Rol
Asset Owner
De organisatie die de IACS-omgeving daadwerkelijk exploiteert — bijvoorbeeld een netbeheerder of energieproducent — en eindverantwoordelijk is voor het risico.
Governance
Vaststellen van beleid, rollen en verantwoordelijkheden voor OT-security binnen de organisatie.
Risicoacceptatie
Weloverwogen beslissen welke restrisico's acceptabel zijn, gebaseerd op de risicobeoordeling.
CSMS
Opzetten en onderhouden van een Cybersecurity Management System conform IEC 62443-2-1.
Assetinventaris
Een actueel overzicht bijhouden van alle IACS-componenten, inclusief firmware- en patchstatus.
Incident response
Een geoefend proces hebben voor het detecteren, opvolgen en herstellen van beveiligingsincidenten.
Lifecyclemanagement
Beheren van componenten van aanschaf tot einde levensduur, inclusief vervangingsplanning.
Leveranciersmanagement
Security-eisen stellen aan leveranciers en integrators en dit contractueel vastleggen.