Rolle
Asset Owner
Die Organisation, die die IACS-Umgebung tatsächlich betreibt — zum Beispiel ein Netzbetreiber oder Energieerzeuger — und letztlich für das Risiko verantwortlich ist.
Governance
Festlegen von Richtlinien, Rollen und Verantwortlichkeiten für OT-Security in der Organisation.
Risikoakzeptanz
Fundierte Entscheidungen darüber treffen, welche Restrisiken auf Basis der Risikobewertung akzeptabel sind.
CSMS
Aufbau und Pflege eines Cybersecurity Management Systems gemäß IEC 62443-2-1.
Asset-Inventar
Einen aktuellen Überblick über alle IACS-Komponenten führen, einschließlich Firmware- und Patch-Status.
Incident Response
Einen eingeübten Prozess zum Erkennen, Verfolgen und Wiederherstellen nach Sicherheitsvorfällen haben.
Lebenszyklusmanagement
Komponenten von der Anschaffung bis zum Lebensende verwalten, einschließlich Ersatzplanung.
Lieferantenmanagement
Sicherheitsanforderungen an Lieferanten und Integratoren stellen und vertraglich festhalten.