Key Facts
-
Abschluss
Certificate of Advanced Studies (CAS) in Cyber Crisis & Recovery Management HWZ
-
Start
Jeweils im April
-
Studiengebühren
CHF 9’800
-
Dauer
18 Tage
-
Anmeldeschluss
Jeweils Mitte Februar
-
Sprache
Die Unterrichtssprache ist Deutsch. Englischkenntnisse erforderlich.
Ziele & Zielpublikum
Der CAS Cyber Crisis & Recovery Management HWZ schliesst die kritische Lücke zwischen theoretischer Prävention und der existenziellen Notwendigkeit einer schnellen, juristisch abgesicherten Wiederherstellung nach einem schwerwiegenden Cyber-Vorfall (insbesondere Ransomware) und umfasst dabei die vier gängigen Phasen einer Krise. Der Lehrgang vermittelt die operative und interdisziplinäre Taktik zur Steuerung der Krisenphasen 2 bis 4 (Detection, Respond & Recover) und befähigt Führungskräfte, unter Druck juristisch-finanzielle Resilienz zu gewährleisten. Der Studiengang positioniert sich als notwendige taktische Spezialisierung für Manager und Absolvierenden generischer MAS Studiengänge.
Einzigartiger Fokus
Diese Weiterbildung ist die erste in der Schweiz, die sich konsequent auf die taktische Steuerung der Post-Incident-Management-Phasen (Phase 2–4 gemäss NIST-Logik) sowie auf die juristisch-finanzielle Absicherung von Cyberkrisen konzentriert. Der Fokus liegt nicht auf präventiven Massnahmen, sondern auf der Situation nachdem ein Cyberangriff bereits eingetreten ist.
Der CAS Cyber Crisis & Recovery Management HWZ greift die realen Herausforderungen heutiger Cybervorfälle auf: finanzielle Verluste, juristische Fallstricke und persönliche Haftungsrisiken. Die Teilnehmenden lernen unter anderem, wie diesen Risiken mit einer strukturierten, praxisnahen Dokumentation der Schadenmeldung begegnet werden kann.
Die HWZ gehört damit zu den ersten Hochschulen, die eine ganzheitliche, juristisch-finanziell geführte Recovery-Strategie vermitteln. Der Modulstrang führt bewusst juristische, finanzielle und operative Perspektiven zusammen und bildet damit die multidisziplinäre Realität des Post-Incident-Managements ab.
Für wen ist dieser CAS geeignet?
Der CAS richtet sich explizit an die Führungsebene und an Personen in Schlüsselrollen des Krisenmanagements: IT-Führungskräfte (CIOs, CISOs, IT-Leiter) mit Verantwortung für Recovery-Strategien und Budgets. Verwaltungsrats- und Geschäftsleitungsmitglieder (GL, VR, CFO) mit persönlicher Haftungsverantwortung und Entscheidungsbefugnis über Lösegeldzahlungen. Manager aus GRC, BCM, Risk Management sowie General Counsel, die den Krisenstab in rechtlichen und finanziellen Fragen führen.
Wozu sind die Teilnehmenden nach Abschluss des CAS in der Lage?
Die strategische Wiederherstellung zu leiten und die Einhaltung der RTO/RPO-Kennzahlen im Notbetrieb zu steuern.
Die persönliche Haftung (D&O-Risiko) zu minimieren, indem sie den juristischen Rahmen (NIS2, DSGVO, nDSG) und den Nachweis der Sorgfaltspflicht beherrschen.
Die juristisch-finanzielle Resilienz zu sichern, indem sie die Fallstricke der Cyberversicherung (Obliegenheiten, Anfechtung) und die Lösegeldforderung/Verhandlungstaktiken beherrschen.
Den Krisenstab effektiv zu führen, die Entscheidungsfindung unter Druck zu managen und die Kommunikation strategisch mit Rechts- und Versicherungsexperten abzustimmen.
Ein modernes, pragmatisches IT-Risikomanagement (angelehnt an ISO-Elemente) zur nachhaltigen Resilienz-Steigerung zu etablieren.
Inhalt & Aufbau
Die Inhalte des CAS Cyber Crisis & Recovery Management HWZ sind konsequent am Prozess eines realen Ransomware-Angriffs und den Lessons Learned aus zwei globalen Cyberkrisen ausgerichtet. Der Studiengang gliedert die 18 Tage in die vier Phasen der Krise, wobei der Fokus auf der operativen Exekution und Abwicklung (Phasen 2–4) liegt.
Das Curriculum ist um vier strategische Achsen herum aufgebaut, die den Fokus auf Taktik und Interdisziplinarität legen:
4 Tage
Einstieg über Ihre realen Ransomware-Use Cases
Juristisch-finanzielle Lessons Learned zur Cyberversicherung
Aufbau des pragmatischen ITRM (ISO-Elemente) und die Haftungsrisiken von GL/VR.
