Solicitar documento

Para descargar este documento debe ser miembro con acceso a entregables. Si ya es miembro, puede descargarlo desde nuestra plataforma NGLibrary.

Document request

If you are interested in this document, you can ask for it at info@cci-es.org or register freely in our platform as a member able to access to deliveries.

Metodología y buenas prácticas en la gestión de parches ICS

Guía de metodología y buenas prácticas sobre una visión integral de la gestión de parches en ICS (Industrial Control Systems) necesaria para salvar los retos particulares que surgen debido a las características singulares de los entornos de Tecnologías Operacionales

Este documento aborda las características específicas de los ICS, como su falta de seguridad por diseño y la importancia de la seguridad operacional. También menciona las dificultades comunes en la gestión de parches
en entornos ICS, como la presencia de equipos heredados, el impacto operativo y la falta de conciencia sobre la ciberseguridad de los profesionales del ámbito industrial.

Las principales consecuencias de no aplicar parches en ICS son exploradas en detalle, incluyendo interrupciones operativas, pérdida de datos, riesgos para la seguridad operacional, costos financieros y ciberataques,
mostrando algunos ejemplos.

Accede al documento desde la Biblioteca CCI – Suscripción dentro de la Plataforma de Conocimiento.

¿Aún no eres miembro del Centro de Ciberseguridad Industrial?

Regístrate aquí.

Puede adquirir este documento en NGLibrary
27/11/2023

Título

Compliance sistémico: convertir NIS2, CSRD/ESRS e IEC 62443 en operación demostrable

11/03/2026

Este documento explica la evolución del compliance hacia un enfoque operativo y sistémico dentro de las organizaciones, especialmente en entornos de ciberseguridad industrial. Plantea que el cumplimiento normativo ya no debe limitarse a verificaciones documentales, sino integrarse en el diseño y la operación de los sistemas mediante un enfoque socio-técnico que combine procesos, tecnología, datos, […]

Guía de Bolsillo: El ICSO y el Consejo de Administración

04/03/2026

Esta Guía de bolsillo está diseñada para que el ICSO (Industrial Cybersecurity Officer) aprenda a traducir el riesgo técnico industrial al lenguaje de gobierno que maneja un Consejo de Administración. El documento subraya que la ciberseguridad no es solo un reto tecnológico, sino una responsabilidad directa y personal de los órganos de dirección, especialmente ante normativas como NIS2. A través de una estructura práctica, […]

Estudio del estado de la gestión de la ciberseguridad en la cadena de suministro industrial en España

22/01/2026

El documento analiza el estado de la gestión de la ciberseguridad en la cadena de suministro industrial en España, a partir de una encuesta a organizaciones industriales de distintos sectores. Concluye que existe conciencia del riesgo, pero un bajo nivel de madurez en su gestión: falta clasificación de proveedores, análisis de riesgos sistemáticos, requisitos homogéneos […]

Guía de Bolsillo: Gobierno y gestión de la Ciberseguridad Industrial

14/01/2026

Esta Guía de bolsillo aborda el gobierno y la gestión de la ciberseguridad industrial como dos pilares complementarios e inseparables para alcanzar una ciberresiliencia real y sostenible en entornos industriales. El documento explica por qué muchos fallos graves no se deben a carencias técnicas, sino a decisiones mal gobernadas o mal gestionadas, y ofrece un marco claro para […]