بخش ۳-۳ استاندارد ۶۲۴۴۳ شامل ۵۱ الزام سامانهای و تا ۱۵۰ کنترل است
بخشی که ستون عملیاتی پیادهسازی توصیف میشود ۵۱ الزام سامانهای تعریف میکند که بسته به سطح امنیتی هدف به حدود ۱۰۰ تا ۱۵۰ کنترل قابل پیادهسازی تبدیل میشوند.

بخش ۳-۳ استاندارد آیایسی ۶۲۴۴۳ ستون عملیاتی پیادهسازی امنیت سایبری صنعتی توصیف میشود و ۵۱ الزام سامانهای تعریف میکند که بسته به سطح امنیتی هدف به حدود ۱۰۰ تا ۱۵۰ کنترل قابل پیادهسازی تبدیل میشوند. این الزامات محدودسازی جریان داده از طریق بخشبندی شبکه، پاسخ بهموقع به رخدادهای امنیتی و تضمین در دسترس بودن منابع را پوشش میدهند تا سرویس زیر حمله افت نکند.
فاصله میان ۱۰۰ تا ۱۵۰ کنترل عددی است که باید حول آن برنامهریزی کرد، چون نشان میدهد سطح امنیتی به همان اندازه که تصمیمی امنیتی است تصمیمی هزینهای هم هست. بالا رفتن یک سطح یک قابلیت اضافه نمیکند؛ شواهد، آزمون و نگهداری مستمر را در سراسر هر الزام چند برابر میکند. انتخاب سطحی بالاتر از آنچه مشتری میخواهد راهی پرهزینه برای دقیق بودن است.
در دسترس بودن منابع زیر حمله همان الزامی است که بیشتر تیمهایی را که از امنیت فناوری اطلاعات میآیند غافلگیر میکند. در محیط اداری، سامانهای که زیر حمله منع سرویس قرار میگیرد کند میشود و افراد منتظر میمانند. در یک سامانه کنترل صنعتی معادل آن ممکن است فرایندی باشد که نمیتوان ایمن متوقفش کرد.
منبع: TeepTrak