Publicaciones
Una de las principales actividades realizadas desde el CCI será el desarrollo de informes y análisis estratégicos de alta calidad centrados en la Ciberseguridad Industrial. La adquisición de los documentos será exclusiva para los miembros del CCI. Estos documentos serán de pago y el coste dependerá de su magnitud. Con el fin de favorecer el acceso a la totalidad de los entregables existe una Oferta de Subscripción Anual a todos los entregables con unas condiciones económicas muy ventajosas.
El Centro ha publicado los siguientes documentos y herramientas:
Entregables 2019
Nuevo documento de la Serie Smart OT – Smart Factory ante el desafío de la seguridad
Este documento, el número 4 de la Serie Smart OT, muestra cuales son los principales retos de ciberseguridad al adoptar Smart Factory. Estos retos deberán tenerse presentes al establecer requisitos clave en su adopción.
Noviembre 2019
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Publicación del primer estudio sobre el estado de la Ciberseguridad en la industria de Ecuador
Este documento presenta los resultados del estudio realizado a gestores de 39 empresas industriales de Ecuador. Han participado representantes de organizaciones pertenecientes a los sectores principales del país, aquellos que tienen mayor peso en la economía ecuatoriana.
Octubre 2019
Precio: 100€
Publicación del primer estudio de incidentes de Ciberseguridad Industrial en Servicios Esenciales de España
Este estudio, en el que han participado 18 operadores de 5 sectores estratégicos, muestra el grado de preparación de las organizaciones que operan servicios esenciales para dar respuesta a los incidentes de ciberseguridad.
Octubre 2019
Precio: 100€
Primer estudio sobre el estado de la Ciberseguridad en la industria mexicana. Edición 2018-2019
Este informe brinda una información focalizada y completa que permite determinar el nivel en el que se encuentra México respecto a la ciberseguidad. Los puntos generales evaluados en este estudio son los de Organización de la Ciberseguridad Industrial: Responsabilidad y Grado de Capacitación; Gestión de la Ciberseguridad Industrial: Evaluación de Riesgos, Gestión de Incidencias y Planificación; Aspectos Técnicos de la Ciberseguridad Industrial: Conexión de Redes, Accesos Remotos, Uso de Normas y Medidas; y Mercado de la Ciberseguridad Industrial: Previsión de Nuevas Actividades, Requisitos para Nuevos Proyectos, Contratación de Proyectos y Certificados Profesionales.
Septiembre 2019
Precio: 100€
Publicación de la guía CCI "ICMS Guide for the Development of an Industrial Cybersecurity Management System" (versión en inglés)
Versión en inglés de la nueva Guía ICMS, con la colaboración de ISA Sección Española, dirigida al responsable de construir un Sistema de Gestión de la Ciberseguridad Industrial. Esta guía ha sido elaborada por un equipo de expertos, y la revisión de múltiples borradores por parte del ecosistema del CCI a lo largo de varios años. Esta nueva guía incorpora algunos aspectos de interés que han sido recopilados después de más de una docena de talleres realizados
Abril 2019
Precio: 450€
Publicación del cuaderno CCI "Establishing Zones and Conduits" (versión en inglés)
Versión en inglés del documento de la colección "Cuadernos CCI", que tiene como objetivo cubrir aspectos específicos de la ciberseguridad industrial de forma didáctica y práctica, basándose en la experiencia de profesionales, como es en este caso, Javier F. Castillo, que ha decidido compartir este documento con el ecosistema de CCI.
Marzo 2019
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Publicación de Guía para la Construcción de un Centro de Operaciones y Respuesta de Ciberseguridad Industrial
Nueva guía del CCI con el objetivo de identificar las capacidades que se requieren en un SOC industrial, en cuanto a procesos, personas, tecnología e inteligencia.
Febrero 2019
Precio: 300€
Publicación de la herramienta "Industrial Cybersecurity Maturity Assessment Tool" (versión en inglés)
Herramienta que permite que cualquier organización industrial evaluar sus capacidades en ciberseguridad. Desarrollada en base a C2M2 y válida para cualquier tipo de infraestructuras y grado de automatización de la organización. Se tiene en cuenta el nivel de exposición, de esta manera una organización con exposición baja requiere de menos objetivos a cubrir que una con exposición alta.
