CyberRepères — Des références pour comprendre, des repères pour agir. CyberRepères

Normes et standards en cybersécurité industrielle

NORMES & STANDARDS

Les normes constituent des références structurantes pour définir des exigences, des pratiques et des cadres de travail en cybersécurité, en gestion des risques, en continuité et dans les environnements industriels. L'accès aux normes est généralement payant et leur nombre est particulièrement important. En première intention, il est donc recommandé de privilégier les référentiels, guides et méthodes disponibles librement, qui permettent souvent de couvrir une grande partie des besoins opérationnels.

Cette rubrique propose néanmoins une sélection des normes et standards les plus pertinents pour la cybersécurité industrielle et ses domaines connexes. Elle ne prétend pas à l'exhaustivité : CyberRepères a retenu les références qui nous paraissent constituer l'essentiel à connaître, en privilégiant leur utilité pour comprendre, structurer et mettre en œuvre une démarche de cybersécurité industrielle.

La présence d'une norme dans ce catalogue ne signifie donc pas qu'elle doit systématiquement être acquise ou appliquée. Son intérêt et son applicabilité doivent être appréciés en fonction du contexte, des exigences réglementaires, contractuelles et du périmètre concerné.

102 normes · 8 familles

📥 Télécharger le catalogue Excel

ISO-IEC 27000

Norme
Description
Systèmes de management de la sécurité de l'information — Vue d'ensemble

ID : ISO-27000

Famille : ISO/IEC

Domaine : Cybersécurité / SSI

Périmètre : Famille ISO/IEC 27000

Contexte : IT / OT / transverse

Utilisation : Vocabulaire et vue d'ensemble de la famille

Version / état : 2026

Langue : FR/EN

Références liées : 27001; 27002

Notes CyberReperes : Référence de cadrage de la famille. Nouvelle édition 2026.

Systèmes de management de la sécurité de l'information — Exigences

ID : ISO-27001

Famille : ISO/IEC

Domaine : Cybersécurité / SSI

Périmètre : Management SSI

Contexte : IT / OT / transverse

Utilisation : Socle du SMSI et certification

Version / état : 2022 + Amd 1:2024

Langue : FR/EN

Références liées : 27002; 27005

Notes CyberReperes : Référence centrale.

Mesures de sécurité de l'information

ID : ISO-27002

Famille : ISO/IEC

Domaine : Cybersécurité / SSI

Périmètre : Mesures de sécurité

Contexte : IT / OT / transverse

Utilisation : Catalogue de mesures de sécurité

Version / état : 2022

Langue : FR/EN

Références liées : 27001; 27005

Notes CyberReperes : Référence centrale pour les mesures ; complément d'ISO/IEC 27001.

Systèmes de management de la sécurité de l'information — Lignes directrices

ID : ISO-27003

Famille : ISO/IEC

Domaine : Cybersécurité / SSI

Périmètre : Mise en œuvre du SMSI

Contexte : IT / OT / transverse

Utilisation : Accompagner la mise en œuvre d'un SMSI

Version / état : 2017

Langue : EN

Références liées : 27001

Notes CyberReperes : Complément méthodologique d'ISO/IEC 27001 ; utile pour la conception et le déploiement du SMSI.

Management de la sécurité de l'information — Surveillance, mesurage, analyse et évaluation

ID : ISO-27004

Famille : ISO/IEC

Domaine : Cybersécurité / SSI

Périmètre : Performance et mesure

Contexte : IT / OT / transverse

Utilisation : Définir et exploiter les indicateurs SSI

Version / état : 2016 ; révision en cours

Langue : EN

Références liées : 27001

Notes CyberReperes : Complément utile pour le pilotage par la mesure. Une nouvelle édition est en cours de développement.

