Ausbildung zum ICS Security Manager (DGI®)
Erwerben Sie die spezifische Sachkunde eines ICS Security Manager für die
Initiierung, Planung und Etablierung eines Informationssicherheitsmanagementsystems (ISMS)
im Kontext des Betriebs, der Herstellung und der Integration von Produktions- und Fertigungsprozessen
sowie von digitalen und automatisierten Anlagen gemäß IEC 62443, ISO 27001 und BSI IT-Grundschutz
Beschreibung
Im Kontext der Digitalisierung und Automation von Produktions- und Fertigungsprozessen sowie technischen Anlagen werden stetig mehr Informationen, Daten und Kennzahlen verarbeitet, um die spezifischen Leistungen der Systeme zu überwachen und zu verbessern.
Die hohe bauliche und technische Komplexität von Produktions- …
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
Erwerben Sie die spezifische Sachkunde eines ICS Security
Manager für die
Initiierung, Planung und Etablierung eines
Informationssicherheitsmanagementsystems (ISMS)
im Kontext des Betriebs, der Herstellung und der Integration von
Produktions- und Fertigungsprozessen
sowie von digitalen und automatisierten Anlagen gemäß IEC 62443,
ISO 27001 und BSI IT-Grundschutz
Beschreibung
Im Kontext der
Digitalisierung und Automation
von Produktions- und Fertigungsprozessen sowie technischen
Anlagen werden stetig mehr Informationen, Daten und
Kennzahlen verarbeitet, um die spezifischen Leistungen der Systeme
zu überwachen und zu verbessern.
Die hohe bauliche und technische Komplexität von Produktions- und Fertigungsprozessen sowie von digitalen und automatisierten Infrastrukturen bedingt eine deutlich intensivere Zusammenarbeit zwischen den Betreibern, den Herstellern und den Integratoren der Operational Technology (OT) im Vergleich zum eher klassischen IT-Umfeld im Büroalltag.
Auf der Seite eines Betreibers von Produktions- und Fertigungsprozessen sowie technischen Anlagen besteht die Haupttätigkeit eines ICS (Industrial Control System) Security Manager darin, die Geschäftsführung bzw. oberste Leitung bei der Wahrnehmung ihrer Organisationspflichten zur Sicherstellung eines angemessenen OT-Informationssicherheitsniveaus bei der Durchführung der Produktions- und Fertigungsprozesse sowie beim Betrieb der digitalen und automatisierten Infrastrukturen zu unterstützen und eine wirksame OT-Informationssicherheitsstrategie im Einklang mit den Organisationszielen abzustimmen.
Für die Abstimmung und die anschließende Umsetzung der OT-Informationssicherheitsstrategie orientieren sich sachkundige ICS Security Manager regelmäßig an der international bekannten Normenreihe IEC 62443 und initiieren ein OT-spezifisches Informationssicherheitsmanagementsystem (OT-ISMS).
Im Rahmen des OT-ISMS erstellen ICS Security Manager Sicherheitskonzepte und Regelungen für die Inventarisierung und Steuerung der Unternehmenswerte (Assets) wie Daten, (IT-) Systeme und Anlagenbestandteile sowie für die Bestimmung des spezifischen Schutzbedarfs bzw. der geforderten Security Level und Protection Level der einzelnen Assets. Auf der Basis von ergänzenden Risikoanalysen und Risikobewertungen leiten ICS Security Manager sodann die relevanten Sicherheitsmaßnahmen ab, um die Assets angemessen zu schützen.
Als Nachweis der Aktivitäten des ICS Security Manager und darüber hinaus für die erfolgreiche Integration des OT-ISMS in die Produktions- und Fertigungsprozesse sowie in den Betrieb der technischen Anlagen müssen ICS Security Manager die dafür relevanten Managementprozesse etablieren und steuern sowie die erforderliche Dokumentation erstellen und fortlaufend weiterentwickeln.
Weitere Aufgaben, die in die Zuständigkeit eines ICS Security Manager fallen, sind nicht zuletzt die Überprüfung und Behandlung eingetretener Sicherheitsvorfälle und Schadensereignisse sowie die Durchsetzung wirksamer Sicherheitsmaßnahmen für die bestmögliche Vermeidung weiterer Sicherheitsvorfälle.
Aus der Perspektive eines Herstellers oder eines Integrators von Produktions- und Fertigungsprozessen sowie von technischen Anlagen besteht die Haupttätigkeit eines ICS Security Manager darin, die Erwartungshaltung und Anforderungen der Betreiber zu verstehen und im Rahmen der Produktentwicklung und bei der Produktübergabe eigenverantwortlich Sicherheitsmaßnahmen zu planen und umzusetzen.
Die Ausbildung zum ICS Security Manager orientiert sich an den Empfehlungen für Fortbildungs- und Qualifizierungsmaßnahmen im ICS-Umfeld des Bundesamtes für Sicherheit in der Informationstechnik (BSI).
Ziel der Ausbildung
Der Schwerpunkt
der Ausbildung liegt auf der Vermittlung von relevanten
Fachbegriffen aus dem Bereich der
Informationssicherheit im Kontext der Digitalisierung und
Automation von Produktions- und Fertigungsprozessen sowie
technischen Anlagen, der typischen Aufgaben eines
ICS Security Managers sowie der erforderlichen
Sachkenntnisse für den Aufbau eines
OT-spezifischen Informationssicherheitsmanagementsystems
(OT-ISMS).
Unter Zuhilfenahme von zahlreichen Leseproben zu relevanten Sicherheitskonzepten eines ISMS werden die Umfänge und die Formulierungen von geforderten Nachweisen des ISMS umfassend dargelegt.