Febrero 2019
Precio: 250€
Entregables 2018
Guía SGCI para el responsable de construir un Sistema de Gestión de la Ciberseguridad Industrial
Nueva Guía SGCI, con la colaboración de ISA Sección Española, dirigida al responsable de construir un Sistema de Gestión de la Ciberseguridad Industrial. Esta guía ha sido elaborada por un equipo de expertos, y la revisión de múltiples borradores por parte del ecosistema del CCI a lo largo de varios años. Esta nueva guía incorpora algunos aspectos de interés que han sido recopilados después de más de una docena de talleres realizados.
Septiembre 2018
Precio: 450€
Requisitos del SGCI (Sistema de Gestión de la Ciberseguridad Industrial)
Conjunto de requisitos del SGCI (Sistema de Gestión de la Ciberseguridad Industrial). Este documento incluye también los requisitos de los estándares ISO 27001 (controles ISO 27002) e IEC 62443. Así como el modelo de madurez del CCI.
Septiembre 2018
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Estableciendo Zonas y Conductos según IEC62443 (Colección cuadernos CCI)
Cuaderno que tiene como objetivo cubrir aspectos específicos de la ciberseguridad industrial de forma didáctica y práctica, basándose en la experiencia de profesionales, como es en este caso, Javier F. Castillo, que ha decidido compartir este documento con el ecosistema de CCI. En este documento podrá encontrar como deben establecerse las zonas y conductos para un alcance determinado, de forma ordenada, didáctica y práctica.
Julio 2018
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Actores de la Smart OT (Serie Smart OT)
Este documento presenta los perfiles actuales en el dominio de las Tecnologías de Operación inteligentes. Se ha modificado el ecosistema industrial -desde la perspectiva de sus integrantes-, favoreciendo la aparición de nuevos participantes y alterando las actividades, y la forma de abordarlas, de los tradicionales. De ahí que CCI se haya planteado en este documento hacer un repaso de los principales actores que, de una u otra manera, están presentes en el nuevo escenario de la fabricación inteligente
Junio 2018
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Estudio sobre el Estado de la Ciberseguridad Industrial en Colombia. Segunda edición
Informe denominado "Estudio sobre la Ciberseguridad Industrial en Colombia" que ofrece una información focalizada y completa que es muy importante conocer, para determinar el nivel en el que se encuentra Colombia respecto a la ciberseguidad. Los puntos generales evaluados en este estudio son los de Organización de la Ciberseguridad Industrial: Responsabilidad y Grado de Capacitación; Gestión de la Ciberseguridad Industrial: Evaluación de Riesgos, Gestión de Incidencias y Planificación; Aspectos Técnicos de la Ciberseguridad Industrial: Conexión de Redes, Accesos Remotos, Uso de Normas y Medidas; y Mercado de la Ciberseguridad Industrial: Previsión de Nuevas Actividades, Requisitos para Nuevos Proyectos, Contratación de Proyectos y Certificados Profesionales..
Abril 2018
Precio: 100€
European Industrial Cybersecurity Regulatory Landscape
Documento que ofrece al lector una guía que le permitará conocer los marcos regulatorios más relevantes de países europeos, ya sean obligatorios (legales) o voluntario-disponible para ser aplicado al ecosistema industrial, que se relaciona o puede relacionarse con la ciberseguridad en ese alcance. Con este fin, una serie de países han sido analizados: Bélgica (BE), Alemania (DE), España (ES), Francia (FR), Italia (IT), Países Bajos (NL), Portugal (PT), Rumanía (RO), Turquía (TR) y Reino Unido (Reino Unido).
Enero 2018
Precio: 350€
Entregables 2017
Estado de la ciberseguridad en los operadores de infraestructuras críticas españolas
Este estudio muestra cómo se maneja la ciberseguridad en seis sectores clave: Eléctrico, Gas y Pétroleo, Nuclear, Financiero y Tributario, Agua y Transporte. El estudio aborda diferentes aspectos como la evaluación del riesgo, la gestión de incidentes, la conexión de redes o las principales medidas aplicadas.
Diciembre 2017
Precio: 150€
Desarrollo y despliegue seguro de software industrial [4.0]
Documento que ofrece al lector una guía que le permita conocer los diferentes escenarios donde se desarrolla y despliega software industrial, sus características y particularidades, así como la evolución en los métodos y herramientas de desarrollo, con la intención de que pueda ser consciente de la necesidad de incorporar la ciberseguridad como parte fundamental del desarrollo del software.
Diciembre 2017
Precio: 350€
Estudio sobre el estado de la ciberseguridad industrial en Francia
Documento que presenta los resultados del estudio realizado a gestores de 22 empresas industriales francesas. Proporciona una interpretación de los mismos basada en el conocimiento y experiencia de sus redactores y de los participantes en el proceso de revisión.
