ISA-62443-2-1
otDéfinition
Norme ISA/IEC 62443 définissant les exigences pour établir un programme de management de la cybersécurité IACS (Industrial Automation and Control Systems).
Description
ISA-62443-2-1 définit les exigences pour établir un programme de management de la cybersécurité IACS complet. Elle couvre l'analyse de risques, les politiques de sécurité, l'organisation, la formation du personnel OT, les procédures opérationnelles et le cycle de gestion du programme de sécurité industrielle.
Contexte OT/ICS
ISA-62443-2-1 est la norme organisationnelle de référence pour les opérateurs industriels, équivalente à ISO 27001 mais adaptée aux IACS. Elle impose une analyse de risques formelle basée sur les zones et conduits de sécurité, la définition des Security Levels cibles et un programme de maintenance en conditions de sécurité documenté et auditable.
Points clés
- Analyse de risques IACS : identification des actifs, menaces, vulnérabilités et niveaux de risque acceptables
- Programme de formation : sensibilisation et formation spécialisée pour les rôles OT (opérateurs, ingénieurs, RSSI)
- Revue périodique : le programme de management doit être revu au minimum annuellement et après tout incident
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis