OT Security Foundation

Hoe managen we cybersecurity in industriële automatisering- en bestuurssystemen? Dat is de centrale vraag is deze tweedaagse introductiecursus over een adequate beveiliging van Operationele Technologie (OT/IACS/SCADA/systemen).

Deze tweedaagse cursus biedt een solide basis in het beveiligen van industriële automatiserings- en besturingssystemen (IACS). De training behandelt de unieke uitdagingen van IACS-omgevingen, waaronder technische complexiteit, eigenaarschap en toenemende dreigingen. Cursisten leren hoe zij risico’s kunnen identificeren, beoordelen en beheersen en hoe zij effectieve beveiligingsmaatregelen implementeren.

Aan de orde komen onder andere:

  • de verschillen tussen IACS en IT Security,
  • verschillen en overeenkomsten tussen IT en IACS standaarden als IEC62443, ISO27001, NIST SP800-82 en EU-NIS2,
  • sector specifieke regulering en standaarden (nutsvoorzieningen, gezondheidszorg, luchtvaart, energiewinning, enz),
  • risk assessment standaarden en methodieken (generiek en voor IACS),
  • IACS security architectuur en strategie,
  • en het Security incident response proces.

Aan het einde van deze cursus zult u in staat zijn om

  • de verschillen tussen IACS en IT Security goed te begrijpen,
  • op de hoogte te zijn van IACS security regulering en standaarden,
  • bekend te zijn met de Internationale samenwerkingen op dit gebied (EE-ISAC, CSIRT, NCSC),
  • het Risk Management proces voor IACS systemen te begrijpen en toe te kunnen passen,
  • antwoord te kunnen geven op de vraag: Hoe beschermen we de ICS omgeving wat betreft techniek, proces en maatregelen.

Opleiding inplannen?

Een interactieve, live training – gegeven in een fysiek klaslokaal of online, of in een hybride vorm. De cursus kan gegeven worden in het Nederlands of Engels.
Als u deze opleiding in uw bedrijf wil organiseren, neem dan contact met ons op – we kunnen de training volledig afstemmen op uw specifieke behoeften.

BEDRIJFSOPLEIDING AANVRAGEN

 

Publieke opleidingskalender
datumduurtaalplaatsprijs 
08 okt2Nweb based 1645 EUR (excl. BTW)
SESSIE-INFO EN INSCHRIJVEN

Doelgroep

De cursus is bedoeld voor professionals die verantwoordelijk zijn voor IACS-security;

  • Plant managers,
  • System integrators,
  • EPC contractors,
  • OT architecten,
  • SOC managers.

Voorkennis

Voor deze cursus is geen specifieke voorkennis vereist.

Inhoud

  • Module 1 - Introduction to IACS Systems
    Wat is Industrial Automation Cyber Security (IACS)? • Componenten van IACS • IT versus IACS • Rollen en verantwoordelijkheden binnen IACS • Referentiearchitecturen • Trends binnen IACS • Opkomende dreigingen en threat actors • Incidenten binnen het IACS-domein • Inzicht in waarom IACS-systemen een verhoogd risico lopen • Open Source Intelligence (OSINT)
  • Module 2 - IACS Cyber Security Standards
    Standaarden, good practices en regelgeving • Huidige en opkomende wetgeving • Gevolgen van non-compliance • Standaarden zoals IEC/ISO 2700x, IEC 62443 en NIST 800-82 • NIS2: artikel 21 – cybersecurity risk-management measures • Toepassing van IEC 62443 voor compliance met de EU NIS2-richtlijn • Mapping tussen Critical Infrastructure en baseline security measures • Standaarden, richtlijnen en good practices voor Critical Infrastructure security • (Internationale) samenwerking
  • Module 3 - IACS Risk Assessment
    Risk, risk management, risk assessment, risk identification, risk analysis en risk evaluation • Generieke Risk Management Cycle • Risk assessment matrix • IACS Assessment & Maturity Model • OT security assessment • Risk assessment-standaarden • Risk assessment-methodologie (IEC 62443-3-2) • Security levels • Security target levels en foundational requirements • Koppeling van foundational en security requirements aan security levels • Residual risk assessment • Identificeren en evalueren van bestaande countermeasures • Opzetten van een remediationprogramma
  • Module 4 – How to protect IACS environments
    Beveiliging van ICS-omgevingen • Cybersecurity countermeasures • Incident planning en response • Perspectief van de hacker • Defense in depth voor ICS • (Cyber)securitymaatregelen • Personnel, physical en environmental security • Netwerksegmentatie en access control • Malware protection, patch management en system hardening • Logging, monitoring en remote access • Backup en recovery • Security policy en procedures, inclusief management of change • ICS security (awareness) training • Rollen en verantwoordelijkheden • Risk- en vulnerability assessments • Assurance en compliance monitoring • Informatie- en  documentmanagement • Incident planning en response • Systems development en maintenance • De zes fasen van incident respons

Verloop van de cursus

Live training door een docent, met veel ruimte voor praktische oefeningen en groepsdiscussies. Tijdens beide opleidingsdagen wordt verwacht dat de deelnemer extra literatuur doorneemt.

Certificaat

Na afloop van deze cursus krijgt u de mogelijkheid uw kennis te toetsen via een online examen onder toezicht van het SECO-Institute. Bij succesvolle afronding van het examen kunnen kandidaten de prestigieuze S-OTSF-certificering aanvragen. Het examen is bij de cursusprijs inbegrepen. U kunt de examenvoucher aanvragen via het evaluatieformulier dat u na afloop van de cursus ontvangt.

Duur

2 dagen.

Docent

Information Security Academy BV: an APMG Approved ISACA ATO.


SESSIE-INFO EN INSCHRIJVEN