Die Schulung vermittelt fundierte Kenntnisse zur systematischen Überprüfung von Sicherheitsmaßnahmen in industriellen Automatisierungs- und Steuerungsumgebungen. Ziel ist es, die Teilnehmenden in die Lage zu versetzen, Audits strukturiert vorzubereiten, durchzuführen und nachvollziehbar zu dokumentieren.
Ein Schwerpunkt liegt auf der Vorbereitung und Durchführung interner und externer Audits. Dabei werden die einzelnen Phasen des Auditprozesses behandelt - von der Planung über die Durchführung bis hin zur Nachbereitung. Anhand praxisnaher Beispiele wird erläutert, wie Auditziele definiert und geeignete Prüfschritte abgeleitet werden können.
Darüber hinaus wird die Anwendung standardisierter Checklisten und Bewertungsverfahren thematisiert. Die Teilnehmenden lernen, wie anerkannte Methoden genutzt werden können, um die Konformität mit den Anforderungen der IEC 62443 nachzuweisen und Sicherheitslücken systematisch zu identifizieren.
Ein weiterer Bestandteil ist die Dokumentation und das Reporting von Auditergebnissen. Im Fokus steht, wie Ergebnisse transparent aufbereitet und in Auditberichten festgehalten werden. Ergänzend wird gezeigt, wie sich aus den gewonnenen Erkenntnissen konkrete Verbesserungsmaßnahmen ableiten lassen, die zur kontinuierlichen Weiterentwicklung der Cybersicherheit in industriellen Umgebungen beitragen.
Der Kursinhalt lässt sich wie folgt zusammenfassen:
-Sicherheitsbewertungsmethoden und -werkzeuge
-Durchführung von Cybersicherheitsaudits nach IEC 62443
-Auditberichterstattung und -nachverfolgung
-Compliance mit IEC 62443-Standards und -Anforderungen
-Sicherheitszertifizierung und -validierung
-Best Practices in der Sicherheitsbewertung und -auditierung