300+ sofort einsetzbare Tabletop-Übungen, ausgerichtet an globalen Standards IEC 62443, NERC-CIP, NIS2 und NIST — mit westafrikanischem Regulierungskontext für die Sektoren Strom, Wasser, Öl & Gas und Telekommunikation.
Ob Ihr Hauptsitz in Lagos, London oder Houston ist — das sind die globalen Standards, die bewährte Praktiken in der OT/ICS-Cybersicherheit definieren. Jede Übung ist darauf ausgerichtet, damit Ihre westafrikanischen Operationen die gleichen Standards wie Ihre globalen Mitbewerber erfüllen.
Der globale Maßstab für IACS-Sicherheit. Szenarien orientieren sich an den IEC 62443-Sicherheitsstufen und Kontrolldomänen für alle industriellen Automatisierungs- und Steuerungssysteme.
Der maßgebliche NIST-Leitfaden für OT-Sicherheit. Bedrohungsszenarien referenzieren Rev. 3-Kontrollen für industrielle Steuerungsumgebungen in allen Sektoren.
Alle 300+ Übungen sind auf die CISA CTEP-Ziele mit CPG 2.0-Rahmenausrichtung und strukturiertem AAR-Export ausgerichtet.
Energiesektorenübungen richten sich nach NERC CIP-Standards — demselben Rahmen, der von Multinationalen mit afrikanischen Stromerzeugungsanlagen angewendet wird.
Europäische Multinationale, die in Westafrika tätig sind, müssen NIS2 an allen Standorten einhalten. Der Pro-Plan enthält NIS2-Compliance-Filter für wesentliche Einrichtungen.
Finanzinstitute mit EU-Exposition wenden DORA auf ihre afrikanischen Operationen an. Szenarien befassen sich mit IKT-Risikomanagement und Incident-Klassifizierung.
Übungen decken alle CSF 2.0-Kernfunktionen ab: Steuern, Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen — die universelle Resilienz-Grundlage.
Szenarien unterstützen ISO/IEC 27001 Anhang A-Kontrollen für die Bewertung von Informationssicherheitsrisiken und die Incident Response in allen Branchen.
Globale Standards bilden das Fundament — westafrikanische Vorschriften fügen die regionale Schicht hinzu. Ihre Teams üben im Kontext beider, sodass Übungen gegenüber jedem Regulierer vertretbar sind.
Nigerias wichtigstes Datenschutzrahmenwerk und Telekomregulator. Übungen decken NCC-Cybersicherheitsrichtlinien für Telekommunkations- und kritische nationale Infrastrukturbetreiber ab.
Der ECOWAS-Ergänzungsakt zum Schutz personenbezogener Daten bietet den regionalen Rahmen für alle 15 Mitgliedstaaten — Übungen referenzieren seine Verpflichtungen zur Incident Response.
Die ghanaische Datenschutzbehörde reguliert den Umgang mit kritischen Infrastrukturdaten. Szenarien befassen sich mit Meldeauflagen und operativer Kontinuität nach ghanaischem Recht.
BCEAO- und UEMOA-Richtlinien regeln die Cybersicherheitsresilienz frankophoner westafrikanischer Finanzinstitute — Übungen befassen sich mit IKT-Risiken und Incident-Meldefristen.
Multinationale Unternehmen mit afrikanischen Niederlassungen können nicht zwischen IEC 62443 und NDPR wählen — sie müssen beiden gerecht werden. Generische Tabletop-Übungen werden keiner der beiden Anforderungen gerecht.
Jedes Szenario der Plattform ist bereits auf IEC 62443, NIST SP 800-82, NIS2 und NERC CIP abgestimmt. Westafrikanische Teams führen dieselben qualitativ hochwertigen Übungen durch wie ihre europäischen und nordamerikanischen Pendants — inklusive lokalem Regulierungsrahmen.
Szenarien entwickelt für die tatsächlichen Steuerungssysteme, Bedrohungsakteure und Regulierungsregimes westafrikanischer Betreiber kritischer Infrastrukturen.
OT/ICS-Grundlagen, Branchenübergreifende Bedrohungen, Branchenspezifisch und Führungsebene. Jedes enthält vollständige Moderatorenführer, zeitgesteuerte Injects und Diskussionsfragen.
Vollständige Übungsunterstützung auf Englisch und Französisch — unverzichtbar für zweisprachige westafrikanische Teams aus dem anglophonen Nigeria, Ghana und dem frankophonen Côte d'Ivoire, Senegal, Mali.
Exportierte AAR beziehen sich auf globale Standards (IEC 62443, NIST) und weisen auf die Übereinstimmung mit lokalen Vorschriften (NDPR, ECOWAS) hin — für jeden Regulierer vertretbare Nachweise.
Von SCADA-Angriffen auf Öl- und Gas-Upstream bis zu Telekominfrastruktur-Kompromittierungen — Szenarien, die die tatsächliche Bedrohungslandschaft westafrikanischer Betreiber widerspiegeln.
Ein Bedrohungsakteur nutzt eine Fernzugriffsverbindung eines Lieferanten, um in SCADA-Systeme einer Offshore-Plattform einzudringen. Produktionssicherheitssysteme sind dem Risiko der Manipulation ausgesetzt.
Ransomware stört die Netzwerkmanagementsysteme eines nationalen Telekommunikationsanbieters mit Kaskadeneffekten auf die Finanztransaktionsabrechnung und SCADA-Kommunikation des Stromnetzes.
Ein schwerwiegender OT-Verstoß in einem Lagos-Standort einer Multinationalen löst gleichzeitige Verpflichtungen aus: NCC-Meldung in 72 Stunden, NDPR-Datenverletzungshinweis und NIS2/Unternehmensberichterstattung an den Hauptsitz.
Erzählen Sie uns von Ihrer Organisation. Wir zeigen Ihnen genau, wie die Plattform Ihre westafrikanischen regulatorischen Anforderungen und Branchenbedürfnisse abbildet.
Schließen Sie sich Teams kritischer Infrastrukturen in ganz Westafrika an, die professionelle Tabletop-Übungen gemäß globalen Standards und lokalen Vorschriften durchführen.