Cybersicherheit

Lead SCADA Security Manager

Die Schulung Leitender SCADA-Sicherheits-Manager befähigt Sie, Risiken in SCADA-/ICS-Umgebungen zu beurteilen und ein wirksames Schutzprogramm aufzubauen.

4 TagePräsenzunterrichtOnline-KursSelbststudium
2,500+ ausgebildete Fachleute100 % Prüfungserfolgsquote120+ Länder600+ Organisationen
Bestätigt
PECB
Ganzjährig verfügbar
Sprache
EN
Format
Selbststudium
Selbststudium
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Kein passender Termin?
Beantragen Sie eine private oder flexible Schulung

Seiteninhalt

Kursbeschreibung

Industrielle Steuerungssysteme arbeiten heute in einem Umfeld anhaltender Cyberrisiken, regulatorischer Aufmerksamkeit und zunehmender betrieblicher Komplexität. Einst isoliert, sind SCADA-Umgebungen heute mit der Unternehmens-IT, Drittanbietern und Fernzugriffslösungen vernetzt. Diese Konvergenz hat die Bedrohungslage grundlegend verändert. Angriffe auf ICS-Umgebungen zielen heute auf Verfügbarkeit, Sicherheit (Safety) und physische Prozesse, nicht nur auf Daten.

Diese Schulung adressiert die eigentliche Herausforderung für Fachleute, die für den Schutz von SCADA-Systemen verantwortlich sind: wie sich Sicherheit gestalten und steuern lässt, ohne die betriebliche Kontinuität zu gefährden. Die Teilnehmenden durchlaufen den vollständigen Lebenszyklus eines SCADA-Sicherheitsprogramms, vom Verständnis der Systemeigenschaften und Bedrohungen bis zur Gestaltung von Governance-Strukturen, sicheren Architekturen und Kontrollrahmen im Einklang mit NIST SP 800-82.

Statt abstrakte Massnahmen in den Vordergrund zu stellen, betont die Schulung das Treffen von Entscheidungen im industriellen Kontext. Die Teilnehmenden analysieren, wie sich Risiken über speicherprogrammierbare Steuerungen (SPS), DCS-Umgebungen und Leitsysteme hinweg unterscheiden und wie Management-, betriebliche und technische Massnahmen in der Praxis zusammenwirken. Netzwerksegmentierung, Defense in Depth und Resilienz-Engineering werden als Gestaltungsaufgaben behandelt, nicht als Checklistenpunkte.

Abilene Academy vermittelt diese Schulung durch praktikergeführten Unterricht, verankert in realen industriellen Umgebungen. Sicherheitsprüfung, Vorfallbearbeitung und die Integration der Betriebskontinuität werden aus einer Governance-Perspektive angegangen, sodass die Teilnehmenden komplexe Sicherheitsaktivitäten steuern können, ohne betriebliche Instabilität zu verursachen.

Am Ende der Schulung sind die Teilnehmenden in der Lage, SCADA-Sicherheitsprogramme zu leiten, die Sicherheit, Safety und Verfügbarkeit in Umgebungen mit hohen Folgen in Einklang bringen.

    • Zweck und Risiken von SCADA-Systemen, verteilten Steuerungssystemen (DCS) und speicherprogrammierbaren Steuerungen (SPS) verstehen und erläutern;
    • Die Risiken dieser Umgebungen und geeignete Ansätze zu ihrer Steuerung verstehen;
    • Die Expertise entwickeln, um ein proaktives SCADA-Sicherheitsprogramm zu unterstützen, einschliesslich Richtlinien und Schwachstellenmanagement;
    • Eine Netzwerkarchitektur mit tiefgestaffelten, fortgeschrittenen Sicherheitsmassnahmen für SCADA definieren und gestalten;
    • Das Zusammenspiel von Management-, betrieblichen und technischen Massnahmen in einem SCADA-Sicherheitsprogramm erläutern;
    • Die Fähigkeit verbessern, resiliente und hochverfügbare SCADA-Systeme zu gestalten;
    • Lernen, ein Programm wirksamer Sicherheitsprüfungsaktivitäten zu steuern.

