EN60: Evaluación de riesgos cibernéticos en sistemas industriales nuevos y existentes en energía, petróleo y gas

Programa de capacitación en ciberseguridad industrial para empresas de energía, petróleo y gas

ORGANIZED BY
Arpel WisePlant

Introduction

Desarrollar la Evaluación de Riesgos Cibernéticos Industriales cumpliendo con todos los requerimientos de la serie de normas ISA/IEC-62443 con facilidad, rapidez y asegurando su cumplimiento.

La metodología correcta es fundamental para tomar las decisiones acertadas y crear infraestructuras industriales resilientes a todo tipo de amenazas. Evitar demoras y errores típicos por falta de gestión, conocimiento o experiencia.

Course Outline

AL FINALIZAR EL CURSO ESTARÁ EN CONDICIONES DE:

• Interpretar adecuadamente los requerimientos de la serie de normas ISA/IEC-62443 para la fase de Evaluación de Riesgo Cibernético (ASSESSMENT).

• Desarrollar todas estas actividades de evaluación de riesgos con éxito empleando una mínima cantidad de tempo, dedicando la mayor parte sobre las actividades de valor.

• Identificar correctamente al sistema bajo consideración ya sean estos sistemas existentes o futuros comenzando en etapas de ingeniería.

• Colaborar, participar y/o liderar una evaluación el riesgo cibernético detallado basado con la evaluación de escenarios y consecuencias realistas.

• Tomar buenas decisiones de forma consistente con otras disciplinas de riesgo industrial.

• Asistir o desarrollar un plan de acción efectivo, eficiente y suficiente para mitigar todos los riesgos de acuerdo con el riesgo tolerable por la organización.

 

CONTENIDO

  1. Interpretar los requerimientos de la metodología WBS para cumplir con los requerimientos de las normas y tomar buenas decisiones.
  2. Comprender las actividades necesarias a realizar durante la fase de Evaluación de Riesgo Cibernético (ASSESSMENT).
  3. Comprender las entradas necesarias antes de comenzar cada actividad.
  4. Comprender las salidas a producir como resultado de cada actividad.
  5. Fijar y conocer las expectativas, roles y responsabilidades de cada participante.
  6. Estimar, tiempos, duraciones y recursos necesarios para completar la evaluación de riesgos.
  7. Analizar, comprender y modelar zonas y conductos.
  8. Identificar con precisión el listado completo de ciber-activos que componen el sistema bajo consideración, incluyendo Hardware, Máquinas Virtuales y Software.
  9. Emplear métodos y técnicas pasivas no intrusivas para identificar ciber-activos y desarrollar estudios de vulnerabilidades en sistemas existentes 7x24 o futuros.
  10. Identificar vulnerabilidades públicas (existentes en bases de datos globales), privadas (propias de la instalación particular del SuC), y del día cero.
  11. Clasificar vulnerabilidades como administrativas, cibernéticas y físicas.
  12. Modelar la matriz de riesgos de Ciberseguridad Industrial a utilizar para calcular el Riesgo Cibernético Industrial de una forma repetible y auditable.
  13. Desarrollar una evaluación de madurez en la organización contra mejores prácticas globales, incluyendo ISA/IEC-62443 y regulaciones para energía, petróleo y gas.
  14. Desarrollar evaluaciones de brechas de seguridad contra mejores prácticas globales, incluyendo: ISA/IEC-62443 y otras.
  15. Modelar los activos físicos de la compañía e identificar todas las potenciales consecuencias por medio de la técnica de identificación de peligros y análisis de criticidad.
  16. Participar y/o conducir una evaluación de riesgos cibernéticos detallados según la metodología para la evaluación de riesgos de ISA/IEC-62443-3-2.
  17. Producir las recomendaciones necesarias para llegar el riesgo tolerable por la organización.
  18. Producir los informes necesarios con las recomendaciones necesarias y suficientes a nivel de procesos, tecnología, sistemas, políticas, procedimientos y mejores prácticas.



PERFIL DEL PARTICIPANTE
 
Está dirigido a todo personal de Energía, Petróleo y Gas que estén relacionados con las actividades de protección de la infraestructura crítica y sistemas de control. Es recomendada la participación de responsables de seguridad de IT, integradores de sistemas, proveedores de sistemas de control industrial, ingenieros de planta, gerencia de producción y operación de planta, seguridad industrial, especialistas en sistemas instrumentados de seguridad y personal de mantenimiento; ya sean de mandos altos o medios.

