OTRISK draait eisen-assessments tegen de IEC 62443-reeks, ISO/IEC 27001 en NIST SP 800-82, in één workflow. Baken het assessment af op je target, wijs het werk toe, verzamel het bewijs en laat een tweede paar ogen elk oordeel bevestigen. Wat overblijft is een dossier dat je auditor jaren later nog kan natrekken.
Maak een assessment aan, kies de norm, stel het target in. Vanaf daar is de lus voor elk framework identiek: vier stappen, elk vastgelegd.
Illustratieve weergave van de werkruimte · demodata, geen klantcontent.
Elk oordeel komt van iemand anders dan degene die het werk deed; het platform dwingt dat af. Binnen je eigen team beoordelen engineers elkaar via de Review Queue. Wanneer een leverancier of consultancy binnen jullie omgeving antwoordt, verloopt de beoordeling in twee fasen: hun lead keurt eerst intern goed, jouw lead geeft het eindoordeel.
Waarom dit telt voor compliance: een assessment waarin auteurs hun eigen werk beoordelen bewijst weinig. Een tweede beoordelaar, op naam vastgelegd bij elk oordeel, maakt het dossier verdedigbaar.
Bewijs staat op je eigen applicatie-instantie en database, gehost in de EU. Bestanden zijn nooit publieke links: elke download gaat langs een policy-check die per aanvraag controleert of de aanvrager dat bestand mag zien.
Elke statuswijziging krijgt een naam, een tijdstempel en een toelichting, permanent. Auditdata exporteer je naar XLSX of PDF, en elk assessment genereert zijn rapport als PDF op afroep.
Eén lus, eerlijke scoring per norm. Waar een target de scope bijsnijdt, staat dat in de tabel; waar niet, geldt de volledige set.
| Norm | Scoring | Wat de scope bepaalt | Derdenmodus |
|---|---|---|---|
| IEC 62443-3-3 | Security levels | Het SL-T dat je instelt; eisen daarboven blijven buiten scope | Ja |
| IEC 62443-4-2 | Security levels | Het SL-T dat je instelt; eisen daarboven blijven buiten scope | Ja |
| IEC 62443-2-4 | Maturity levels | Criteria afgebakend op het maturity level dat je kiest | Ja |
| IEC 62443-4-1 | Maturity levels | Criteria afgebakend op het maturity level dat je kiest | Ja |
| NIST SP 800-82 | Maturity levels | Een gerichte OT-selectie uit de richtlijn | Ja |
| ISO/IEC 27001:2022 | Compliance, met documentatiemarkeringen | De volledige set beheersmaatregelen | Alleen self-assessment |
| IEC 62443-2-1 | Compliance per eis | Het securityprogramma van de asset owner | Alleen self-assessment |
In derdenmodus antwoordt een leveranciers- of consultancyorganisatie binnen jullie omgeving, met de tweetrapsbeoordeling zoals hierboven beschreven. IEC 62443-3-2 is geen eisen-assessment; het is een risicoworkflow met een eigen werkruimte. De OT-risicobeoordeling →
Verwijzingen, geen herdrukken: de tekst van de normen zelf blijft in je gelicentieerde exemplaren.
Denk aan één installatie. In dertig minuten laten we zien welke onderdelen van OTRISK bij jullie situatie passen en hoe de werkwijze eruitziet. Je vertrekt met concrete vervolgstappen en een prijsindicatie.
Dertig minuten met een OT-securityexpert. Geen slides, geen verkooptheater.