L'essentiel
Code(s) NSF
326m : Informatique, traitement de l'information
326p : Informatique, traitement de l'information (organisation, gestion)
200t : Technologies industrielles fondamentales, réalisation du service
Formacode(s)
31006 : Sécurité informatique
24491 : Programmation informatique industrielle
31045 : Cybersécurité
73054 : Logiciel cybersécurité
Date d’échéance
de l’enregistrement
30-09-2029
| Nom légal | Siret | Nom commercial | Site internet |
|---|---|---|---|
| BUREAU VERITAS EXPLOITATION | 79018467501787 | - | https://formation.bureauveritas.fr/formation/cybersecurite |
Objectifs et contexte de la certification :
La certification vise à permettre aux professionnels de la cybersécurité IT et aux professionnels du monde industriel d'acquérir les compétences nécessaires pour sécuriser les systèmes de contrôle-commande industriels (OT/IACS) en appliquant la norme internationale IEC 62443.
Face aux enjeux croissants de la cybersécurité industrielle dans le contexte de l'Industrie 4.0 et du renforcement des exigences réglementaires européennes, cette certification permet aux professionnels d'acquérir une compétence complémentaire stratégique pour : Analyser et évaluer les risques spécifiques aux environnements industriels (contraintes de disponibilité, sûreté, protocoles OT) ; Concevoir et mettre en œuvre des architectures de cybersécurité adaptées aux systèmes industriels ; Déployer un système de management de la cybersécurité industrielle (CSMS) conforme aux standards internationaux ; Piloter la sécurité tout au long du cycle de vie des installations industrielles
Cette certification répond aux besoins exprimés par les industriels qui exigent de plus en plus la maîtrise de la norme IEC 62443 auprès de leurs équipes internes et de leurs fournisseurs, garantissant ainsi un niveau de sécurité robuste face à l'évolution des menaces cyber.
Compétences attestées :
Analyser le contexte de cybersécurité des systèmes de contrôle-commande industriels en identifiant les menaces, vulnérabilités et contraintes spécifiques aux environnements industriels OT par rapport aux environnements informatiques IT afin de déterminer ls écarts de sécurité entre ces deux univers en s'appuyant sur les typologies d'attaques historiques et les architectures industrielles normalisées.
Concevoir l'architecture de cybersécurité d'un système industriel en appliquant les principes de segmentation réseau (découpage en zones et conduits sécurisés) et de défense en profondeur conformément à la norme IEC 62443-1-1 et 3-2 afin de réduire la surface d'attaque et atteindre le niveau de sécurité cible en utilisant les architectures de référence normalisées (modèle ISA-95) et en intégrant les contraintes opérationnelles de disponibilité et de sûreté.
Évaluer les risques de cybersécurité des installations industrielles en identifiant les actifs critiques (équipements, systèmes, données), en hiérarchisant les menaces et vulnérabilités, et en déterminant les niveaux de sécurité cibles conformément à la norme IEC 62443-3-2 afin d'élaborer un plan de traitement des risques adapté au contexte industriel en utilisant une méthodologie d'analyse de risque structurée.
Spécifier les exigences de cybersécurité des systèmes et composants industriels en sélectionnant les exigences techniques appropriées parmi les 7 familles d’exigences proposées par les normes IEC 62443-3-3 et 62443-4-2 afin de garantir la cohérence de la sécurité du système jusqu'au niveau des composants en fonction du SL-T, des risques identifiés et en réduisant l'impact environnemental des solutions déployées par l'optimisation des ressources et la minimisation des équipements obsolètes.
Mettre en œuvre un Système de Management de la Cybersécurité Industrielle en déployant les exigences organisationnelles de la norme IEC 62443-2-1 afin d'assurer une gestion continue et structurée de la cybersécurité incluant les personnes en situation de handicap dans les dispositifs de formation et de sensibilisation en s'appuyant sur le modèle de maturité.
Formaliser les exigences de cybersécurité dans les relations contractuelles entre les acteurs industriels (propriétaire d'actifs, fournisseur de produits, fournisseur de services, intégrateur système) en élaborant des documents de contractualisation (appel d'offres, cahier des charges, spécifications techniques de sécurité) conformes à la norme IEC 62443-2-4 afin de clarifier les responsabilités, garantir la conformité des prestations et sécuriser la chaîne d'approvisionnement.
