Evaluación del sistema OT en materia de ciberseguridad
Análisis preliminar de los sistemas OT de la máquina
Un sistema OT no mapeado hace poco fiable cualquier análisis posterior
Cuando se interviene en una máquina existente, en sistemas destinados a mercados fuera de la UE o en fases preliminares no vinculadas al marcado CE, la prioridad es comprender cómo está estructurado el sistema OT y cómo se gestiona en el tiempo. Las configuraciones en capas, los activos poco visibles y las prácticas operativas incoherentes dificultan cualquier evaluación posterior, tanto técnica como normativa.
El OT Cyber System Overview nace para proporcionar una visión clara y estructurada de los sistemas de automatización y control de una máquina industrial, ordenando el perímetro, los activos, la arquitectura y las prácticas operativas básicas.
En qué situaciones es necesario
El servicio está indicado especialmente cuando:
- Se analizan máquinas existentes o ya en servicio;
- La máquina está destinada a mercados fuera de la UE;
- Se requiere un análisis preliminar no orientado al marcado CE;
- Falta una visión estructurada de los sistemas OT, los roles y las responsabilidades operativas.
Cómo se realiza la actividad
La actividad es de naturaleza descriptiva y estructural:
- Definición del perímetro OT de la máquina;
- Mapeo de los principales activos OT;
- Análisis de alto nivel de la arquitectura de los sistemas de mando;
- Verificación de las modalidades de acceso y las prácticas operativas;
- Verificación de las prácticas fundamentales de ciberseguridad OT.
NOTA: La actividad no incluye verificaciones de conformidad normativa, análisis estructurado de riesgos, evaluación de vulnerabilidades, pruebas de penetración ni determinación de los Security Level según IEC 62443.
Qué entregamos
Al término de la actividad proporcionamos:
- Informe resumido sobre el estado de los sistemas OT;
- Representación clara del perímetro, los activos y la arquitectura;
- Evidencia de las principales deficiencias básicas;
- Recomendaciones operativas para mejorar el orden técnico del sistema.