Sécurité de l'information, cybersécurité et protection de la vie privée — Recommandations pour gérer les risques de sécurité de l'information

ID : ISO-27005

Famille : ISO/IEC

Domaine : Risque / cybersécurité

Périmètre : Gestion des risques SSI

Contexte : IT / OT / transverse

Utilisation : Gestion du risque SSI

Version / état : 2022

Langue : FR/EN

Références liées : 31000; 31010; EBIOS RM

Notes CyberReperes : Référence centrale pour la gestion du risque SSI ; à croiser avec EBIOS RM et IEC 62443-3-2.

Exigences pour les organismes procédant à l'audit et à la certification des SMSI — Partie 1 : Généralités

ID : ISO-27006-1

Famille : ISO/IEC

Domaine : Cybersécurité / certification

Périmètre : Certification des SMSI

Contexte : Organismes de certification

Utilisation : Accréditation et certification ISO/IEC 27001

Version / état : 2024

Langue : FR/EN

Références liées : 27001; 17021-1

Notes CyberReperes : Concerne principalement les organismes de certification et d'accréditation ; utile pour comprendre le cadre de certification.

Lignes directrices pour l'audit des systèmes de management de la sécurité de l'information

ID : ISO-27007

Famille : ISO/IEC

Domaine : Cybersécurité / audit

Périmètre : Audit SMSI

Contexte : IT / OT / transverse

Utilisation : Préparer et conduire les audits de SMSI

Version / état : 2020 ; sous révision

Langue : FR/EN

Références liées : 27001; 19011

Notes CyberReperes : Référence utile pour les audits et évaluations de SMSI.

Lignes directrices pour l'évaluation des mesures de sécurité de l'information

ID : ISO-27008

Famille : ISO/IEC

Domaine : Cybersécurité / audit

Périmètre : Évaluation des mesures

Contexte : IT / OT / transverse

Utilisation : Évaluer les contrôles de sécurité

Version / état : 2019 ; sous révision

Langue : FR/EN

Références liées : 27001; 27002; 27007

Notes CyberReperes : Complément spécialisé pour l'évaluation des mesures ; à distinguer de l'audit du SMSI.

Management de la sécurité de l'information des communications intersectorielles et interorganisationnelles

ID : ISO-27010

Famille : ISO/IEC

Domaine : Cybersécurité / partage d'information

Périmètre : Échanges inter-organisationnels

Contexte : IT / OT / infrastructures critiques

Utilisation : Sécuriser le partage d'informations sensibles

Version / état : 2015

Langue : EN

Références liées : 27001; 27002

Notes CyberReperes : Pertinente pour les communautés de partage, chaînes de confiance et infrastructures critiques.

Mesures de sécurité de l'information pour les organismes de télécommunications fondées sur ISO/IEC 27002

ID : ISO-27011

Famille : ISO/IEC

Domaine : Cybersécurité / télécom

Périmètre : Télécommunications

Contexte : Secteur télécom

Utilisation : Adapter 27002 au secteur télécom

Version / état : 2024

Langue : EN

Références liées : 27002

Notes CyberReperes : Référence sectorielle ; pertinence limitée hors télécoms.

Recommandations pour la mise en œuvre intégrée de l'ISO/IEC 27001 et de l'ISO/IEC 20000-1

ID : ISO-27013

Famille : ISO/IEC

Domaine : Cybersécurité / ITSM

Périmètre : Management SSI et services IT

Contexte : IT / transverse

Utilisation : Articuler SMSI et management des services

Version / état : 2021 + Amd 1:2024

Langue : EN

Références liées : 27001; 20000-1

Notes CyberReperes : Complément méthodologique ; utile lorsque SSI et ITSM sont intégrés.

Gouvernance de la sécurité de l'information

ID : ISO-27014

Famille : ISO/IEC

Domaine : Gouvernance / SSI

Périmètre : Gouvernance SSI

Contexte : Organisation / IT / OT

Utilisation : Structurer la gouvernance SSI

Version / état : 2020

Langue : FR/EN

Références liées : 27001; 37000

Notes CyberReperes : Référence importante pour la gouvernance ; à distinguer du management opérationnel du SMSI.

