
Ein Spreadsheet ist kein Threat Model. Ein PDF ist kein Nachweis.
Die beste Methode für TARA nach ISO 21434 & IEC 62443 – und wie sich Schwachstellen- und Compliance-Nachweis automatisieren lassen.
Themen
Wann & Wo
Einzelheiten
Format:
Technik-Vortrag
Sprache:
Deutsch
Session Beschreibung
Referent: Amirhossein Rashidi
Ab September 2026 führt das EU-Gesetz zur Cyber-Resilienz (CRA) verbindliche Melde- und Nachweispflichten für Schwachstellen und Sicherheitsvorfälle ein. NIS2, IEC 62443 und ISO/SAE 21434 verlangen jeweils eigene, sich oft überschneidende Dokumentationen. Die Grundlage dafür ist oft dieselbe: eine Bedrohungsanalyse (TARA), die in Tabellenkalkulationen vorliegt, und Nachweise zur Compliance, die als PDF-Datei in einem Ordner verstauben.
In dieser Sitzung zeigen wir, wie man eine robuste TARA gemäß ISO/SAE 21434 und IEC 62443 erstellt – von der Identifizierung der Assets über Bedrohungsszenarien bis hin zur Risikobewertung –, einschließlich der häufigsten Fehler, die Hersteller in der Praxis begehen.
In der zweiten Hälfte zeigen wir, wie die ...

