Zurück zum Wissenszentrum
62443-2-1
IEC 62443-2-1 — Anforderungen an das Sicherheitsprogramm des Asset Owners
Beschreibt, wie eine Organisation ein Cybersecurity Management System (CSMS) für ihre IACS-Umgebung aufbaut und pflegt.
Für welche Rolle
Asset Owner (zum Beispiel Netzbetreiber und Energieunternehmen).
Wichtigste Themen
- •Risikobewertung und Risikomanagement
- •Richtlinien, Organisation und Sensibilisierung
- •Asset-Inventar und Lebenszyklusmanagement
- •Incident Response und Wiederherstellung
Erwartete Ergebnisse
- •Ein dokumentiertes und gepflegtes CSMS
- •Regelmäßige Risikobewertungen der IACS-Umgebung
- •Ein eingeübter Incident-Response-Prozess
Beziehung zu anderen Normteilen
Bildet den organisatorischen Rahmen, in dem die technischen Anforderungen aus -3-3 und -4-2 angewendet werden.
Praxisbeispiel aus dem Energiesektor
Ein Netzbetreiber führt im Rahmen des CSMS ein aktuelles Asset-Inventar aller RTUs und Schutzrelais in Umspannwerken, einschließlich Firmware-Versionen.