Management de la sécurité de l'information — Économie organisationnelle

ID : ISO-TR-27016

Famille : ISO/IEC

Domaine : Gouvernance / économie

Périmètre : Économie de la SSI

Contexte : Organisation

Utilisation : Aider à la décision économique en SSI

Version / état : 2014

Langue : EN

Références liées : 27001; 27014

Notes CyberReperes : Référence spécialisée ; utile pour les arbitrages économiques et la justification des investissements SSI.

Contrôles de sécurité de l'information fondés sur ISO/IEC 27002 pour les services du nuage

ID : ISO-27017

Famille : ISO/IEC

Domaine : Cybersécurité / cloud

Périmètre : Services cloud

Contexte : Cloud / IT

Utilisation : Sécurité des services cloud

Version / état : 2026

Langue : FR/EN

Références liées : 27002; 27001

Notes CyberReperes : Référence cloud. À conserver dans le catalogue mais avec une pertinence dépendante de l'architecture retenue par CyberRepères.

Lignes directrices pour la protection des informations personnelles identifiables dans les nuages publics

ID : ISO-27018

Famille : ISO/IEC

Domaine : Cybersécurité / vie privée

Périmètre : PII en cloud public

Contexte : Cloud / protection des données

Utilisation : Protection des PII chez les processeurs cloud

Version / état : 2025

Langue : EN

Références liées : 27002; 27701

Notes CyberReperes : Référence spécialisée cloud/PII ; pertinence limitée pour les environnements industriels non cloud.

Mesures de sécurité de l'information pour l'industrie des opérateurs de l'énergie

ID : ISO-27019

Famille : ISO/IEC

Domaine : Cybersécurité / énergie / OT

Périmètre : Énergie / OT

Contexte : Énergie / OT

Utilisation : Adapter 27002 au secteur de l'énergie

Version / état : 2024

Langue : FR/EN

Références liées : 27002; 62443

Notes CyberReperes : Très forte pertinence industrielle pour l'énergie ; pont important entre ISO 27000 et OT.

Exigences de compétence pour les professionnels de la gestion des SMSI

ID : ISO-27021

Famille : ISO/IEC

Domaine : Gouvernance / compétences

Périmètre : Compétences SSI

Contexte : Organisation

Utilisation : Définir les compétences des professionnels SMSI

Version / état : 2017 + Amd 1:2021

Langue : EN

Références liées : 27001

Notes CyberReperes : Référence spécialisée pour les compétences et rôles SMSI.

Lignes directrices relatives aux processus de management de la sécurité de l'information

ID : ISO-TS-27022

Famille : ISO/IEC

Domaine : Cybersécurité / SMSI

Périmètre : Processus SMSI

Contexte : IT / OT / transverse

Utilisation : Structurer les processus du SMSI

Version / état : 2021

Langue : EN

Références liées : 27001; 27002

Notes CyberReperes : Complément méthodologique ; utile pour formaliser les processus d'un SMSI.

Cybersécurité — Préparation des technologies de l'information et de la communication pour la continuité d'activité

ID : ISO-27031

Famille : ISO/IEC

Domaine : Continuité / résilience

Périmètre : Préparation TIC

Contexte : IT / OT

Utilisation : Articuler SSI/TIC et continuité

Version / état : 2025

Langue : FR/EN

Références liées : 22301

Notes CyberReperes : Référence connexe importante pour la continuité ; à croiser avec ISO 22301 et BIA.

Cybersécurité — Lignes directrices relatives à la sécurité sur l'Internet

ID : ISO-27032

Famille : ISO/IEC

Domaine : Cybersécurité

Périmètre : Sécurité Internet

Contexte : IT / réseau

Utilisation : Approche générale de la cybersécurité Internet

Version / état : 2023

Langue : EN

Références liées : 27001; 27002

Notes CyberReperes : Référence générale ; moins spécifique à l'OT mais utile pour le périmètre cyber transverse.

