Formation PECB ISA/IEC 62443 Lead Implementer
La formation PECB ISA/IEC 62443 Lead Implementer prépare les professionnels
à planifier, mettre en œuvre, gérer, surveiller et maintenir un programme de cybersécurité
destiné aux systèmes d’automatisation et de contrôle industriels (IACS).
Le parcours s’appuie sur la série de normes ISA/IEC 62443. Il aborde les
architectures IT et OT, les niveaux de sécurité, les modèles de maturité, les risques
industriels, le contrôle des accès, la chaîne d’approvisionnement, la gestion des correctifs,
la surveillance et la réponse aux incidents.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified ISA/IEC 62443 Lead Implementer
- Domaine : Cybersécurité industrielle
- Référentiel : série de normes ISA/IEC 62443
- Durée de la formation : 5 jours
- Durée de l’examen : 3 heures
- Langue de la brochure : Anglais
Pourquoi suivre cette formation ?
Les environnements industriels sont de plus en plus connectés aux réseaux d’entreprise,
aux services distants et aux chaînes d’approvisionnement numériques. Cette évolution
augmente leur exposition aux cyberattaques, aux interruptions de production et aux
compromissions de systèmes critiques.
Cette formation vous aide à :
- comprendre les concepts fondamentaux des systèmes industriels IACS et des environnements OT ;
- interpréter les exigences, recommandations et rapports techniques de la série ISA/IEC 62443 ;
- définir un programme de cybersécurité industrielle adapté au contexte de l’organisation ;
- évaluer les risques et appliquer les niveaux de sécurité appropriés ;
- mettre en œuvre des contrôles de sécurité, d’accès et de surveillance ;
- sécuriser les actifs industriels et la chaîne d’approvisionnement ;
- organiser la gestion des correctifs, les tests et la réponse aux incidents ;
- maintenir et améliorer durablement la résilience des systèmes industriels.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux responsables, ingénieurs et consultants chargés de mettre en œuvre des programmes de sécurité IACS ;
- aux professionnels impliqués dans la cybersécurité des systèmes industriels ;
- aux responsables sécurité, risques, conformité et continuité intervenant dans des environnements OT ;
- aux ingénieurs automatisme, contrôle-commande, réseaux industriels et systèmes embarqués ;
- aux responsables de production, de maintenance ou d’infrastructures critiques concernés par la cybersécurité ;
- aux professionnels souhaitant évoluer vers une fonction spécialisée en cybersécurité industrielle.
Compétences développées
À l’issue de la formation, les participants seront capables :
- d’expliquer les concepts et principes fondamentaux d’un programme de sécurité IACS ;
- d’interpréter la structure et la finalité de la série ISA/IEC 62443 ;
- d’identifier les principales architectures, technologies et communications industrielles ;
- d’évaluer les risques, les menaces et la maturité de la cybersécurité industrielle ;
- d’appliquer les niveaux de sécurité et les principes de défense en profondeur ;
- de développer des politiques, procédures et contrôles adaptés aux environnements industriels ;
- de planifier la gestion des correctifs, les tests, la surveillance et la réponse aux incidents ;
- de diriger la mise en œuvre et l’amélioration continue d’un programme IACS.
Approche pédagogique
- présentation des concepts, technologies et exigences de la série ISA/IEC 62443 ;
- exemples liés aux environnements industriels et aux infrastructures critiques ;
- exercices pratiques, prises de notes et échanges entre participants ;
- étude des risques IT, OT, physiques et liés à la chaîne d’approvisionnement ;
- quiz construits selon une structure proche de l’examen de certification.
Prérequis
Une connaissance générale des systèmes d’automatisation et de contrôle industriels
ainsi que de la série de normes ISA/IEC 62443 est recommandée.
Programme de la formation
Jour 1 — Fondements d’ISA/IEC 62443 et de la sécurité IACS
- objectifs et structure du parcours ;
- termes, définitions et technologies essentielles ;
- finalité et périmètre de la série ISA/IEC 62443 ;
- concepts fondamentaux de la cybersécurité industrielle ;
- différences et interdépendances entre les systèmes IT et OT ;
- architectures, réseaux et communications IACS.
Jour 2 — Exigences de sécurité, maturité et paysage des menaces
- exigences de sécurité des systèmes industriels ;
- modèles de maturité ;
- niveaux de sécurité définis par ISA/IEC 62443 ;
- paysage des menaces et profils d’attaquants ;
- contrôle des accès et authentification ;
- gestion des risques liés à la chaîne d’approvisionnement ;
- audits, évaluations de conformité et certifications ;
- planification et gestion des correctifs.
Jour 3 — Établissement et gestion du programme de sécurité IACS
- introduction au programme de sécurité IACS ;
- définition du périmètre, des objectifs et de la gouvernance ;
- établissement et mise en œuvre du programme ;
- évaluation et traitement des risques industriels ;
- développement des politiques et procédures ;
- organisation, rôles et responsabilités en matière de sécurité IACS ;
- coordination entre les équipes IT, OT, sécurité, production et maintenance.
