Projektportal
Projektdetails
Aufgaben:
+ Berücksichtigung der durch den TÜV bereitgestellten Analyse- und Bewertungsergebnisse sowie Durchführung erforderlicher fachlicher Abstimmungen zur Validierung der Projektergebnisse und Maßnahmenempfehlungen
+ Erstellung und Dokumentation weiterer strukturierter Product Risk Assessments einschließlich Threat Modelling gemäß den relevanten Normen und regulatorischen Anforderungen
+ Erarbeitung dokumentierter Risikobewertungen einschließlich Identifikation und fachlicher Bewertung relevanter Cybersecurity-Risiken
+ Ableitung und Dokumentation geeigneter Mitigationsmaßnahmen zur Schließung identifizierter Compliance- und Sicherheitslücken
+ Erstellung eines konsolidierten Maßnahmenplans einschließlich Priorisierung der identifizierten Maßnahmen sowie Dokumentation des Bearbeitungsstands der definierten Arbeitspakete für Reporting- und Nachweiszwecke
+ Anwendung, projektspezifische Weiterentwicklung und Dokumentation einer CRA-konformen Bewertungsmethodik auf Basis der im CRA-Governance-Projekt sowie durch die initiale TÜV-Begleitung definierten Bewertungsstandards
+ Aufbereitung und Präsentation der Analyseergebnisse, Risikobewertungen und Maßnahmenempfehlungen für Governance-, Management- und Steering-Gremien
+ Erstellung einer Projektdokumentation zur Nachweisführung der durchgeführten Bewertungen und Ergebnisse
Normen/Standards: prEN 40000-1-2; prEN 40000-1-4*; prEN 50742; IEC 62443-3-2; prEN IEC 62443-3-3*; prEN IEC 62443-4-2