Exor International wurde nach IEC 62443-4-1:2018 für seinen Secure Development Lifecycle (SDL) zertifiziert und erreichte damit die Reifegradstufe 2 (ML2). Die Bewertung wurde von TÜV Italia durchgeführt, der das Zertifikat TUV IT 25 CYB A 005 an Exor International S.p.A., San Giovanni Lupatoto (VR), Italien, ausstellte.
In der Praxis bestätigt dies einen kontrollierten, wiederholbaren Prozess, der konsistente Sicherheitspraktiken auf jedes von uns entwickelte Produkt anwendet.
IEC 62443-4-1 bescheinigt, dass eine Organisation sichere Praktiken für den Lebenszyklus der Entwicklung von industriellen Automatisierungs- und Steuerungssystemen anwendet, d. h. Cybersicherheit vom Entwurf bis zur Stilllegung einbezieht und nicht erst später hinzufügt. In unserem Fall deckt der Geltungsbereich die SDL von Exor ab, wie sie in CPRO 6.0 (Rev. 1.1) definiert ist, und bestätigt ML2 in allen Praxisbereichen (Sicherheitsmanagement, Anforderungs- und Bedrohungsmodellierung, sicherer Entwurf/Implementierung, Verifizierung und Validierung, Fehler- und Updatemanagement sowie Sicherheitsleitfaden).
Die Zertifizierung bietet eine unabhängige Bestätigung, dass Exor wiederholbare, messbare Sicherheitspraktiken über den gesamten Produktlebenszyklus anwendet - wie Anforderungen definiert, implementiert, getestet und im Laufe der Zeit gepflegt werden (einschließlich der Bereitstellung von Patches und der Behandlung von Schwachstellen). Dies unterstützt Security by Design und eine konsequente Risikominderung in industriellen Automatisierungsprojekten.
Zwei konkrete Vorteile:
Diese Zertifizierung ist die Grundlage unserer Sicherheitsstrategie, ein Schritt auf einem langfristigen Weg. Unser Ziel ist es, die Sicherheit in die Architektur und die Prozesse einzubetten, so dass die Widerstandsfähigkeit von den Anforderungen bis zu den Aktualisierungen und von Version zu Version erhalten bleibt. Wir setzen diesen Weg fort, während wir auf die IEC 62443-4-2-Zertifizierung für unsere neuere Hardwaregeneration hinarbeiten.
Haftungsausschluss - Details zur Zertifizierung
Den vollständigen Geltungsbereich, die Anhänge und die Gültigkeitsbedingungen finden Sie im Zertifikat hier.