Sécurité des automatismes industriels et des systèmes de commande — Partie 4-1 : Exigences relatives au cycle de développement de produit sécurisé (norme IEC 62443-4-1:2018, première édition, 2018-01)
Préface CSA Ce document constitue la première édition de CSA IEC 62443-4-1, Sécurité des automatismes industriels et des systèmes de commande — Partie 4-1 : Exigences relatives au cycle de développement de produit sécurisé . Il s’agit de l’adoption, sans modification, de la norme IEC (Organisation internationale de normalisation) 62443-4-1 (première édition, 2018-01) qui porte le même titre. Par souci de brièveté, tout au long de ce document, il sera appelé « CSA IEC 62443-4-1 ». Cette norme fait partie d’une série de normes élaborées par IEC/TC 65 sur la sécurité des réseaux des automatismes industriels qui ont été adoptées par Groupe CSA. Cette norme spécifie les exigences relatives au processus de développement sécurisé des produits utilisés dans des systèmes d’automatisation et de commande industriels. Elle définit un cycle de développement sécurisé (SDL - secure development life-cycle) en vue de développer et d’assurer la sécurité des produits. Elle est destinée à être utilisée par le développeur et le chargé de maintenance du produit, mais non par l’intégrateur ni l’utilisateur du produit. Cette norme utilise la terminologie et les concepts spécifiés dans CAN/CSA-IEC/TS 62443-1-1:17, Industrial communication networks — Network and system security — Part 1-1: Terminology, concepts and models. La version française de cette norme a été préparée par Groupe CSA. La version anglaise a été révisée en vue de son adoption au Canada par le Comité technique CSA sur les technologies opérationnelles, la sûreté fonctionnelle et la sécurité et le Comité technique CSA sur la technologie de l’information sous l’autorité du Comité directeur stratégique CSA sur les technologies de l’information et des communications, et a été officiellement approuvée par le Comité technique CSA sur la technologie de l’information. Cette norme a été élaborée conformément aux exigences du Conseil canadien des normes relatives aux Normes nationales du Canada. Cette norme a été publiée en tant que Norme nationale du Canada par Groupe CSA. Domaine d’application La présente partie de l'IEC 62443 spécifie les exigences relatives au processus de développement sécurisé des produits utilisés dans des systèmes d'automatisation et de commande industriels. Elle définit un cycle de développement sécurisé (SDL – secure development life-cycle) en vue de développer et d'assurer la sécurité des produits. Ce cycle inclut la définition des exigences de sécurité, la conception sécurisée, la mise en oeuvre sécurisée (y compris les lignes directrices en matière de codage), la vérification et la validation, la gestion des défauts, la gestion des correctifs et la fin de vie du produit. Ces exigences peuvent être appliquées à des processus nouveaux ou existants pour le développement, la maintenance et le retrait des matériels, logiciels et micrologiciels destinés aux produits nouveaux ou existants. Elles s'appliquent au développeur et au chargé de maintenance du produit, mais pas à l'intégrateur ni à l'utilisateur du produit. Une liste récapitulative des exigences du présent document peut être consultée à l'Annexe B.
| SDO | CSA: Canadian Standards Association |
| Document Number | |
| Publication Date | Jan. 1, 2020 |
| Language | fr - French |
| Page Count | 73 |
| Revision Level | |
| Supercedes | |
| Committee |