 

RECONOCIMIENTOS

Todos los participantes que cumplan con los requisitos del curso y que aprueben satisfactoriamente el examen final con una buena calificación serán galardonados con una Insignia Digital. La Insignia digital certifica que el participante ha asistido al curso de capacitación EN60 y ha realizado la prueba de evaluación final con una buena calificación, verificando que dicho participante ha asimilado los nuevos conocimientos de forma razonable.

 

REQUERIMIENTOS: 

No tiene requisitos específicos. Es recomendable que el profesional posea conocimientos de algunos de los siguientes: Gestión de Proyectos según metodología PI/PMBOK, Normas de Ciberseguridad Internacional por consenso de la industrial ISA/IEC-62443, Normas de Ciberseguridad Corporativa o de seguridad de la Información ISO-27000, Normas de gestión de riesgo industrial como ISA/IEC-61511, seguridad funcional, Regulaciones y/o normas nacionales como NIST, NERC, y otras; Experiencia en la gestión de proyectos corporativos y de gestión de cambio cultural, Otras normas de gestión de riesgo industrial (seguridad de trabajadores, seguridad ambientaL, etc.).

MORE INFO

Instructor

  • Maximillian Kon
    Maximillian Kon CEO | WisePlant
    Maximillian Kon

    Maximillian Kon

    CEO | WisePlant


    Maximillian Kon is the CEO of WisePlant, an electronics engineer specialized in control systems, a member of the ISA99 committee, and co-author and instructor of ISA’s professional training and certification program for industrial cybersecurity.

    He has built his professional career in South America, with over 20 years of experience in industrial and critical systems across a wide range of industries, including oil, gas, energy, food, pharmaceuticals, chemicals, petrochemicals, water, pulp and paper, metallurgy, mining, smart buildings, among others.

Registrations

CURSO EN60

Socios de Arpel: 650 USD

No Socios: 850 USD

 

PROGRAMA DE CAPACITACIÓN EN CIBERSEGURIDAD INDUSTRIAL PARA EMPRESAS DE ENERGÍA, PETRÓLEO Y GAS


Cursos: EN50 - EN60 - EN61 - EN62 - EN99

Socios de Arpel: 2.450 USD

No Socios: 3.200 USD

For more information, please complete the following form:

Tue 24 Jun
Workshop

Innovarpel 2025 & Celebration of Arpel's 60th Anniversary

More info
Tue 02 Jun
Conference

Arpel Conference 2026

More info
Wed 13 Aug
PROGRAM

Arpel Leadership Program - 4th edition

More info
Mon 22 Sep
PROGRAM

Arpel Leadership Program - 4th edition

More info
  • Tags:
    • Cybersecurity

Related content

courses (4)
EN99: Handling and Management of Industrial Cybersecurity Alerts Applying the ISA/IEC-62443 Standard

Cybersecurity

EN99: Handling and Management of Industrial Cybersecurity Alerts Applying the ISA/IEC-62443 Standard

More info
EN50: Industrial Cybersecurity Management for projects in the Energy, Oil & Gas sector

Cybersecurity

EN50: Industrial Cybersecurity Management for projects in the Energy, Oil & Gas sector

More info
EN60: Cyber Risk Assessment in New and Existing Industrial Systems in Energy, Oil & Gas.

Cybersecurity

EN60: Cyber Risk Assessment in New and Existing Industrial Systems in Energy, Oil & Gas.

More info
EN61: Design and Implementation of Cybersecurity Recommendations in Zones and Conduits

Cybersecurity

EN61: Design and Implementation of Cybersecurity Recommendations in Zones and Conduits

More info
News (4)
Advances in Artificial Intelligence in the oil and gas sector and celebration of Arpel's 60th Anniversary

Environment, Energy Transitions, Sustainability

Advances in Artificial Intelligence in the oil and gas sector and celebration of Arpel's 60th Anniversary

Innovarpel 2025 and the celebration of Arpel's 60th anniversary will be held on June 24 and 25 in... Read more
ARPEL 2024 Annual Report

