Seminar OpenTitan – Management-Briefing und Einsatzentscheidung

Seminar / Training

OpenTitan ist kein fertiger Sicherheitsbaustein, der ohne Integrations-, Fertigungs- und Betriebsentscheidungen übernommen werden kann. Das Briefing trennt technische Plattform, konkrete Implementierung, Produktintegration und späteren Betrieb, damit Nutzen und Aufwand realistisch bewertet werden.

Im Mittelpunkt stehen Entscheidungskriterien statt Implementierungsdetails: Schutzbedarf, Einsatzmodell, interne Fähigkeiten, Abhängigkeiten, Sicherheitsnachweise, Zeit- und Kostenrisiken sowie ein stufenweises Vorgehen mit klaren Abbruch- und Freigabepunkten.

Inhaltsübersicht

  • Seminarziel
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
    • Geschäftlicher und technischer Bezugsrahmen
    • Einsatz- und Bezugsmodelle
    • Reifegrad und Due Diligence
    • Aufwand, Risiken und Nachweise
    • Governance und Verantwortlichkeiten
    • Roadmap und Entscheidungsvorlage
  • Praxisübungen

Seminarziel

Eine OpenTitan-Einsatzentscheidung soll anhand eines nachvollziehbaren Kriterienmodells vorbereitet, mit technischen und organisatorischen Risiken hinterlegt und in eine realistische Roadmap mit Verantwortlichkeiten und Quality Gates überführt werden können.

Zielgruppe

Geschäftsführung, Bereichs- und Entwicklungsleitung, Produktmanagement, Chief Information Security Officers, Enterprise- und Systemarchitekten, Einkaufs- und Partnermanagement sowie Programmverantwortliche.

Voraussetzungen

Grundverständnis des eigenen Produkts, seiner Schutzgüter, Lieferkette und regulatorischen Rahmenbedingungen. Tiefe Hardware- oder Firmwarekenntnisse sind nicht erforderlich.

Lernziele

  • Nutzen und Grenzen einer offenen Silicon Root of Trust einordnen
  • Earl Grey, Darjeeling und IP-basierte Nutzung als Einsatzvarianten unterscheiden
  • Integrations-, Fertigungs-, Nachweis- und Betriebsaufwand abschätzen
  • Technische, organisatorische und lieferkettenbezogene Risiken priorisieren
  • Eine gestufte Entscheidungs- und Qualifizierungsroadmap festlegen

Seminarinhalte

Schritt 1: Geschäftlicher und technischer Bezugsrahmen

  1. Kritische Schutzgüter, erwartete Angreifer und Schadensszenarien des Produkts benennen
  2. Root-of-Trust-Aufgaben den bestehenden Sicherheitsmechanismen gegenüberstellen
  3. Vermeidbare Doppelstrukturen und verbleibende Schutzlücken markieren
  4. Messbare Zielgrößen für Sicherheit, Wartbarkeit und Lieferfähigkeit festlegen

Schritt 2: Einsatz- und Bezugsmodelle

  1. Diskrete Root of Trust, integrierte Sicherheitsumgebung und IP-Übernahme unterscheiden
  2. Eigenentwicklung, Partnerintegration und vorintegrierte Plattform nach Verantwortung vergleichen
  3. Hardware-, Firmware-, Fertigungs- und Betriebsanteile je Modell erfassen
  4. Abhängigkeiten von Toolchains, Zieltechnologie, Lieferanten und internen Kompetenzen bewerten

Schritt 3: Reifegrad und Due Diligence

  1. Projektstand, Referenzimplementierung und eigene Produktanforderungen getrennt bewerten
  2. Benötigte Funktionen gegen tatsächlich vorgesehene Top-Level- und IP-Funktionen prüfen
  3. Offene Punkte, experimentelle Erweiterungen und produktionskritische Annahmen kennzeichnen
  4. Technische Vorstudie, Prototyp und Produktfreigabe als getrennte Entscheidungsschritte planen

Schritt 4: Aufwand, Risiken und Nachweise

  1. Aufwand für Integration, Firmware, Verifikation, Provisionierung und Betrieb grob strukturieren
  2. Sicherheitsanalyse, Penetrationstests und Zertifizierungsarbeit als eigene Arbeitspakete ausweisen
  3. Termin-, Kosten-, Personal-, Lieferketten- und Haftungsrisiken priorisieren
  4. Notwendige Evidenz und Freigabekriterien für jede Projektphase festlegen

Schritt 5: Governance und Verantwortlichkeiten

  1. Produktverantwortung, Security Ownership, Schlüsselverantwortung und Betriebsverantwortung zuordnen
  2. Entscheidungsrechte für Architektur, Ausnahmen, Freigaben und Notfalländerungen definieren
  3. Externe Beiträge, Abhängigkeiten und interne Änderungen kontrollierbar verwalten
  4. Review-, Audit- und Eskalationswege in ein Governance-Modell übertragen

Schritt 6: Roadmap und Entscheidungsvorlage

  1. Vorstudie, Laborprototyp, Integrationspilot und Produktprogramm als Stufen ausarbeiten
  2. Ergebnisse, Kostenrahmen und Abbruchkriterien je Stufe festlegen
  3. Benötigte Qualifizierung und Fachseminare rollenbezogen zuordnen
  4. Entscheidungsvorlage mit Annahmen, Optionen, Risiken und Empfehlung strukturieren

Praxisübungen

  1. Ein Schutzbedarfs- und Nutzenprofil für ein Beispielprodukt ausfüllen
  2. Drei Einsatzmodelle anhand von Verantwortung, Aufwand und Risiko vergleichen
  3. Eine kompakte Due-Diligence-Checkliste mit offenen Annahmen erstellen
  4. Eine gestufte Roadmap mit Quality Gates und Entscheidungsvorlage ausarbeiten

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 1 Tag ca. 6 h, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Geschäftsführung, Bereichs- und Entwicklungsleitung, Produktmanagement, Chief Information Security Officers, Enterprise- und Systemarchitekten, Einkaufs- und Partnermanagement sowie Programmverantwortliche.
Voraussetzungen: Grundverständnis des eigenen Produkts, seiner Schutzgüter, Lieferkette und regulatorischen Rahmenbedingungen. Tiefe Hardware- oder Firmwarekenntnisse sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Wien 1 Tage
Stream live 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream gespeichert 1 Tage
Innsbruck 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben