5.5
Security Management
Un proceso Security Management conforme con las normas IEC 62443 e ISO 27001 es la base
para la implantación eficaz de Ciberseguridad industrial.
Figura 5-3
Procedimiento
1. Realice un análisis de amenazas y riesgos (TRA). Determine todos los riesgos potenciales y
defina contramedidas que reduzcan el riesgo a un nivel aceptable.
Un análisis de amenazas y riesgos abarca los siguientes pasos:
– Identificación de objetos amenazados
– Análisis de valor y potencial de daño
– Análisis de amenazas y puntos débiles
– Identificación de medidas de seguridad existentes
– Evaluación de riesgos
– Valoración de los efectos en lo referente a los objetivos de protección: confidencialidad,
2. Establezca unas directrices e introduzca medidas organizativas coordinadas.
Fomente la conciencia de la importancia de la Ciberseguridad industrial en todos los niveles
de la empresa. Defina directivas y procesos para asegurar un procedimiento homogéneo en
cuanto al cumplimiento de las medidas de seguridad.
Ciberseguridad industrial
Manual de configuración, 01/2024, A5E51912408E AB
Medidas de seguridad generales en automatización y accionamientos
Proceso Security Management
integridad y disponibilidad
5.5 Security Management
31