Solicitar documento

Para descargar este documento debe ser miembro con acceso a entregables. Si ya es miembro, puede descargarlo desde nuestra plataforma NGLibrary.

Document request

If you are interested in this document, you can ask for it at info@cci-es.org or register freely in our platform as a member able to access to deliveries.

Metodología y buenas prácticas en la gestión de parches ICS

Guía de metodología y buenas prácticas sobre una visión integral de la gestión de parches en ICS (Industrial Control Systems) necesaria para salvar los retos particulares que surgen debido a las características singulares de los entornos de Tecnologías Operacionales

Este documento aborda las características específicas de los ICS, como su falta de seguridad por diseño y la importancia de la seguridad operacional. También menciona las dificultades comunes en la gestión de parches
en entornos ICS, como la presencia de equipos heredados, el impacto operativo y la falta de conciencia sobre la ciberseguridad de los profesionales del ámbito industrial.

Las principales consecuencias de no aplicar parches en ICS son exploradas en detalle, incluyendo interrupciones operativas, pérdida de datos, riesgos para la seguridad operacional, costos financieros y ciberataques,
mostrando algunos ejemplos.

Accede al documento desde la Biblioteca CCI – Suscripción dentro de la Plataforma de Conocimiento.

¿Aún no eres miembro del Centro de Ciberseguridad Industrial?

Regístrate aquí.

 


Guía relacionada->El CCI dispone de la Guía de interpretación del Esquema Nacional de Seguridad (ENS) en la operación industrial, que ofrece criterios para facilitar la aplicación del ENS en organizaciones industriales.

Consulte también la noticia oficial publicada por el Ministerio para la Transformación Digital y de la Función Pública: https://administracionelectronica.gob.es/pae_Home/pae_Actualidad/pae_Noticias/2026/Junio/noticia-2026-06-24-Nueva-guia-Centro-de-Ciberseguridad-Industrial-interpretacion-del-ENS-entornos-operacion-industrial.html

Puede adquirir este documento en NGLibrary
27/11/2023

Título

La evolución tecnológica [industrial] es una chapuza (IA incluida)

01/10/2026

Este documento analiza cómo la evolución tecnológica e industrial no responde a diseños perfectos, sino a un proceso acumulativo de parches, adaptaciones y dependencias que generan fragilidad digital. A través de cinco reglas estratégicas y un lenguaje común (D-P-R), propone transformar esa imperfección inevitable en resiliencia operativa y soberanía humana.

Ciberseguridad en un proyecto IoT – Caso de uso BMS/BACS

14/09/2026

Este documento aborda las claves para integrar la ciberseguridad desde el diseño en proyectos de digitalización IoT utilizan como ejemplo un caso de sistemas BMS/BACS. Muestra cómo se estructura mediante zonas y conductos la operación física del edificio identificando incidentes e intrusiones externas. Analiza los riesgos críticos habituales, desde accesos remotos de terceros mal gobernados […]

Guía para adaptar y evolucionar el SOC en entornos de automatización y digitalización industrial

09/09/2026

Esta guía no pretende definir un modelo único de Centro de Operaciones de Ciberseguridad, sino proporcionar criterios, capacidades, recomendaciones y buenas prácticas que permitan construir, evolucionar o adaptar un SOC de forma progresiva, alineándolo con la realidad operacional de cada organización industrial.

SG2CI: El sistema operativo para el ICSO

07/07/2026

Esta guía presenta el SG2CI, es un sistema operativo de gobierno y gestión de la ciberseguridad industrial que permite al ICSO gobernar, coordinar y evolucionar la ciberseguridad en un entorno industrial complejo, interdependiente y cambiante. SG2CI no pretende reemplazar estándares como IEC 62443, ISO 27001 o el NIST CSF 2.0. SG2CI es una evolución de […]