Terug naar kenniscentrum
62443-2-1
IEC 62443-2-1 — Security programma-eisen voor de asset owner
Beschrijft hoe een organisatie een Cybersecurity Management System (CSMS) opzet en onderhoudt voor haar IACS-omgeving.
Voor welke rol
Asset owners (bijvoorbeeld netbeheerders en energiebedrijven).
Belangrijkste onderwerpen
- •Risicobeoordeling en risicomanagement
- •Beleid, organisatie en bewustwording
- •Assetinventaris en lifecyclemanagement
- •Incident response en herstel
Verwachte resultaten
- •Een gedocumenteerd en onderhouden CSMS
- •Periodieke risicobeoordelingen van de IACS-omgeving
- •Een geoefend incident-responsproces
Relatie met andere normdelen
Vormt het organisatorische kader waarbinnen de technische eisen uit -3-3 en -4-2 worden toegepast.
Praktijkvoorbeeld uit de energiesector
Een netbeheerder houdt een actuele assetinventaris bij van alle RTU's en beveiligingsrelais in onderstations, inclusief firmwareversies, als onderdeel van het CSMS.