Evaluación de riesgos (3-2)
Inventario de activos, zonas y conductos, y niveles de seguridad objetivo para cada zona.
IEC 62443
La norma de ciberseguridad industrial tiene partes para operadores, integradores y fabricantes. Le ayudamos a encontrar las que le aplican, a implantarlas sin detener la producción y a comprobar si aguantan.
En resumen
IEC 62443 es la serie internacional de normas de ciberseguridad para los sistemas de automatización y control industrial. Define requisitos para los operadores de planta (62443-2-1, 3-2, 3-3), los integradores de sistemas (2-4, 3-3) y los fabricantes de componentes (4-1 para el desarrollo seguro, 4-2 para los requisitos de los componentes), y utiliza zonas, conductos y niveles de seguridad de SL 1 a SL 4. Zyberum ofrece evaluaciones de riesgos, análisis GAP, pruebas de seguridad de componentes y procesos de desarrollo seguro conforme a IEC 62443.
Para operadores
Inventario de activos, zonas y conductos, y niveles de seguridad objetivo para cada zona.
Arquitectura de red, cortafuegos y accesos remotos diseñados para que un incidente de oficina se quede en la oficina.
Roles, parcheado, copias de seguridad, gestión de incidentes y requisitos a proveedores para la planta.
Para fabricantes
Tests de penetración de dispositivos, firmware e interfaces frente a los requisitos de componente y a su nivel de seguridad objetivo.
Modelado de amenazas, secure coding, pruebas de seguridad y gestión de vulnerabilidades en su proceso de desarrollo.
Desarrollo seguroIEC 62443-4-1 y 4-2 cubren buena parte de lo que el Cyber Resilience Act exige a los productos industriales.
Cumplimiento CRACómo trabajamos
Los sistemas industriales funcionan durante décadas y no pueden fallar. Usamos análisis pasivo en los sistemas en funcionamiento, acordamos cada prueba activa con su equipo de operaciones y trasladamos al laboratorio o a una ventana de mantenimiento los ataques que podrían causar problemas.
Usted recibe medidas ordenadas por su efecto en la seguridad de las personas y en la disponibilidad, no por número de capítulo.
FAQ
Los operadores empiezan por 62443-2-1 y 3-2. Los integradores de sistemas trabajan con 2-4 y 3-3. Los fabricantes de componentes necesitan 4-1 para su proceso de desarrollo y 4-2 para los requisitos del producto.
Los niveles de seguridad SL 1 a SL 4 describen la capacidad del atacante al que debe resistir una zona o un componente, desde el uso indebido casual (SL 1) hasta atacantes con amplios recursos y conocimientos específicos (SL 4).
Sí, a través de organismos de certificación acreditados, en esquemas como IECEE o ISASecure. Nosotros le preparamos: análisis GAP, correcciones y un test frente a los requisitos antes de que el laboratorio de certificación vea el producto.
Empiece ahora
Aclaramos qué partes de la norma le aplican y cuál es el primer paso sensato.

Su llamada será conTom ZaubermannFundador y CEO de Zyberum
Respondemos en un día laborable.
Su privacidad
Utilizamos cookies y tecnologías similares para medir el uso de nuestro sitio web y el resultado de nuestros anuncios. Usted decide cuáles podemos utilizar. Puede cambiar su elección en cualquier momento en «Configuración de cookies», en el pie de página. Política de privacidad