Vorsprung durch Wissen und Erfahrung
Startseite › OT Security Beratung
OT Security · DACH-Raum & International · 2026

OT Security Beratung –
Industrielle Sicherheit ohne Kompromisse.

IEC 62443, ISO 27001, TISAX ISA, CADIS und NIS2 greifen ineinander. CONSUVATION GmbH bringt alle Normen zusammen – für ein kohärentes Sicherheitskonzept Ihrer OT-Umgebung – im DACH-Raum und international.

74% Angriffe auf OT gestiegen
6 Relevante Normenrahmen
25+ Jahre OT-Expertise
Kostenlose Erstberatung → Normen-Überblick ansehen
IEC 62443 zertifiziert
ISO 27001 Expertise
TISAX ISA
CADIS-Beratungspartner
NIS2 / KRITIS
DACH-Raum & International

Schnellcheck

Welche OT-Normen gelten für Ihr Unternehmen?

Schnellcheck in 30 Sekunden – kostenlos & ohne Anmeldung

Normen-Relevanzcheck

IEC 62443 referenziert Auf Basis offizieller Standards Stand: Juni 2026 Geprüft von CONSUVATION-Experten

Was ist OT Security?

Kurzantwort

OT Security bezeichnet den Schutz von Operational Technology – also Steuerungs- und Automatisierungssystemen wie SCADA, PLCs und DCS – vor Cyberangriffen und Ausfällen.

Im Unterschied zur klassischen IT steht in OT-Umgebungen die Verfügbarkeit physischer Prozesse an erster Stelle – ein Angriff kann nicht nur Daten, sondern Maschinen, Anlagen und Menschenleben gefährden.

Mehrere Standards regeln OT Security – ISO 27001, IEC 62443, TISAX, CADIS, NIS2 und KRITIS – und greifen ineinander. CONSUVATION hilft Ihnen, den Überblick zu behalten und alle Anforderungen effizient zu erfüllen.

Normen & Rahmenwerke

ISO 27001, IEC 62443, TISAX, CADIS – und ihr Zusammenhang

OT Security ist kein einzelner Standard – es ist ein Ökosystem aufeinander aufbauender Normen. CONSUVATION kennt alle und integriert sie zu einem kohärenten Konzept für Ihre Anlage.

🏛️

Basis-Standard · ISMS

ISO/IEC 27001:2022

ISO 27001 ist das Fundament für alle anderen Standards. Es definiert das übergreifende Informationssicherheits-Managementsystem (ISMS) – und wird von TISAX, CADIS und NIS2 direkt referenziert oder als Basis vorausgesetzt. Für OT-Betreiber ist ein ISO 27001-konformes ISMS der effizienteste Einstieg in alle weiteren Normen.

Grundlage für: IEC 62443 · TISAX · CADIS
⚙️

OT-Standard · Kernnorm

IEC 62443 – Industrielle Cybersicherheit

IEC 62443 ist der internationale OT-Standard. Er definiert Sicherheitszonen, Kanäle und Sicherheitsstufen (SL 1–4) speziell für SCADA, PLCs und DCS. CADIS referenziert IEC 62443 direkt für sein OT-Modul. NIS2 nennt IEC 62443 als anerkannten technischen Umsetzungsweg. Kein anderer Standard geht so tief in die OT-Technik.

Referenziert durch: CADIS · NIS2 · KRITIS
🚗

Automotive · VDA / ENX

TISAX ISA – Automotive OT

TISAX kombiniert ISO 27001 Annex A mit automotive-spezifischen Anforderungen. TISAX ISA (aktuell) bringt einen entscheidenden Schritt: Expliziter Fokus auf die IT- und OT-Verfügbarkeit von Zulieferern. Produktionsanlagen sind damit direkt Prüfgegenstand – OT-Sicherheit ist nun keine Option mehr, sondern TISAX-Pflicht.