Jour 4 — Formation, réponse aux incidents et normes sectorielles
- formation et sensibilisation des parties prenantes ;
- préparation et réponse aux incidents de cybersécurité industrielle ;
- tests réguliers de la sécurité IACS ;
- surveillance des environnements industriels ;
- maintien de la disponibilité, de la résilience et de la continuité opérationnelle ;
- autres normes et cadres pertinents ;
- amélioration continue du programme.
Jour 5 — Examen de certification
Passage de l’examen PECB ISA/IEC 62443 Lead Implementer.
Examen PECB ISA/IEC 62443 Lead Implementer
L’examen de certification dure 3 heures. Il comprend
80 questions à choix multiples, indépendantes ou fondées sur des
scénarios. Il s’agit d’un examen à livre ouvert avec un seuil de réussite de
70 %.
Il couvre les deux domaines de compétence suivants :
- principes et concepts fondamentaux des systèmes d’automatisation et de contrôle industriels ;
- application de la série ISA/IEC 62443 à la disponibilité, à la résilience et à la protection des infrastructures critiques.
La langue disponible et les modalités exactes de passage sont confirmées avant
l’inscription à la session.
Certifications PECB accessibles
Après la réussite de l’examen, le candidat peut demander la certification correspondant
à son expérience professionnelle et à ses activités de projet.
PECB Certified ISA/IEC 62443 Provisional Implementer
- réussite de l’examen Lead Implementer ou d’un examen équivalent accepté ;
- aucune expérience professionnelle exigée ;
- aucune expérience de projet exigée ;
- signature du Code de déontologie de PECB.
PECB Certified ISA/IEC 62443 Implementer
- deux années d’expérience professionnelle ;
- dont une année en management de l’automatisation et du contrôle industriels ;
- au moins 200 heures d’activités de projet ;
- signature du Code de déontologie de PECB.
PECB Certified ISA/IEC 62443 Lead Implementer
- cinq années d’expérience professionnelle ;
- dont deux années en management de l’automatisation et du contrôle industriels ;
- au moins 300 heures d’activités de projet ;
- signature du Code de déontologie de PECB.
PECB Certified ISA/IEC 62443 Senior Lead Implementer
- dix années d’expérience professionnelle ;
- dont sept années en management de l’automatisation et du contrôle industriels ;
- au moins 1 000 heures d’activités de projet ;
- signature du Code de déontologie de PECB.
Deux références professionnelles sont demandées lors de l’étude de la demande de
certification. Les exigences applicables sont confirmées selon les règles PECB en vigueur.
Activités de projet prises en compte
Les activités déclarées peuvent notamment comprendre :
- la rédaction de plans de mise en œuvre IACS ;
- le lancement de projets de cybersécurité industrielle ;
- l’établissement de politiques, processus et procédures ;
- la définition d’objectifs de sécurité IACS ;
- la mise en œuvre des mesures de sécurité retenues ;
- la gestion, la surveillance et la maintenance du programme ;
- l’identification et le traitement des possibilités d’amélioration continue.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de l’examen de certification ;
- les frais de demande de certification correspondant au parcours ;
- plus de 400 pages de supports, exemples pratiques, exercices et quiz ;
- une attestation d’achèvement correspondant à 31 crédits CPD ;
- une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre projet industriel ou professionnel ;
- confirmation de la langue, du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- suivi jusqu’à la préparation de la demande de certification.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe ou une organisation. La proposition
est adaptée au nombre de participants, à l’architecture industrielle, aux contraintes de
disponibilité, aux risques OT et au calendrier souhaité.
Questions fréquentes
Que signifie IACS ?
IACS désigne les systèmes d’automatisation et de contrôle industriels utilisés pour
superviser, automatiser et contrôler les procédés, machines et infrastructures.
Quelle est la différence entre la cybersécurité IT et la cybersécurité OT ?
La cybersécurité IT protège principalement les systèmes d’information et les données.
La cybersécurité OT protège les procédés physiques, les automates, les réseaux industriels
et la disponibilité des opérations.
Quelle est la durée de la formation ?
La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme
pédagogique et le cinquième est consacré à l’examen.
Combien de temps dure l’examen ?
L’examen PECB ISA/IEC 62443 Lead Implementer dure trois heures.
Les frais d’examen et de certification sont-ils inclus ?
Oui. Les frais de l’examen et de la certification PECB sont inclus dans le prix
de la formation ANOHA.
Une reprise de l’examen est-elle prévue ?
Selon les conditions PECB, les participants ayant terminé la formation et échoué à
leur première tentative peuvent bénéficier d’une reprise gratuite dans les 12 mois.



