IATF 16949
Ciberseguridad en el estándar automotriz
SIMX apoya a la industria automotriz exclusivamente en los aspectos de seguridad de la información y ciberseguridad dentro del marco IATF 16949:2016, incluyendo la consultoría especializada en las Interpretaciones Sancionadas (Sanctioned Interpretations - SI) que abordan requisitos de ciberseguridad. Te ayudamos a cumplir con las exigencias que los OEMs están demandando en materia de protección de información y resiliencia digital.
¿Por qué implementar IATF 16949?
Nuestro enfoque de implementación
Diagnóstico de Ciberseguridad
Evaluamos el estado de seguridad de la información en tu planta contra las Interpretaciones Sancionadas de IATF 16949 aplicables a ciberseguridad.
Análisis de Riesgos (SI 4)
Incorporamos los riesgos de ciberseguridad al análisis de riesgos del SGC conforme a la Sección 6.1.2.1, incluyendo ciberataques, ransomware y pérdida de datos.
Evaluación de Infraestructura (SI 7)
Pentest y auditoría de infraestructura TI: firewalls, switches, servidores, Active Directory, ERP, bases de datos y redes WiFi de planta según Sección 7.1.3.1.
Planes de Contingencia (SI 15)
Desarrollo de planes de contingencia ante ciberataques conforme a Sección 6.1.2.3, incluyendo procedimientos de respuesta a incidentes y recuperación.
Remediación y Acompañamiento
Implementación de controles, capacitación al personal (SI 9) y acompañamiento durante auditorías de certificación en los puntos de ciberseguridad.
Qué incluye nuestra consultoría
Interpretaciones Sancionadas (SI)
Cumplimiento integral de las SI que abordan ciberseguridad: SI 4, SI 7, SI 9, SI 11 y SI 15 de IATF 16949:2016.
Pentesting de Planta
Evaluación ofensiva Gray-Box de infraestructura tecnológica: firewall, switches, servidores, dominio, ERP, bases de datos y redes WiFi.
Gestión de Riesgos Ciber (SI 4)
Integración de escenarios de ciberataques en la evaluación de riesgos del SGC (Sección 6.1.2.1).
Competencias de Ciberseguridad (SI 9)
Programas de capacitación y concientización en ciberseguridad para personal de TI y operaciones (Sección 7.2.1).
Continuidad ante Ciberincidentes (SI 15)
Planes de contingencia y recuperación ante ransomware, intrusiones y pérdida de datos (Sección 6.1.2.3).
Gestión de Cambios TI (SI 11)
Procedimientos de control de cambios en sistemas de información que impactan producción (Sección 8.5.6.1).
Industrias que atendemos
Experiencia comprobada en diversos sectores
¿Listo para implementar IATF 16949?
Nuestro equipo de consultores certificados está listo para ayudarte a alcanzar tus objetivos de cumplimiento y seguridad.