Beinhaltet: OT-Verfügbarkeit · Basiert auf: ISO 27001
🛡️

DEKRA Prüfverfahren · Defence

CADIS – Defence Industry Suppliers

CADIS (Cybersecurity Assessment for Defence Industry Suppliers) ist das erste europäische Prüfverfahren für Rüstungszulieferer – entwickelt von DEKRA Certification. Es prüft in 14 Modulen, darunter explizit OT-Sicherheit nach IEC 62443. Referenzierte Normen: ISO 27001, IEC 62443, NIST CSF, BSI C5, NIS2 und DSGVO. CONSUVATION ist offizieller CADIS-Beratungspartner.

Referenziert: IEC 62443 · ISO 27001 · NIS2 · BSI C5
🇪🇺

EU-Regulierung · seit Dez. 2025

NIS2-Richtlinie (NIS2UmsuCG)

Die NIS2-Richtlinie verpflichtet Betreiber wesentlicher und wichtiger Einrichtungen – auch OT-Betreiber – zu Cybersicherheitsmaßnahmen. Technisch anerkannter Umsetzungsweg: IEC 62443 und ISO 27001. Für KRITIS-Betreiber und Industrieunternehmen ab 50 MA / 10 Mio. € in 18 Sektoren verbindlich seit 6. Dezember 2025.

Technische Basis: IEC 62443 · ISO 27001
🏗️

DE-Regulierung · BSI

KRITIS / BSI IT-Grundschutz

Die KRITIS-Verordnung verpflichtet Betreiber kritischer Infrastrukturen in Deutschland. Der BSI IT-Grundschutz liefert OT-spezifische Bausteine für ICS/SCADA. Das NIS2UmsuCG hat seit Dezember 2025 die Anforderungen erheblich ausgeweitet – die Registrierungsfrist beim BSI lief am 6. März 2026 ab.

Basis: BSI-Grundschutz · IEC 62443 · NIS2

Querverbindungen

Wie die Standards ineinandergreifen

Für Ihr Unternehmen müssen oft mehrere Standards gleichzeitig erfüllt werden. Wir zeigen Ihnen die Synergien – und vermeiden Doppelarbeit.

ISO 27001 → IEC 62443

ISO 27001 deckt das Managementsystem ab. IEC 62443 liefert die OT-technischen Anforderungen. Gemeinsam ergibt sich ein vollständiges ISMS mit OT-Tiefe – ohne doppelte Arbeit.

ISMSOT-TechnikZonenmodell

ISO 27001 → TISAX ISA

TISAX baut auf ISO 27001 Annex A auf. Wer ISO 27001 hat, erreicht TISAX mit deutlich weniger Aufwand. TISAX ISA ergänzt die OT-Verfügbarkeit als neues Pflichtfeld für Produktionsanlagen.

AutomotiveVDAOT-Verfügbarkeit

IEC 62443 → CADIS

CADIS referenziert IEC 62443 direkt für sein OT-Sicherheitsmodul. Eine IEC 62443-konforme Umgebung ist der stärkste Hebel für eine erfolgreiche CADIS-Prüfung in der Rüstungslieferkette.

DefenceDEKRA14 Module

NIS2 → IEC 62443 + ISO 27001

NIS2 fordert angemessene Sicherheitsmaßnahmen, benennt aber keine spezifischen Tools. IEC 62443 + ISO 27001 sind der international anerkannte Nachweis für NIS2-Compliance in OT-Umgebungen.

NIS2EU-RechtCompliance

CADIS → ISO 27001 + NIS2 + DSGVO

CADIS-Modul 1 basiert auf ISO 27001. Modul 12 deckt DSGVO ab. Modul 14 adressiert NIS2-Pflichten. Wer CADIS besteht, erfüllt wesentliche Teile aller drei Anforderungsrahmen gleichzeitig.

ISMSDSGVONIS2

TISAX ISA → OT-Sicherheit

Mit TISAX ISA erweitert TISAX seinen Scope auf Produktionsumgebungen. Automobilzulieferer mit OT-Anlagen müssen diese nun in die Sicherheitsbewertung einschließen – ein direkter Bezug zu IEC 62443.

