Recursos | Folletos | Vídeos
ENERGÍA & UTILITIES
CON LA CONFIANZA DE

































Centro de recursos AssurX para energía y servicios públicos
Hemos recopilado recursos de energía y servicios públicos, incluyendo folletos, hojas de datos, guías, videos, testimonios, podcasts y webcasts para su consulta. Si necesita más información, por favor póngase en contacto con nosotros.
Folletos | ESTUDIO DE CASO | HOJAS DE DATOS
AssurX ECOS-GRC es una solución completa de gobernanza, riesgo y cumplimiento para gestionar los requisitos regulatorios cambiantes, lo que permite a las empresas mitigar los riesgos, aumentar la eficiencia y mantener un cumplimiento continuo.
AssurX ECOS ayuda a gestionar operaciones, identificar riesgos y demostrar el cumplimiento normativo en todas las operaciones críticas mediante procesos de flujo de trabajo automatizados que conectan los datos de cumplimiento y riesgo. AssurX ECOS se escala fácilmente para gestionar de forma segura el cumplimiento normativo de un solo departamento o de organizaciones con múltiples entidades.
Este documento ofrece una descripción general y una guía sobre los aspectos a considerar al evaluar un sistema automatizado de gestión del cumplimiento. Explora las mejores prácticas para desarrollar su caso de negocio, alinear los objetivos corporativos, el compromiso de las partes interesadas, la recopilación de requisitos, la preselección de proveedores y su selección.
Después de una serie de hallazgos de auditoría, esta empresa de servicios públicos del oeste de EE. UU. reconoció que necesitaba un sistema más confiable para gestionar el cumplimiento de NERC, específicamente en áreas como gestión de cambios y gestión de acceso. Al implementar el software de cumplimiento AssurX NERC, la organización ahora tiene visibilidad completa de sus procesos de cumplimiento, minimizando las oportunidades de error humano y reduciendo el riesgo de cumplimiento en general.
Al igual que muchas empresas de servicios eléctricos, Basin Electric Power Cooperative (BEPC) tenía dificultades para cumplir con el número cada vez mayor de requisitos de NERC y las tareas asociadas a su cumplimiento. La implementación del Sistema de Cumplimiento Energético Empresarial (ECOS) de AssurX le permitió mejorar la visibilidad y la eficiencia de su programa de cumplimiento, a la vez que sentó las bases para futuras mejoras de procesos.
Al comparar las auditorías previas y posteriores a AssurX, las horas de preparación se redujeron drásticamente: de 24.5 horas a poco menos de 11 horas por requisito. No solo se trató de una reducción significativa de las horas de trabajo, sino que la recopilación y coordinación de datos en general fue mucho más fluida y sencilla.
PowerSouth necesitaba un sistema de cumplimiento energético para demostrar el cumplimiento continuo de más de 400 requisitos bajo 80 estándares establecidos por NERC. AssurX ayudó a automatizar los sistemas de gestión y documentación de cumplimiento de NERC de PowerSouth, reemplazando el papel y las hojas de cálculo con un sistema centralizado de procesos integrados.
Al comparar las auditorías previas y posteriores a AssurX, las horas de preparación se redujeron drásticamente: de 24.5 horas a poco menos de 11 horas por requisito. No solo se trató de una reducción significativa de las horas de trabajo, sino que la recopilación y coordinación de datos en general fue mucho más fluida y sencilla.
AssurX Patch Compliance Management ayuda a gestionar la protección de la infraestructura crítica como parte de una estrategia de defensa en profundidad.
El Servicio de Actualización de Normas NERC mantiene a los clientes actualizados con las Normas de Confiabilidad NERC nuevas y revisadas, entregadas rápidamente para actualizar cualquier sistema de Gestión de Cumplimiento NERC de AssurX.
El servicio de actualización de normas de Alberta de AssurX mantiene a los clientes al día con las novedades y Normas de confiabilidad revisadas de AESO.
Libro blanco (whitepaper)
¿Le preocupa su próxima auditoría de NERC? No está solo, y la buena noticia es que no tiene por qué ir sin estar preparado.
Descargue nuestra Guía de supervivencia para auditorías de NERC Descubra cómo los principales proveedores de energía y servicios públicos están convirtiendo el estrés de las auditorías en una rutina consistente, confiable e incluso empoderadora. En este artículo, encontrará información sobre cómo:Las empresas de servicios públicos y energéticas de alto rendimiento transforman el pánico por las auditorías en un proceso estructurado, repetible e incluso empoderador. Aprenderá a:
- Reducir el riesgo con controles internos viables
- Construir una cultura de cumplimiento proactiva
- Organice evidencia a prueba de balas, antes de que los auditores pregunten
- Comunicarse con claridad y calma, interna y externamente.
