OT cybersecurity assurance platform
Aseguramiento de ciberseguridad OT basado en la arquitectura.
OTReady conecta la arquitectura OT, las evaluaciones IEC 62443 y NIS2, los Findings gobernados, la evidencia, la remediación y los informes emitidos en una única plataforma trazable, de modo que un resultado siempre señale la parte de la planta a la que se refiere.

- Basado en la arquitectura
- La evaluación primero
- Independiente de proveedores
- Connected Assurance opcional
Sectores
Su sector. Su terminología. Su arquitectura.
OTReady no es un producto sectorial en seis ediciones. Es un único modelo que soporta el contexto, los dominios y el vocabulario de su sector, con casos de uso demostrados donde los hemos construido y etiquetas honestas donde no.

Utilities
Caso de uso disponible / demoSubestaciones, distribución regional y entornos OT de utilities.

Manufacturing
Caso de uso disponible / demoLíneas de producción, celdas y entornos OT de toda la planta.

Industrias de proceso
Configurable hoyEntornos de proceso continuo y por lotes en refino, petroquímica, química e industrias afines.

Material Handling & Ports
Caso de uso disponible / demoOperaciones de terminal, grúas, cintas, campa y manejo de graneles.

Ferrocarril
Configurable hoyAcelerador ferroviario dedicado: previstoInfraestructura ferroviaria, depósitos y entornos operativos distribuidos.

Su sector / entorno OT propio
Configurable / disponibleEstructuras y terminología OT definidas por el cliente, sin imponer un modelo sectorial predefinido.
Empiece en blanco: la plataforma funciona igual.
- Empiece en blanco
- Defina su contexto sectorial
- Defina sus dominios OT
- Construya o importe su arquitectura
- Ejecute las mismas evaluaciones, aseguramiento, remediación e informes
El enfoque de OTReady
De la arquitectura OT al aseguramiento.
La mayoría de las herramientas de seguridad OT empiezan por el cuestionario. OTReady empieza un paso antes, en la arquitectura sobre la que tratan esas preguntas, para que cada riesgo, requisito, Finding y tarea siga unido a un Site, Zone, Conduit o Channel real.
01
Contexto
Contexto sectorial, dominios OT y la terminología propia de la organización.
02
Arquitectura
Sites, Zones, Subzones, Conduits y Communication Channels.
03
Riesgo
Cribado inicial y escenarios de riesgo IEC 62443-3-2.
04
Objetivos
Los Target Security Levels se proponen y después se confirman de forma explícita.
05
Evaluaciones
IEC 62443-3-3, NIS2 Quick Scan y NIS2 Full Readiness.
06
Findings y evidencia
Findings gobernados, cada uno con su evidencia y procedencia.
07
Remediación
Tratamiento, tareas, revisión y cierre gobernado.
08
Informes
Informes legibles, emitidos como versiones inmutables.
Arquitectura
La arquitectura es el contexto al que deberían referirse las evaluaciones.
Un resultado que no puede nombrar la zona a la que se aplica es difícil de defender e imposible de mantener. OTReady modela primero la planta, como objetos canónicos con identidad estable, y cada juicio posterior apunta a uno de ellos.
- Site
- Zone / Subzone
- Conduit
- Communication Channel
- Sites, Zones y Subzones con identidad canónica propia
- El nivel Purdue como clasificación de arquitectura, nunca como Security Level
- Conduits entre scopes y los Communication Channels que contienen
- Activos, interfaces y localizadores
Un Conduit no es un Communication Channel.
Conduit
La relación de seguridad entre dos scopes.
Communication Channel
La comunicación real dentro de ese Conduit: protocolo, dirección, medio y si se registró cifrado.