TISAX ISAProduktionOEM-Anforderung

Was gilt für Ihr Unternehmen?

Die wichtigsten OT-Security-Pflichten im Überblick

Je nach Branche und Größe gelten unterschiedliche Verpflichtungen. Hier die vier häufigsten Konstellationen.

IEC 62443

OT-Systeme absichern

Zonenmodell, Sicherheitsstufen (SL 1–4), Netzwerksegmentierung, Asset-Management, Patch-Management für SCADA, PLCs und DCS – ohne Produktionsstopp.

ISO 27001

ISMS aufbauen

Informationssicherheits-Managementsystem etablieren, Risikoanalyse, Sicherheitsrichtlinien dokumentieren und in OT-Umgebungen verankern – als Basis für alle weiteren Normen.

TISAX ISA

OT-Verfügbarkeit nachweisen

Für Automobilzulieferer: OT-Anlagen in das TISAX-Assessment einbeziehen, Verfügbarkeits- und Sicherheitsanforderungen nachweisen, Assessment Level 2 oder 3 durchlaufen.

CADIS

14-Modul-Prüfung bestehen

Alle relevanten CADIS-Module durchlaufen – darunter OT-Sicherheit nach IEC 62443, Lieferkettensteuerung, DSGVO und NIS2. CONSUVATION begleitet Sie als offizieller Beratungspartner.

10 Mio. €
max. Bußgeld NIS2 (§ 65 BSIG)

Umsetzungs-Checkliste

Was müssen OT-Betreiber umsetzen?

📋 Organisatorische Maßnahmen

  • 🏛️ISMS nach ISO 27001 aufbauen oder um OT erweitern
  • 📜Risikoanalyse nach IEC 62443-3-2 durchführen
  • 📋BSI-Registrierung abschließen (NIS2UmsuCG, Frist: 6. März 2026 – überfällig)
  • 👤Geschäftsleitung in OT-Cybersicherheit schulen (§ 38 BSIG)
  • 🤝Lieferketten-Sicherheit prüfen (CADIS-Modul 5)
  • 📞OT-Meldeprozess für Sicherheitsvorfälle (24h / 72h) implementieren
  • 🚗TISAX-Assessment (TISAX ISA) für OT-Anlagen planen
  • 🛡️CADIS-Betroffenheitsanalyse: Welche Module gelten?

🔧 Technische Maßnahmen (IEC 62443)

  • 🌐Zonenmodell und Netzwerksegmentierung (IT / OT / DMZ)
  • 📦OT-Asset-Inventarisierung (alle SCADA, PLCs, HMIs)
  • 🔐Zugangskontrolle und Identitätsmanagement für OT
  • 🔒Verschlüsselung und sichere Protokolle (OPC UA, etc.)
  • 💾OT-Backup-Management und Business Continuity Plan
  • 🔍Schwachstellenmanagement und Patch-Prozesse für Legacy-Systeme
  • 🧪OT Penetration Testing (ohne Produktionsstopp)
  • 📡OT-Monitoring und Anomalieerkennung einrichten

Leistungen

OT Security Beratung aus einer Hand

Von der Erstanalyse bis zur Prüfungsreife – normenübergreifend, betriebsunterbrechungsfrei, mit Senior-Beratern.

01

OT Security Audit & Assessment

Vollständige Bestandsaufnahme nach IEC 62443-3-2: Assets, Netzwerkarchitektur, Schwachstellen, Risiken – ohne Betriebsunterbrechung.

IEC 62443ISO 27001

02

IEC 62443 Beratung & Compliance

Gap-Analyse, Zonendefinition und Maßnahmenumsetzung für Betreiber, Integratoren und Hersteller – vollständig dokumentiert und auditierbar.

IEC 62443Zonen & Kanäle

03

ISO 27001 ISMS – OT-Erweiterung

Aufbau oder Erweiterung Ihres ISMS um OT-spezifische Bausteine – als Basis für TISAX, CADIS, NIS2 und KRITIS in einem integrierten Projekt.