- Utilice la tecnología para automatizar y agilizar los preparativos de auditoría
PÓDCAST

Nuestra Kathryn Wagner se unió a Waterfall y Andrew Ginter en un podcast donde hablamos sobre cómo podemos ahorrar tiempo y dinero automatizando procesos de cumplimiento como el NERC CIP y las Directivas de Oleoductos y Ferrocarriles de la TSA, entre otras regulaciones. ¡Escúchalo!
VIDEO
ASSURX PARA LA GESTIÓN EMPRESARIAL DE ENERGÍA Y SERVICIOS PÚBLICOS
VIDEO
UN PROVEEDOR DE SERVICIOS PÚBLICOS DE LA REGIÓN WECC HABLA SOBRE ASSURX
VIDEO
GRAN COMPAÑÍA DE GAS Y ELECTRICIDAD UTILIZA ASSURX PARA EL CUMPLIMIENTO
SEMINARIOS WEB BAJO DEMANDA
La verdad es que aplicar parches es difícil. Los recursos están distribuidos, el tiempo de inactividad es costoso, las pruebas llevan tiempo y cada marco, ya sea NERC, TSA, NIST CSF, ISO, CSC o IEC 62443— exigen algo ligeramente diferente. ¿El resultado? Los equipos están inmersos en hojas de cálculo, luchando por rastrear evidencias y aún luchando por cerrar vulnerabilidades con la suficiente rapidez para satisfacer tanto la seguridad como el cumplimiento normativo.
Prepararse para una auditoría NERC puede resultar abrumador, como navegar por un rompecabezas complejo con mucho en juego, un sinfín de acrónimos y montañas de hojas de cálculo. El experto del sector Scott Crow comparte estrategias probadas de preparación para auditorías NERC que le ayudarán a lograr el cumplimiento con confianza, evitar el agotamiento y optimizar su proceso sin ahogarse en papeleo.
Un programa de control interno eficaz es esencial para afrontar los requisitos regulatorios y las auditorías y, al mismo tiempo, adaptarse a un entorno regulatorio en constante cambio.
Las directrices y directrices de seguridad de oleoductos de la TSA exigen una serie de planes, políticas y controles. Cumplir con estos exige recopilar, supervisar y actuar sobre una amplia gama de datos relacionados con los sistemas de TI y OT.
El panorama de ciberamenazas está en constante evolución, con ataques cada vez más sofisticados. La normativa CIP-004 exige que las empresas de servicios públicos se adapten para abordar nuevos tipos de amenazas, lo que dificulta que las organizaciones cumplan con la normativa y, al mismo tiempo, se protejan contra las ciberamenazas de vanguardia.
Las directrices y directrices de seguridad de oleoductos de la TSA exigen una serie de planes, políticas y controles. Cumplir con estos exige recopilar, supervisar y actuar sobre una amplia gama de datos relacionados con los sistemas de TI y OT.
Explore la funcionalidad necesaria para una solución eficaz de gestión de cambios de activos que permita el cumplimiento de CIP-010 y cómo AssurX ECOS aborda esos desafíos.
Agilizar los esfuerzos estandarizando los datos solicitados y compartir las mejores prácticas para la minería de datos y evidencia, extrayendo datos de la fuente y transponiéndolos al formato esperado para que la ERT mejore la calidad general de los programas de ciberseguridad.
Este seminario web demuestra cómo el uso de un sistema de gestión RSAW dinámico permite que las entidades registradas estén preparadas para realizar verificaciones puntuales y auditorías con los requisitos actuales de NERC.
Descubra cómo la automatización de la gestión de documentos y la recopilación de evidencias garantiza que sus documentos y evidencias cumplan con los estándares NERC. Concluye con una breve demostración del producto AssurX.
Descubra cómo AssurX ECOS integra soluciones para cumplir con los mandatos de NERC y regionales mediante procesos de flujo de trabajo automatizados, conectados y configurables. Las áreas de enfoque incluyen documentos y evidencias, evaluaciones, auditorías y RSAW, mitigación de problemas y controles internos.
Conozca las razones citadas para CIP NERC incumplimiento, estrategias para mejorar la seguridad y el cumplimiento en toda su organización y cómo Solución AssurX ECOS Automatiza y agiliza las actividades de cumplimiento y ciberseguridad.
Descubra cómo AssurX ECOS puede ayudarle con sus necesidades de cumplimiento regional y de NERC:













