
18. Februar 2026
Cyberangriffe entwickeln sich rasch zu unternehmensweiten Krisen. Für Führungskräfte stehen dabei Entscheidungen, Haftung und Wiederherstellung im Fokus. Der CAS Cyber Crisis & Recovery Management HWZ richtet sich an Führungskräfte, die Cyberkrisen ganzheitlich steuern und dabei ihr Unternehmen nach einem Angriff nachhaltig handlungsfähig und resilient aufstellen wollen. Der Fokus liegt dabei auf der Phase nach einem Cyberangriff. Dort, wo operative Stabilisierung, juristische Fragen, finanzielle Auswirkungen und strategische Recovery zusammenkommen.
Zur Anmeldung
Generiert mit KI
Certificate of Advanced Studies (CAS) in Cyber Crisis & Recovery Management HWZ
Jeweils im April
CHF 9’800
18 Tage
Jeweils Mitte Februar
Die Unterrichtssprache ist Deutsch. Englischkenntnisse erforderlich.
Neugierig auf die HWZ? Informieren Sie sich vor Ort oder online. Wir freuen uns auf Sie.
Cyberangriffe entwickeln sich heute rasch zu unternehmensweiten Krisen. Für Führungskräfte stellt sich dabei weniger die technische Frage, sondern die Verantwortung für Entscheidungen, Haftung und Wiederherstellung.
Der CAS Cyber Crisis & Recovery Management HWZ schliesst die kritische Lücke zwischen theoretischer Prävention und der existenziellen Notwendigkeit einer schnellen, juristisch abgesicherten Wiederherstellung nach einem schwerwiegenden Cyber-Vorfall (insbesondere Ransomware) und umfasst dabei die vier gängigen Phasen einer Krise.
Der Studiengang vermittelt die operative und interdisziplinäre Taktik zur Steuerung der Krisenphasen 2 bis 4 (Detection, Respond & Recover) und befähigt Führungskräfte, unter Druck juristisch-finanzielle Resilienz zu gewährleisten. Der Studiengang positioniert sich als notwendige taktische Spezialisierung für Manager und Absolvierende generischer MAS-Studiengänge.
Die HWZ gehört zu den ersten Hochschulen, die eine ganzheitliche, juristisch-finanziell geführte Recovery-Strategie vermitteln. Der Modulstrang führt bewusst juristische, finanzielle und operative Perspektiven zusammen und bildet damit die multidisziplinäre Realität des Post-Incident-Managements ab.
In dieser Weiterbildung konzentrieren Sie sich konsequent auf die taktische Steuerung der Post-Incident-Management-Phasen (Phase 2–4 gemäss NIST-Logik) sowie auf die juristisch-finanzielle Absicherung von Cyberkrisen. Der Fokus liegt nicht auf präventiven Massnahmen, sondern auf der Situation, nachdem ein Cyberangriff bereits eingetreten ist.
Der CAS Cyber Crisis & Recovery Management HWZ greift die realen Herausforderungen heutiger Cybervorfälle auf: finanzielle Verluste, juristische Fallstricke und persönliche Haftungsrisiken. Sie lernen, wie diesen Risiken mit einer strukturierten, praxisnahen Dokumentation der Schadenmeldung begegnet werden kann.
Dieser CAS richtet sich an Führungskräfte und Verantwortliche, die in einer Cyberkrise Entscheidungen treffen müssen oder darauf vorbereitet sein wollen.
Angesprochen sind insbesondere:
Mitglieder der Geschäftsleitung und des Verwaltungsrats
CIOs, CISOs und IT-Verantwortliche
Risk-, Compliance- und Security-Verantwortliche
Führungskräfte mit Verantwortung für Business Continuity und Krisenmanagement
Der CAS ist bewusst nicht rein technisch konzipiert. Technisches Grundverständnis ist hilfreich. Im Zentrum stehen jedoch Management-, Entscheidungs- und Führungsfragen in unternehmensweiten Cyberkrisen.
Der CAS unterstützt Sie dabei, Ihre Verantwortung als Führungskraft in einer Cyberkrise klar wahrzunehmen und fundierte Entscheidungen zu treffen. Dazu gehört:
Wiederherstellungsziele (RTO/RPO) gezielt zu steuern, damit kritische Geschäftsprozesse nach einem Cyberangriff rasch und kontrolliert wieder aufgenommen werden können.
Die persönliche Haftung (D&O-Risiko) zu reduzieren, indem sie den relevanten rechtlichen Rahmen (NIS2, DSGVO, nDSG) kennen und die Sorgfaltspflicht in einer Cyberkrise nachvollziehbar dokumentieren können.
Die juristisch-finanzielle Resilienz des Unternehmens zu stärken, indem sie Risiken rund um Cyberversicherungen, Obliegenheiten, Anfechtung sowie den Umgang mit Lösegeldforderungen besser einschätzen und steuern können.
Den Krisenstab effektiv zu führen, Entscheidungen unter Zeitdruck zu strukturieren und die Kommunikation mit Rechts- und Versicherungsexperten strategisch abzustimmen.
Ein modernes und pragmatisches IT-Risikomanagement aufzubauen, das sich an etablierten Standards orientiert und die langfristige Cyber-Resilienz des Unternehmens stärkt.
Der CAS befähigt Sie, Cyberkrisen ganzheitlich zu führen und Ihr Unternehmen sicher durch die Phase der Wiederherstellung und Weiterentwicklung zu steuern.
