EN61: Diseño e Implementación de las Recomendaciones de Ciberseguridad en Zonas y Conductos

Programa de capacitación en ciberseguridad industrial para empresas de energía, petróleo y gas

ORGANIZA
Arpel WisePlant

Introducción

El curso EN61 tiene como finalidad gestionar el desarrollo e incorporación de las acciones necesarias y suficientes para mitigar todos los riesgos no tolerables identificados durante la evaluación de riesgos, cumpliendo con los requerimientos de la serie de normas ISA/IEC-62443 de una forma consistente con las demás disciplinas de riesgo industrial. Complementariamente, cumplir con requerimientos de las regulaciones populares.

La adecuada implementación de las protecciones compensatorias, con una mínima interferencia en las actividades de la planta, es fundamental para aquellos sistemas que se encuentran en funcionamiento con el objetivo principal de crear infraestructuras industriales resilientes a todo tipo de amenazas, inclusive a las más persistentes.

Elaboración de especificaciones de ciberseguridad industrial (CSRS) e influenciar el diseño de los sistemas industriales y de la planta para asegurar que las plantas industriales serán operadas con todos los riesgos cibernéticos mitigados desde la puesta en marcha del nuevo sistema.

Este curso se desarrolla haciendo foco en las industrias de energía, petróleo y gas. Significa, cumplir con la totalidad de los requerimientos de la serie de normas ISA/IEC-62443, armonizando con las regulaciones típicas de estos sectores, que son NERC, C2M2, TSA, y otras regulaciones populares.

Temario

AL FINALIZAR EL CURSO ESTARÁ EN CONDICIONES DE:

• Comprender y utilizar los resultados de la Evaluación de Riesgo Cibernético (ASSESSMENT).

• En sistemas existentes, incorporar por diseño las recomendaciones obtenidas en la etapa anterior (ASSESSMENT).

• Definir la arquitectura óptima, diseñar la incorporación de cambios necesarios como resultado del análisis de riesgos detallado.

• Visualizar, monitorear y gestionar el progreso de la seguridad cibernética para cada zona y conducto en la medida que las recomendaciones van siendo incorporadas.

• Visualizar cómo el nivel de seguridad actual (SLA) se va a acercando al nivel de seguridad objetivo (SLT).

• Elaboración de las especificaciones de ciberseguridad industrial (CSRS) para zonas y conductos.

• Priorizar la implementación de las recomendaciones de seguridad basadas en la mayor contribución a la reducción de riesgos, costo, esfuerzo, Security LevelCapability, etc.

• Aun operando el sistema por debajo de la tolerancia al riesgo, podrá crear políticas para monitorear y supervisar incidentes de los riesgos remanentes.

• Definir y configurar las políticas de ciberseguridad adecuadas a cada zona y conducto necesarias para la etapa siguiente de monitoreo y mantenimiento (MAINTENANCE)

Este curso se desarrolla haciendo foco en las industrias de energía, petróleo y gas. Significa, cumplir con la totalidad de los requerimientos de la serie de normas ISA/IEC-62443, armonizando con las regulaciones típicas de estos sectores, que son NERC, C2M2, TSA, y otras regulaciones populares.

CONTENIDO

  1. Diseño de Zonas y Conductos para cumplir con las recomendaciones de seguridad de la fase anterior, asegurando la mitigación de riesgo con eficiencia y eficacia.
  2. Incorporar los requerimientos de normas y regulaciones, tales como:
  3. Normativas internacionales ISA/IEC-62443
  4. Normas Nacionales, Leyes y Regulaciones (NIST, NERC, C2M2, etc.)
  5. Desarrollo de sus propias normativas y regulaciones.
  6. Diseño y elaboración de las Especificaciones de Seguridad Cibernética Industrial (CSRS) en Zonas y Conductos para sistemas en fase de ingeniería, cumpliendo con los FR, SR, y RE de la norma ISA/IEC-62443-3-3.
  7. Implementación de la seguridad en Zonas y Conductos, priorizando las contramedidas según efectividad y eficiencia para mitigar riesgo cibernético residual, manteniendo consistencia entre:
  8. Contramedidas Procedurales,
  9. Contramedidas Tecnológicas, y
  10. Contramedidas Físicas.
  11. Gestionar la implementación de las contramedidas para la mitigación efectiva, confiable y creíble del Riesgo Cibernético Industrial hasta llegar al Riesgo Tolerable por la organización. 
  12. Diseñar las especificaciones para sistemas de detección, monitoreo y alertas (ARMS) para la racionalización de alertas y planes de respuesta a eventos, minimizando los falsos positivos. Esta especificación es la entrada a la fase de MAINTAIN (Operación y Mantenimiento).
  13. Para sistemas industriales con el riesgo sin mitigar,
  14. Para sistemas industriales con el riesgo mitigado.