Noviembre 2017
Precio: 100€
Estudio sobre el estado de la ciberseguridad industrial en Perú
Documento que presenta los resultados del estudio realizado a gestores de 43 empresas industriales peruanas. Proporciona una interpretación de los mismos basada en el conocimiento y experiencia de sus redactores y de los participantes en el proceso de revisión.
Noviembre 2017
Precio: 100€
Estudio sobre el estado de la ciberseguridad industrial en Chile
Documento que presenta los resultados del estudio realizado a gestores de 34 empresas industriales chilenas. Proporciona una interpretación de los mismos basada en el conocimiento y experiencia de sus redactores y de los participantes en el proceso de revisión.
Octubre 2017
Precio: 100€
Estudio sobre el estado de la ciberseguridad industrial en Argentina
Documento que presenta los resultados del estudio realizado a gestores de 35 empresas industriales argentinas. Proporciona una interpretación de los mismos basada en el conocimiento y experiencia de sus redactores y de los participantes en el proceso de revisión.
Octubre 2017
Precio: 100€
Mapa Normativo de la Ciberseguridad Industrial en España
Documento que permite identificar claramente la regulación existente y su alcance. Recopila las disposiciones legales generales que regulan el alcance de la seguridad que queremos para nuestra sociedad en transformación digital y su industria, entre las que se encuentran Directivas de la Unión Europea, políticas públicas, así como normativa jurídica general y relativa a la industria de la Unión Europea y de España.
Octubre 2017
Precio: 300€
Beneficios de la Ciberseguridad para las empresas industriales
Este documento desarrollado por CCI, en colaboración con iTTi, ofrece una perspectiva sobre el papel habilitador de la ciberseguridad industrial para la alta dirección de las organizaciones.
Febrero 2017
Precio: 250€
Guía de bolsillo: Ciberseguridad en la Pirámide de Automatización Industrial
Esta guía muestra de forma rápida y visual las principales vulnerabilidades que pueden existir en los 5 niveles de la pirámide de automatización industrial y las medidas más recomendables de protección.
Enero 2017
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Entregables 2016
Estado de la Ciberseguridad Industrial en España, evolución y futuro
Esta tercera edición recogen los resultados y conclusiones del estudio elaborado a lo largo del ejercicio 2015/16, con la colaboración del CERTSI_. CERT de Seguridad e Industria del Ministerio del Interior a través del CNPIC y del Ministerio de Industria, Energía y Turismo a través de INCIBE.
Octubre 2016
Precio: 250€
Buenas Prácticas en el Análisis Forense de Sistemas de Automatización y Control Industrial
Este documento tiene como objetivo proporcionar una guía de buenas prácticas para el análisis forense de la Informática Industrial, que sirva de ayuda a presentes y futuros peritos. Se tratará, por tanto, de un análisis forense centrado en los sistemas de automatización y control industrial, tal y como recoge su título..
Septiembre 2016
Precio: 350€
Ciberseguridad en el Ciclo de Vida en un Proyecto de Automatización Industrial
Este documento presenta las actividades más eficaces para proteger las tecnologías digitales empleadas en la operación de una planta industrial, desde las etapas más tempranas de su ciclo de vida -diseño, provisión e instalación/puesta en marcha-, incorporando, en cada una de ellas, las medidas y mecanismos adecuados de ciberseguridad, junto al resto de requisitos de funcionalidad, calidad y seguridad ligada a las operaciones.
Mayo 2016
Precio: 350€
Smart Cities ante el desafío de la seguridad
Este documento que repasa la evolución de las ciudades digitales, hasta convertirse en las ciudades inteligentes que conocemos en la actualidad y, de nuevo, los problemas de ciberseguridad que pueden tener asociados..
Mayo 2016
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Estudio sobre la Ciberseguridad Industrial en Colombia
Este documento presenta los resultados del estudio realizado a gestores de 36 empresas industriales colombianas. Proporciona una interpretación de los mismos basada en el conocimiento y experiencia de sus redactores y de los participantes en el proceso de revisión. En este estudio encontrará las reflexiones hechas por los participantes y el equipo de análisis, en cuanto al estado de la Ciberseguridad Industrial en Colombia, un país que se ha tomado en serio el tema
Abril 2016
Precio: 250€
Guía Práctica para la Construcción de un Sistema de Gestión de la Ciberseguridad Industrial
Esta guía permite cubrir la escasez de referencias normativas que tratan, de manera particular, la gestión de la ciberseguridad en los sistemas de automatización y control industrial.En ella se han desarrollado nuevas directrices específicas, y diferenciadas, para un tratamiento eficaz, eficiente y continuado de los riesgos sobre la disponibilidad, la integridad y la confidencialidad de las operaciones y de la información gestionadas por tales sistemas.