Nach Abschluss der Ausbildung können Sie ein normenkonformes OT-ISMS initiieren und die Managementprozesse des OT-ISMS organisationsspezifisch weiterentwickeln.
Inhalte
- Rechtliche Anforderungen an die OT-Informationssicherheit
- Anforderungen an Hersteller, Betreiber und Integratoren
- Fachbegriffe der Normen und der OT-Informationssicherheit wie ICS und IACS
- IT-Management und OT-Informationssicherheit
- „Defense in Depth“-Strategie beim Betrieb von ICS und IACS
- Anforderungen an den Lebenszyklus für eine sichere Produktentwicklung
- Ziele der OT-Informationssicherheit
- Bedrohungslagen der Cyber Security in der OT
- OT Compliance
- OT Governance
- NIS2 und KRITIS
- Überblick ITIL (Servicemanagement)
- OT Controlling
- Kennzahlen und KPIs der OT-Informationssicherheit
- Aufgaben des ICS Security Manager bei der Planung, Kontrolle und Steuerung des OT-ISMS
- Befugnisse des ICS Security Manager
- Die Sicherheitsorganisation und Rollen im OT-ISMS
- Verteilung der Verantwortlichkeiten des OT-ISMS auf der Basis des „PDCA-Modells“
- IEC 62443-Normenreihe
- VDI/VDE-Richtlinie 2182
- Zusammenwirken der IEC 62443 mit ISO 27001
- Zusammenwirken der IEC 62443 mit ISO 22301
- Planung, Initiierung, Betrieb, Kontrolle und Aufrechterhaltung eines OT-ISMS
- Wesentliche Schritte für die Einführung eines OT-ISMS
- Ressourcen und Fähigkeiten zum Betrieb eines OT-ISMS
- Inventarisierung und Erfassung des Informationsverbundes
- Zonen und Conduits
- Schutzbedarfsfeststellung
- Security Level und Protection Level
- Informationssicherheitsrisikomanagement gemäß ISO 27005 / ISO 31000
- OT-Risikolagen und Bedrohungsszenarien
- Die OT-Risikobehandlung und Maßnahmenumsetzung
- Die Erstellung eines OT-Sicherheitskonzeptes
- Umsetzung des OT-Informationssicherheitsprozesses
- Best Practice „BSI IT-Grundschutz“
- Sicherheitszertifizierungen und Auditierung
- Kritischer Austausch zu relevanten Fragestellungen
Zielgruppe
- Angehende ICS-Sicherheitsbeauftragte
- OT-Leitung (Operational Technology)
- OT-Verantwortliche
- Verantwortliche in der OT-Informationssicherheit
- Verantwortliche in der Revision / IT-Revision
- OT-Führungskräfte
- OT-Projektleitung
- Unternehmensberater
- Wirtschaftsprüfer
Abschluss: Teilnahmebestätigung
Optional: Prüfung mit Personenzertifikat
(DGI®), Personalisiertes Siegel (DGI®)
Die Zunahme der IT-gestützten Geschäfts- und Produktionsprozesse in Unternehmen und öffentlichen Institutionen führt seit Jahren zu einem permanenten Anstieg der Fort- und Weiterbildungsmaßnahmen, insbesondere in den Bereichen Informationssicherheit, Datenschutz, IT-Sicherheit, IT Risk Management und Business Continuity Management, um den aktuellen Sicherheitsanforderungen gerecht werden zu können.
Der Aufbau weiteren spezifischen Fachwissens aus den überschneidenden Bereichen des IT Service Managements und der IT Compliance sind unabdingbare Voraussetzungen zur risikoorientierten, ganzheitlichen Betrachtung Ihrer Organisation einschließlich Ihrer Geschäfts- und Produktionsprozesse.
Die Akademie der DGI Deutsche Gesellschaft für Informationssicherheit AG (Akademie der DGI AG) setzt ihre langjährigen Erfahrungen bei der Durchführung von Seminaren, Trainings und Workshops sowie den Beratungsprojekten der DGI AG für Sie gewinnbringend im Rahmen der optimalen Weiterentwicklung der fachlichen wie persönlichen Kompetenzen Ihrer Mitarbeiter ein. Wir sehen uns als Bindeglied, den Wissensbedarf für die Initiierung, die Umsetzung, den Betrieb und die Aufrechterhaltung von Managementsystemen und für die Abbildung komplexer Prozessstrukturen zu eruieren, um Ihre strategischen Ziele mit Erfolg umsetzen zu können.
Dozenten unserer Akademie überzeugen durch mehrjährige Praxiserfahrung und aktive, praxisnahe Mitgestaltung aller angebotenen Seminare mit stetigem Bezug zu aktuellen Entwicklungen in der Informationstechnologie und daraus resultierenden Einwirkungen der Informationssicherheit. Ihre Mitarbeiter erhalten eine optimale Vorbereitung auf die Herausforderungen bei der Initiierung, Umsetzung und Aufrechterhaltung von Maßnahmen zur Informationssicherheit. Optional besteht die Möglichkeit durch den Erwerb eines Personenzertifikats das Know-how in dem Fachbereich nachzuweisen.
Die angebotenen offenen Ausbildungen und Seminare können ebenso individualisiert Inhouse durchgeführt werden. So kann durch gemeinsam festgelegte Weiterbildungsziele und die Entwicklung branchen- und organisationsspezifischer Weiterbildungsinhalte die Kompetenzentwicklung Ihrer Mitarbeiter sichergestellt werden.
Unseren Anspruch an Qualität und Fachexpertise schätzen u. a. unsere Kooperationspartner wie die BITKOM Akademie, der VDI (Verein Deutscher Ingenieure) sowie der TeleTrusT - Bundesverband IT‑Sicherheit e. V. (T.I.S.P.-Rezertifizierung).
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!






