ML3 steht innerhalb der IEC 62443-4-1 für einen fortgeschrittenen Reifegrad, der angibt, dass eine Organisation ihren Secure Development Lifecycle (SDL) umfassend verankert hat. Die Zertifizierung nach ML3 belegt, dass Moxa unternehmensweit einen standardisierten Secure Development Lifecycle implementiert hat und diesen konsequent anwendet, überprüft und kontinuierlich verbessert. Der Reifegrad 3 beinhaltet eine umfassende SDL-Governance, verpflichtendes Threat Modeling und Risiko-Traceability, formalisierte Abläufe des Product Security Incident Response Teams (PSIRT), kontinuierliches Schwachstellen- und Patch-Management sowie die Integration von Supply-Chain-Sicherheit.
Die ISASecure SDLA bescheinigt, dass der SDL nicht nur definiert, sondern auch unabhängig auditiert und in der Praxis umgesetzt wird. Dies bestätigt die Kompetenz im Umgang mit Schwachstellen und bei der zeitnahen Bereitstellung von Sicherheits-Patches über den jahrzehntelangen Lebenszyklus eines Produkts hinweg.









