🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué aporta cada marco
5 tareas · 40 min · Principiante
Alimentos Tinajero fabrica conservas con autoclaves y acaba de recibir su primera petición formal de seguridad: la dirección quiere "cumplir un marco" y nadie en la planta sabe cuál. En la biblioteca hay dos nombres que se repiten, IEC 62443 y la guía SP 800-82 de NIST, y se citan como si fueran lo mismo. No lo son. En esta sala lees la ficha de esa biblioteca y aprendes qué es cada cosa, para quién está escrita, de qué año es y en qué estado está, antes de pedir a nadie que "cumpla" nada.
Objetivo de la sala
Alimentos Tinajero fabrica conservas con autoclaves y acaba de recibir su primera petición formal de seguridad: la dirección quiere "cumplir un marco" y nadie en la planta sabe cuál. En la biblioteca hay dos nombres que se repiten, IEC 62443 y la guía SP 800-82 de NIST, y se citan como si fueran lo mismo. No lo son. En esta sala lees la ficha de esa biblioteca y aprendes qué es cada cosa, para quién está escrita, de qué año es y en qué estado está, antes de pedir a nadie que "cumpla" nada.Un marco es un texto de referencia que dice qué hacer para proteger algo. En tecnología de operación (OT) pesan dos. La serie IEC 62443, que en el mundo industrial se publica también como ISA/IEC 62443, es un conjunto de normas escrito por y para quien posee, integra y fabrica sistemas de control: fija requisitos que una organización o un producto puede someter a evaluación y, en muchos casos, certificar. La guía SP 800-82 de NIST es otra cosa: una guía de orientación sobre cómo asegurar OT, con un catálogo de controles ya ajustado a este mundo, pensada para que quien opera y protege la planta decida con criterio. No se certifica una planta contra ella.
Importa porque cambia lo que se puede prometer. Con una norma evaluable se puede acordar con un cliente "este producto cumple tal parte"; con una guía se dice "seguimos esta orientación y estas son nuestras decisiones". Ninguna de las dos sustituye la seguridad funcional de la planta: las dos parten de que el proceso no puede ponerse en riesgo. Es también lo que las separa de los marcos pensados solo para TI: la guía de NIST lo dice con todas las letras al comparar OT con TI, donde el riesgo de una medida mal puesta es físico y de continuidad, y no solo de datos.
Responde para continuar
¿Qué distingue a la serie IEC 62443 de la guía SP 800-82 de NIST?
Ver pista de ayuda
Piensa en cuál de las dos se puede certificar y cuál solo se sigue como orientación.
IEC 62443 no es un documento sino una serie de partes numeradas. Se agrupan en cuatro familias. La general trae los conceptos y el vocabulario. Las de políticas y procedimientos hablan de cómo se organiza la seguridad: el programa de quien opera la planta, el del proveedor que presta servicios, la gestión de parches. Las de sistema tratan la evaluación de riesgos del diseño y los requisitos de un sistema completo. Las de componente miran el producto: cómo se desarrolla y qué capacidades técnicas de seguridad ofrece cada equipo.
Cada parte se identifica por un número doble, como 2-1 o 3-3, y cada una tiene su propia edición, de modo que dos partes de la misma serie pueden ser de años distintos. Citarlas bien significa dar la parte y su edición, no solo "62443".
Abre la ficha partes_62443 de la biblioteca y busca la que corresponde al producto.
Responde para continuar
Abre `partes_62443` y escribe el número de la parte que define los requisitos técnicos de seguridad de un componente.
Ver pista de ayuda
Ejecuta `SELECT * FROM partes_62443 WHERE grupo = 'Componente'` y elige, entre las dos partes del grupo, la que habla de requisitos técnicos y no del ciclo de desarrollo.
Una norma cambia: se revisa y sale una edición nueva que sustituye a la anterior. Quien cita una parte de 2013 como si fuera la última puede estar hablando de requisitos que ya se reescribieron. Por eso, al entregar un informe, se escribe la edición junto a la parte, y se comprueba contra la fuente oficial de la organización que la publica antes de afirmarla.
En la biblioteca de Tinajero la ficha trae la edición de cada parte. Una de ellas, la que describe el programa de seguridad que debe tener quien opera la planta, es de las más recientes de la serie.
Responde para continuar
¿De qué año es la edición de la parte de IEC 62443 que fija el programa de seguridad del propietario del activo?
Ver pista de ayuda
Ejecuta `SELECT * FROM partes_62443` y localiza, por su título, la parte del grupo de políticas y procedimientos dirigida al propietario del activo.
Los textos de NIST pasan por revisiones. Una revisión se publica final, y después puede abrirse la siguiente para comentarios del público antes de convertirse en la vigente. Mientras tanto, la anterior sigue siendo la que se aplica. Es un error frecuente citar el texto más nuevo que se encuentra en la web sin mirar en qué estado está.
La biblioteca de Tinajero tiene dos revisiones de la guía de OT. Una de ellas todavía no es la versión final.
Responde para continuar
Abre `marcos` y escribe el estado que tiene la Rev. 4 de la guía NIST SP 800-82.
Ver pista de ayuda
Ejecuta `SELECT * FROM marcos WHERE tipo = 'guía'` y mira la columna estado en la fila de la Rev. 4.
Con lo anterior ya se puede responder a la petición de la dirección sin inventar. La guía final vigente es la que se cita como referencia de la planta; el texto en revisión se menciona, si acaso, como lo que viene, con su etiqueta, y nunca como requisito. Y se dice con claridad que el catálogo de controles que acompaña a la guía se apoya en otro documento de NIST, SP 800-53, cuya revisión también consta en la ficha.
Responde para continuar
La dirección pide cumplir "la última versión de la guía de NIST". ¿Qué citas en el informe de la planta?
Ver pista de ayuda
Mira en la ficha qué revisión está en estado final y cuál sigue abierta a comentarios.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.