ISO 27001ISMS

04

TISAX ISA – OT-Vorbereitung

Beratung zur TISAX-Zertifizierung unter TISAX ISA – mit Fokus auf die neuen OT-Verfügbarkeitsanforderungen für Automobilzulieferer.

TISAXTISAX ISAAutomotive

05

CADIS Prüfungsvorbereitung

Als offizieller CADIS-Beratungspartner begleiten wir Sie durch alle 14 Module des DEKRA-Prüfverfahrens – von der Betroffenheitsanalyse bis zur Prüfungsreife.

CADISDEKRADefence

06

NIS2 & KRITIS für OT-Betreiber

Betroffenheitsprüfung, Maßnahmenplanung, BSI-Registrierung und Meldepflicht-Integration für OT-Betreiber in 18 Sektoren.

NIS2KRITISBSI

07

OT Penetration Testing

Kontrollierte Angriffssimulation auf SCADA, PLCs und industrielle Netzwerke – ohne Produktionsstopp, mit Nachweis gegenüber TISAX- und CADIS-Prüfern.

IEC 62443CADIS Modul 3

08

Schulungen & Awareness

OT-Security-Trainings für Techniker, Betreiber und Management – IEC 62443-Grundlagen, CADIS-Vorbereitung, TISAX-Awareness, NIS2-GF-Schulung (§ 38 BSIG).

ISO 27001 A.6§ 38 BSIG

Häufige Fragen

OT Security – häufig gestellte Fragen

Was ist OT Security Beratung?
OT Security Beratung umfasst Analyse, Bewertung und Absicherung von Operational Technology (SCADA, PLCs, DCS) nach Standards wie IEC 62443 und ISO 27001. Im Unterschied zur IT-Security steht Verfügbarkeit physischer Prozesse an erster Stelle.
Was ist der Zusammenhang zwischen ISO 27001 und IEC 62443?
ISO 27001 liefert das übergreifende ISMS-Fundament – Richtlinien, Risikomanagement, Governance. IEC 62443 spezialisiert dieses für industrielle Steuerungssysteme mit konkreten Zonenmodellen und Sicherheitsstufen. Gemeinsam umgesetzt ergibt sich ein vollständiges und auditiertes OT-Sicherheitskonzept.
Was hat sich bei TISAX mit TISAX ISA geändert?
TISAX ISA legt einen expliziten Fokus auf die IT- und OT-Verfügbarkeit von Zulieferern. Produktionsanlagen und Fertigungsumgebungen sind damit direkt Prüfgegenstand des TISAX-Assessments – OT-Sicherheit nach IEC 62443 ist keine Option mehr, sondern Pflicht.
Was ist CADIS und wer ist davon betroffen?
CADIS (Cybersecurity Assessment for Defence Industry Suppliers) ist das DEKRA-Prüfverfahren für Zulieferer der Rüstungsindustrie. Es prüft in 14 Modulen – darunter OT-Sicherheit – und referenziert IEC 62443, ISO 27001, NIS2 und DSGVO. Betroffen sind alle Unternehmen in der Lieferkette der Verteidigungsindustrie.
Wie hängen CADIS und IEC 62443 konkret zusammen?
CADIS referenziert IEC 62443 direkt als technischen Standard für OT-Sicherheit im Rüstungsbereich. Eine IEC 62443-konforme OT-Umgebung erfüllt damit wesentliche CADIS-Module vorab. CONSUVATION begleitet Sie von der IEC 62443-Implementierung bis zur CADIS-Prüfungsreife in einem integrierten Projekt.
Gilt NIS2 auch für OT-Betreiber?
Ja. NIS2 erfasst Betreiber wesentlicher und wichtiger Einrichtungen – darunter Energie, Fertigung, Wasser, Gesundheit und weitere Sektoren. OT-Systeme sind explizit in den Schutzbereich eingeschlossen. Anerkannter Umsetzungsweg: IEC 62443 in Verbindung mit ISO 27001.

