Inicio/Normativas/IATF 16949

IATF 16949

Ciberseguridad en el estándar automotriz

SIMX apoya a la industria automotriz exclusivamente en los aspectos de seguridad de la información y ciberseguridad dentro del marco IATF 16949:2016, incluyendo la consultoría especializada en las Interpretaciones Sancionadas (Sanctioned Interpretations - SI) que abordan requisitos de ciberseguridad. Te ayudamos a cumplir con las exigencias que los OEMs están demandando en materia de protección de información y resiliencia digital.

Beneficios

¿Por qué implementar IATF 16949?

Cumplimiento de las Interpretaciones Sancionadas de ciberseguridad de IATF
SI 4 (Sección 6.1.2.1): Gestión de riesgos de ciberseguridad en el análisis de riesgos del SGC
SI 7 (Sección 7.1.3.1): Requisitos de infraestructura TI segura y planes de contingencia
SI 9 (Sección 7.2.1): Competencias específicas en ciberseguridad para personal de TI
SI 11 (Sección 8.5.6.1): Gestión de cambios en sistemas de información y producción
SI 15 (Sección 6.1.2.3): Planes de contingencia ante ciberataques y recuperación
Protección de propiedad intelectual y datos de diseño de OEMs
Evaluación y fortalecimiento de infraestructura tecnológica de planta
Alineación con requisitos TISAX e ISO/SAE 21434 complementarios
Metodología

Nuestro enfoque de implementación

Fase 1

Diagnóstico de Ciberseguridad

Evaluamos el estado de seguridad de la información en tu planta contra las Interpretaciones Sancionadas de IATF 16949 aplicables a ciberseguridad.

Fase 2

Análisis de Riesgos (SI 4)

Incorporamos los riesgos de ciberseguridad al análisis de riesgos del SGC conforme a la Sección 6.1.2.1, incluyendo ciberataques, ransomware y pérdida de datos.

Fase 3

Evaluación de Infraestructura (SI 7)

Pentest y auditoría de infraestructura TI: firewalls, switches, servidores, Active Directory, ERP, bases de datos y redes WiFi de planta según Sección 7.1.3.1.

Fase 4

Planes de Contingencia (SI 15)

Desarrollo de planes de contingencia ante ciberataques conforme a Sección 6.1.2.3, incluyendo procedimientos de respuesta a incidentes y recuperación.

Fase 5

Remediación y Acompañamiento

Implementación de controles, capacitación al personal (SI 9) y acompañamiento durante auditorías de certificación en los puntos de ciberseguridad.

Alcance

Qué incluye nuestra consultoría

Interpretaciones Sancionadas (SI)

Cumplimiento integral de las SI que abordan ciberseguridad: SI 4, SI 7, SI 9, SI 11 y SI 15 de IATF 16949:2016.

Pentesting de Planta

Evaluación ofensiva Gray-Box de infraestructura tecnológica: firewall, switches, servidores, dominio, ERP, bases de datos y redes WiFi.

Gestión de Riesgos Ciber (SI 4)

Integración de escenarios de ciberataques en la evaluación de riesgos del SGC (Sección 6.1.2.1).

Competencias de Ciberseguridad (SI 9)

Programas de capacitación y concientización en ciberseguridad para personal de TI y operaciones (Sección 7.2.1).

Continuidad ante Ciberincidentes (SI 15)

Planes de contingencia y recuperación ante ransomware, intrusiones y pérdida de datos (Sección 6.1.2.3).

Gestión de Cambios TI (SI 11)

Procedimientos de control de cambios en sistemas de información que impactan producción (Sección 8.5.6.1).

Industrias que atendemos

Experiencia comprobada en diversos sectores

OEMs AutomotricesTier 1 SuppliersTier 2 SuppliersTier 3 SuppliersArneses EléctricosEstampado y TroqueladoInyección PlásticaElectrónica AutomotrizComponentes de SeguridadSistemas de Propulsión

¿Listo para implementar IATF 16949?

Nuestro equipo de consultores certificados está listo para ayudarte a alcanzar tus objetivos de cumplimiento y seguridad.