Annexe — Mapping des responsabilités et exigences IEC 62443

1. Vue croisée : documents vs rôles

Document IECFournisseurIntégrateurExploitant
62443-1-1 (Vocabulaire)✔️✔️✔️
62443-2-1 (Politique)✔️✔️
62443-2-4 (Intégrateurs)✔️
62443-3-2 (Risques SL)✔️✔️
62443-3-3 (Exig. système)✔️✔️
62443-4-1 (SDLC)✔️
62443-4-2 (Composants)✔️

2. Exigences par domaine

DomaineExigence cléResponsable(s)Référence(s)
Gouvernance sécurité OTPolitique, classification, vulnérabilitéExploitant62443-2-1
Analyse de risque SLCartographie, évaluation, SL-TIntégrateur, Exploitant62443-3-2
Conception sécuriséeCycle de développement sécuriséFournisseur62443-4-1
Accès & authentificationRBAC, MFA, comptes nominatifsIntégrateur, Fournisseur62443-3-3 / 4-2
Journalisation & auditLogs, alertes, preuves d’activitéIntégrateur, Exploitant62443-3-3
Maintenance & supportPatchs, procédures de MAJExploitant, Intégrateur62443-2-1 / 2-4

3. Schéma synthétique

                [ Fournisseur ]

              ┌───────┴────────┐
              │  Intégrateur   │
              └───────┬────────┘

                [ Exploitant ]

Info

Cette cascade reflète la logique de sécurité “de la conception à l’exploitation” propre à l’IEC 62443.