Lead implémenter IEC 62443
Jour 1 : Convergence IT/OT, Menaces et Fondations de la Norme Différences fondamentales IT vs OT : priorisation de la disponibilité et sécurité physique (Safety vs Security). Panorama des menaces industrielles (Ransomwares OT, attaques ciblées, vulnérabilités protocolaires). Le cadre réglementaire 2026 : Impacts directs de la Directive NIS 2 et du Cyber Resilience Act. Structure de la norme IEC 62443 : Les 4 piliers (Général, Politiques, Système, Composants). Rôles et responsabilités : Propriétaire (Asset Owner), Intégrateur (System Integrator) et Fournisseur (Product Supplier). Jour 2 : Gouvernance et Mise en œuvre du CSMS (IEC 62443-2-1) Établissement du Cyber Security Management System (CSMS) spécifique à l’OT. Définition des politiques, de l’organisation et des procédures de sécurité. Gestion des ressources humaines, formation et sensibilisation des opérateurs. Planification de la réponse à incident et de la continuité d’activité (PRA/PCA industriel). Atelier pratique : Rédaction d’une politique de sécurité adaptée à un cas de production critique. Jour 3 : Analyse de Risques, Zones et Conduits (IEC 62443-3-2) Identification des actifs (SUC – System Under Consideration). Méthodologie d’analyse de risques initiale et de haut niveau. Zonage architectural : Découpage granulaire en Zones et Conduits (Modèle de Purdue / ISA-95). Détermination des Niveaux de Sécurité Cibles (Security Levels Target – SL-T). Atelier Cyber Range : Étude de cas sur une architecture réseau plate. Refonte complète avec implémentation de VLAN industriels, DMZ et pare-feu d’inspection profonde (DPI). Jour 4 : Exigences Systèmes (3-3) et Cycle de Développement (4-1 / 4-2) Les 7 exigences fondamentales (Fundamental Requirements – FR) de l’IEC 62443-3-3. Mécanismes de protection des systèmes : Contrôle d’accès, intégrité des données, confidentialité, restrictions des flux. Comprendre l’IEC 62443-4-1 : Le cycle de vie du développement sécurisé (SDLC) pour les fabricants. Exigences de sécurité des composants (IEC 62443-4-2) : Capacité d’un automate à se défendre. Atelier Cyber Range (Sécurité Offensive) : Bypass de sécurité sur un automate vulnérable (tests de fuzzing et d’injection de commandes) pour valider l’importance du SL-Target. Jour 5 : Supply Chain, Recette Cyber (FAT/SAT) et Examen Exigences de sécurité pour les fournisseurs de services (IEC 62443-2-4) : Accès tiers et télémaintenance sécurisée. Gestion des correctifs (Patch Management) en milieu critique (IEC 62443-2-3). La phase de mise en service : Méthodologie des tests de recette cyber (FAT – Factory Acceptance Test & SAT – Site Acceptance Test). Fin de session : Synthèse complète et préparation à l’examen. Examen de certification : Validation des compétences Lead Implementer IEC 62443 (QCM et étude de cas). Profil Formateur : Christophe G :est spécialisé en Test industriel /IOT et Lead Implémenter IEC 62443 .il accompagne des industrie , des qualiticiens et prestataires IT dans leurs projets de mise en conformité . Aller plus loin avec DNDAgency Vous souhaitez compléter cette expertise globale par des compétences ultra-techniques sur l’infrastructure ? Découvrez : IEC 62443 – Segmentation & Défense en Profondeur IEC 62443 – Mise en Service et Recette Cyber (FAT/SAT) Audit de Configuration & Sécurité Industrielle SCADA (PASSI)
How AI sees this product
The more complete this product's details, the more confidently AI assistants can understand and recommend it.