Sensibilisation à la norme ISA / IEC 62443
01 Informations générales
- Intitulé
- Sensibilisation à la norme ISA / IEC 62443
- Type de formation
- Formation sur étagère
- Durée
- 3 jours — 21 heures de formation
- Modalité
- Présentiel sur site client — distanciel possible sur demande
- Public visé
- Toute personne en entreprise souhaitant connaître la norme et en faire appliquer tout ou partie. Responsables de chaînes de production industrielles. Responsables sécurité (y compris IT) souhaitant comprendre les différences d'approche IT / OT. Responsables de la maintenance des systèmes d'information industriels.
- Prérequis
- Connaissances générales en systèmes d'information. Connaissances générales en sécurité des systèmes d'information. Une expérience en environnement industriel (OT / SCADA) est un plus.
- Référent handicap
- Laurent Rousee — contact@cabexsi.com | 06 22 56 29 17
- Tarif
- Sur devis — nous contacter : contact@cabexsi.com | 06 22 56 29 17
- Financement
- Potentiellement finançable par les OPCO selon les dispositifs en vigueur et les conditions propres à chaque organisme. CABEXSI vous accompagne dans le montage du dossier.
02 Objectifs pédagogiques
- Comprendre la norme ISA/IEC 62443 et sa structure
- Comprendre l'intérêt d'une norme spécifique aux IACS (Industrial Automation Control Systems)
- Comprendre la notion de Système de Management de la Cybersécurité (CSMS) et les processus associés
- Être capable d'initier une démarche de mise en conformité ISA/IEC 62443 dans son organisation
03 Compétences visées
- Capacité à comprendre les besoins de cybersécurité des systèmes industriels
- Capacité à comprendre les différentes phases (Plan, Do, Check, Act) d'un CSMS
- Capacité à cartographier les systèmes de contrôle et à les organiser en Zones et Conduits au sens de l'ISA/IEC 62443
- Capacité à définir une checklist pour identifier les écarts et démarrer une planification d'actions de remédiation
- Capacité à proposer des actions d'accompagnement en entreprise
- Capacité à expliquer la norme et ses conséquences en interne pour obtenir l'adhésion dans le plan de transformation correspondant
04 Méthodes et moyens pédagogiques
La formation est basée sur des méthodes participatives, explicatives et interrogatives, alternant apports théoriques et échanges d'expérience. La mise en pratique suit chaque séquence théorique. Le formateur ne passe pas à l'enseignement du module suivant tant que le précédent n'a pas été parfaitement compris et assimilé.
- Méthode pédagogique : expositive, participative et interrogative — alternance théorie / pratique
- Modalité : Présentiel sur site client — distanciel possible sur demande
- Matériel : écran, PC, salle de vidéoprojection, support PPTX
- Effectif recommandé : 4 à 12 participants
- En cas de session à distance, une assistance technique et pédagogique est assurée par visioconférence pendant toute la durée de la formation, avec un point de contact dédié : contact@cabexsi.com | 06 22 56 29 17
05 Évaluation des acquis
Au début et en fin de chaque module, un contrôle des connaissances vérifie que les principes et méthodes enseignés sont bien acquis avant de passer au module suivant.
- Quiz de positionnement en début de J1 (évaluation des acquis antérieurs)
- Contrôle des connaissances en fin de chaque module — le formateur ne passe au module suivant que lorsque le précédent est maîtrisé
- Exercice pratique J2 : partitionnement d'un cas industriel type en Zones et Conduits
- Synthèse finale J3 : restitution du comparatif normatif et construction d'un plan d'action
- Attestation de fin de formation remise à chaque participant à l'issue de la session
06 Indicateurs de résultats
Les indicateurs de résultats de cette action (taux de satisfaction, taux de réussite le cas échéant, effectifs formés) sont publiés et actualisés annuellement en ligne, et ne sont donc pas figés dans la présente fiche :
- Consultables sur www.cabexsi.com, rubrique Formation, en regard de chaque action
- Transmis sur demande au financeur (OPCO) et communiqués à l'entreprise cliente à l'issue de chaque session
07 Accessibilité handicap
Lors de l'entretien d'évaluation des besoins préalable à l'entrée en formation, la question de l'accessibilité liée à un handicap est systématiquement abordée. En cas de besoin identifié, le lieu, la durée, le déroulé et les supports pédagogiques peuvent être adaptés. Pour toute demande spécifique : contact@cabexsi.com | 06 22 56 29 17.
08 Modalités et délais d'accès
L'accès à la formation peut être initié par l'employeur, à l'initiative du salarié avec l'accord de ce dernier, ou à l'initiative propre du salarié. Pour chaque demande, une analyse des besoins est réalisée afin d'adapter et personnaliser le parcours, et permettre l'accueil des personnes présentant un handicap.
- Délai d'accès minimum : 1 mois avant le début de l'action, tenant compte des formalités administratives et financières
- Inscription et renseignements : contact@cabexsi.com | 06 22 56 29 17
- Convention de formation transmise et signée avant le démarrage de la session
- À l'issue de la formation, une attestation de fin de formation est remise à chaque participant
09 Programme 3 jours / 21 heures
Chaque journée aborde les thématiques de manière interactive, sur base d'exemples et du contexte propre à l'entreprise. Les journées sont découpées en 2 demi-journées, avec une pause médiane.
Journée 1 — Fondamentaux de la norme ISA/IEC 62443
Matin
- Présentation, objectifs de la formation
- Contexte business : menaces cyber sur les systèmes industriels, incidents majeurs
- Pourquoi une norme spécifique IACS — limites de l'approche IT classique en environnement OT
- Contenu de la norme ISA/IEC 62443 — structure générale des séries 1, 2, 3, 4
- Concepts fondamentaux : ISA-62443-1-1 — vocabulaire, modèles, politiques
Après-midi
- Notion de CSMS (Cyber Security Management System)
- Première lecture commentée de la norme ISA-62443-2-1 (CSMS)
- Les processus du CSMS : évaluation des risques, mise en œuvre, surveillance
- Exercice : positionnement de votre organisation dans le référentiel
Journée 2 — Déploiement du CSMS et partitionnement en Zones et Conduits
Matin
- Rappels J1 — questions ouvertes
- Monitoring et amélioration du CSMS
- Déploiement du CSMS — compréhension des étapes
- Identification des SuC (Systems under Consideration)
- Analyse de risque initiale
Après-midi
- Partitionnement en Zones et Conduits — principes et règles
- Analyse de risque détaillée par zone
- Documentation et traçabilité requises
- Approbation des actions et validation de la démarche
- Exercice pratique : partitionnement d'un cas industriel type
Journée 3 — Niveaux de sécurité, sous-traitance et articulation normative
Matin
- Rappels J2 — questions ouvertes
- Notion de niveaux de sécurité (SL — Security Levels) : SL cible, SL capacité, SL réalisé
- Contraintes de sécurité associées à chaque SL
- Structure des mesures de sécurité : ISA-62443-3-3 — les 7 fondements de sécurité (FR)
Après-midi
- Gestion de la sous-traitance OT : exigences envers les intégrateurs et fournisseurs
- Comparatif avec les autres référentiels : ISO 27001, NIS 2, EBIOS RM
- Comment articuler ISA/IEC 62443 et ISO 27001 dans un programme cyber global
- Synthèse générale — construction du plan d'action individuel
- Questions / réponses finales — évaluation de la formation
Cette formation vous intéresse ?
Construisons la session adaptée à vos équipes
Intra ou inter-entreprises, en présentiel ou à distance : parlez-nous de votre contexte et nous vous proposerons le format et le calendrier adaptés.