Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Cybersécurité des installations industrielles – Norme IEC 62443

Cybersécurité des installations industrielles – Norme IEC 62443

Qualiopi
En centre
Initial
Non éligible CPF
Entreprise seulement
Sélectionnez une session :
Classe virtuelle :

Choisissez une date pour pouvoir réserver !

Objectifs
Programme
  • Identifier les exigences et la structure des normes IEC 62443.
  • Dialoguer avec le vocabulaire adapté.
  • Évaluer la maturité des processus.
  • Réaliser une évaluation de niveau des mesures de sécurité.
  • Choisir les certifications adaptées à la stratégie de l’entreprise.
  • Identifier les risques liés aux installations industrielles.
  1. Les essentiels de la cybersécurité industrielle.

    • Définitions de la cybersécurité.
    • Acteurs de la cybersécurité en France.
    • DICP.
    • Concepts fondamentaux : moindre privilège, besoin d’en connaître, défense en profondeur.
    • Évolution de l’industrie de 1.0 à 5.0.
    • Architecture, composants, protocoles usuels et écosystème.
    • Typologies de menaces et attaques courantes.
    • IT vs OT.
    • Enjeux, contraintes, principes de sécurité et vocabulaire.
    • Introduction à la série de normes IEC 62443, certifications associées et quiz.
  2. Compréhension du cadre normatif IEC 62443.

    • IEC 62443-1-1 et IEC 62443-3-1 : concepts, objectifs de sécurité, 7 exigences fondamentales, défense en profondeur, contexte de sécurité, politiques et procédures, zones, conduits, niveaux de sécurité, modèle de Purdue.
    • Technologies de sécurité : authentification, autorisation, pare-feu, VPN, surveillance, détection, sécurité physique.
    • IEC 62443-2-1 et IEC 62443-2-3 : CSMS, rôles et responsabilités, 8 SPE, modèle de maturité, roue de Deming, SPS, SPR, gestion des correctifs de sécurité.
    • Introduction à l’analyse de risque : actifs, concepts clés et processus de gestion des risques.
  3. Évaluation des risques et exigences système.

    • IEC 62443-3-2 : évaluation des risques pour la conception de systèmes, établissement des zones et conduits, ZCR.
    • IEC 62443-3-3 : structure de la norme, niveaux de sécurité, SL, SL-A, SL-C, SL-T, 7 exigences fondamentales, 48 Security Requirements, Requirement Enhancements, usage de la norme.
  4. Exigences pour services et composants.

    • IEC 62443-2-4 : exigences de programme de sécurité pour les fournisseurs de service IACS, cas d’usage, négociation entre propriétaires d’actifs et fournisseurs, norme IEC 62443-6-1.
    • IEC 62443-4-1 : cycle de développement produit sécurisé, SDL, 8 pratiques du SDL, certification 62443-4-1.
    • IEC 62443-4-2 : exigences de sécurité des composants, CCSC, typologies de composants, Components Requirements, exigences spécifiques, démarche d’évaluation, norme IEC 62443-6-2.
  5. Préparation à la certification.

    • Examen blanc et correction.
    • Passage de l’examen certifiant.
  • Études de cas fil rouge tout au long de la formation.
  • Exercices sur les concepts et définitions de l’IEC 62443.
  • Exercices d’application sur les technologies de sécurité.
  • Travaux pratiques sur l’évaluation des zones et conduits.
  • Mises en situation sur l’application des exigences système et composants.
  • Examen blanc avec correction.
Public visé
  • Responsable de projet sécurité industrielle.
  • Architecte sécurité industrielle.
  • Concepteur produits pour industrie.
  • Ingénieur cybersécurité.
  • Consultant sécurité.
  • DSI.
  • RSSI.
  • Risk Manager.
Prérequis

Aucun prérequis n’est nécessaire pour suivre cette formation. Cependant, il est utile de posséder des connaissances du fonctionnement managérial et organisationnel d’une structure ainsi que des bases en sécurité de l’information et des systèmes industriels.

Méthodes pédagogiques
  • Enseignement théorique.
  • Exposés avec illustrations.
  • Pédagogie active.
  • Études de cas.
  • Animation par un formateur qualifié selon les procédures Bureau Veritas et disposant d’une expérience terrain confirmée dans le domaine concerné.
Modalités d'évaluation
  • Quiz sur les normes IEC 62443.
  • Quiz sur l’IEC 62443-2-1.
  • Quiz sur l’IEC 62443-2-3.
  • Quiz sur l’IEC 62443 et la gestion du risque.
  • Examen blanc et correction.
  • Examen certifiant optionnel composé d’une partie théorique et pratique.
  • Épreuve de 3 heures sur plateforme à distance, comprenant un QCM sur les fondamentaux, un QCM sur les documents clés de la série IEC 62443 et des questions à réponses courtes sur des cas pratiques.
  • Note minimale de réussite fixée à 75 %.
Informations complémentaires
  • Formation inter et intra.
  • Classe virtuelle proposée en inter.
  • Le temps destiné au passage de la certification est de 3 heures.
  • Les participants non francophones bénéficient de 30 minutes supplémentaires à l’examen.
  • La formation affiche un taux de satisfaction de 97 % pour 74 avis sur les 12 derniers mois.
  • Le taux de réussite annoncé est de 95 % pour 99 examens sur les 12 derniers mois.
Sanction visée

Passage de la certification de personnes en option. L’examen valide des domaines de compétences en relation avec les profils métiers identifiés par l’European Union Agency for Cybersecurity via l’European Cybersecurity Skills Framework.

Choisissez une date pour pouvoir réserver !

Autres formations disponibles :
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter