What problem does it solve?
Registered entities operating Bulk Electric System (BES) cyber systems must achieve and maintain NERC CIP compliance, but categorizing assets, configuring Electronic Security Perimeters, and meeting audit evidence requirements across CIP-002 through CIP-014 is complex and error-prone.
Core Features & Use Cases
- BES Cyber System Categorization: Applies CIP-002-5.1a Attachment 1 criteria via a Python tool to classify systems as high, medium, or low impact and export audit-ready JSON evidence.
- ESP and Remote Access Configuration: Provides firewall rule templates for Electronic Security Perimeters, Electronic Access Points, Intermediate Systems, and the 2025 MFA requirement (CIP-005-7 R2.4).
- System Security Management: Delivers a CIP-007-6 checklist covering port management, patch tracking, malicious code prevention, and 90-day log retention with 15-day review cycles.
- Use Case: A utility preparing for a Regional Entity audit uses this Skill to re-categorize its BES cyber systems after commissioning a new 500 MW wind farm, reconcile firewall rules against the ESP diagram, and generate a compliance status report.
Quick Start
Ask the AI to categorize your BES cyber systems under CIP-002 and produce a NERC CIP compliance assessment report for your registered entity.