PERFIL DEL PARTICIPANTE
 
Está dirigido a todo personal de Energía, Petróleo y Gas que estén relacionados con las actividades de protección de la infraestructura crítica y sistemas de control. Es recomendada la participación de responsables de seguridad de IT, integradores de sistemas, proveedores de sistemas de control industrial, ingenieros de planta, gerencia de producción y operación de planta, seguridad industrial, especialistas en sistemas instrumentados de seguridad y personal de mantenimiento; ya sean de mandos altos o medios.

 

RECONOCIMIENTOS

Todos los participantes que cumplan con los requisitos del curso y que aprueben satisfactoriamente el examen final con una buena calificación serán galardonados con una Insignia Digital. La Insignia digital certifica que el participante ha asistido al curso de capacitación EN61 y ha ejecutado la prueba de evaluación final con una buena calificación, verificando que dicho participante ha asimilado los nuevos conocimientos de forma razonable.

REQUERIMIENTOS

Requiere haber cursado y aprobado el EN60. Es recomendable que el profesional posea conocimientos de algunos de los siguientes: Normas de Ciberseguridad Internacional por consenso de la industrial ISA/IEC-62443, Normas de Ciberseguridad Corporativa o de seguridad de la Información ISO-27000, Normas de gestión de riesgo industrial como ISA/IEC-61511, seguridad funcional, Regulaciones y/o normas nacionales como NIST, NERC, y otras; Experiencia en la gestión de proyectos corporativos y de gestión de cambio cultural, Otras normas de gestión de riesgo industrial (seguridad de trabajadores, seguridad ambienta, etc.)

MÁS INFO

Instructor

  • Maximillian Kon
    Maximillian Kon Director General, WisePlant
    Maximillian Kon

    Maximillian Kon

    Director General, WisePlant


    Maximillian es el CEO, director general y fundador de WisePlant. Ingeniero electrónico con especialización en automatización industrial, miembro activo en el Comité ISA99 – Grupo de Trabajo 8,  miembro activo en el Comité ISA Secure, director de la división de consultoría de servicios WiseSecurity e instructor oficial de ISA RTP Training para Ciberseguridad Industrial.

    Ha desarrollado su carrera profesional en Sudamérica contando con más de 20 años de experiencia en los sistemas industriales y sistemas críticos en todo tipo de industrias incluyendo petróleo, gas, energía, alimentos, farmacéutica, química, petroquímica, aguas, papel, metalurgia, minería, edificios inteligentes y otras.

inscripciones

CURSO EN61

Socios de Arpel: 650 USD

No Socios: 850 USD

 

