Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 513

IEC 62443

¿Qué es IEC 62443?

IEC 62443Familia de normas IEC sobre ciberseguridad de sistemas de automatización y control industrial, dirigida a propietarios, integradores y proveedores de producto.


IEC 62443 es la principal familia internacional de normas de ciberseguridad para sistemas de automatización y control industrial (IACS), publicada conjuntamente por IEC e ISA. Se estructura en cuatro partes —General (62443-1-x), Políticas y procedimientos (62443-2-x), Sistema (62443-3-x) y Componente (62443-4-x)— y define roles para propietarios de activos, integradores y fabricantes. Sus conceptos clave incluyen zonas y conductos, los siete requisitos fundamentales (FR1-FR7) y los niveles de seguridad (SL 1-4), que se escalan según la capacidad del adversario. La 62443-2-1 trata los sistemas de gestión de ciberseguridad OT; la 62443-3-3 define requisitos de sistema; la 62443-4-1 y la 4-2 cubren el ciclo de desarrollo seguro y los requisitos de componente. Es referencia habitual en normativas como NIS2 y constituye la base de hecho para las auditorías de seguridad industrial.

Ejemplos

  1. 01

    Compañía eléctrica que diseña su red DCS como zonas y conductos IEC 62443 con niveles de seguridad documentados.

  2. 02

    Fabricante de PLC que certifica su línea de productos según IEC 62443-4-1 y 4-2 para licitaciones internacionales.

Preguntas frecuentes

¿Qué es IEC 62443?

Familia de normas IEC sobre ciberseguridad de sistemas de automatización y control industrial, dirigida a propietarios, integradores y proveedores de producto. Pertenece a la categoría de OT / ICS / IoT en ciberseguridad.

¿Qué significa IEC 62443?

Familia de normas IEC sobre ciberseguridad de sistemas de automatización y control industrial, dirigida a propietarios, integradores y proveedores de producto.

¿Cómo funciona IEC 62443?

IEC 62443 es la principal familia internacional de normas de ciberseguridad para sistemas de automatización y control industrial (IACS), publicada conjuntamente por IEC e ISA. Se estructura en cuatro partes —General (62443-1-x), Políticas y procedimientos (62443-2-x), Sistema (62443-3-x) y Componente (62443-4-x)— y define roles para propietarios de activos, integradores y fabricantes. Sus conceptos clave incluyen zonas y conductos, los siete requisitos fundamentales (FR1-FR7) y los niveles de seguridad (SL 1-4), que se escalan según la capacidad del adversario. La 62443-2-1 trata los sistemas de gestión de ciberseguridad OT; la 62443-3-3 define requisitos de sistema; la 62443-4-1 y la 4-2 cubren el ciclo de desarrollo seguro y los requisitos de componente. Es referencia habitual en normativas como NIS2 y constituye la base de hecho para las auditorías de seguridad industrial.

¿Cómo defenderse de IEC 62443?

Las defensas contra IEC 62443 combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para IEC 62443?

Nombres alternativos comunes: ISA/IEC 62443, ANSI/ISA-62443.

Términos relacionados

Véase también