Sécurité de réseau — Partie 1 : Vue d'ensemble et concepts

ID : ISO-27033-1

Famille : ISO/IEC

Domaine : Cybersécurité / réseau

Périmètre : Architecture réseau

Contexte : IT / OT / transverse

Utilisation : Vue d'ensemble de la sécurité réseau

Version / état : 2015

Langue : EN

Notes CyberReperes : À conserver ; socle de la série 27033.

Sécurité de réseau — Partie 2 : Lignes directrices pour la conception et l'implémentation de la sécurité de réseau

ID : ISO-27033-2

Famille : ISO/IEC

Domaine : Cybersécurité / réseau

Périmètre : Architecture réseau

Contexte : IT / OT / transverse

Utilisation : Concevoir et mettre en œuvre la sécurité réseau

Version / état : 2012

Langue : EN

Notes CyberReperes : Très pertinente pour les architectures réseau ; complément utile aux approches OT.

Sécurité de réseau — Partie 3 : Scénarios de réseautage de référence

ID : ISO-27033-3

Famille : ISO/IEC

Domaine : Cybersécurité / réseau

Périmètre : Architecture réseau

Contexte : IT / OT / transverse

Utilisation : Analyser menaces, scénarios et contrôles réseau

Version / état : 2010

Langue : EN

Notes CyberReperes : Pertinente pour l'analyse d'architectures.

Sécurité de réseau — Partie 4 : Sécurisation des communications entre réseaux avec des passerelles de sécurité

ID : ISO-27033-4

Famille : ISO/IEC

Domaine : Cybersécurité / réseau

Périmètre : Passerelles / pare-feu

Contexte : IT / OT / transverse

Utilisation : Sécuriser les communications inter-réseaux

Version / état : 2014

Langue : EN

Notes CyberReperes : Très pertinente pour les périmètres et passerelles réseau.

Sécurité de réseau — Partie 5 : Sécurité des communications au travers de réseaux privés virtuels (VPN)

ID : ISO-27033-5

Famille : ISO/IEC

Domaine : Cybersécurité / réseau

Périmètre : VPN

Contexte : IT / OT / transverse

Utilisation : Sécuriser les communications VPN

Version / état : 2013

Langue : EN

Notes CyberReperes : Référence technique spécialisée.

Sécurité de réseau — Partie 6 : Sécurisation de l'accès réseau IP sans fil

ID : ISO-27033-6

Famille : ISO/IEC

Domaine : Cybersécurité / réseau

Périmètre : Wi-Fi / réseau IP

Contexte : IT / OT / transverse

Utilisation : Sécuriser les accès IP sans fil

Version / état : 2016

Langue : EN

Notes CyberReperes : Référence technique spécialisée.

Sécurité des réseaux — Partie 7 : Lignes directrices pour la sécurité de la virtualisation des réseaux

ID : ISO-27033-7

Famille : ISO/IEC

Domaine : Cybersécurité / réseau

Périmètre : Virtualisation réseau

Contexte : IT / OT / transverse

Utilisation : Sécuriser la virtualisation réseau

Version / état : 2023

Langue : EN

Notes CyberReperes : Particulièrement intéressante pour les architectures virtualisées et micro-segmentées.

Sécurité des applications — Partie 1 : Aperçu général et concepts

ID : ISO-27034-1

Famille : ISO/IEC

Domaine : Cybersécurité / applicatif

Périmètre : Sécurité applicative

Contexte : IT / OT / transverse

Utilisation : Structurer la sécurité applicative

Version / état : 2011

Langue : EN

Notes CyberReperes : Socle de la série 27034.

