Skip to main content

> iec_62443-2-1:2010

IEC 62443-2-1:2010

Endüstriyel Otomasyon ve Kontrol Sistemleri — Bölüm 2-1: IACS Güvenlik Programının Kurulması

SPEC // INSPECT: IEC 62443-2-1:2010REVIEWED: 2026-09-16
CATEGORYEndüstriyel & OT Siber Güvenlik
JURISDICTIONINTERNATIONAL
MANDATORY LEVELCERTIFICATION_STANDARD
LIFECYCLE STATUSCURRENT
YÖNETİCİ ÖZETİ PDF BRİFİNGİDAĞITIM KİLİTLİ
Fail-Closed Dağıtım Politikası: Cloudflare R2 CDN senkronizasyonu ve uzaktan SHA-256 doğrulaması tamamlanana kadar indirme denetimi kilitlidir.
[AI // ARCHITECTURAL SUMMARY]

IEC 62443-2-1, endüstriyel tesis varlık sahipleri için kapsamlı bir siber güvenlik yönetim programı kurmanın unsurlarını tanımlar. ISO 27001'i andırmakla birlikte OT operasyonel gerçeklerine uyarlanmıştır; santrallerde risk analizi, politika oluşturma, varlık envanteri, olay müdahalesi ve iş sürekliliğini zorunlu kılar.

Kapsam ve Uygulanabilirlik

Tesisin genel endüstriyel otomasyon altyapısından sorumlu varlık sahiplerine (santral işletmecileri, şebeke operatörleri) uygulanır.

Kapsam Dışı Sınırlar

Bileşen düzeyinde donanım tasarımını veya üçüncü taraf bakım tedarikçilerinin kendi iç güvenlik süreçlerini kapsamaz.

Ana Kontrol ve Yönetişim Maddeleri

sec-iacs-program

IACS Siber Güvenlik Yönetim Programı

Kurumsal yönetişim, yönetim gözden geçirmesi ile BT ve santral OT mühendisleri arasında net rol dağılımının kurulması.

[AUDIT // VERIFIABLE EVIDENCE CHECKLIST]

Denetçi Huzurunda Sunulması Zorunlu Kanıtlar

  • [✓]IACS Güvenlik Yönetim Sistemi Politika Dokümanı
  • [✓]Varlık Sahibi OT Siber Güvenlik Risk Değerlendirme Matrisi
  • [✓]Santral Olay Müdahale ve Endüstriyel Süreklilik Planı
[LEADERSHIP TAKEAWAY // CTO & VP OF ENGINEERING DIRECTIVE]
Varlık sahibi güvenliğin nihai sorumluluğunu dış kaynaklara devredemez. Ekipman bakımı tedarikçide olsa bile tesisin siber güvenlik programından yasal olarak santral yönetimi sorumludur.
PRIMARY SOURCES & AUTHORITY

Sıkça Sorulan Sorular

IEC 62443-2-1 ile ISO 27001 arasındaki ilişki nedir?

IEC 62443-2-1, ISO 27001'in OT dünyasındaki karşılığıdır; BT odaklı veri gizliliği varsayımları yerine endüstriyel tesis güvenliği ve operasyonel süreklilik önceliklerini koyar.