Prüfungen müssen so geplant werden, dass sie den Betrieb nicht beeinträchtigen: mit kontrollierten Methoden, klarer Autorisierung und sicherem Geltungsbereich vor jeder eingreifenden Aktivität.
Sicherheitsprüfungen in SCADA-/ICS-Umgebungen dürfen nicht wie routinemässige IT-Penetrationstests behandelt werden, da Scans, Exploits oder fehlkonfigurierte Werkzeuge fragile Geräte destabilisieren oder kritische Prozesse unterbrechen können. Ein sicherer Ansatz beginnt mit Freigaben, definierten Grenzen und der Abstimmung mit Betrieb und Lieferanten.
Die Prüfung sollte Prinzipien folgen, die zur Umgebung passen: zunächst Dokumentenprüfung, Architekturvalidierung und Konfigurationskontrollen, danach sorgfältig ausgewählte technische Tests. Sind eingreifende Tests erforderlich, werden sie in geeigneten Fenstern und mit Rückfallplänen sowie Safety-Vorkehrungen durchgeführt.
Wirksame Prüfung umfasst auch eine belastbare Berichterstattung: was geprüft wurde, was gefunden wurde, wie hoch das operative Risiko ist und welche Reihenfolge der Behebung für produktive ICS praktikabel ist.
Prüfung ist ein Programm, kein einmaliges Ereignis. Ohne definierten Geltungsbereich, Erfolgskriterien und eine wiederholbare Taktung bleiben die Ergebnisse zufällig und die Behebung stockt.
Diese Schulung bereitet Fachleute darauf vor, ein industrielles Cybersicherheitsprogramm nach den Normen ISA/IEC 62443 zu entwerfen, umzusetzen und zu betreiben. Der Fokus liegt auf realen Betriebsumgebungen, in denen Verfügbarkeit, Safety und Resilienz nicht verhandelbar sind.
View courseDiese Schulung vermittelt die Kompetenz, Netzwerksicherheit nach ISO/IEC 27033:2015 zu planen, umzusetzen, zu steuern, zu überwachen und aufrechtzuerhalten — einschliesslich sicherer Netzwerkarchitektur und geschützter Kommunikation.
View courseDiese Schulung Lead Cybersecurity Manager befähigt Fachleute, ein Cybersecurity-Programm zu konzipieren, umzusetzen und zu steuern, das realen Bedrohungen, regulatorischer Prüfung und der Aufsicht durch die Geschäftsleitung standhält.
View courseIm Sinne der ISO 31000 ist das Rahmenwerk die Art, wie Risikomanagement in einer Organisation verankert, gesteuert und aufrechterhalten wird. Es definiert das Bekenntnis der Führung, die Governance und die Bedingungen, die der Risikomanagementprozess braucht, um konsistent zu funktionieren.
Aufzeichnung und Berichterstattung schaffen Nachvollziehbarkeit für Risikoentscheidungen und ermöglichen Überwachung und Überprüfung. Sie unterstützen zudem Kommunikation und Konsultation, damit Stakeholder auf Basis konsistenter Informationen handeln können.
Sie richtet sich an Führungs- und Fachkräfte, die Risikoverantwortung, Konnektivitätsentscheidungen und Governance in SCADA-/ICS-Umgebungen tragen oder beeinflussen.
Grenzen Sie das Programm auf kritische Funktionen, die am stärksten exponierten Zugriffspfade und Änderungen ein, die sich innerhalb der OT-Einschränkungen sicher umsetzen lassen.
Sie lernen, Governance-Verantwortung und Rechenschaft für die Programmaufsicht zu beschreiben, Entscheidungspunkte mit dokumentierter Begründung zu bestimmen und prüffähige Ergebnisse zu definieren.
Die Schulung stellt Governance-Disziplin und Entscheidungsklarheit in den Vordergrund, nicht Werkzeuge, und verbindet expertengeführte Analyse mit strukturierten Übungen.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.