Sécurité des applications — Partie 2 : Cadre normatif de l'organisation

ID : ISO-27034-2

Famille : ISO/IEC

Domaine : Cybersécurité / applicatif

Périmètre : Sécurité applicative

Contexte : IT / OT / transverse

Utilisation : Définir le cadre organisationnel de sécurité applicative

Version / état : 2015

Langue : EN

Notes CyberReperes : Complément organisationnel.

Sécurité des applications — Partie 3 : Processus de gestion de la sécurité d'une application

ID : ISO-27034-3

Famille : ISO/IEC

Domaine : Cybersécurité / applicatif

Périmètre : Sécurité applicative

Contexte : IT / OT / transverse

Utilisation : Gérer la sécurité d'une application

Version / état : 2018

Langue : EN

Notes CyberReperes : Complément méthodologique.

Sécurité des applications — Partie 5 : Protocoles et structure de données de contrôles de sécurité d'application

ID : ISO-27034-5

Famille : ISO/IEC

Domaine : Cybersécurité / applicatif

Périmètre : Contrôles applicatifs

Contexte : IT / OT / transverse

Utilisation : Structurer les données de contrôles de sécurité applicative

Version / état : 2018

Langue : EN

Notes CyberReperes : Référence technique spécialisée.

Sécurité des applications — Partie 6 : Études de cas

ID : ISO-27034-6

Famille : ISO/IEC

Domaine : Cybersécurité / applicatif

Périmètre : Sécurité applicative

Contexte : IT / OT / transverse

Utilisation : Illustrer l'application de la série

Version / état : 2016

Langue : EN

Notes CyberReperes : Référence complémentaire.

Sécurité des applications — Partie 7 : Cadre de l'assurance d'une prédiction

ID : ISO-27034-7

Famille : ISO/IEC

Domaine : Cybersécurité / applicatif

Périmètre : Assurance applicative

Contexte : IT / OT / transverse

Utilisation : Cadre d'assurance applicative

Version / état : 2018

Langue : EN

Notes CyberReperes : Référence spécialisée.

Sécurité des applications — Partie 5-1 : Protocoles et structure de données — Schémas XML

ID : ISO-27034-5-1

Famille : ISO/IEC

Domaine : Cybersécurité / applicatif

Périmètre : Contrôles applicatifs

Contexte : IT / OT / transverse

Utilisation : Formaliser les structures XML associées

Version / état : 2018

Langue : EN

Notes CyberReperes : Référence technique spécialisée.

Gestion des incidents de sécurité de l'information — Partie 1 : Principes et processus

ID : ISO-27035-1

Famille : ISO/IEC

Domaine : Cybersécurité / incidents

Périmètre : Gestion des incidents

Contexte : IT / OT / transverse

Utilisation : Structurer la gestion des incidents

Version / état : 2023

Langue : EN

Notes CyberReperes : Référence centrale de la série 27035.

Gestion des incidents de sécurité de l'information — Partie 2 : Planification et préparation de la réponse aux incidents

ID : ISO-27035-2

Famille : ISO/IEC

Domaine : Cybersécurité / incidents

Périmètre : Gestion des incidents

Contexte : IT / OT / transverse

Utilisation : Préparer la réponse aux incidents

Version / état : 2023

Langue : EN

Notes CyberReperes : Très pertinente pour les capacités de réponse.

Gestion des incidents de sécurité de l'information — Partie 3 : Opérations de réponse aux incidents TIC

ID : ISO-27035-3

Famille : ISO/IEC

Domaine : Cybersécurité / incidents

Périmètre : Gestion des incidents

Contexte : IT / OT / transverse

Utilisation : Conduire les opérations de réponse

Version / état : 2020

Langue : EN

Notes CyberReperes : Complément opérationnel.

Gestion des incidents de sécurité de l'information — Partie 4 : Coordination

ID : ISO-27035-4

Famille : ISO/IEC

Domaine : Cybersécurité / incidents

Périmètre : Gestion des incidents

Contexte : IT / OT / transverse

Utilisation : Coordonner la réponse aux incidents

Version / état : 2024

Langue : EN

Notes CyberReperes : Référence récente pour la coordination.