Professionelle Referenzen

★★★★★
“Had a great experience learning with Abilene Academy, it has been an extremely long time since I have attended an external formal training outside of the business organization I work in. I found this training to be truly beneficial for me to attend. the overall delivery of the course by Henri was superb, he kept us well engage despite having half of the room online and half face to face. The communication from the advisors from the initial enquiry regrading the course up until now has also been great! definitely recommending to my colleagues. Thank you!”
TG

Tracey Gillett

Crisis and Operations Management

TUI
★★★★★
“Une formation complète nourrie d’exemples de cas concrets supervisée par un expert reconnu.”
EL

Emmanuel Lachat

Head of Alarming at Swisscom

Swisscom
★★★★★
“Henri and Alexis conducted a focused, intensive four-day ISO/IEC 27001 Lead Implementer Course of immediate relevance to The Global Fund. Participants representing both IT and Risk are now better prepared to design and operationise a corporate ISMS.”
AT

Andreas Tamberg

Senior advisors enterprise risk management

The Global Fund

Ihr Trainer für diesen Kurs

Alexis HIRSCHHORN
Alexis HIRSCHHORN

ISO 22301 Lead Implementer · ISO 27001 Lead Implementer · CISSP® Exam Bootcamp · CISM® Exam Bootcamp · ISO 27701 Lead Auditor

Experte für Informations- und Cybersicherheit, Cloud-Sicherheit, Risikomanagement und Governance-Beratung für grosse multinationale Konzerne, staatliche Stellen und internationale Organisationen. Zertifizierter Lead Auditor für Managementsysteme.

25 Jahre praktische Erfahrung in Informationssicherheit, Cloud-Cybersicherheit und KI-Governance. Beratungstätigkeit für grosse multinationale Konzerne, staatliche Stellen und internationale Organisationen in mehreren Ländern. Zertifizierter ISO 42001 Lead Implementer, CAIP, CISSP®, CISM®, CISA® und PECB Certifying Auditor. PECB Certified Trainer.
100+ISO 27001-Umsetzungen
200+Auditierte Organisationen
25+Jahre Erfahrung
12Zertifizierungen
Alle Trainer kennenlernen →

Für wen ist dieser Kurs?

OT-Sicherheitsingenieur

SCADA- und ICS-Umgebungen gegen industrielle Bedrohungen absichern

Werks-IT-Leiter

IT- und OT-Sicherheit verbinden, ohne die Produktion zu stören

Industrieller CISO

Ein belastbares OT-Sicherheitsprogramm auf Konzernebene aufbauen

Wichtigste Erkenntnisse

Erläutern, wie sich SCADA-/ICS-Sicherheitsprioritäten von klassischer IT-Sicherheit unterscheiden
Ein SCADA-Sicherheitsprogramm mit klarem Geltungsbereich, Governance und Risikoverantwortung strukturieren
Segmentierungs- und Verteidigungsarchitekturen entwerfen, die zu OT-Einschränkungen passen
Vorfallmanagement operationalisieren und mit Zielen der Betriebskontinuität verknüpfen
Einen Prüfansatz umsetzen, der für produktive ICS sicher ist und umsetzbare Ergebnisse liefert
PECB
Lead SCADA Security Manager · Titanium-Partner — höchste PECB-AkkreditierungsstufeTitanium-Partner

Häufig gestellte Fragen

Wie grenzen Sie ein SCADA-Sicherheitsprogramm ein, ohne den Betrieb zu stören?

Grenzen Sie das Programm auf kritische Funktionen, die am stärksten exponierten Zugriffspfade und Änderungen ein, die sich innerhalb der OT-Einschränkungen sicher umsetzen lassen.

ProgrammumfangSCADA-SicherheitsprogrammGovernanceOT-Betrieb

Welche SCADA-Netzwerkmassnahmen senken das Risiko meist am schnellsten?

Das Risiko sinkt oft am schnellsten, wenn Sie den Fernzugriff strenger regeln, die Segmentierung verbessern und die Pfade zu Engineering- und Administrationsfunktionen kontrollieren.

