OTRISK ejecuta evaluaciones de requisitos según la serie IEC 62443, ISO/IEC 27001 y NIST SP 800-82 en un solo flujo de trabajo. Delimita la evaluación a tu nivel objetivo, asigna el trabajo, reúne la evidencia y deja que un segundo par de ojos confirme cada veredicto. Lo que queda es un registro que tu auditor puede rastrear años después.
Crea una evaluación, elige la norma, fija el objetivo. A partir de ahí, el ciclo es idéntico para cada marco: cuatro pasos, cada uno registrado.
Recreación ilustrativa del espacio de trabajo · datos de demostración, sin contenido de clientes.
Cada veredicto proviene de alguien distinto de quien hizo el trabajo; la plataforma lo impone. Dentro de tu equipo, los ingenieros se revisan entre sí a través de la Review Queue. Cuando un proveedor o una consultora responde dentro de tu entorno, la revisión tiene dos etapas: el responsable del proveedor aprueba primero internamente y tu propio responsable da el veredicto final.
Por qué importa para el cumplimiento: una evaluación en la que los autores califican su propio trabajo demuestra poco. Un segundo revisor, con nombre registrado en cada veredicto, es lo que hace defendible el expediente.
La evidencia se almacena en tu instancia de aplicación y base de datos dedicadas, alojadas en la UE. Los archivos nunca son enlaces públicos: cada descarga pasa por una comprobación de políticas que verifica, en cada solicitud, que quien pide el archivo puede verlo.
Cada cambio de estado lleva un nombre, una marca de tiempo y un comentario, de forma permanente. Los datos de auditoría se exportan a XLSX o PDF, y cada evaluación genera su informe en PDF bajo demanda.
Un mismo ciclo, con puntuación honesta por norma. Donde un objetivo recorta el alcance, la tabla lo dice; donde no, aplica el conjunto completo.
| Norma | Puntuación | Qué determina el alcance | Modo de terceros |
|---|---|---|---|
| IEC 62443-3-3 | Niveles de seguridad | El SL-T que fijas tú; los requisitos por encima quedan fuera | Sí |
| IEC 62443-4-2 | Niveles de seguridad | El SL-T que fijas tú; los requisitos por encima quedan fuera | Sí |
| IEC 62443-2-4 | Niveles de madurez | Criterios delimitados al nivel de madurez que fijas tú | Sí |
| IEC 62443-4-1 | Niveles de madurez | Criterios delimitados al nivel de madurez que fijas tú | Sí |
| NIST SP 800-82 | Niveles de madurez | Una selección OT enfocada de la guía | Sí |
| ISO/IEC 27001:2022 | Cumplimiento, con indicadores de documentación | El conjunto completo de controles | Solo autoevaluación |
| IEC 62443-2-1 | Cumplimiento por requisito | El programa de seguridad del asset owner | Solo autoevaluación |
En modo de terceros, una organización proveedora o consultora responde dentro de tu entorno, con la revisión en dos etapas descrita arriba. IEC 62443-3-2 no es una evaluación de requisitos sino un flujo de trabajo de riesgos, con su propio espacio de trabajo. La evaluación de riesgos OT →
Referencias, no reimpresiones: el texto de las normas permanece en tus copias licenciadas.
Piensa en una instalación concreta. En treinta minutos te enseñamos qué partes de OTRISK encajan con tu situación y cómo se trabaja en el día a día. Te vas con próximos pasos concretos y una orientación de precio.
Treinta minutos con un experto en seguridad OT. Sin diapositivas, sin intermediarios comerciales.