Cumple NERC CIP con cada evidencia en su sitio
Categoriza tus BES Cyber Systems, aplica los estándares CIP que te tocan y llega a la auditoría con las evidencias listas.
Qué es NERC CIP y qué te van a pedir
NERC CIP es el conjunto de estándares de ciberseguridad obligatorios para el sistema eléctrico de Norteamérica. Los emite la NERC y en Estados Unidos los supervisa la FERC. Si tienes, operas o mantienes activos del sistema eléctrico interconectado (el Bulk Electric System), tienes que demostrar que los cumples.
Todo empieza por saber qué tienes. Con CIP-002 identificas tus BES Cyber Systems y los clasificas por impacto. De esa categoría dependen los requisitos del resto de estándares, y en la auditoría te pedirán la evidencia de cada uno.
- Emite
- NERC, bajo la supervisión de la FERC en Estados Unidos
- Estándares
- De CIP-002 a CIP-014
- Aplica a
- Propietarios y operadores del Bulk Electric System
- Base
- Categorización de los BES Cyber Systems por impacto
- Control
- Auditorías periódicas de la entidad regional
Inventario y categoría
Identificas tus BES Cyber Systems y los clasificas por impacto, como pide CIP-002.
Controles
Aplicas los requisitos de cada estándar CIP según la categoría de cada sistema.
Evidencias
Registras de forma continua revisiones de accesos, parches, cambios y formación.
Auditoría
La entidad regional revisa tus evidencias. Un incumplimiento puede acabar en sanción.
Los tres niveles de impacto
Impacto alto
Sobre todo los grandes centros de control. Se les aplica el conjunto más amplio de requisitos.
Impacto medio
Subestaciones, centros de control e instalaciones de generación que superan ciertos umbrales.
Impacto bajo
El resto de activos del sistema. Tienen requisitos reducidos, recogidos sobre todo en CIP-003.
Prepara NERC CIP en GlobalSuite®
Del inventario a la auditoría en un solo sitio, con cada requisito ligado a su responsable y a su evidencia.
Nada se te pasa de fecha
Las tareas que se repiten, como la revisión trimestral de accesos o la evaluación de parches cada 35 días, salen solas con su responsable y su aviso.
La cadena de suministro, dentro
CIP-013 te pide gestionar el riesgo de tus proveedores. Los evalúas con cuestionarios desde el módulo de riesgo de terceros.
Un control, varios marcos
Lo que ya trabajas para ISO 27001 o NIS2 se reaprovecha en los requisitos CIP equivalentes, sin duplicar evidencias.
NERC CIP encaja con lo que ya haces
NERC CIP
Inventario BES, requisitos por estándar, tareas periódicas y evidencias para la auditoría.
Estás aquíInfraestructuras críticas
La protección de infraestructuras críticas para operadores del sector energético en España.
Ver solución →NIS2
La directiva europea de ciberseguridad, que incluye al sector de la energía.
Ver solución →ISO 27001
El sistema de gestión de seguridad con el que se comparten muchos controles CIP.
Ver solución →Preguntas frecuentes sobre NERC CIP
¿Qué es NERC CIP?
¿A quién aplica?
¿Qué es un BES Cyber System?
¿Qué pasa si no cumplo?
¿Sirve lo que ya tengo de ISO 27001?
¿Por dónde empiezo?
Tu NERC CIP,
siempre auditable.
Te enseñamos tus activos BES y sus evidencias en GlobalSuite®.