Unsere OT-Security-Lösungen

Von der Analyse bis zur Prüfungsreife

CONSUVATION begleitet Sie auf dem gesamten Weg – von der Normenauswahl bis zur bestandenen Prüfung.

Management System

OT-Managementsystem

Schlüsselfertiges OT-Informationssicherheits-Managementsystem, vollständig auf IEC 62443 und ISO 27001 zugeschnitten. Inklusive aller Dokumente, Prozesse und Nachweise für TISAX, CADIS und NIS2.

Mehr erfahren →
Dokumentation

OT-Handbuch

Praxishandbuch zur OT-Security-Umsetzung – verständlich aufbereitet für Geschäftsleitung und OT-Verantwortliche. Mit konkreten Handlungsanweisungen, Checklisten und Musterdokumenten nach IEC 62443 und ISO 27001.

Jetzt herunterladen →
Weiterbildung

OT-Schulungen

Maßgeschneiderte OT-Security-Trainings für Geschäftsleitung, OT-Techniker und Mitarbeitende. IEC 62443-Grundlagen, CADIS-Vorbereitung, TISAX-Awareness und NIS2-GF-Schulung – zertifiziert und nachweisfähig.

Schulung anfragen →

Unsere Expertise

Erfahrene Experten – keine Juniorberater

CONSUVATION setzt ausschließlich erfahrene Senior-Berater ein. Mit über 25 Jahren Erfahrung in der Informationssicherheit und industriellen Cybersicherheit gehören wir zu den Pionieren der Branche.

Unsere Experten gehörten zu den ersten zertifizierten Auditoren für BS 7799 – dem britischen Standard, der als direkter Vorläufer der heutigen ISO 27001 gilt. Dieses Gründungswissen kombinieren sie mit aktueller Praxiserfahrung in IEC 62443, TISAX und CADIS.

Als offizielle CADIS-Beratungspartner und aktive ISO-Arbeitskreismitglieder bringen wir Insiderwissen mit, das direkt in Ihre OT-Security-Umsetzung einfließt.

Unser Werkzeug: OT-Korrelationsmatrix

CONSUVATION hat eine eigene Korrelationsmatrix für OT-Sicherheitsanforderungen entwickelt, die alle relevanten Normen abbildet – IEC 62443, ISO 27001, TISAX ISA, CADIS, NIS2 und BSI-Grundschutz. Damit erkennen wir Synergien und Überschneidungen sofort und können eine vollständige Gap-Analyse in kürzester Zeit erstellen – ohne doppelte Arbeit, mit maximaler Normabdeckung.

25+
Jahre Erfahrung
BS 7799
Erste ISO-Auditoren
ISO
Arbeitskreismitglieder
100%
Senior-Berater

ISO 27001 · IEC 62443

Berater, Auditoren & ISO-Arbeitskreismitglieder – tiefes Normenwissen aus erster Hand, von der BS 7799-Ära bis heute

TISAX ISA

Langjährige Erfahrung in der Automobilindustrie – VDA ISA, Assessment Level 2 & 3, inkl. neuer OT-Verfügbarkeitsanforderungen

CADIS – offizieller Beratungspartner

Spezialisiertes Know-how im Bereich Defence-Cybersecurity – praxiserprobt in allen 14 CADIS-Modulen

CISA · CISM · CRISC · CGEIT

Unsere Berater tragen renommierteste internationale ISACA-Zertifizierungen – von IT-Revision bis IT-Governance

Jetzt handeln

Bereit, Ihre OT-Umgebung normkonform abzusichern?

Lassen Sie sich von einem erfahrenen CONSUVATION-Berater beraten – kostenlos und unverbindlich.

OT-Security-Checkliste herunterladen (PDF) Beratungsgespräch anfragen
CONSUVATION GmbH · Tilsiter Str. 6 · D-71065 Sindelfingen · +49 (0) 7031.4181-860 · contact@consuvation.com