Marzo 2016
Precio: 450€
Prevención, Defensa y Respuesta frente a 3 tipos de ciberataques de alto impacto
Este documento recoge tres tipos de ciberataques sobre SCI (Sistemas de Control Industrial) de alto impacto para organizaciones industriales, e identifica cuales deberían de ser las prioridades para el Estado, los proveedores tecnológicos y las propias organizaciones industriales, que permitan mejorar la prevención, defensa y respuesta a dichos ciberataques.
Febrero 2016
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Entregables 2015
Smart Grids ante el desafío de la seguridad: Oportunidad para aprender y aplicar sobre las nuevas arquitecturas Smart OT
Este documento muestra el escenario de Smart Grid, de alta complejidad tecnológica y que demanda la participación de gran diversidad de actores en tecnologías de información y de operación, ofrece un entorno muy semejante al que nos encontramos en otros escenarios como las Smart City, IoT (Internet de las Cosas), Cloud Industrial, Industria 4.0 o Fábricas inteligentes, los cuales podrían ser englobados bajo el término Smart OT, denominación acuñada por el Centro de Ciberseguridad Industrial y que hace referencia al conjunto de tecnologías de operación inteligentes que integran la información, la interoperabilidad y la conectividad como principales características para operar sobre el mundo físico.
Noviembre 2015
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Mapa Normativo de la Ciberseguridad Industrial en España. Edición 2015
Este documento muestra, en primer lugar, una relación no exhaustiva de la legislación actual de aplicación al ecosistema industrial, que tiene o puede tener relación con la Ciberseguridad propia de ese ámbito. A continuación, propone un "Mapa Normativo de la Ciberseguridad Industrial nacional", en el que se describen algunos de los ámbitos actualmente regulados
Noviembre 2015
Precio: 300€
Principales actores e Iniciativas de la Ciberseguridad [Industrial] en España
Esta publicación repasa los documentos más relevantes difundidos a lo largo del ejercicio; revisando el estado de la normativa legal y regulatoria, sobre la materia, aparecida en los últimos doce meses; recorriendo los organismos e instituciones, públicos y privados, con mayor protagonismo dentro del sector, incluidos los centros de respuesta a ciber-incidentes; y, finalmente, enumerando las iniciativas más innovadoras relativas al desarrollo de la disciplina de la Ciberseguridad Industrial, como las actividades de I+D+i y otras.
Abril 2015
Precio: 300€
Estado de la Ciberseguridad Industrial en España. Edición 2015
Este documento ofrece, de forma gráfica, los resultados de la encuesta realizada entre los miembros de "El Ecosistema CCI" a fin de conocer la actividad desarrollada durante el último año, tanto por las organizaciones industriales, como por sus proveedores. También encontrará en esta actualización una comparativa entre los resultados de 2013 y 2014.
Abril 2015
Precio: 250€
Herramienta de Evaluación de Madurez del proceso de Ciberseguridad en Organizaciones Industriales
La herramienta de evaluación de madurez del proceso de ciberseguridad industrial está diseñada para que una organización industrial pueda evaluar su madurez en el proceso de Ciberseguridad Industrial en base a ocho áreas de proceso divididas en 4 niveles de madurez. La herramienta puede ser adaptada a las necesidades de cada organización para incluir objetivos no contemplados o eliminar los que no sean relevantes dentro de cada nivel y área de proceso.
Febrero 2015
Precio: 300€
Entregables 2014
El Centro de Ciberseguridad Industrial y la Estrategia de Ciberseguridad Nacional de España
Documento donde se desarrolla y justifica la alineación, soporte y contribución desde el CCI al desarrollo de los principios rectores de la Estrategia, así como de sus principales objetivos. Se incluye una matriz de alineación de las líneas de acción de la Estrategia de Ciberseguridad Nacional con las acciones del Mapa de Ruta de la ciberseguridad Industrial 2013-2018.
