Allgemeines Sessionbild des Knowledge Forum A

Ein Spreadsheet ist kein Threat Model. Ein PDF ist kein Nachweis.

Die beste Methode für TARA nach ISO 21434 & IEC 62443 – und wie sich Schwachstellen- und Compliance-Nachweis automatisieren lassen.

Themen

Gesetzgebung, Standards, NormenGovernance, Riskmanagement und ComplianceKI & QuantensicherheitIndustrie 4.0 / IOT / Edge Computing

Wann & Wo

calendar_month

Mi., 28.10.2026 16:30 Uhr - 16:40 Uhr

location_on

Forum A, Stand 6-216

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Technik-Vortrag

  • Sprache:

    Deutsch

Session Beschreibung

Referent: Amirhossein Rashidi

Ab September 2026 führt das EU-Gesetz zur Cyber-Resilienz (CRA) verbindliche Melde- und Nachweispflichten für Schwachstellen und Sicherheitsvorfälle ein. NIS2, IEC 62443 und ISO/SAE 21434 verlangen jeweils eigene, sich oft überschneidende Dokumentationen. Die Grundlage dafür ist oft dieselbe: eine Bedrohungsanalyse (TARA), die in Tabellenkalkulationen vorliegt, und Nachweise zur Compliance, die als PDF-Datei in einem Ordner verstauben.

In dieser Sitzung zeigen wir, wie man eine robuste TARA gemäß ISO/SAE 21434 und IEC 62443 erstellt – von der Identifizierung der Assets über Bedrohungsszenarien bis hin zur Risikobewertung –, einschließlich der häufigsten Fehler, die Hersteller in der Praxis begehen.

In der zweiten Hälfte zeigen wir, wie die ...

Gesponsert von