PROGRAMA DE CAPACITACIÓN EN CIBERSEGURIDAD INDUSTRIAL PARA EMPRESAS DE ENERGÍA, PETRÓLEO Y GAS


Cursos: EN50 - EN60 - EN61 - EN62 - EN99

Socios de Arpel: 2.450 USD

No Socios: 3.200 USD

jue 29 feb
Webinar

Técnica de Ondas Guiadas GWUT

Más info
jue 07 mar
Webinar

Mejorar el desempeño en Seguridad de Procesos

Más info
lun 08 abr
Conferencia

Semana Arpel-Naturgas 2024

Más info
mar 23 abr
Taller

Just Energy Transitions in Latin America and the Caribbean

Más info
jue 25 abr
Webinar

Estado de reporte Net Zero en el sector de Petróleo y Gas de América Latina

Más info
jue 30 may
Conferencia

Perú Energía 2024

Más info
mar 04 jun
Conferencia

4th. Suriname Energy, Oil & Gas Summit & Exhibition

Más info
mar 11 jun
Taller

Taller de Estrategia del Comité de Gestión Sostenible Arpel 2024

Más info
jue 13 jun
Webinar

El camino a seguir: Estrategias Upstream para la transición energética

Más info
mar 25 jun
Conferencia

Latin America Climate Summit

Más info
jue 27 jun
Taller

Reducción de emisiones de metano y CO2 en operaciones upstream

Más info
lun 08 jul
Webinar

Global launch of RETOS™

Más info
mié 06 nov
Taller

Intercambio de Mejores prácticas en los procesos medioambientales de las Refinerías

Más info
mar 07 may
PROGRAMA

Programa completo de capacitación en ciberseguridad industrial para empresas de energía, petróleo y gas

Más info
mar 07 may
CURSO

EN50: Gestión de Ciberseguridad Industrial para proyectos en el sector de Energía, Petróleo y Gas

Más info
mar 28 may
CURSO

EN60: Evaluación de riesgos cibernéticos en sistemas industriales nuevos y existentes en energía, petróleo y gas

Más info
mar 25 jun
CURSO

EN61: Diseño e Implementación de las Recomendaciones de Ciberseguridad en Zonas y Conductos

Más info
mar 16 jul
CURSO

EN62: Monitoreo y Mantenimiento de la Ciberseguridad Industrial en Zonas y Conductos

Más info
lun 05 ago
CURSO

Gestión de la Energía y Norma ISO 50001

Más info
mar 06 ago
CURSO

EN99: Manejo y Gestión de Alertas de Ciberseguridad Industrial Aplicando el Estándar ISA/IEC-62443

Más info
mar 27 ago
CURSO

EN50: Gestión de Ciberseguridad Industrial para proyectos en el sector de Energía, Petróleo y Gas

Más info
mar 17 sep
CURSO

EN60: Evaluación de riesgos cibernéticos en sistemas industriales nuevos y existentes en energía, petróleo y gas

Más info
mar 22 oct
PROGRAMA

Programa Arpel de Alta Gerencia - 3era. edición

Más info
  • Tags:
    • Ciberseguridad

Contenido relacionado

Cursos (4)
EN50: Gestión de Ciberseguridad Industrial para proyectos en el sector de Energía, Petróleo y Gas

Ciberseguridad

EN50: Gestión de Ciberseguridad Industrial para proyectos en el sector de Energía, Petróleo y Gas

Curso perteneciente al Programa de Capacitación en Ciberseguridad Industrial para empresas de... Más info
EN60: Evaluación de riesgos cibernéticos en sistemas industriales nuevos y existentes en energía, petróleo y gas

Ciberseguridad

EN60: Evaluación de riesgos cibernéticos en sistemas industriales nuevos y existentes en energía, petróleo y gas

Curso perteneciente al Programa de Capacitación en Ciberseguridad Industrial para empresas de... Más info
EN50: Gestión de Ciberseguridad Industrial para proyectos en el sector de Energía, Petróleo y Gas

Ciberseguridad

EN50: Gestión de Ciberseguridad Industrial para proyectos en el sector de Energía, Petróleo y Gas

Curso perteneciente al Programa de Capacitación en Ciberseguridad Industrial para empresas de... Más info
EN60: Evaluación de riesgos cibernéticos en sistemas industriales nuevos y existentes en energía, petróleo y gas

Ciberseguridad

EN60: Evaluación de riesgos cibernéticos en sistemas industriales nuevos y existentes en energía, petróleo y gas

Curso perteneciente al Programa de Capacitación en Ciberseguridad Industrial para empresas de... Más info
Noticias (4)
Evaluación de riesgos cibernéticos y gestión de la ciberseguridad industrial en programa de capacitación de Arpel para empresas de petróleo y gas

