Direct naar inhoud
IACS RadarIndustrial Cyber Exposure & Intelligence
Terug naar kenniscentrum

62443-2-1

IEC 62443-2-1 — Security programma-eisen voor de asset owner

Beschrijft hoe een organisatie een Cybersecurity Management System (CSMS) opzet en onderhoudt voor haar IACS-omgeving.

Voor welke rol

Asset owners (bijvoorbeeld netbeheerders en energiebedrijven).

Belangrijkste onderwerpen

  • Risicobeoordeling en risicomanagement
  • Beleid, organisatie en bewustwording
  • Assetinventaris en lifecyclemanagement
  • Incident response en herstel

Verwachte resultaten

  • Een gedocumenteerd en onderhouden CSMS
  • Periodieke risicobeoordelingen van de IACS-omgeving
  • Een geoefend incident-responsproces

Relatie met andere normdelen

Vormt het organisatorische kader waarbinnen de technische eisen uit -3-3 en -4-2 worden toegepast.

Praktijkvoorbeeld uit de energiesector

Een netbeheerder houdt een actuele assetinventaris bij van alle RTU's en beveiligingsrelais in onderstations, inclusief firmwareversies, als onderdeel van het CSMS.