Relations avec le fournisseur — Partie 1 : Aperçu général et concepts

ID : ISO-27036-1

Famille : ISO/IEC

Domaine : Cybersécurité / fournisseurs

Périmètre : Supply chain

Contexte : IT / OT / transverse

Utilisation : Cadrer les relations fournisseurs

Version / état : 2021

Langue : EN

Notes CyberReperes : Très pertinente pour la gouvernance de la chaîne d'approvisionnement.

Relations avec le fournisseur — Partie 2 : Exigences

ID : ISO-27036-2

Famille : ISO/IEC

Domaine : Cybersécurité / fournisseurs

Périmètre : Supply chain

Contexte : IT / OT / transverse

Utilisation : Définir les exigences de sécurité fournisseurs

Version / état : 2022

Langue : EN

Notes CyberReperes : Très pertinente pour les exigences contractuelles et PAS.

Relations avec le fournisseur — Partie 3 : Sécurité de la chaîne de fourniture en matériel, logiciels et services

ID : ISO-27036-3

Famille : ISO/IEC

Domaine : Cybersécurité / supply chain

Périmètre : Supply chain

Contexte : IT / OT / transverse

Utilisation : Sécuriser la chaîne d'approvisionnement

Version / état : 2023

Langue : EN

Notes CyberReperes : Très forte pertinence pour les fournisseurs industriels et la supply chain.

Relations avec le fournisseur — Partie 4 : Lignes directrices pour la sécurité des services du nuage

ID : ISO-27036-4

Famille : ISO/IEC

Domaine : Cybersécurité / cloud

Périmètre : Cloud / fournisseurs

Contexte : IT / OT / transverse

Utilisation : Sécuriser les services cloud des fournisseurs

Version / état : 2016

Langue : EN

Notes CyberReperes : Pertinence conditionnelle au recours au cloud.

Lignes directrices pour l'identification, la collecte, l'acquisition et la préservation de preuves numériques

ID : ISO-27037

Famille : ISO/IEC

Domaine : Cybersécurité / forensics

Périmètre : Preuve numérique

Contexte : IT / OT / transverse

Utilisation : Préserver les preuves numériques

Version / état : 2012

Langue : FR/EN

Notes CyberReperes : Référence importante pour forensic et investigations.

Spécifications concernant l'expurgation numérique

ID : ISO-27038

Famille : ISO/IEC

Domaine : Cybersécurité / données

Périmètre : Protection des données

Contexte : IT / OT / transverse

Utilisation : Encadrer l'expurgation numérique

Version / état : 2014

Langue : FR/EN

Notes CyberReperes : Référence spécialisée.

Sélection, déploiement et opérations des systèmes de détection et prévention d'intrusion

ID : ISO-27039

Famille : ISO/IEC

Domaine : Cybersécurité / détection

Périmètre : IDPS

Contexte : IT / OT / transverse

Utilisation : Choisir et exploiter des IDPS

Version / état : 2015

Langue : EN

Notes CyberReperes : Pertinente pour la détection réseau, y compris en environnement industriel avec adaptation.

Sécurité de stockage

ID : ISO-27040

Famille : ISO/IEC

Domaine : Cybersécurité / données

Périmètre : Stockage

Contexte : IT / OT / transverse

Utilisation : Sécuriser les systèmes de stockage

Version / état : 2024

Langue : EN

Notes CyberReperes : Référence technique utile pour la protection des données et sauvegardes.

Préconisations concernant la garantie d'aptitude à l'emploi et d'adéquation des méthodes d'investigation sur incident

ID : ISO-27041

Famille : ISO/IEC

Domaine : Cybersécurité / forensics

Périmètre : Investigation

Contexte : IT / OT / transverse

Utilisation : Évaluer les méthodes d'investigation

Version / état : 2015

Langue : FR/EN

Notes CyberReperes : Complément spécialisé à la gestion des incidents et à la forensic.

