Certification et audit IEC 62443
Types d’audit possibles
Audit | Réalisé par | Cible |
---|---|---|
Audit interne | RSSI, équipe sécurité | Auto-évaluation |
Audit externe | Cabinet SSI, CEA, ANSSI | Gap analysis, conformité partielle |
Audit de certification | TÜV, Bureau Veritas, ISASecure | Certification officielle (3-3, 4-2) |
Produits certifiables (4-2)
- Automates
- HMI
- Passerelles, concentrateurs
- Modules de communication OT
- Capteurs / actionneurs intelligents
Systèmes certifiables (3-3)
- Architectures complètes (ex : SCADA + automates)
- Sites industriels (niveau système)
Prérequis à la certification
- Documentation technique exhaustive
- Preuves de tests de sécurité
- Cartographie des zones, conduits et SL
- Politique sécurité valide
- Gestion des vulnérabilités
Success
Une certification IEC 62443 est un atout fort pour les appels d’offres industriels (transport, énergie, santé, chimie…)