Ciberseguridad industrial
4.5 Entorno operativo empresarial y suposiciones de seguridad
Seguridad de operación y uso reglamentario
Tenga en cuenta la sección "Información especial" del capítulo Introducción (Página 11).
Campo de aplicación
Consulte el capítulo Campos de aplicación (Página 65).
4.5.2
Requisitos del entorno de uso empresarial y supuestos de seguridad
Siemens recomienda las siguientes medidas de seguridad:
• Realización de una evaluación de riesgos (Threat and Risk Assessment, TRA) en el contexto
de Security Management
• Conceptos de la seguridad en redes
– Segmentación de la red
– Gestión de activos y redes
– Protección de la red
– Acceso remoto
• Conceptos del control de accesos (uso de sistemas de control de acceso)
– Protección física
– Seguridad física de la empresa
– Seguridad física del producto
Evaluación de riesgos (Threat and Risk Assessment)
Se identifican las vulnerabilidades y los riesgos, y se sugieren contramedidas para garantizar
la seguridad del sistema, de las redes y de los datos.
Conceptos de la seguridad en redes
Encontrará información sobre la seguridad en redes en el whitepaper "Industrial Network
Security Architecture" (Arquitectura de seguridad en redes industriales), disponible en
Downloads
security/downloads.html) en la página web Industrial Cybersecurity
(https://www.siemens.com/us/en/company/topic-areas/cybersecurity/industrial-security.html).
42
(https://www.siemens.com/us/en/company/topic-areas/cybersecurity/industrial-
Sistema redundante S7-1500R/H
Manual de sistema, 01/2024, A5E41815172-AF