Installieren Sie die genialokal App auf Ihrem Startbildschirm für einen schnellen Zugriff und eine komfortable Nutzung.
Tippen Sie einfach auf Teilen:
Und dann auf "Zum Home-Bildschirm [+]".
Dieses Buch zeigt, wie Industrieunternehmen ein ISMS nach ISO/IEC 27001 aufbauen und so erweitern, dass es auch in OT-Umgebungen, unter NIS2-Anforderungen und bei KRITIS-relevanten Betriebsmodellen funktioniert. Im Mittelpunkt steht die praktische Umsetzung: Governance, Risikomanagement, Controls, IEC 62443, Incident Response, OT-SOC, Backup, Lieferkettensicherheit, Datenschutz, Betriebsrat und Reifegradmessung werden nicht nur erklärt, sondern in konkrete Dokumente, Checklisten, Rollenmodelle und Umsetzungsschritte übersetzt. Der Praxisratgeber richtet sich an CISOs, ISBs, OT-Security-Verantwortliche, Werksleitungen, Auditoren und Berater, die Informationssicherheit in industriellen Umgebungen belastbar verankern müssen. Seine Leitfrage lautet: Was verlangt die Norm - und wie sieht das in der Werkshalle tatsächlich aus? Den Zugang zum Online-Kurs finden Sie direkt im Buch.
Sabine Frömling, MBA, berät seit 2008 Industrie- und KRITIS-Unternehmen, seit 2020 mit Schwerpunkt auf OT-Security, ISMS und Regulatorik. Die Erfahrung aus über 50 Projekten in elf Ländern fließt in Methoden und Vorlagen dieses Buchs ein.
Warum dieses Buch? Ein Weckruf an die Industrie.- Rahmenbedingungen und Governance.- Risikomanagement: Das Gehirn des ISMS.- Operative Umsetzung: Die Controls.- OT-Security-Governance und IEC 62443.- Safety-Security-Co-Engineering.- Der menschliche Faktor.- Krisenkommunikation und Vorfallmanagement.- Incident Response Governance.- Umsetzungs-Roadmap: Vom ISMS-Plan zur ISMS-Realität.- KRITIS, NIS2 und sektorale Besonderheiten.- ISMS-Dokumentenhandbuch.- IT-Grundschutz mit OT-Fokus.- Cyber-Sicherheits-Check OT.- Kombinierte OT-Sicherheitscheckliste.- OT-Architektur und Kommunikation.- Das fünfstufige OT-Audit-Modell.- BSI-Werkzeuge fur Schwachstellenmanagement.- OT-SOC: Betrieb, Use Cases und Integration.- OT-Penetrationstests und Purple Teaming.- OT-Forensik: Wiederherstellung und Beweissicherung nach Vorfallen.- SCADA-Zugriffsmanagement.- AI-Workloads in OT-Umgebungen.- Backup und Disaster Recovery.- Lieferkettensicherheit.- DSGVO und Betriebsrat in der OT: Werkzeuge und Vorlagen.- Reifegradmessung.- Fallstudie: Cybervorfall in einem mittelstandischen Sensorhersteller.- Anhänge.