Über vier Tage behandelt der Kurs die Grundlagen und Netzwerke industrieller Automatisierungs- und Steuerungssysteme (IACS), Anforderungen an die Systemsicherheit und Reifegradmodelle, den Aufbau des industriellen Sicherheitsprogramms sowie die Reaktion auf Vorfälle. Jeder Block ist in einer durchgehenden Fallstudie verankert.
Tag 1 legt die Grundlagen: Terminologie, Anwendungsbereich, zentrale Konzepte und die Netzwerkarchitektur von IACS. Tag 2 behandelt die Anforderungen an die Systemsicherheit, Reifegradmodelle, Sicherheitsstufen, die Bedrohungslage, Zugriffskontrolle, die Lieferkette, Audits und das Patch-Management.
Tag 3 konzentriert sich auf den Aufbau und die Steuerung des Sicherheitsprogramms: Risikobeurteilung, Entwicklung von Richtlinien und die IACS-Organisation. Tag 4 behandelt interne Schulungen, die Reaktion auf Vorfälle, Sicherheitstests, das Monitoring sowie weitere einschlägige Branchennormen. Jeder Block verbindet strukturierte Erklärung mit praktischen Übungen auf Basis einer durchgehenden Fallstudie.
Die Abfolge folgt dem realen Lebenszyklus eines IACS-Sicherheitsprogramms und nicht der Struktur des Normdokuments. So verlassen die Teilnehmenden den Kurs mit der Fähigkeit, ein Programm durchgängig zu planen und zu betreiben, statt lediglich Teile der Norm zu zitieren.
Tag 2 ist meist der Moment, an dem der grösste Perspektivwechsel geschieht: Sobald die Teilnehmenden sehen, wie Sicherheitsstufen und Reifegradmodelle mit der betrieblichen Realität zusammenspielen, ergeben Entscheidungen über Massnahmen plötzlich Sinn.
Eine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDiese Schulung vermittelt die Kompetenz, Netzwerksicherheit nach ISO/IEC 27033:2015 zu planen, umzusetzen, zu steuern, zu überwachen und aufrechtzuerhalten — einschliesslich sicherer Netzwerkarchitektur und geschützter Kommunikation.
View courseDiese Schulung Lead Cybersecurity Manager befähigt Fachleute, ein Cybersecurity-Programm zu konzipieren, umzusetzen und zu steuern, das realen Bedrohungen, regulatorischer Prüfung und der Aufsicht durch die Geschäftsleitung standhält.
View courseDie Prüfung besteht aus Multiple-Choice-Fragen, dauert drei Stunden und erfordert 70 Prozent zum Bestehen. Sie umfasst zwei Domänen: die grundlegenden Prinzipien und Konzepte industrieller Automatisierungs- und Steuerungssysteme sowie die Anwendung der ISA/IEC 62443-Normen für Verfügbarkeit, Resilienz und den Schutz kritischer Infrastrukturen.
Ein Sicherheitsvorfall in einer IACS-Umgebung bedeutet nicht nur Datenverlust: Er kann eine Produktionslinie stoppen, die funktionale Sicherheit beeinträchtigen oder, in kritischen Infrastrukturen, die Öffentlichkeit betreffen. Deshalb hat sich ISA/IEC 62443 zum Referenzrahmen entwickelt.
Das Programm führt von den Grundlagen der Anwendungssicherheit und dem Überblick über ISO/IEC 27034 über die Planung auf Organisations- und Anwendungsebene bis zur Umsetzung von Sicherheitsmassnahmen, dem Vorfallmanagement sowie Monitoring, interner Auditierung und kontinuierlicher Verbesserung.
Die Prüfung besteht aus Multiple-Choice-Fragen, dauert drei Stunden und erfordert 70 Prozent zum Bestehen. Sie umfasst zwei Domänen: die grundlegenden Prinzipien und Konzepte industrieller Automatisierungs- und Steuerungssysteme sowie die Anwendung der ISA/IEC 62443-Normen für Verfügbarkeit, Resilienz und den Schutz kritischer Infrastrukturen.
Ein Sicherheitsvorfall in einer IACS-Umgebung bedeutet nicht nur Datenverlust: Er kann eine Produktionslinie stoppen, die funktionale Sicherheit beeinträchtigen oder, in kritischen Infrastrukturen, die Öffentlichkeit betreffen. Deshalb hat sich ISA/IEC 62443 zum Referenzrahmen entwickelt.
Die Teilnehmenden erwerben praktische Fähigkeiten, um IACS-Risiken zu beurteilen, Sicherheitszonen und -levels zu definieren, Massnahmen auszuwählen, Patching-Einschränkungen zu steuern sowie OT-Sicherheitsgovernance und Vorfallreaktion zu strukturieren.
Die Schulung ISA/IEC 62443 Lead Implementer ist speziell für industrielle Umgebungen konzipiert und adressiert OT-Einschränkungen wie Safety, Altsysteme und begrenzte Ausfallzeiten — anders als allgemeine IT-Cybersicherheitskurse.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.