Passengera s.r.o.

Příprava na soulad s požadavky IEC 62443-4-1 a IEC 62443-4-2

Profil zákazníka

Passengera je technologická společnost zaměřená na vývoj produktů a řešení, u nichž je kybernetická bezpečnost nedílnou součástí celého životního cyklu. S rostoucími požadavky na produktovou bezpečnost proto vznikla potřeba systematicky začlenit bezpečnostní principy do vývoje, souvisejících procesů a dokumentace.

Výchozí situace, cíle projektu

Passengera se rozhodla využít požadavky normy IEC 62443 jako základ pro nastavení procesů v oblasti kybernetické bezpečnosti a řízení životního cyklu produktů. Cílem spolupráce bylo získat odborného partnera, se kterým bude možné průběžně konzultovat jednotlivé aspekty produktové bezpečnosti, ověřovat správnou interpretaci požadavků normy a připravit společnost na soulad s IEC 62443-4-1 a IEC 62443-4-2. Důležitou součástí byla také příprava na certifikační audit a postupné nastavení procesů, dokumentace a kompetencí tak, aby se kybernetická bezpečnost stala systematickou součástí vývoje produktů.

Popis řešení

Služby v oblasti kybernetické a produktové bezpečnosti:

  • Oponentura bezpečnostních principů, návrhů a technických i organizačních opatření pro produktové a vývojové prostředí zákazníka.
  • Příprava, revize a konsolidace bezpečnostní dokumentace a šablon, včetně politik, metodik a dokumentů pro Secure Product Development Lifecycle, incident response a související procesy.
  • Analýza požadavků IEC 62443-4-1 a IEC 62443-4-2, příprava na certifikační audit včetně podpory během auditu.
  • Realizace threat modelingu, TARA a souvisejících analýz rizik pro vybrané produkty a komponenty.
  • Metodická podpora k Cyber Resilience Act (CRA), včetně analýzy dopadů na produkt, dokumentaci a související procesy a přípravy prezentace pro vedení.
  • Podpora při nastavení kompetencí a školení zaměstnanců a vývojářů v oblasti kybernetické bezpečnosti.

Zpětná vazba zákazníka

„Jako osoba odpovědná za zavádění nových procesů, konkrétně procesů řízení životního cyklu produktů zaměřených na zajištění kybernetické bezpečnosti, potřebuji mít možnost konzultovat jednotlivé aspekty této problematiky s odborníkem a získávat průběžnou zpětnou vazbu. V některých případech bylo rovněž nezbytné ověřit správnou interpretaci požadavků normy EN 62443, kterou se naše společnost rozhodla využít jako základ pro naplnění požadavků v oblasti kybernetické bezpečnosti.“

Přínosy

Systematické začlenění kybernetické bezpečnosti do životního cyklu vývoje produktů.

Odborná interpretace požadavků IEC 62443 a podpora při přípravě na certifikační audit.

Příprava na nové regulatorní požadavky včetně dopadů Cyber Resilience Act na produkty, procesy a dokumentaci.

Průběžná odborná oponentura navrhovaných řešení 

Let’s talk

Buďte s námi v kontaktu. Propojujeme komunitu.

Hlášení incidentů:

+420 770 659 565

Sledujte nás:

Linkedin

Sídlo společnosti
Alphaserver s.r.o.

U Továren 999/31, 102 00 Praha 10

IČ: 06196675, 
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP

Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566

Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565