Sicherheit in Industrial Control Systems
Sicherheit in Industrial Control Systems

Cybersicherheit für CE-Koordinatoren Erweiterungskurs        (CCEK-EK)

Inhalt:

  1. Abgrenzung CRA vs. MVO
    1. Wann gilt der CRA, wann Anhang III Ziff. 1.1.9 MVO, wann beides? Verweisstruktur zwischen den Rechtsakten, "eingebettete" vs. "eigenständige" Digitalkomponenten einer Maschine, Praxisbeispiele (SPS, HMI, Cloud-Anbindung)
  2. Wesentliche Anforderungen CRA
    1. Anhang I Teil I (sichere Konfiguration, Datenschutz, Verfügbarkeit, Angriffsflächenminimierung) und Teil II (Schwachstellenmanagement-Prozesse)
  3. Cybersicherheit in der Maschinenverordnung
    1. Anhang III Ziff. 1.1.9 "Schutz vor Korrumpierung" im Detail: Schutz sicherheitsrelevanter Steuerungen, Integrität von Sicherheitsfunktionen, Bezug zu IEC 62443 und harmonisierten Normen (z. B. EN ISO 12100, prEN-Normen zur Maschinen-Cybersicherheit)
  4. Integrierte Risikobeurteilung
    1. Zusammenführung klassischer Maschinen-Risikobeurteilung (ISO 12100) mit Cybersicherheits-Risikobewertung; Bedrohungsmodellierung für sicherheitsrelevante Steuerungen; Wechselwirkung Safety Security
  5. Technische Dokumentation & SBOM
    1. Anforderungen an technische Dokumentation nach CRA und MVO, Aufbau einer SBOM, Nachweisführung "Schutz vor Korrumpierung" in Betriebsanleitung/Risikobeurteilungsakte
  6. Konformitätsbewertung & Meldepflichen
    1. Konformitätsbewertungsverfahren (inkl. Fälle mit notifizierter Stelle bei sicherheitsrelevanter Software, Anhang I Teil A MVO); CRA-Meldepflichten (24h/72h/14-Tage-Fristen), ENISA-Meldeplattform
  7. Praxis-Simulation
    1. End-to-End-Fallstudie: vernetzte Maschine mit sicherheitsrelevanter Steuerung – von Risikobeurteilung über Anforderungscheck (CRA + MVO) bis zur CE-Kennzeichnung
  8. Stolperfallen & Best Practices
    1. Häufige Fehler, typische Abgrenzungsfehler CRA/MVO, Audit-Erfahrungen, Q&A

 

Praktische Übungen

Zu jedem Modul gibt es eine praktische Übung die in Kleingruppen (2-4) Teilnehmenden durchgeführt wird.

 

Erfolgskontrolle

  • Abschließendes Quiz (ca. 40 Fragen, Multiple Choice + 2 offene Fragen, mit Fragen zu beiden Rechtsakten) zur Wissensüberprüfung
  • Bewertung der Gruppenpräsentation aus Übung 7 (qualitatives Feedback, keine Benotung)
  • Teilnahmezertifikat bei Anwesenheit an beiden Tagen und aktiver Teilnahme an den Übungen

 

Durchführung

  • Online
  • vor Ort (ab 8 Teilnehmenden)

 

Dauer der Schulung: 2 Tage

 

Die nächsten Termine und die aktuellen Preise finden Sie hier.

 

Referenzen zu unseren Veranstaltungen finden Sie hier.

 

Nehmen Sie Kontakt mit uns auf und informieren Sie sich näher über unsere Angebote. Wir helfen Ihnen gerne weiter.

Hier finden Sie uns

Institut für IT-Sicherheit
in Industrial Control Systems

Neuenhofstrasse 194
52078 Aachen

Kontakt

Senden Sie eine Email an Email-Link

 

oder nutzen Sie unser Kontaktformular.

Alle Schulungs- angebote
Schulungsangebote.pdf
PDF-Dokument [1'016.8 KB]
SCADA Security Weiterbildung
Zertifizierung zum Certified SCADA Security Engineer
CSSE-Newsletter.pdf
PDF-Dokument [328.1 KB]
Cyber Security Seminar
Inhalt des Cyber Security Seminars
CSSIS-Newsletter.pdf
PDF-Dokument [331.0 KB]
Einführung in den Standard IEC 62443
IEC_62443-Newsletter.pdf
PDF-Dokument [328.3 KB]
Druckversion | Sitemap
© ISICS-Institut - @-yet Industrial IT Security GmbH 2026