Die Inhalte des CAS Cyber Crisis & Recovery Management HWZ sind konsequent am Prozess eines realen Ransomware-Angriffs und den Lessons Learned aus zwei globalen Cyberkrisen ausgerichtet. Der Studiengang gliedert die 18 Tage in die vier Phasen der Krise, wobei der Fokus auf der operativen Exekution und Abwicklung (Phasen 2–4) liegt.
Das Curriculum ist um vier strategische Achsen herum aufgebaut, die den Fokus auf Taktik und Interdisziplinarität legen:
4 Tage
Einstieg über Ihre realen Ransomware-Use Cases
Juristisch-finanzielle Lessons Learned zur Cyberversicherung
Aufbau des pragmatischen ITRM (ISO-Elemente) und die Haftungsrisiken von GL/VR.
4 Tage
Aufbau des Krisenstabes
Juristische Erstmassnahmen
Meldefristen
Steuerung der Eindämmung und der Kommunikation in der Akutphase
4 Tage
Steuerung der Recovery mittels RTO/RPO-Kennzahlen
Drei Tage Studienreise (Türkei) zur Cloud-Recovery-Governance
Führung & Psychologie des Krisenstabes, Verhandlungsstrategien
4 Tage
Deep Dive Cyberversicherung (Obliegenheiten, Anfechtung)
Minimierung der Managerhaftung
Systematische Verankerung von Lessons Learned
Aufbau einer Sicherheitskultur
Die Studienreise ermöglicht es, reale Cyberkrisen aus Management- und Entscheidungsperspektive zu analysieren und Erfahrungen aus der Praxis direkt zu reflektieren.
Ein zentraler Bestandteil des CAS ist die dreitägige Studienreise nach Istanbul. Der Fokus liegt auf Cloud-Recovery-Governance und strategischem IT-Sourcing aus Management- und Entscheidungsperspektive. Sie lernen, Wiederherstellungsziele (RTO/RPO) im internationalen Umfeld zu steuern und gewinnen praxisnahe Einblicke in Recovery-Strategien sowie Entscheidungsprozesse in realen Cyberkrisen.
Den Studiengang schliessen Sie mit einer Zertifikatsarbeit ab. Diese besteht aus der Konzeption eines RTO/RPO-gesteuerten Cyber-Recovery-Plans (Phase 2/3) oder einer Cyber-Versicherungs-Compliance-Analyse (Phase 4) für das eigene Unternehmen.
Der Leistungsnachweis ermöglicht den direkten Transfer in die Praxis. Sie erarbeiten eine konkrete Entscheidungs- und Handlungsgrundlage für Ihr Unternehmen, die im Ernstfall sofort anwendbar ist.
Für den CAS Cyber Crisis & Recovery Management HWZ konnten renommierte Persönlichkeiten gewonnen werden. Eine Auswahl davon:
Tobias Schmidt | Gründer und CEO OWLIST GmbH
Hüseyin Çetin | CEO der Magnitud AG, Senior Partner bei OWLIST
Carl-Christian Anders | Senior Partner bei OWLIST
Eva Hürlimann | Weltmeisterin, Triathletin
Sascha Maier | CISO, SV Group
Thomas Roseng | Head of Enterprise Architecture & Release Management, Swica
Hochschulabschluss / höherer Abschluss plus zwei Jahre studienrelevante Berufskompetenz nach Abschluss. Andere äquivalente Bildungsabschlüsse mit entsprechender Praxistätigkeit können mittels ausserordentlichem Zulassungsverfahren anerkannt werden.
Eine allfällige Zulassung zu einem oder mehreren CAS erfolgt grundsätzlich unabhängig zu einer möglichen Zulassung zum MAS. Letztere wird in einem Zulassungsverfahren separat geprüft.
Ein 100-prozentiges Arbeitspensum ist möglich.
Certificate of Advanced Studies (CAS) in Cyber Crisis & Recovery Management HWZ
Einzigartiger Fokus: Der CAS ist der erste in der Schweiz, der sich auf die taktische Steuerung von Phase 2–4 (Recovery, Abwicklung) und die juristisch-finanzielle Absicherung von Cyberkrisen konzentriert.
Maximal 24 Teilnehmende
Den Studiengang schliessen Sie mit einer Zertifikatsarbeit ab.
Präsenzunterricht (punktuell online)
Hochschulabschluss / höherer Abschluss plus zwei Jahre studienrelevante Berufskompetenz nach Abschluss. Andere äquivalente Bildungsabschlüsse mit entsprechender Praxistätigkeit können mittels ausserordentlichem Zulassungsverfahren anerkannt werden. Eine allfällige Zulassung zu einem oder mehreren CAS erfolgt grundsätzlich unabhängig zu einer möglichen Zulassung zum MAS. Letztere wird in einem Zulassungsverfahren separat geprüft.
Jeweils im April
Jeweils Mitte Februar
18 Tage inkl. 2 Tage Online-Unterricht, inklusive einer 3-tägigen Studienreise nach Istanbul, Türkei, fokussiert auf Cloud-Recovery-Governance und strategisches IT-Sourcing.
Die Unterrichtstage verteilen sich auf Montag - Mittwoch sowie Freitag/Samstag – jeweils 8:15 – 16:45 Uhr. Die genauen Termine entnehmen Sie bitte den angehängte Studiendaten.
Zürich; Sihlhof (direkt beim HB)
CHF 9'800 exkl. StudyTour in die Türkei
Die Unterrichtssprache ist Deutsch. Englischkenntnisse erforderlich.
Wir freuen uns darauf, Sie kennenzulernen. Gerne geben wir Ihnen persönlich Auskunft über diesen Studiengang.

18. Februar 2026

29. Januar 2026

28. Januar 2026

22. Januar 2026