Certificazione per Soluzioni di Automazione

Di recente, ISA ha reso disponibile lo schema di certificazione ACCSA, dedicato alle soluzioni di automazione installate all‘interno degli stabilimenti produttivi. Essendo questo tipo di certificazione in fase sperimentale, BYHON ha implementato nel proprio modello, una valutazione della conformità ispirata agli schemi di Industrial Cyber Security secondo IEC 62443 rivolta alla verifica delle configurazioni OT finali.

Compliance with IEC 62443 Compliance with IEC 62443
Compliance with IEC 62443

Fai la scelta giusta. Ottieni una certificazione di eccellenza in tempi rapidi.

Certificazione ISASecure®

Guarda il video che spiega le fondamenta del certificato ISASecure®.

Alcune fasi per il rilascio della dichiarazione di conformità

Schema di certificazione ISASecure Diagramma con i rapporti tra Asset Owner, System Integrator, Product Supplier, Certification Body, ISA Security Compliance Institute e Accreditation Body. IACS Asset Owner IACS System Integrator IACS Product Supplier Certification Body ISO 17065, 17025 ISA Security Compliance Institute Accreditation Body ISO 17011 Specifies ISASecure Certified product Specifies ISASecure Certified product Submits Certificate Certification scheme Certified product Scheme Provides accreditation
IACS supply chain
Certification flow
Accreditation

Definizione dell’ambito di valutazione in termini di prodotti da certificare, relative configurazioni e obiettivi di security, pianificazione e raccolta di tutta la documentazione pertinente, inclusi i diagrammi relativi all’architettura e alle informazioni sulle funzioni essenziali, come l’elenco delle interfacce di rete accessibili, protocolli e servizi disponibili.

Ove richiesto, verifica del Cyber ​​Security Management System del fabbricante, al fine di verificare che sia stato sviluppato e mantenuto in conformità alle pratiche di sicurezza IEC 62443-4-1.

La funzionalità di sicurezza del sistema o del componente viene verificata rispetto ai requisiti definiti per ogni Security Level (SL) per valutare se l’oggetto di certificazione è conforme ai requisiti della norma in funzione del prodotto (e quindi in riferimento a IEC 62443-3-3 per i sistemi o IEC 62443-4-2 per i componenti) e della sua tipologia (componente embedded, networking, ecc) e se è stato sviluppato come da ciclo di vita verificato al punto precedente.

Effettuazione di test come da piano di validazione e analisi delle vulnerabilità del prodotto. Ciò viene eseguito tramite una scansione delle vulnerabilità ed altri test.

Una volta superate tutte le fasi precedenti, il risultato viene raccolto in un report di valutazione per essere esaminato dal comitato tecnico di BYHON. In caso di esito positivo, la certificazione finale di conformità viene rilasciata insieme nella forma di una Certificazione di Industrial Cyber Security che dichiara la conformità del sistema (o componente) agli standard IEC 62443 per una data capability di sicurezza (SL-C).

Perchè scegliere BYHON

BYHON: Over 20 years of operational experience

Tempi rapidi di risposta e di azione

BYHON: Pool of functional safety specialists

Processi snelli in ogni fase di lavoro

BYHON: Pool of functional safety specialists

Team di assessor sempre al vostro fianco

Articoli correlati