Cybersécurité

Cybersécurité :

Les essentiels de la norme IEC 62443 (niveau 1)

Ref: CYB-62443-02-4

Les essentiels de la norme IEC 62443 (niveau 1) : CYB-62443-02-4

  Présentation


Objectifs
• Reconnaître les composants et menaces industriels
• Décrire les principes de la norme IEC 62443
• Différencier les 7 exigences fondamentales
• Examiner zones et conduits de sécurité
• Estimer les risques selon SL-A / SL-C / SL-T 
• Intégrer les normes dans un cycle de vie IACS
 
 

Moyens pédagogiques, techniques, d'encadrement et de suivi

Enseignement théorique
Exposés avec illustrations
Pédagogie active

La formation est animée par un formateur :
• Disposant d'une qualification spécifique de formateur selon les procédures de qualification de Bureau Veritas
• Justifiant d'une expérience terrain confirmée dans le domaine concerné

  Public

Chargé d’étude machine 
Chargé d’investissement machine 
Chargé d’affaire machine
RSSI
DSI
Direction Générale
Administrateur machine OT 
Pré-requis
Pas de prérequis particulier en dehors de la maîtrise orale et écrite de la langue française 

  Contenu

JOUR 1
Introduction/Rappel – Les essentiels de la cybersécurité 
o Définitions de la cybersécurité
o Acteurs de la cybersécurité en France
o Le DICP
o Concepts fondamentaux de la cyber (Moindre privilège, besoin d’en connaitre, défense en profondeur…)
L’industrie au travers du temps
o Industrie 1.0 à 5.0
o Architecture et composants
o Les protocoles usuels
o L’écosystème
o Typologie de menace et attaques courantes
o IT vs OT
Les enjeux et contraintes
o Étude de cas Fil Rouge
o Les principes de sécurité
o Vocabulaire
o Pourquoi mettre en place un programme de cybersécurité industrielle
Et l’IEC 62443 dans tout ça ?
o Normes générales
o Politiques et procédures
o Système
o Composants
o Spécifications techniques
o Les certifications et l’IEC 62443
Quiz sur les normes IEC 62443

JOUR 2

Quiz de révision du Jour 1

Comprendre la norme IEC 62443 (IEC 62443-1-1)
o Les concepts
o Objectifs de sécurité
o Les 7 exigences fondamentales (FR)
o Défense en Profondeur
o Contexte de sécurité
o Les politiques et procédures
o Les zones de sécurité
o Les conduits
o Les niveaux de sécurité
o Modèle de Purdue
o Le cycle de vie de l’IEC 62443
Exigences de sécurité système, fournisseurs, composants et niveaux de sécurité
o Les rôles et responsabilités des propriétaires d’actifs
o Cycle de vie de l’IACS selon les normes IEC 62443
o Les exigences du CSMS à travers les 8 SPE
o Modèle de maturité
o Mise en place du CSMS et Roue de Deming
o Structure des normes comportant des exigences
o Les niveaux de sécurité
o SL, SL-A, SL-C SL-T
o Usage de la 62443-3-3, 2-4, 4-1 et 4-2

Évaluation des risques de sécurité pour la conception de systèmes (IEC 62443-3-2)
o Établir les Zones & Conduits
o Les 7 Zones & Conducts Requirements (ZCR)
o Les risques, menaces et vulnérabilités OT
o Exercice sur l’étude de cas fil rouge
Synthèse
o Ce qu’il faut retenir
o Usage des normes
o Interaction entre les normes
o Démarche pratique
o Programme de sécurité tout au long du cycle de vie de l’IACS

Évaluation QCM

Evaluation et validation
Délivrance d'une attestation de formation.
A l'issue de cette formation, le formateur évaluera les acquis de chaque stagiaire au travers d'un QCM. Le temps destiné au passage de l'évaluation est de 60 minutes.
Informations complémentaires
Cette formation essentielle sur la cybersécurité industrielle selon la norme IEC 62443. En deux jours intensifs, nous explorerons ensemble les enjeux critiques de sécurité des systèmes industriels et découvrirons comment cette norme internationale structure une approche méthodique de protection.

Vous maîtriserez les 7 exigences fondamentales, apprendrez à concevoir des zones de sécurité efficaces et saurez évaluer les risques selon les différents niveaux de sécurité. Cette formation pratique, ponctuée d'exercices concrets et d'études de cas, vous donnera toutes les clés pour implémenter un programme de cybersécurité robuste tout au long du cycle de vie de vos systèmes industriels.