Ciberseguridad

Evaluación de riesgos cibernéticos y gestión de la ciberseguridad industrial en programa de capacitación de Arpel para empresas de petróleo y gas

El 7 y 8 de mayo se dictó el curso EN-50 “Gestión de Ciberseguridad Industrial para proyectos en el... Seguir leyendo
Informe Anual Arpel 2023

Medio Ambiente, Transiciones Energéticas, Sostenibilidad

Informe Anual Arpel 2023

El Informe incluye los links a los talleres virtuales desarrollados durante todo el año y a las... Seguir leyendo
Innovarpel 2023, primera edición de evento técnico dedicado a Digitalización y Ciberseguridad en empresas de petróleo y gas

Ciberseguridad, Digitalización

Innovarpel 2023, primera edición de evento técnico dedicado a Digitalización y Ciberseguridad en empresas de petróleo y gas

El 21 y 22 de noviembre en el Hotel Hilton Colón de Quito, Ecuador, Arpel organizó Innovarpel 2023,... Seguir leyendo
Nueva publicación Arpel: Benchmarking de madurez en Ciberseguridad Industrial

Ciberseguridad

Nueva publicación Arpel: Benchmarking de madurez en Ciberseguridad Industrial

Este manual provee una descripción general de la metodología desarrollada por Arpel para llevar... Seguir leyendo
Eventos (1)
Semana Arpel-Naturgas 2024

Refinación, Terminales, Gas

Semana Arpel-Naturgas 2024

Arpel, la Asociación de Empresas de Petróleo, Gas y Energía Renovable de América Latina y el... Más info
Publicaciones (4)
Benchmarking de Madurez en Ciberseguridad Industrial en la industria petrolera y del gas para América Latina y el Caribe

Ciberseguridad

Benchmarking de Madurez en Ciberseguridad Industrial en la industria petrolera y del gas para América Latina y el Caribe

Este manual provee una descripción general de la metodología desarrollada por Arpel para llevar... Más info
Informe Anual Arpel 2021

Ciberseguridad

Informe Anual Arpel 2021

Este documento compila las actividades llevadas a cabo durante 2021 para impulsar las cuatro líneas... Más info
Informe Anual Arpel 2020

Ciberseguridad

Informe Anual Arpel 2020

El documento contiene información sobre la Gobernanza y Membresía de Arpel además de recopilar las... Más info
Modelo I3. Cautivando el interés de la junta directiva en los temas de ciberseguridad

Ciberseguridad, Seguridad

Modelo I3. Cautivando el interés de la junta directiva en los temas de ciberseguridad

En un escenario asimétrico de información y con cambios permanentes a nivel político, económico,... Más info
Canal Arpel (4)
Semana Arpel-Naturgas 2024 - 8 al 12 de abril en Cartagena de Indias

Transiciones Energéticas, Sostenibilidad, Digitalización

Semana Arpel-Naturgas 2024 - 8 al 12 de abril en Cartagena de Indias

Ver video
Innovarpel 2023, primera edición de evento técnico dedicado a Digitalización y Ciberseguridad

Digitalización, Ciberseguridad, Supply Chain

Innovarpel 2023, primera edición de evento técnico dedicado a Digitalización y Ciberseguridad

Ver video
Webinar Arpel

Digitalización, Ciberseguridad

Webinar Arpel "Ciberseguridad en el cloud Industrial: Protegiendo el Futuro Conectado"

Ver video
Taller

Digitalización, Ciberseguridad

Taller "Métodos de identificación de riesgos de ciberseguridad" a cargo de TEMA

Ver video

¿Quieres recibir una notificación cuando se lance un nuevo curso?

¡Suscríbete ahora para recibir novedades sobre cursos!

Suscribirse

ASOCIACIÓN DE EMPRESAS DE PETRÓLEO, GAS Y ENERGÍA RENOVABLE DE AMÉRICA LATINA Y EL CARIBE

Av. Luis A. de Herrera 1248. WTC. Torre 2. Piso 7. Of. 717. Montevideo, Uruguay.
Tel: (+598) 2623 6993 – E-mail: info@arpel.org.uy