WisePlant – A WiseGroup Company
2132/IC32 Empleando la serie de normas ISA/IEC-62443 para proteger a los sistemas industriales

2132: Empleando el Estándar ISA/IEC-62443 para proteger a los Sistemas de Control (IC32)

Recomiende o Comparta el curso 2132/IC32:


La utilización de estándares abiertos como Ethernet, TCP/IP, y tecnologías de web en control de supervisión y adquisición de datos (SCADA) y redes de control del proceso de producción, ha comenzado a exponer estos sistemas a los mismos ciberataques que han causado tanto estrago en sistemas de información corporativos. Este curso proporciona una mirada detallada de cómo los estándares ISA/IEC-62443 pueden ser usados para proteger sus sistemas de control críticos. Esto también explora las diferencias procedurales y técnicas entre la seguridad tradicional para los ambientes de IT y aquellas soluciones apropiadas para SCADA o ambientes del piso de planta.

Obtener la Certificación Profesional de Validez Internacional “Industrial CyberSecurity Fundamentals Specialist” de ISA99. Esta es la primera etapa en el Programa de Certificación Profesional de ISA/IEC-62443 Series.

Objetivo principal del curso IC32 (2132)

ISA tiene como principal objetivo que los participantes comprendan e interpreten los múltiples requerimientos de la serie de estándares internacionales ISA/IEC-62443 de la forma correcta. Los cursos oficiales de ISA son agnósticos y no pretenden recomendar una herramienta específica para cumplir con los requerimientos de las normas. En términos generales, las normas indican qué debe hacerse y no indican específicamente cómo se debe cumplir con los requerimientos. Es responsabilidad de usuario efectuar esa selección. Todo comienza con una buena comprensión e interpretación de los requerimientos.

El curso IC32 tiene como finalidad introducir a la audiencia a los conceptos, definiciones, y fundamentos de la ciberseguridad industrial. Por sí solo el curso IC32 es insuficiente. Recomendamos tomar el curso IC32 junto con el IC33 o inmediatamente para un mejor valor y retorno de la inversión.

Al finalizar el curso estará en condiciones de

  • Discutir los principios detrás de un Programa de Ciberseguridad Industrial de largo plazo.
  • Interpretar las Guías de Ciberseguridad de ISA/IEC-62443 y aplicarlas en su operación.
  • Definir los fundamentos de riesgo y metodologías de análisis de vulnerabilidades.
  • Describir los principios para el desarrollo de sus Políticas de Seguridad.
  • Explicar los conceptos de defensa en profundidad y los modelos de zonas/conductos de la seguridad.
  • Analizar las tendencias actuales en incidentes de seguridad industrial y uso de métodos de los hackers para atacar a un sistema.
  • Definir los principios detrás de las técnicas de mitigación de riesgo claves, el antivirus y actualizar parches, firewalls y redes privadas virtuales.

Cubrirá en el curso los siguientes tópicos

  • Entendimiento del ambiente de seguridad industrial actual: ¿Qué es la seguridad electrónica para sistemas de control y automatización industriales?, ¿Qué tienen de diferente y en común los sistemas de IT y los industriales?
  • ¿Cómo suceden los Ciber-Ataques?: comprendiendo los vectores de ataque y los pasos para un ataque exitoso.
  • Creando un Programa de Ciberseguridad Industrial: factores críticos del éxito y un entendimiento acabado de la norma ISA/IEC-62443-2-1 (ANSI/ISA.99.02.01-2009).
  • Análisis de Riesgo: racionalidad del negocio, identificación del riesgo, clasificación y auditoría de seguridad. Metodología DNSAM.
  • Estudio del nivel de riesgo con sus políticas de seguridad, organización y concientización: alcance CSMS, seguridad organizacional, entrenamiento del personal y concientización.
  • Estudio del nivel de riesgo con las medidas de remediación seleccionadas: seguridad del personal, seguridad física y ambiental, segmentación de redes y control de acceso.
  • Alcanzado el nivel de riesgo, con la implementación de mediciones: gestión del riesgo e implementación, desarrollo del sistema y mantenimiento, gestión de la documentación y de la información.
  • Monitoreo y Mejora del CSMS: cumplimiento y revisión para mejorar y mantener el CSMS.

Ejercicios prácticos a realizar en clase

  • Desarrollo de casos de negocios para la Ciberseguridad Industrial.
  • Ejemplos y casos prácticos demostrados por el instructor.
  • Este curso no tiene ejercicios prácticos de laboratorio.

Requerimientos

No hay un requerimiento específico que deba cumplir o demostrar para que pueda ser aceptado en el curso IC32 (2132) oficial de ISA. Sin embargo, es recomendable que posea al menos alguno de los siguientes conocimientos y experiencias:

  • Conocimiento y experiencia en la implementación de sistemas de control industrial, sistema SCADA, sistemas instrumentados de seguridad y otros.
  • Conocimiento y experiencia en la implementación de la seguridad de la información, ciberseguridad de la información, o seguridad de TI.

Entregables

Los participantes recibirán en la clase (presenciales) en su domicilio (virtuales) acceso los siguientes materiales. Se podrá suministrar material impreso opcional con costo adicional.

  • Lecciones del curso impresas.
  • Normas ISA/IEC-62443 empleadas en el curso.
  • Campus educativo para bajar información complementaria y software.
  • Elegibilidad para obtener del certificado oficial. (Requiere asistencia 100%)

Certificado N° 1: Especialista en Fundamentos de Ciberseguridad Industrial

2132: Empleando el Estándar ISA/IEC-62443 para proteger a los Sistemas de Control (IC32) 3

  • Créditos CEU: 1,4
  • El examen para obtener la certificación profesional se rinde aparte con un plazo máximo de hasta 6 meses de realizado el curso. Por el momento el examen se rinde únicamente en Idioma Inglés.
  • ACTUALIZADO: El examen de certificación profesional se encuentra incluido en el precio. Podrá adicionar más oportunidades como precise dentro de los 6 meses de finalizado el curso, abonando la tarifa adicional de USD 150- por cada nueva oportunidad.

Reconocimientos

Todos los participantes que cumplan con los requisitos del curso y que aprueben satisfactoriamente el examen final con una buena calificación serán galardonados con una Insignia Digital. La Insignia digital certifica que el participante ha asistido al curso de capacitación 2132 y ha realizado la prueba de evaluación final con una buena calificación, verificando que dicho participante ha asimilado los nuevos conocimientos de forma razonable. Es requisito que el participante complete con todos los requerimientos del curso para quedar habilitado a rendir el examen de certificación profesional que se describe a continuación.

Certificado profesional de reconocimiento internacional

Todos los participantes que hayan completado satisfactoriamente el 100% de los objetivos del curso IC32, estarán en condiciones de rendir el examen de certificación de validez internacional IC32 CyberSecurity Fundamentals Specialist en las dependencias autorizadas de por ISA. Los estudiantes que hayan completado el curso satisfactoriamente podrán rendir el examen tantas veces como precisen durante un plazo máximo de 6 meses y así obtener su certificación profesional.

El examen de certificación profesional es del tipo selección múltiple y se desarrolla únicamente en idioma inglés. Por lo tanto, se requiere que los participantes tengan buen dominio del idioma inglés técnico escrito.