Solicitar documento

Para descargar este documento debe ser miembro con acceso a entregables. Si ya es miembro, puede descargarlo desde nuestra plataforma NGLibrary.

Document request

If you are interested in this document, you can ask for it at info@cci-es.org or register freely in our platform as a member able to access to deliveries.

Guía de bolsillo: 10 preguntas que deberíamos hacernos al contratar empresas de ciberseguridad industrial

La guía de bolsillo: 10 preguntas que deberíamos hacernos al contratar empresas de ciberseguridad industrial, elaborada por el Centro de Ciberseguridad Industrial (CCI), está dirigida principalmente a organizaciones industriales, especialmente PYMES, que buscan contratar servicios o soluciones de ciberseguridad, pero que a menudo no cuentan con criterios claros para evaluar a los proveedores más allá de una simple cotización.

Aunque muchas veces se tiene claro qué servicio o solución se necesita, no siempre se sabe cómo valorar adecuadamente a la empresa que lo ofrece. Esta guía propone un conjunto de 10 preguntas esenciales, divididas en bloques según se trate de proveedores de servicios profesionales o de soluciones tecnológicas, que permiten conocer la experiencia específica del proveedor en entornos OT, su grado de especialización en normativas clave como IEC 62443 o NIST, sus certificaciones, metodologías, garantías de confidencialidad, capacidades de respuesta ante incidentes, y el nivel de personalización que pueden ofrecer según la madurez del cliente.

El objetivo es ayudar a las organizaciones a establecer relaciones con proveedores que comprendan realmente el entorno industrial y trabajen alineados con sus necesidades y prioridades. Promoviendo la transparencia, la confianza y la colaboración a largo plazo, esta guía se convierte en una herramienta práctica para tomar decisiones más informadas y seguras en un entorno cada vez más expuesto a riesgos cibernéticos.

Accede al documento desde la Plataforma de Conocimiento o NGLibrary.

Disponible para Miembros Suscripción.

¿Aún no eres miembro del Centro de Ciberseguridad Industrial?

Regístrate aquí.

Puede adquirir este documento en NGLibrary
09/06/2025

Título

Estudio de incidentes OT de alto impacto en el sector ferroviario

15/04/2026

Este documento analiza los riesgos de ciberseguridad OT en el sector ferroviario, considerado una infraestructura esencial. Mediante la valoración de expertos, modela dos ataques clave: la intrusión en la gestión de tráfico y la manipulación de sistemas «trackside». El informe detalla las fases de estos incidentes, desde el acceso inicial hasta el impacto sistémico en […]

Compliance sistémico: convertir NIS2, CSRD/ESRS e IEC 62443 en operación demostrable

11/03/2026

Este documento explica la evolución del compliance hacia un enfoque operativo y sistémico dentro de las organizaciones, especialmente en entornos de ciberseguridad industrial. Plantea que el cumplimiento normativo ya no debe limitarse a verificaciones documentales, sino integrarse en el diseño y la operación de los sistemas mediante un enfoque socio-técnico que combine procesos, tecnología, datos, […]

Guía de Bolsillo: El ICSO y el Consejo de Administración

04/03/2026

Esta Guía de bolsillo está diseñada para que el ICSO (Industrial Cybersecurity Officer) aprenda a traducir el riesgo técnico industrial al lenguaje de gobierno que maneja un Consejo de Administración. El documento subraya que la ciberseguridad no es solo un reto tecnológico, sino una responsabilidad directa y personal de los órganos de dirección, especialmente ante normativas como NIS2. A través de una estructura práctica, […]

Estudio del estado de la gestión de la ciberseguridad en la cadena de suministro industrial en España

22/01/2026

El documento analiza el estado de la gestión de la ciberseguridad en la cadena de suministro industrial en España, a partir de una encuesta a organizaciones industriales de distintos sectores. Concluye que existe conciencia del riesgo, pero un bajo nivel de madurez en su gestión: falta clasificación de proveedores, análisis de riesgos sistemáticos, requisitos homogéneos […]