Intégrer les exigences de cybersécurité dans le cycle de développement des produits et systèmes industriels en appliquant les 8 pratiques du développement sécurisées couvrant exigences de la norme IEC 62443-4-1 afin de garantir la sécurité dès la conception et tout au long du cycle de vie en réduisant l'impact environnemental des solutions déployées par l'optimisation des ressources, la minimisation des équipements obsolètes et la réduction des déplacements grâce à des outils de télémaintenance sécurisés.
Piloter la surveillance et la gestion continue des risques de cybersécurité industrielle en déployant des processus de gestion des incidents, de gestion des correctifs (mises à jour de sécurité), de contrôle d'accès et de protection des données conformément aux exigences de la norme IEC 62443 afin de maintenir le niveau de sécurité requis tout au long du cycle de vie des installations en appliquant les principes de santé et sécurité au travail lors des interventions sur les systèmes industriels et en assurant la traçabilité et l'amélioration continue du dispositif.
Modalités d'évaluation :
Etude de cas professionnelle avec soutenance orale
Références juridiques des règlementations d’activité :
La cybersécurité industrielle s’inscrit aujourd’hui dans un environnement réglementaire et normatif particulièrement structurant, qui impacte directement les activités des organisations industrielles ainsi que les pratiques professionnelles des acteurs intervenant sur les systèmes industriels.
La certification prend explicitement en compte ce cadre réglementaire [1] et vise à en permettre la mise en œuvre opérationnelle.
[1] La directive NIS 2 ; La transposition de NIS 2 dans le cadre de la SRI 2 ; Le RGPD ; La Cyber Resilience Act (CRA) ; Le règlement DORA ; La norme internationale IEC 62443 ; La norme Internationale ISO / IEC 27001 : 2022 ; Le nouveau règlement machine (UE) 2023/1230
Le cas échant, prérequis à l’entrée en formation :
Connaissance du fonctionnement managérial et organisationnel d’une structure et connaissance de base en sécurité de l’information et des systèmes industriels (validé par un questionnaire)
Le cas échant, prérequis à la validation de la certification :
Avoir suivi le parcours de formation de 35 heures (5 jours) sur la cybersécurité des installations industrielles IEC 62443
Avoir validé l'examen de connaissances avec un score minimum de 70/100 : Format : QCM de 100 questions (70 questions QCM + 30 questions sur mini-études de cas) - Durée : 2 heures - Cet examen valide les connaissances théoriques nécessaires avant d'accéder à l'évaluation certificative des compétences professionnelles
| Voie d’accès à la certification | Oui | Non | Composition des jurys | Date de dernière modification |
|---|---|---|---|---|
| Après un parcours de formation sous statut d’élève ou d’étudiant | X | - | - | |
| En contrat d’apprentissage | X | - | - | |
| Après un parcours de formation continue | X |
Le jury de certification est ainsi composé de 2 personnes extérieures à Bureau Veritas : 2 professionnels justifiant d’au moins trois ans d’expérience en tant que professionnels de la cybersécurité et maîtrisant les normes IEC 62443 ; Externes à BVE ; Sans lien avec les candidats. |
05-10-2026 | |
| En contrat de professionnalisation | X | - | - | |
| Par candidature individuelle | X | - | - | |
| Par expérience | X | - | - |
Aucune correspondance
| Date de décision | 30-09-2026 |
|---|---|
| Durée de l'enregistrement en années | 3 |
| Date d'échéance de l'enregistrement | 30-09-2029 |
| Date de dernière délivrance possible de la certification | 30-03-2030 |
Statistiques :
| Année d'obtention de la certification | Nombre de certifiés | Nombre de certifiés par reconnaissance de l'expérience professionnelle |
|---|---|---|
| 2025 | 81 | - |
| 2024 | 24 | - |
Lien internet vers le descriptif de la certification :
https://formation.bureauveritas.fr/formation/cybersecurite/securite-industrielle/cybersecurite-des-installations-industrielles-iec-62443#sd