4 Tage
Aufbau des Krisenstabes
Juristische Erstmassnahmen
Meldefristen
Steuerung der Eindämmung und der Kommunikation in der Akutphase
4 Tage
Steuerung der Recovery mittels RTO/RPO-Kennzahlen
Drei Tage Studienreise (Türkei) zur Cloud-Recovery-Governance
Führung & Psychologie des Krisenstabes, Verhandlungsstrategien
4 Tage
Deep Dive Cyberversicherung (Obliegenheiten, Anfechtung)
Minimierung der Managerhaftung
Systematische Verankerung von Lessons Learned
Aufbau einer Sicherheitskultur
Studienreise
Ein zentraler Bestandteil des CAS ist die dreitägige Studienreise nach Istanbul. Der Fokus liegt auf Cloud-Recovery-Governance und strategischem IT-Sourcing. Die Teilnehmenden vertiefen die Steuerung der Wiederherstellung (RTO/RPO) im internationalen Kontext und gewinnen praxisnahe Einblicke in Recovery-Strategien und Entscheidungsprozesse unter realen Rahmenbedingungen.
Leistungsnachweis
Den Studiengang schliessen Sie mit einer Zertifikatsarbeit ab. Diese besteht aus der Konzeption eines RTO/RPO-gesteuerten Cyber-Recovery-Plans (Phase 2/3) oder einer Cyber-Versicherungs-Compliance-Analyse (Phase 4) für das eigene Unternehmen.
Dozierende
Für den CAS Cyber Crisis & Recovery Management HWZ konnten renommierte Persönlichkeiten gewonnen werden. Eine Auswahl davon:
Tobias Schmidt | Gründer und CEO OWLIST GmbH
Hüseyin Çetin | CEO der Magnitud AG, Senior Partner bei OWLIST
Carl-Christian Anders | Senior Partner bei OWLIST
Eva Hürlimann | Weltmeisterin, Triathletin
Sascha Maier | CISO, SV Group
Thomas Roseng | Enterprise Architect (special projects) SBB
Weiteres Bildungsangebot
Zulassung
Hochschulabschluss / höherer Abschluss plus zwei Jahre studienrelevante Berufskompetenz nach Abschluss. Andere äquivalente Bildungsabschlüsse mit entsprechender Praxistätigkeit können mittels ausserordentlichem Zulassungsverfahren anerkannt werden.
Eine allfällige Zulassung zu einem oder mehreren CAS erfolgt grundsätzlich unabhängig zu einer möglichen Zulassung zum MAS. Letztere wird in einem Zulassungsverfahren separat geprüft.
Downloads
Weitere Informationen
-
Abschluss
Certificate of Advanced Studies (CAS) in Cyber Crisis & Recovery Management HWZ
-
Gut zu wissen
Einzigartiger Fokus: Der CAS ist der erste in der Schweiz, der sich auf die taktische Steuerung von Phase 2–4 (Recovery, Abwicklung) und die juristisch-finanzielle Absicherung von Cyberkrisen konzentriert.
-
Anzahl Teilnehmende
Maximal 24 Teilnehmende
-
Leistungsnachweis
Den Studiengang schliessen Sie mit einer Zertifikatsarbeit ab.
-
Studienmodell
Präsenzunterricht (punktuell online)
-
Berufsbegleitender Studiengang
Ein 100-prozentiges Arbeitspensum ist möglich.
-
Zulassung
Hochschulabschluss / höherer Abschluss plus zwei Jahre studienrelevante Berufskompetenz nach Abschluss. Andere äquivalente Bildungsabschlüsse mit entsprechender Praxistätigkeit können mittels ausserordentlichem Zulassungsverfahren anerkannt werden. Eine allfällige Zulassung zu einem oder mehreren CAS erfolgt grundsätzlich unabhängig zu einer möglichen Zulassung zum MAS. Letztere wird in einem Zulassungsverfahren separat geprüft.
-
Start
Jeweils im April
-
Anmeldeschluss
Jeweils Mitte Februar
-
Dauer
18 Tage inkl. 2 Tage Online-Unterricht, inklusive einer 3-tägigen Studienreise nach Istanbul, Türkei, fokussiert auf Cloud-Recovery-Governance und strategisches IT-Sourcing.
-
Unterrichtstage
Die Unterrichtstage verteilen sich auf Montag - Mittwoch sowie Freitag/Samstag – jeweils 8:15 – 16:45 Uhr. Die genauen Termine entnehmen Sie bitte den angehängte Studiendaten.
-
Ort
Zürich; Sihlhof (direkt beim HB)
-
Studiengebühren
CHF 9'800 exkl. StudyTour in die Türkei
-
Partner
Die Unterrichtssprache ist Deutsch. Englischkenntnisse erforderlich.