NetzwerksicherheitSegmentierungFernzugriffSCADA-Architektur

Wie unterscheidet sich SCADA-/ICS-Sicherheit von klassischer IT-Sicherheit?

SCADA-/ICS-Sicherheit stellt Safety und Verfügbarkeit unter betrieblichen Einschränkungen in den Vordergrund; Massnahmen müssen so gestaltet sein, dass sie physische Prozesse nicht stören.

SCADAICSOT-SicherheitVerfügbarkeit

Wie sollte die Sicherheitsprüfung in SCADA-/ICS-Umgebungen durchgeführt werden?

Prüfungen müssen so geplant werden, dass sie den Betrieb nicht beeinträchtigen: mit kontrollierten Methoden, klarer Autorisierung und sicherem Geltungsbereich vor jeder eingreifenden Aktivität.

SicherheitsprüfungPenetrationstestICS-SafetyOT-Änderungsfenster

Wer profitiert am meisten von dieser Schulung und für wen ist sie weniger geeignet?

Sie passt am besten zu Fachleuten, die SCADA-/ICS-Risikoentscheidungen, Architektur oder Betrieb beeinflussen; wer rein softwarebezogene Sicherheitskompetenzen sucht, benötigt eventuell einen anderen Weg.

ZielgruppeRollenpassungOT-GovernanceICS-Sicherheit

Ihr Schulungspfad

Zuletzt aktualisiert:

Lernen Sie mit Praktikern. Bestehen Sie mit Zuversicht.

Abilene Academy ist der einzige PECB Titanium Partner der Schweiz — die höchste Akkreditierungsstufe der Branche — und bietet zertifizierte Schulungen in Informationssicherheit, Datenschutz, KI-Governance und GRC-Compliance an. 99% Prüfungserfolgsquote. Über 2,500+ ausgebildete Fachleute in über 120+ Ländern und geschätzt von 600+ Organisationen. Mehrsprachige Programme verfügbar.

99%
Prüfungserfolgsquote
2,500+
Ausgebildete Fachleute
120+
Erreichte Länder
Titanium
Einziger PECB Titanium Partner der Schweiz
✓
Zertifizierung inklusive
Mehrsprachig
EN · FR · ES · DE · IT und mehr

Vertrauen von 600+ Organisationen in 120 Ländern

  • Airbus logoAirbus
  • Altis logoAltis
  • BCEAO logoBCEAO
  • BCV logoBCV
  • Cargolux logoCargolux
  • Cartier logoCartier
  • Cofco Intl logoCofco Intl
  • Confédération SuisseConfédération Suisse
  • Council of Europe logoCouncil of Europe
  • Dell logoDell
  • Deloitte logoDeloitte
  • Devillard logoDevillard
  • Ebay logoEbay
  • Engie logoEngie
  • Etat de Fribourg logoEtat de Fribourg
  • Etihad Airways logoEtihad Airways
  • Eumetsat logoEumetsat
  • EY logoEY
  • Framatome logoFramatome
  • G42 logoG42
  • Gavi logoGavi
  • Republique et canton de Genève logoRepublique et canton de Genève
  • Groupe Mutuel logoGroupe Mutuel
  • HSBC logoHSBC
  • International atomic energy agency logoIAEA
  • IATA logoIATA
  • IBM logoIBM
  • international Labour organization logoILO
  • IMD logoIMD
  • KPMG logoKPMG
  • Kudelski Security logoKudelski Security
  • Loterie Romande logoLoterie Romande
  • MSC logoMSC
  • Nagra logoNagra
  • nespresso logoNespresso
  • Nestlé logoNestlé
  • Novartis logoNovartis
  • Payot SA logoPayot SA
  • Philips logoPhilips
  • PSA PanamaPSA Panama
  • PWC logoPWC
  • Richemont logoRichemont
  • Roche logoRoche
  • RTS Radio Télévision SuisseRTS
  • Santander logoSantander
  • SAP logoSAP
  • https://www.skyguide.ch/Skyguide
  • Société Générale logoSociete Generale
  • Swisscom logoSwisscom
  • SyzSyz
  • The Global fund logoThe Global fund
  • UNGSC logoUNGSC
  • International computing center logoUNICC

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.