Sicherheit in Industrial Control Systems
Sicherheit in Industrial Control Systems

Cybersicherheit für E-Koordinatoren (CCEK)

Inhalt:

  1. Die Rolle des CE-Koordinators in Bezug auf Cyber-Sicherheit
  2. Ermittlung der relevanten gesetzlichen Anforderungen
    • Cybersicherheit in der neuen Maschinenverordnung
    • Cyber Resilience Act
    • Zusammenspiel der Gesetze
  3. Koordination der Cyber-Risikobeurteilung
    • Von der ISO 12100 zur Cybersicherheit von Maschine
    • Bedrohungsanalyse im Cyber-Umfeld
  4. Nachweis der Umsetzung
    • Maßnahmenplan
  5. Dokumentation
    • Einbindung in den CE-Prozess
  6. Cybersicherheitsgrundlagen
    • Vorgehensweise von Angreifern (nicht technisch!)
    • Schutzziele
    • Common Vulnerability Scoring System (CVSS)
  7. Prüfung harmonisierter Normen
    • Vorstellung IEC 62443
    • Vorstellung prEN 50742 (für MVO)
    • Vorstellung prEN 40000-1-x (für CRA)
  8. Schwachstellenmanagement
  9. Zusammenarbeit mit anderen Fachbereichen
    • Von Softwareentwicklung bis Qualitätssicherung
  10. Unterstützung bei der Konformitätserklärung
    • Die Rolle des CE-Koordinators

 

Hinweis: Inhalte können sich aus aktuellem Anlass ändern!

 

 

Zur Schulung werden über 20 Beispieldokumente ausgeliefert.

  • Ca. 8 Dokumente zum Thema Cybersecurity-Screening
  • Ca. 10 Dokumente zum Thema Cyber-Risikobeurteilung
  • E-Cybersecurity-Freigabe zur Konformitätserklärung
  • Ermittlung projektbezogener Anforderungen aus Normen
  • Protokollvorlage – Cybersecurity-Review
  • Verantwortungsmatrix Cybersecurity CE-Prozess
  • Vollständigkeitsprüfung der technischen Dokumentation
  • Zuordnung von Nachweisen zu normativen Cybersecurity-Anforderungen

 

Anhand der Dokumente werden die einzelnen Schritte von den Teilnehmern während der Schulung durchgeführt.

Die Dokumente werden im Word-Format DOCX ausgeliefert.

Sie beinhalten beispielhafte Informationen. Diese Daten müssen beim Einsatz natürlich an das konkrete Projekt angepasst werden!

 

Es werden weitere praktische Übungen in der Schulung durchgeführt.

  • Ermittlung eines CVSS-Wertes
  • Durchführung einer Cyber-Bedrohungsanalyse im industriellen Umfeld

 

Es werden Demos von Cyberangriffen durchgeführt.

(Zeitabhängig!)

  • Angriffe gegen OT-Protokolle
  • Angriff auf eine Produktionsanlage
  • Angriff über eine HMI-Schwachstelle

 

Durchführung

  • Online
  • vor Ort (ab 8 Teilnehmenden)

 

Dauer der Schulung: 2 Tage

 

Die nächsten Termine und die aktuellen Preise finden Sie hier.

 

Referenzen zu unseren Veranstaltungen finden Sie hier.

 

Nehmen Sie Kontakt mit uns auf und informieren Sie sich näher über unsere Angebote. Wir helfen Ihnen gerne weiter.

Hier finden Sie uns

Institut für IT-Sicherheit
in Industrial Control Systems

Neuenhofstrasse 194
52078 Aachen

Kontakt

Senden Sie eine Email an Email-Link

 

oder nutzen Sie unser Kontaktformular.

SCADA Security Weiterbildung
Zertifizierung zum Certified SCADA Security Engineer
CSSE-Newsletter.pdf
PDF-Dokument [328.1 KB]
Cyber Security Seminar
Inhalt des Cyber Security Seminars
CSSIS-Newsletter.pdf
PDF-Dokument [331.0 KB]
Einführung in den Standard IEC 62443
IEC_62443-Newsletter.pdf
PDF-Dokument [328.3 KB]
Druckversion | Sitemap
© ISICS-Institut - @-yet Industrial IT Security GmbH 2026