Chancela posiciona a empresa entre os melhores provedores em segurança cibernética industrial do mundo.
A International Electrotechnical Commission (IEC), norma 62443-2-4 é a principal referência para a implantação de projetos, gestão e monitoramento de segurança de redes industriais no mundo. A normatização é voltada para o integrador e detalha um conjunto abrangente de requisitos para a melhoria do nível de maturidade da segurança cibernética industrial em infraestruturas críticas.
Após dois anos de auditoria e de passar pelo crivo do órgão certificador internacional, a alemã TUV-SUD, a TI Safe se tornou a única empresa das Américas a obter este selo de certificação global.
A verificação foi baseada em uma lista de 70 controles essenciais englobando a checagem de como é feita a qualificação e o desenvolvimento de pessoal na empresa, background check, alocação de recursos para projeto; verificação da conformidade, por meio da análise de como os processos são validados e como os respectivos funcionamentos são comprovados; arquitetura de serviços e sistemas; gerenciamento de configurações, gestão de incidentes, contas de usuários, proteção de malware, entre outros.
A auditoria focou não apenas nos serviços de gestão e monitoramento que a TI Safe entrega para seus clientes, mas também em como a empresa os realiza. Foram verificados cinco pontos principais: papéis e responsabilidades, ou seja, saber exatamente quem faz o que, porque faz, documentação de processos, padronização de modelos para cada um dos itens da lista, critérios de aprovação e validação pelos clientes.

A TI Safe gerou ao todo 89 documentos de evidências do ciclo de validação. A auditoria analisou a maturidade de cada processo usando uma escala de 0 a 5. Para validá-los, a nota mínima deveria ser 2.
“Com objetivo de obter aprovação máxima dos nossos controles, ao longo desses dois anos, trabalhamos na adequação e na revisão de todos os processos existentes e na definição de outros novos. A conquista da IEC 62443-2-4 é a comprovação definitiva de que nossa metodologia proprietária, a ICS.SecurityFramework®, está de acordo com as diretrizes da norma e de que atingimos nível de excelência”, comemora Thiago Branquinho, CTO da TI Safe.
Thiago Branquinho, CTO da TI Safe
O escopo que foi auditado foi além do ICS-SOC, incluiu também análise de risco, implementação de firewall e todos os demais serviços que a empresa oferece. Dessa forma, toda a metodologia de trabalho da TI Safe foi certificada.
O ciclo de auditoria dura três anos, incluindo duas inspeções que ocorrem durante o processo. Daqui para frente haverá revisões anuais. A próxima será em abril de 2023. “A auditora pontuou que entre os 70 itens analisados em apenas 18 deverão ser feitos ajustes nos controles de aprovação e validação. Cabe destacar que em relação aos processos tudo foi certificado”, detalha Thiago Branquinho.
O CTO da TI Safe explica que além de gerir os riscos dos clientes, a área, também, passou a monitorar se os processos de ICS-SOC estão rodando de acordo com a norma. O órgão certificador, dessa maneira, funciona como uma espécie de controle interno, além da auditoria externa a que a companhia, também, se submete. “Estamos ganhando cada vez mais maturidade e na criação de novos processos e modelos, o que certamente refletirá na qualidade dos serviços que prestamos”, conclui Thiago Branquinho.
Para saber mais: Acesse