Environment, Energy Transitions, Sustainability

ARPEL 2024 Annual Report

The ARPEL 2024 Annual Report is a summary of the main actions carried out by the Association and... Read more
GeoPark, YPF and Pan American Energy assume the Presidency and Vice Presidency of Arpel's New Board of Directors

Environment, Energy Transitions, Sustainability

GeoPark, YPF and Pan American Energy assume the Presidency and Vice Presidency of Arpel's New Board of Directors

On April 23, the new authorities of Arpel were elected during the Annual Assembly of... Read more
IOGP and Arpel sign a cooperation agreement to promote decarbonization and foster a safety culture in companies

Environment, Energy Transitions, Sustainability

IOGP and Arpel sign a cooperation agreement to promote decarbonization and foster a safety culture in companies

On May 1, within the framework of the IOGP Summit held in Houston, Texas, a memorandum of... Read more
Events (4)
Arpel-Naturgas Week 2024

Refinement, Terminals, Gas

Arpel-Naturgas Week 2024

Arpel, the Association of Oil, Gas, and Renewable Energy Companies of Latin America and the... More info
Designing a matrix of roles and responsibilities in industrial cybersecurity

Cybersecurity

Designing a matrix of roles and responsibilities in industrial cybersecurity

Industrial Cybersecurity Best Practices Exchange Talks More info
Innovarpel 2025 & Celebration of Arpel's 60th Anniversary

Digitalization, Cybersecurity

Innovarpel 2025 & Celebration of Arpel's 60th Anniversary

Digital Transformation and Industrial Cybersecurity in the Oil&Gas industry More info
Arpel Conference 2026

Environment, Energy Transitions, Digitalization

Arpel Conference 2026

SAVE THE DATE. The eighth edition of the Arpel Conference will take place from June 2 to 4, 2026,... More info
Publications (4)
Industrial Cybersecurity Maturity Benchmarking in the oil and gas industry for Latin America and the Caribbean

Cybersecurity

Industrial Cybersecurity Maturity Benchmarking in the oil and gas industry for Latin America and the Caribbean

This manual provides a general description of the methodology developed by Arpel to carry out the... More info
Arpel Annual Report 2021

Cybersecurity

Arpel Annual Report 2021

This document compiles the activities carried out during 2021 to drive the four strategic lines:... More info
Arpel Annual Report 2020

Cybersecurity

Arpel Annual Report 2020

The document contains information on Governance and Membership of Arpel. In addition, it compiles... More info
Modelo I3. Cautivando el interés de la junta directiva en los temas de ciberseguridad

Cybersecurity, Security

Modelo I3. Cautivando el interés de la junta directiva en los temas de ciberseguridad

In an asymmetric information scenario and with permanent changes at the political, economic,... More info
Arpel Channel (4)
Arpel-Naturgas Week 2024 - April 8th to 12th in Cartagena de Indias

Environment, Energy Transitions, Sustainability

Arpel-Naturgas Week 2024 - April 8th to 12th in Cartagena de Indias

Watch video
Innovarpel 2023, first edition of a technical event dedicated to Digitalization and Cybersecurity

Digitalization, Cybersecurity, Supply Chain

Innovarpel 2023, first edition of a technical event dedicated to Digitalization and Cybersecurity

Watch video
VIDEO SUMMARY: Arpel-Naturgas Week 2024. From April 8th to April 12th in Cartagena de Indias, Colombia

Environment, Energy Transitions, Sustainability

VIDEO SUMMARY: Arpel-Naturgas Week 2024. From April 8th to April 12th in Cartagena de Indias, Colombia

Watch video
Arpel Webinar: Cybersecurity in the Industrial Cloud: Protecting the Connected Future

Digitalization, Cybersecurity

Arpel Webinar: Cybersecurity in the Industrial Cloud: Protecting the Connected Future

Watch video

Would you like to receive a notification when a new course is launched?

Subscribe now to receive updates about courses!

Subscribe

ASSOCIATION OF OIL, GAS AND RENEWABLE ENERGY COMPANIES OF LATIN AMERICA AND THE CARIBBEAN

Av. Luis A. de Herrera 1248, WTC, Tower 2, 7th Floor, Office 717. Montevideo, Uruguay.
Phone: (+598) 2623 6993 – Email: info@arpel.org.uy

Contact Us