Perseus es el primer organismo de certificación acreditado para el programa ISASecure ACSSA

Perseus Named First Accredited Certification Body for ISASecure ACSSA Program

Perseus Information Security Consulting ha alcanzado un hito importante, al obtener la acreditación completa de A2LA para convertirse en el primer organismo de certificación (OC) autorizado para el programa ISASecure Automation and Control System Security Assurance (ACSSA). Este desarrollo proporciona a los propietarios de activos una vía estandarizada e independiente para validar que sus entornos de Tecnología Operativa (OT) cumplen con los rigurosos estándares de seguridad globales ISA/IEC 62443.

Perseus Named First Accredited Certification Body for ISASecure ACSSA Program

Seamos honestos: durante años, la "seguridad de OT" a menudo se sintió como el Viejo Oeste, donde todos afirmaban que sus sistemas estaban protegidos, pero muy pocos podían realmente probarlo para satisfacción de un auditor. Todos hemos visto los libros blancos de "seguridad" que son esencialmente solo palabrería de marketing. Es exactamente por eso que esta acreditación es tan importante. Al presentarse como la primera entidad en superar completamente la certificación de evaluador IC49 y lograr el estatus ISO/IEC 17065 para ACSSA, Perseus está moviendo efectivamente los límites de lo que parece una verdadera ciberseguridad industrial. No solo están marcando casillas; están llevando el nivel de rigor que usualmente reservamos para los sistemas instrumentados de seguridad al ámbito del control general de OT.

Para cualquier propietario de activos que tenga dificultades para traducir los densos requisitos de ISA/IEC 62443-3-3 o 62443-2-4 en configuraciones de campo reales, tener un organismo de certificación especializado como Perseus finalmente operativo es un cambio de juego. Significa que ahora puede obtener una evaluación verificable por parte de terceros que realmente tiene peso en la industria. Ya sea que esté tratando con equipos SCADA heredados o pasarelas IIoT modernas, la capacidad de demostrar conformidad con estos puntos de referencia se convertirá en la nueva apuesta para los contratos de proveedores y el cumplimiento de seguros. Esto no es solo otra capa de burocracia; es una maduración necesaria del espacio industrial. Si usted se toma en serio la defensa de su planta contra los actores de amenazas modernos, debe considerar la designación ISASecure como el estándar de oro para su estrategia de integración de sistemas.

Escrito por: Thomas Sterling, consultor de ciberseguridad industrial con más de 15 años de experiencia en el endurecimiento de redes y la mitigación de riesgos de OT, especializado en el cumplimiento de ISA/IEC 62443 para infraestructura crítica.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ten en cuenta que los comentarios deben aprobarse antes de que se publiquen.