Certification et audit IEC 62443

Types d’audit possibles

AuditRéalisé parCible
Audit interneRSSI, équipe sécuritéAuto-évaluation
Audit externeCabinet SSI, CEA, ANSSIGap analysis, conformité partielle
Audit de certificationTÜV, Bureau Veritas, ISASecureCertification officielle (3-3, 4-2)

Produits certifiables (4-2)

  • Automates
  • HMI
  • Passerelles, concentrateurs
  • Modules de communication OT
  • Capteurs / actionneurs intelligents

Systèmes certifiables (3-3)

  • Architectures complètes (ex : SCADA + automates)
  • Sites industriels (niveau système)

Prérequis à la certification

  • Documentation technique exhaustive
  • Preuves de tests de sécurité
  • Cartographie des zones, conduits et SL
  • Politique sécurité valide
  • Gestion des vulnérabilités

Success

Une certification IEC 62443 est un atout fort pour les appels d’offres industriels (transport, énergie, santé, chimie…)