Este libro está dirigido a profesionales y estudiantes de ciberseguridad, automatización industrial, GRC e infraestructura crítica que buscan dominio operativo del framework ISA/IEC 62443 para entornos OT/IT. El contenido presenta la aplicación directa de los requisitos internacionales, con ejemplos prácticos validados en plantas industriales, utilities, energía, manufactura, oil & gas y ambientes regulados de alta exigencia.
Aprenda a estructurar inventarios técnicos con Tenable.ot, Nozomi, Claroty y Forescout, segmentar redes en zonas y conductos, aplicar hardening en PLCs, SCADA, DCS, orquestar firewalls industriales, DMZ, proxies y protección de protocolos Modbus, DNP3, OPC UA, Profibus, EtherNet/IP. Implemente automatización de inventario, scripts en Python y PowerShell, integración de activos vía CMDB, control de acceso avanzado, RBAC, MFA, gestión y rotación segura de credenciales, orquestación de SOC industrial, SIEM, SOAR (Splunk, XSOAR, QRadar), análisis de riesgos PDCA, gestión de vulnerabilidades, backup industrial y actualización de firmware.
Ejecute integración OT/IT/Cloud, microsegmentación, onboarding de IIoT, cumplimiento con NIST, NERC CIP, ISO, LGPD, GDPR, auditoría técnica y automatización de compliance. Domine estrategias para certificaciones profesionales, preparación para auditorías y liderazgo de operaciones críticas alineadas a los estándares globales.
Incluye:
• Estructuración de zonas, conductos y segmentación OT/IT avanzada
• Gestión de activos industriales, inventario automatizado e integración con CMDB
• Implementación de SOC industrial, SIEM, SOAR y análisis forense
• Control de acceso, MFA, RBAC, lockdown remoto y hardening de PLCs
• Protección de protocolos industriales: Modbus, DNP3, OPC UA, Profibus, EtherNet/IP
• Políticas de credenciales, backup, actualización de firmware y onboarding IIoT
• Compliance y auditoría técnica con NIST, ISO, NERC CIP, LGPD, GDPR
• Automatización de respuesta a incidentes, scripts, microsegmentación e integración cloud
Al final, estará capacitado para liderar proyectos de seguridad industrial, conducir certificación ISA/IEC 62443, elevar la madurez operacional y consolidar ambientes críticos bajo los más altos estándares de automatización y compliance internacionales.
isa62443, tenable.ot, nozomi, claraty, forescout, scada, dcs, cmdb, soc industrial, soar, siem, plc, modbus, dnp3, opc ua, profibus, firewalls industriales, segmentación de redes, conductos, automatización industrial, nerc cip, pdca, análisis de riesgos, integración ot/it, iiot, auditoría técnica, rbac, mfa, compliance global, hardening, gestión de vulnerabilidades, firmware industrial, onboarding, backup crítico, lockdown remoto, microsegmentación, integración cloud, serviceNow, rsa archer, respuesta a incidentes, gestión de activos
Diego Rodrigues
Autor Técnico e Investigador Independiente
ORCIDE: https://orcid.org/0009-0006-
StudioD21 Smart Tech Content & Intell Systems
E-mail: [email protected]
LinkedIn: linkedin.com/in/diegoexpertai
Autor técnico internacional (tech writer) con enfoque en la producción estructurada de conocimiento aplicado. Es fundador de StudioD21 Smart Tech Content & Intell Systems, donde lidera la creación de frameworks inteligentes y la publicación de libros técnicos didácticos y con soporte de inteligencia artificial, como las series Kali Linux Extreme, SMARTBOOKS D21, entre otras.
Poseedor de 42 certificaciones internacionales emitidas por instituciones como IBM, Google, Microsoft, AWS, Cisco, META, Ec-Council, Palo Alto y la Universidad de Boston, actúa en los campos de Inteligencia Artificial, Machine Learning, Data Science, Big Data, Blockchain, Tecnologías de Conectividad, Ethical Hacking y Threat Intelligence.
Desde 2003 ha desarrollado más de 200 proyectos técnicos para marcas en Brasil, EE. UU. y México. En 2024 se consolidó como uno de los mayores autores de libros técnicos de la nueva generación, con más de 180 títulos publicados en seis idiomas. Su trabajo se basa en su propio protocolo de escritura técnica aplicada TECHWRITE 2.3, orientado a la escalabilidad, precisión conceptual y aplicabilidad práctica en entornos profesionales.