Evaluaciones
Las evaluaciones que un operador OT tiene que hacer realmente.
Cuatro módulos de evaluación, cada uno acotado a la arquitectura ya modelada. La evaluación parcial es una fortaleza deliberada: empiece por una y desbloqueará lo que legítimamente pueda.
IEC 62443-3-2
DisponibleAnálisis de riesgos para las zonas y conduits dentro del alcance.
Target Security Levels (SL-T)
DisponibleUna propuesta no es una decisión. Un objetivo solo es autoritativo cuando alguien lo confirma.
IEC 62443-3-3
DisponibleRequisitos de sistema, evaluados para todo el proyecto o contra un scope concreto.
NIS2
DisponibleUn Quick Scan breve, o la evaluación completa condicionada por la evidencia.
OTReady aporta preparación y evidencia lista para auditoría. No es un organismo de certificación, y ninguna puntuación, correspondencia o informe emitido constituye cumplimiento legal.


Aseguramiento
Una lectura derivada de lo que se ha pedido a este proyecto y de lo que ha podido responder.
El cockpit se construye de nuevo en cada visita y nunca se almacena. Informa de la dimensión más débil en lugar de una media, y deliberadamente no produce puntuación: un único número permitiría que una arquitectura bien modelada compensara un riesgo que nadie ha evaluado.
- Normal
- Attention
- Degraded
- Critical
- Unknown
Unknown nunca es un Normal silencioso, y un fallo técnico de lectura nunca se presenta como Unknown. Una lectura rota se informa como defecto, porque un panel gris sobre una avería es la respuesta incorrecta más convincente que puede dar un panel de control.
Remediación
Convierta los Findings en trabajo de remediación gobernado.
Un Finding sin responsable es un Finding que sobrevive hasta la siguiente auditoría. OTReady lleva un Finding, mediante una decisión de tratamiento explícita, hasta trabajo seguido, y solo lo cierra cuando ese trabajo ha sido revisado de verdad.
- Finding
- Tratamiento
- Tarea
- Asignada
- En revisión
- Aprobada
- Finding cerrado
OTReady no tiene hoy integración nativa con sistemas de tickets. El trabajo se sigue en su propio tablero; existe una vía de API genérica para conectar otros sistemas.

Importación e integraciones
Su arquitectura ya existe. Tráigala sin volver a teclearla.
La mayoría de operadores ya tiene su arquitectura en una hoja de cálculo, una exportación de CMDB o un listado de ingeniería. OTReady la importa a través de una cola de revisión, porque un archivo es una observación sobre una planta y solo una persona la convierte en arquitectura acordada.
- 01
Subida
CSV o Excel, leídos sin truncamiento silencioso.
- 02
Mapeo
Sus columnas, asignadas a campos canónicos.
- 03
Vista previa
Vea qué se crearía antes de que se cree nada.
- 04
Candidatos
Cada fila se convierte en un candidato revisable, incluidas las inválidas.
- 05
Revisión
Aceptar, corregir, rechazar o resolver una coincidencia.
- 06
Aceptación
Solo la aceptación escribe arquitectura canónica.

Connected Assurance: enriquecimiento opcional
- NDR / IDS
- SIEM
- CMDB
- API / otros
Hoy no existe ningún conector nativo de proveedor. Los elementos previstos anteriores son intenciones, no acuerdos ni recomendaciones.

Informes y gobierno
Un informe que alguien guarda debería decir lo mismo el año que viene.
OTReady emite informes como versiones inmutables. Corregir algo produce la versión 2; la versión 1 sigue siendo exactamente lo que era, porque un documento que se reescribe en silencio es peor que no tener documento.
- Full Project Report
- NIS2 Audit Pack
- Informe IEC 62443-3-2
Emitido significa congelado. Una versión emitida registra su número, su digest, quién la emitió y cuándo.
Understand. Assess. Assure.
Aporte estructura al aseguramiento de la ciberseguridad OT.
Vea OTReady sobre su propia arquitectura: sus emplazamientos, sus zonas, sus conduits y las evaluaciones que realmente le están pidiendo.