Formation Cybersécurité des installations industrielles IEC 62443
Comprendre l'ensemble des normes 62443 - Certification incluse
Informations générales
Objectifs
Après ce cours, vous serez capable de :
- Identifier les exigences et la structure des normes IEC62443
- Dialoguer avec le vocabulaire adapté
- Réaliser une évaluation de maturité des processus
- Réaliser une évaluation de niveau des mesures de sécurité
- Choisir les certifications adaptées à la stratégie de l’entreprise
- Identifier les risques liés aux installations industrielles
Public
Ce cours s'adresse avant tout aux personnes suivantes :
- Responsable de projet sécurité industrielle
- Architecte sécurité industrielle
- Concepteur produits pour industrie
- Ingénieur cyber sécurité
- Consultant sécurité DSI
- RSSI
- Risk manager
Prérequis
Pour suivre ce cours, vous devez déjà posséder les connaissances suivantes :
- Connaissance du fonctionnement managérial et organisationnel d’une structure et connaissance de base en sécurité de l’information et des systèmes industriels
Programme de la formation
Comprendre les normes IEC 62443 est essentiel pour assurer la cybersécurité des systèmes industriels et des infrastructures critiques. Ces normes fournissent un cadre international pour protéger ces systèmes contre les cyberattaques de plus en plus fréquentes. Elles aident à réduire les risques en identifiant et en atténuant les vulnérabilités, tout en offrant des meilleures pratiques pour la conception, la mise en oeuvre et la maintenance de systèmes sécurisés. De plus, elles facilitent la conformité réglementaire, renforcent la confiance des clients, et préparent les organisations à gérer efficacement les incidents de cybersécurité. Cette formation prépare à la certification Bureau Veritas - Cybersécurité des installations Industrielles IEC 62443 et inclus le voucher pour passer l'examen.
Cybersécurité industrielle
- Panorama cybersécurité
- Les enjeux et contraintes
- Les principes de sécurité
- Vocabulaire
- Architecture et composants
- Les protocoles usuels
- L’écosystème
- Les typologies de menaces
- Les attaques courantes
- IT vs OT
- Pourquoi mettre en place un programme de cybersécurité industrielle
62443 series: overview et préparation du CSMS
- Les concepts
- Les 7 exigences fondamentales (62433-1-1)
- Niveaux de maturités
- Les certifications
- Rôles et responsabilités
- Les actifs
- Les risques
- Les phases du CSMS
- Les politiques et procédures
- Les zones de sécurité
- Les conduits
- Les niveaux de sécurité
- Les modèles
- Ensemble d’exigences pour aborder le CSMS
Composition du CSMS
- Les éléments
- Gestion des risques
- Lien entre risques et CSMS
- Les catégories
- Les mesures
- Implémentation
- Surveillance et amélioration
- Réaliser une analyse de maturité des processus
- Réaliser une analyse du niveau de sécurité
62443 et les fournisseurs de services IACS
- 62443 2-4 overview
- Propriétaire vs fournisseur : différentes façons d’utiliser la norme
- Intégration des services
- Maintenance
- Overview des exigences
- Gestion de la maturité
Gestion des développements des produits sécurisés
- La défense en profondeur
- Management de la sécurité
- Exigences de sécurité : spécifications
- Secure by design
- Implémentation sécurisée
- Vérification et test de validation
- Gestion des écarts
- Mise à jour
- Pratiques de sécurité
- Niveaux de sécurité
- Évaluation du niveau de sécurité d’un produit
Méthode pédagogique
Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.
Méthode d'évaluation
Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.
Certification
N'hésitez pas à nous contacter pour toute information complémentaire.
IEC 62443 (prix inclus)
- Durée : 3 heures
- Format : QCM, mise en situation sur points spécifiques, mise en situation sur cas concrets.
- Passage de la certification dans les 3 semaines suivant la formation
- En cas d’échec au premier passage de la certification, possibilité de second passage dans les 15 jours.
Suivre cette formation à distance
- Un ordinateur avec webcam, micro, haut-parleur et un navigateur (de préférence Chrome ou Firefox). Un casque n'est pas nécessaire suivant l'environnement.
- Une connexion Internet de type ADSL ou supérieure. Attention, une connexion Internet ne permettant pas, par exemple, de recevoir la télévision par Internet, ne sera pas suffisante, cela engendrera des déconnexions intempestives du stagiaire et dérangera toute la classe.
- Privilégier une connexion filaire plutôt que le Wifi.
- Avoir accès au poste depuis lequel vous suivrez le cours à distance au moins 2 jours avant la formation pour effectuer les tests de connexion préalables.
- Votre numéro de téléphone portable (pour l'envoi du mot de passe d'accès aux supports de cours et pour une messagerie instantanée autre que celle intégrée à la classe virtuelle).
- Selon la formation, une configuration spécifique de votre machine peut être attendue, merci de nous contacter.
- Pour les formations incluant le passage d'une certification la dernière journée, un voucher vous est fourni pour passer l'examen en ligne.
- Pour les formations logiciel (Adobe, Microsoft Office...), il est nécessaire d'avoir le logiciel installé sur votre machine, nous ne fournissons pas de licence ou de version test.
- Horaires identiques au présentiel.
Mis à jour le 28/07/2026
Le contenu peut faire l'objet de légères adaptations selon les besoins et la progression des participants.
