Fortgeschrittenes Niveau

TOP Referent

Normorientiert

Praxisnah

IEC 62443-4-1 als Grundlage für die Umsetzung des Cyber Resilience Acts
Sichere Produktentwicklung nach IEC 62443

Web-Seminar
Inhouse-Seminar

Ihr Mehrwert:

  • EU CRA Compliance erfüllen
  • Strukturierte Integration von Drittsoftware und Open Source
  • Robuste Produkte durch IEC 62443 Standard

Die zunehmende Vernetzung industrieller Systeme und die steigenden Anforderungen durch Gesetze wie den EU Cyber Resilience Act („CRA“) stellen Unternehmen vor massive Herausforderungen. Gerade in sicherheitskritischen Bereichen wie der industriellen Automatisierung, Medizintechnik oder dem Maschinenbau ist funktionale Software allein nicht mehr ausreichend. Produkte müssen nachweislich sicher, robust und manipulationsresistent entwickelt werden.

Die internationale Normenreihe IEC 62443 bietet den etablierten und wertvollen Rahmen, um diese komplexen Sicherheitsanforderungen systematisch und effektiv umzusetzen.

Dauer: 2 Tage | Die Schulungsinhalte orientieren sich am international anerkannten Standard IEC 62443-4-1 (“Secure product development lifecycle requirements”) und decken dabei alle relevanten Phasen des Produkt-Lebenszyklus ab: Von der Architektur über Codierung und Dokumentation bis hin zu Wartung und Support. Ziel der Schulung ist es, praxisorientiertes Wissen zu vermitteln, um robuste, regelkonforme und auditierbare Softwarelösungen zu entwickeln und zu betreiben.

Das Training vermittelt dabei umfassend die Grundlagen sicherer Softwareentwicklung für industrielle Systeme. Die Schulung behandelt aktuelle Bedrohungen wie Ransomware und Supply-Chain-Angriffe sowie die damit zusammenhängenden regulatorischen Anforderungen. Darüber hinaus lernen die Teilnehmenden die spezifischen Unterschiede zwischen IT- und OT/Industrial Security sowie die kritischen Schutzziele wie AIC (Vertraulichkeit, Integrität, Verfügbarkeit) und Authentizität kennen.

Ein Kernfokus liegt auf dem sicheren Produktlebenszyklus und der konsequenten Anwendung von Security-by-Design-Prinzipien. Hierzu gehören das Risikomanagement unter Einsatz von Methoden wie TARA und STRIDE sowie die Sicherstellung einer robusten Architektur, Implementierung und Dokumentation.

Es werden zudem Methoden zur sicheren Integration von Drittsoftware und Open Source erklärt, inklusive Lizenzmanagement, Due Diligence und Lieferantenbewertung (unter anderem mit Einbezug einer sbom)

Ein zweiter Fokus liegt auf nachvollziehbarer Sicherheit in der Wartung, etwa durch Patchmanagement und Incident Handling. Einzelne Module behandeln C/C++-Kodierrichtlinien (CERT, MISRA) oder sichere Open Source Software-Nutzung.

Zusätzlicher Hinweis:

Im Falle einer Inhouse-Buchung kann das Modul „Secure Coding C/C++“ auch durch Python oder SPS-Programmierung ersetzt werden.

Sichere Produktentwicklung nach IEC 62443
Inhalte des Seminars

Zielgruppe

Diese Schulung richtet sich an Entwicklungs- und Sicherheitsverantwortliche, die sichere industrielle Produkte gemäß IEC 62443 entwickeln oder bewerten. Angesprochen sind Softwareentwickler, Systemarchitekten, Projektleiter und Qualitäts- sowie Sicherheitsverantwortliche aus Branchen wie Automatisierung, Maschinenbau, Medizintechnik und Embedded/IoT-Systemen.

Voraussetzungen

Vorausgesetzt werden grundlegende Kenntnisse in Software- oder Systementwicklung sowie ein Basisverständnis von industriellen Entwicklungsprozessen.

Programmauszug

  • Übersicht Sichere Softwareentwicklung
  • Lieferantenmanagement
  • Risikomanagement
  • Open Source Software
  • Sicheres Design
  • Implementierung
  • Secure Coding C/C++
  • Dokumentation
  • Support Phase
schließen weiter
Broschüre Weiterbildung

Unser komplettes Angebot in einer Broschüre

Laden Sie sich jetzt unsere neue, umfassende Weiterbildungsbroschüre herunter:

Zur Bestätigung Ihrer E-Mail-Adresse senden wir Ihnen zunächst einen Bestätigungslink. Anschließend erhalten Sie umgehend die Broschüre. Mit der Bestätigung melden Sie sich zu unserem E-Mail-Verteiler an & erhalten unsere Weiterbildungs-News direkt in Ihr Postfach. Dieser Nutzung kann jederzeit widersprochen werden.

Alle IT Security Weiterbildungen sind auch als Inhouse Schulung buchbar!

Wir kommen zu Ihnen! Lernerfolg und mehr Know-how direkt bei Ihnen im Unternehmen.

Referent für dieses Seminar:

Heinz Marien

Heinz Marien

Heinz Marien ist Software-Entwicklungsleiter mit über 25 Jahren Erfahrung in der Entwicklung sicherer OT/IoT-Systeme. Er begleitet Unternehmen beim Aufbau sicherer Architekturen, der Einführung von SDLs gemäß IEC 62443 sowie bei strategischen Cybersecurity-Projekten im Industrieumfeld. Als erfahrener Programmleiter, Normungsexperte und Referent vermittelt er Security-Wissen praxisnah und adressatengerecht.

Offene Termine


10.03.2026 – 11.03.2026
09:00 – 17:00
OrtOnline
16.06.2026 – 17.06.2026
09:00 – 17:00
OrtOnline
22.09.2026 – 23.09.2026
09:00 – 17:00
OrtOnline
01.12.2026 – 02.12.2026
09:00 – 17:00
OrtOnline
Schulungspreis
1.200,00€
Inkl. 19% MwSt. 1.428,00€
Inhouse-Schulungspreis
auf Anfrage

Unsere Trainer in Ihrem Unternehmen

Sie möchten dieses Seminar für eine firmeninterne Durchführung buchen? Sprechen Sie uns an!
inhouse
Ansprechpartner

Martin Keiner & Nadine Voigt

Seminarmanager:innen
seminare@is-its.org
+49 (0)234 92 7898-0
Wir bieten Ihnen

Ihr Weiterbildungspartner in der Informationssicherheit & IT-Sicherheit seit über 20 Jahren

Broschüre Weiterbildung

Unser Angebot in einer Broschüre

Laden Sie sich jetzt kostenlos unsere umfassende Weiterbildungsbroschüre herunter:

Zur Bestätigung Ihrer E-Mail-Adresse senden wir Ihnen zunächst einen Bestätigungslink. Anschließend erhalten Sie umgehend die Broschüre. Mit der Bestätigung melden Sie sich zu unserem E-Mail-Verteiler an & erhalten unsere Weiterbildungs-News direkt in Ihr Postfach. Dieser Nutzung kann jederzeit widersprochen werden.