# Vorlage: Awareness-Training intern ankündigen

Die Felder in eckigen Klammern vor dem Versand ausfüllen. Den optionalen Absatz nur verwenden, wenn Phishing-Simulationen Teil des vereinbarten Programms sind. Zuständigkeiten und Informationen zum Umgang mit Ergebnissen vorher intern abstimmen.

---

**Betreff: Unser Awareness-Training startet am [Datum]**

Liebe Kolleginnen und Kollegen,

ab [Datum] beschäftigen wir uns gemeinsam mit IT-Sicherheit im Arbeitsalltag. Zum Start geht es um [Thema]. Das Training soll uns helfen, verdächtige Situationen zu erkennen und zu wissen, was wir anschließend tun können.

Ihr erhaltet den Zugang über [Einladung oder Zugang beschreiben]. Für die erste Einheit planen wir [Zeitbedarf] innerhalb der Arbeitszeit ein. Bitte schließt sie bis [Datum] ab. Wenn ihr in diesem Zeitraum nicht teilnehmen könnt oder Hilfe beim Zugang benötigt, meldet euch bei [Kontakt].

Bei Fragen zu den Inhalten hilft [fachlicher Kontakt]. Verdächtige Nachrichten und mögliche Sicherheitsvorfälle meldet bitte über [vereinbarter Kontakt oder Meldefunktion]. Fragt auch dann nach, wenn ihr euch noch nicht sicher seid. Falls ihr bereits auf einen verdächtigen Link geklickt habt, gebt bitte ebenfalls rasch Bescheid, damit wir die Situation prüfen können.

Welche Trainingsergebnisse wir erfassen, wer sie sehen darf und wie lange sie gespeichert werden, erfahrt ihr hier: [Link zu den abgestimmten Informationen].

Danke, dass ihr euch die Zeit nehmt. Eure Rückmeldungen helfen uns, die nächsten Einheiten verständlich und passend zu unseren Aufgaben zu gestalten.

[Name und Funktion]

---

## Optionaler Absatz für ein Programm mit Phishing-Simulationen

Zum Programm gehören auch simulierte Phishing-E-Mails. Damit üben wir, verdächtige Nachrichten im Arbeitsalltag zu erkennen und zu melden. Informationen zum Ablauf und zur Auswertung findet ihr unter [interner Link]. Bei Fragen wendet euch bitte an [Kontakt].

## Vor dem Versand prüfen

- Stimmen Themen, Termine und Zeitbedarf mit dem tatsächlichen Programm überein?
- Sind die angegebenen Kontakte erreichbar und über ihre Aufgabe informiert?
- Funktionieren die Links und der Zugang auch für die vorgesehenen Zielgruppen?
- Sind Beschäftigte ohne regelmäßigen E-Mail-Zugang berücksichtigt?
- Sind die Informationen zur Datenerfassung intern abgestimmt und zugänglich?