Febrero 2014
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Mapa de Ruta de la Ciberseguridad Industrial en España (Versión en inglés)
El Mapa de Ruta de la Ciberseguridad Industrial en España es un documento estratégico que establecerá para los próximos cinco años cuáles son los objetivos que deberán alcanzarse para que la ciberseguridad industrial evoluciones de forma correcta, cuáles son los obstáculos que habrá que salvar y qué acciones deberán llevar a cabo los distintos actores implicados. Además establecerá cuáles serán los hitos que habrá que alcanzar para conseguir los objetivos definidos. El mapa de ruta permitirá la generación de anexos enfocados en sectores particulares de la industria.
Marzo 2014
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Cómo impacta en el negocio el uso de software sin soporte
El documento presenta las distintas capas de software que podemos encontrar en la automatización de un proceso industrial, identificando sus características y las necesidades que existen en cada una de ellas, presentando los inhibidores para la actualización y los impulsores para la actualización de los sistemas discontinuados. Además en este documento podrán encontrarse la respuestas de la industria en cuanto a la importancia de estos inhibidores e impulsores.
Abril 2014
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Buenas prácticas para el Diagnóstico de Ciberseguridad en Entornos Industriales 2014
Este documento explica como realizar un diagnóstico de ciberseguridad en un entorno industrial mediante la identificación de puntos débiles y propuesta de acciones.Este documento permitirá orientar sobre la metodología que debería seguirse, incluyendo un guión para la entrevista y la estructura que debería tener un informe de resultados.
Noviembre 2014
Precio: 250€
Estudio del Estado de la Ciberseguridad en las Infraestructuras Críticas Brasileñas
Estudio en el que han participado 51 empresas industriales de Brasil proporcionando información de gran interés sobre el estado de sus organizaciones en aspectos técnicos y de gestión de Ciberseguridad Industrial.
Noviembre 2014
Precio: 150€
Guía para la construcción de un Sistema de Gestión de la Ciberseguridad Industrial. Primera parte
El Centro de Ciberseguridad Industrial (CCI), consciente de la necesidad de construir un estándar para la creación de un SGCI, ha elabora un documento, que tiene como objetivo dibujar el marco general del mismo, y procede al desarrollo de todos aquellos documentos metodológicos que complementan y desarrollan el marco general de un SGCI.
Diciembre 2014
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Entregables 2013
Mapa de Ruta de la Ciberseguridad Industrial en España
El Mapa de Ruta de la Ciberseguridad Industrial en España es un documento estratégico que establecerá para los próximos cinco años cuáles son los objetivos que deberán alcanzarse para que la ciberseguridad industrial evoluciones de forma correcta, cuáles son los obstáculos que habrá que salvar y qué acciones deberán llevar a cabo los distintos actores implicados. Además establecerá cuáles serán los hitos que habrá que alcanzar para conseguir los objetivos definidos. El mapa de ruta permitirá la generación de anexos enfocados en sectores particulares de la industria.
Junio 2013
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Documento La Protección de Infraestructuras Críticas y la Ciberseguridad Industrial
La "Protección de Infraestructuras Críticas" y la "Ciberseguridad Industrial", que aunque en muchas ocasiones son utilizados como sinónimos, poseen diferencias significativas. Este documento es un análisis de la realidad actual de ambos conceptos. Aclarar su significado y establecer las diferencias y puntos comunes entre ellos
Octubre 2013
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Herramienta de evaluación de requisitos de ciberseguridad industrial para proveedores
Herramienta de diagnóstico de ciberseguridad para proveedores de servicios está diseñada para evaluar en diferentes áreas la madurez en ciberseguridad de un proveedor de servicios genérico, así como el grado de cumplimiento de objetivos mínimos y la complejidad de los controles implantados en cada área. La herramienta puede ser adaptada a las necesidades de cada organización para incluir objetivos o requisitos no contemplados o eliminar los que no sean relevantes. .
Noviembre 2013
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas
Estudio sobre el Estado de la Ciberseguridad Industrial en España
Estudio basado en encuestas con organizaciones nacionales sobre la organización de la ciberseguridad industrial. Este documento contendrá el mapa de ciberamenazas a las instalaciones industriales en España, cuáles son las tendencias en tratamiento del riesgo así como las contramedidas aplicadas habitualmente. El estudio determinará cual será la evolución prevista del tratamiento y organización de la ciberseguridad industrial en España y analizará las principales iniciativas públicas y privadas sobre la materia.
Diciembre 2013
Precio: gratuito previo registro como Miembro Básico CCI
Descarga: Registrate aquí y accede a todas nuestras publicaciones gratuitas