang gliedert die 18 Tage in die vier Phasen der Krise, wobei der Fokus auf der operativen Exekution und Abwicklung (Phasen 2–4) liegt.
Das Curriculum ist um vier strategische Achsen herum aufgebaut, die den Fokus auf Taktik und Interdisziplinarität legen:
4 Tage
Einstieg über Ihre realen Ransomware-Use Cases
Juristisch-finanzielle Lessons Learned zur Cyberversicherung
Aufbau des pragmatischen ITRM (ISO-Elemente) und die Haftungsrisiken von GL/VR.
4 Tage
Aufbau des Krisenstabes
Juristische Erstmassnahmen
Meldefristen
Steuerung der Eindämmung und der Kommunikation in der Akutphase
4 Tage
Steuerung der Recovery mittels RTO/RPO-Kennzahlen
Drei Tage Studienreise (Türkei) zur Cloud-Recovery-Governance
Führung & Psychologie des Krisenstabes, Verhandlungsstrategien
4 Tage
Deep Dive Cyberversicherung (Obliegenheiten, Anfechtung)
Minimierung der Managerhaftung
Systematische Verankerung von Lessons Learned
Aufbau einer Sicherheitskultur
Studienreise
Die Studienreise ermöglicht es, reale Cyberkrisen aus Management- und Entscheidungsperspektive zu analysieren und Erfahrungen aus der Praxis direkt zu reflektieren.
Ein zentraler Bestandteil des CAS ist die dreitägige Studienreise nach Istanbul. Der Fokus liegt auf Cloud-Recovery-Governance und strategischem IT-Sourcing aus Management- und Entscheidungsperspektive. Sie lernen, Wiederherstellungsziele (RTO/RPO) im internationalen Umfeld zu steuern und gewinnen praxisnahe Einblicke in Recovery-Strategien sowie Entscheidungsprozesse in realen Cyberkrisen.
Leistungsnachweis
Den Studiengang schliessen Sie mit einer Zertifikatsarbeit ab. Diese besteht aus der Konzeption eines RTO/RPO-gesteuerten Cyber-Recovery-Plans (Phase 2/3) oder einer Cyber-Versicherungs-Compliance-Analyse (Phase 4) für das eigene Unternehmen.
Der Leistungsnachweis ermöglicht den direkten Transfer in die Praxis. Sie erarbeiten eine konkrete Entscheidungs- und Handlungsgrundlage für Ihr Unternehmen, die im Ernstfall sofort anwendbar ist.
Dozierende
Für den CAS Cyber Crisis & Recovery Management HWZ konnten renommierte Persönlichkeiten gewonnen werden. Eine Auswahl davon:
Tobias Schmidt | Gründer und CEO OWLIST GmbH
Hüseyin Çetin | CEO der Magnitud AG, Senior Partner bei OWLIST
Carl-Christian Anders | Senior Partner bei OWLIST
Eva Hürlimann | Weltmeisterin, Triathletin
Sascha Maier | CISO, SV Group
Thomas Roseng | Head of Enterprise Architecture & Release Management, Swica
Zulassung
Hochschulabschluss / höherer Abschluss plus zwei Jahre studienrelevante Berufskompetenz nach Abschluss. Andere äquivalente Bildungsabschlüsse mit entsprechender Praxistätigkeit können mittels ausserordentlichem Zulassungsverfahren anerkannt werden.
Eine allfällige Zulassung zu einem oder mehreren CAS erfolgt grundsätzlich unabhängig zu einer möglichen Zulassung zum MAS. Letztere wird in einem Zulassungsverfahren separat geprüft.
Downloads
Weitere Informationen
-
Abschluss
Certificate of Advanced Studies (CAS) in Cyber Crisis & Recovery Management HWZ
-
Gut zu wissen
Einzigartiger Fokus: Der CAS ist der erste in der Schweiz, der sich auf die taktische Steuerung von Phase 2–4 (Recovery, Abwicklung) und die juristisch-finanzielle Absicherung von Cyberkrisen konzentriert.
-
Anzahl Teilnehmende
Maximal 24 Teilnehmende
-
Leistungsnachweis
Den Studiengang schliessen Sie mit einer Zertifikatsarbeit ab.
-
Studienmodell
Präsenzunterricht (punktuell online)
-
Berufsbegleitender Studiengang
Ein 100-prozentiges Arbeitspensum ist möglich.
-
Zulassung
Hochschulabschluss / höherer Abschluss plus zwei Jahre studienrelevante Berufskompetenz nach Abschluss. Andere äquivalente Bildungsabschlüsse mit entsprechender Praxistätigkeit können mittels ausserordentlichem Zulassungsverfahren anerkannt werden. Eine allfällige Zulassung zu einem oder mehreren CAS erfolgt grundsätzlich unabhängig zu einer möglichen Zulassung zum MAS. Letztere wird in einem Zulassungsverfahren separat geprüft.
-
Start
Jeweils im April
-
Anmeldeschluss
Jeweils Mitte Februar
-
Dauer
18 Tage inkl. 2 Tage Online-Unterricht, inklusive einer 3-tägigen Studienreise nach Istanbul, Türkei, fokussiert auf Cloud-Recovery-Governance und strategisches IT-Sourcing.
-
Unterrichtstage
Die Unterrichtstage verteilen sich auf Montag - Mittwoch sowie Freitag/Samstag – jeweils 8:15 – 16:45 Uhr. Die genauen Termine entnehmen Sie bitte den angehängte Studiendaten.
-
Ort
Zürich; Sihlhof (direkt beim HB)
-
Studiengebühren
CHF 9'800 exkl. StudyTour in die Türkei
-
Partner
Die Unterrichtssprache ist Deutsch. Englischkenntnisse erforderlich.


