El objetivo principal del curso de formación EN70 es explicar la seguridad por diseño a nivel de SuC. Empezando por los niveles de seguridad por diseño y luego pasando a la seguridad por diseño a nivel de sistema.
Todo profesional que esté dedicado al diseño y configuración de los sistemas de control precisa aprender a cumplir con los requisitos de seguridad, así como lo ha hecho con los requisitos funcionales. Comprender y/o desarrollar especificaciones detalladas de requisitos de ciberseguridad.
Sistemas existentes. Introducir cambios en las zonas y conductos para cumplir con los requisitos de seguridad. Entender los resultados de la evaluación de riesgos detallada en la planta para crear cambios significativos en las zonas y conductos que cumplan con los requisitos.
Nuevos sistemas. Diseñar el sistema de control para cumplir con los requisitos de seguridad. Seleccionar componentes, ensamblar, instalar, configurar componentes de hardware y software para cumplir con los requisitos de seguridad.
Contenidos del curso EN70
Aprender a diseñar zonas y conductos que cumplan con los requerimientos de seguridad obtenidos como resultado de la evaluación de riesgos, conforme a la norma ISA/IEC-62443-3-2. Ya sean sistemas nuevos o el rediseño de sistemas existentes.
Comprender en detalle todos los requerimientos individuales de la norma ISA/IEC-62443-3-3. Cerca de 200 requerimientos de seguridad para zonas y conductos. Incluyendo los siete FRs (Foundational Requirements), SRs (Security Requirements, y REs (Requirement Enhancements. Cubrimos a nivel de detalle la interpretación de cada uno de los requerimientos de la norma. Aprenda a seleccionar componentes para compensar la falta de seguridad necesaria.
Elaboración de especificaciones técnicas de seguridad cibernética para zonas y conductos. Desarrolle la ingeniería básica e ingeniería de detalle para la construcción de sistemas de control que cumplan con los requerimientos de seguridad cibernética.
Rediseñar los sistemas existentes bajo consideración (SuC), modificar el proceso industrial y las instalaciones de la planta cuando sea necesario (AuC), y rediseñar la gobernanza de la planta solamente con aquellas iniciativas que sean efectivas, eficientes y suficientes, sin desperdiciar recursos y tiempo valiosos ni gastar excesivamente en proyectos innecesarios.
Diseñar, comprar, construir, ensamblar y configurar sistemas nuevos desde el principio, antes de que lleguen a la planta. Asegurándose de que los sistemas en consideración (SuC) se operen sin riesgos de ciberseguridad desde el momento de la puesta en marcha. Al mismo tiempo, disminuir el costo total de propiedad (TCO) del sistema al extender la vida útil del sistema y de la planta.
Definir la arquitectura óptima, diseñar la incorporación de los cambios necesarios a partir del análisis detallado de riesgos, asegurarse de que cada zona y conducto cumple con los requisitos de seguridad (Secure By Design) y elegir los controles adecuados para verificar que se están cumpliendo los requisitos armonizando las regulaciones populares correctamente.
Visualizar, vigilar y gestionar el progreso de la ciberseguridad para cada zona y conducto a medida que se incorporan las recomendaciones. Es muy recomendable que también realice el curso de capacitación EN99, ya que está especialmente relacionado con la gestión, respuesta y recuperación de incidentes.
Visualizar cómo el nivel de seguridad actual (SLA) se acercará al nivel de seguridad objetivo (SLT). Elaboración de especificaciones de ciberseguridad industrial (CSRS) para zonas y conductos. Priorizar la implementación de recomendaciones de seguridad en función de la mayor contribución a la reducción de riesgos, costo, esfuerzo, Capacidad de Nivel de Seguridad, entre otros.
Inclusive, cuando ya se está operando el sistema por debajo de la tolerancia de riesgo, se deben crear políticas para monitorear y supervisar los incidentes de riesgos tolerables restantes. Esto se debe prever desde el diseño. Preparar a la organización para la mejora continua con una inversión mínima, sabiendo que no es posible que ocurran consecuencias e incluso de ocurrir los incidentes cibernéticos.
Definir y configurar las políticas de ciberseguridad adecuadas para cada zona y conducto, necesarias para la siguiente etapa de monitoreo y mantenimiento (MANTENIMIENTO). Probar y transferir los cambios con un buen entrenamiento para garantizar una operación segura y sin sorpresas.
Características de este evento ID#57526
- Idioma: Español.
- Duración: alrededor de 12 a 16 horas, dependiendo del ritmo de los estudiantes.
- Modalidad: virtual online.
- Material de estudio y complementario.
- Elegible para tomar el examen de certificación en español.
- Únete a grupos de estudio y experiencia.
Curso intensivo: ¡práctico y efectivo!
Para asegurar una adecuada y máxima transferencia de conocimientos, es necesario acceder a instructores certificados que cuenten con el amplio conocimiento y experiencia, haciendo buen uso de los estándares internacionales, normativas y sin vicios.
Uno de los objetivos más importantes a alcanzar por los asistentes a EN70, es introducir la modificación necesaria por diseño para asegurar la mitigación de todo riesgo intolerable, eliminar cualquier cambio de peligro o daño, para mitigar de forma eficaz, eficiente y suficiente el riesgo de ciberseguridad industrial, optimizando el tiempo y los recursos.
Aprenderá una metodología práctica comprobada para cumplir plenamente con la serie de normas ISA/IEC-62443-3-3 y armonizarlas con las regulaciones más populares (NIST, NERC, C2M2, …) de forma sencilla y sin complicaciones. Este curso se realizará en su totalidad, de forma virtual.
Los participantes tendrán acceso al material del curso por tiempo indefinido (mínimo un año) y a una gran cantidad de información complementaria.
Al finalizar el curso y como última actividad, los participantes realizarán individualmente una evaluación para obtener el certificado correspondiente.
Modalidad y Horarios
Luego de procesar la suscripción, los participantes recibirán por correo electrónico el Temario e instrucciones adicionales oportunas.
El curso se desarrolla en las fechas y horarios publicados. De martes 11 al viernes 14, iniciando a las 10 am hasta las 2 pm, horario del este (Miami).
Los participantes deben disponer de al menos un ordenador y acceso a Internet con una conexión de buena calidad (un ancho de banda de al menos 1 MB).
Certificación profesional
Todos los participantes que hayan completado satisfactoriamente el 100% de los objetivos del curso EN70 serán elegibles para realizar el examen de certificación EN70 con validez internacional. Los estudiantes que hayan completado satisfactoriamente el curso podrán realizar el examen y así obtener su certificación profesional.