Lignes directrices pour l'analyse et l'interprétation des preuves numériques

ID : ISO-27042

Famille : ISO/IEC

Domaine : Cybersécurité / forensics

Périmètre : Preuve numérique

Contexte : IT / OT / transverse

Utilisation : Analyser et interpréter les preuves

Version / état : 2015

Langue : FR/EN

Notes CyberReperes : Complément à ISO/IEC 27037.

Principes et processus d'investigation sur incident

ID : ISO-27043

Famille : ISO/IEC

Domaine : Cybersécurité / forensics

Périmètre : Investigation

Contexte : IT / OT / transverse

Utilisation : Structurer l'investigation sur incident

Version / état : 2015

Langue : FR/EN

Notes CyberReperes : Complément important pour la forensic.

Découverte électronique — Partie 1 : Aperçu général et concepts

ID : ISO-27050-1

Famille : ISO/IEC

Domaine : Cybersécurité / forensics

Périmètre : e-discovery

Contexte : IT / OT / transverse

Utilisation : Cadrer la découverte électronique

Version / état : 2019

Langue : EN

Notes CyberReperes : Référence spécialisée, surtout juridique/forensic.

Découverte électronique — Partie 2 : Gouvernance et management

ID : ISO-27050-2

Famille : ISO/IEC

Domaine : Cybersécurité / forensics

Périmètre : e-discovery

Contexte : IT / OT / transverse

Utilisation : Gouverner et manager l'e-discovery

Version / état : 2018

Langue : EN

Notes CyberReperes : Référence spécialisée.

Découverte électronique — Partie 3 : Code de pratique

ID : ISO-27050-3

Famille : ISO/IEC

Domaine : Cybersécurité / forensics

Périmètre : e-discovery

Contexte : IT / OT / transverse

Utilisation : Encadrer les activités d'e-discovery

Version / état : 2020

Langue : EN

Notes CyberReperes : Référence spécialisée.

Découverte électronique — Partie 4 : Préparation technique

ID : ISO-27050-4

Famille : ISO/IEC

Domaine : Cybersécurité / forensics

Périmètre : e-discovery

Contexte : IT / OT / transverse

Utilisation : Préparer techniquement l'e-discovery

Version / état : 2021

Langue : EN

Notes CyberReperes : Référence spécialisée.

Exigences relatives à l'établissement de racines de confiance virtualisées

ID : 27070

Famille : ISO/IEC

Domaine : Cybersécurité / matériel

Périmètre : Racines de confiance

Contexte : Technologies de confiance

Utilisation : Établir des racines de confiance virtualisées

Version / état : 2021

Langue : EN

Cybersécurité — Recommandations de sécurité pour l'établissement de connexions de confiance entre dispositifs et services

ID : 27071

Famille : ISO/IEC

Domaine : Cybersécurité / confiance

Périmètre : Connexions de confiance

Contexte : IoT / systèmes distribués

Utilisation : Établir des connexions de confiance

Version / état : 2023

Langue : EN

Infrastructure à clés publiques — Pratiques et cadre de politique

ID : 27099

Famille : ISO/IEC

Domaine : Cybersécurité / PKI

Périmètre : Infrastructure à clés publiques

Contexte : IT / OT / transverse

Utilisation : Gouverner une PKI et ses politiques

Version / état : 2022

Langue : FR/EN

Références liées : 27001; 27002

Notes CyberReperes : Référence importante pour les infrastructures de certificats, authentification et confiance.

ISO 22300 — Continuité

Norme
Description
Système de management de la continuité d'activité — Exigences

ID : ISO-22301

Famille : ISO

Domaine : Continuité / résilience

Périmètre : BCMS

Contexte : IT / OT / transverse

Utilisation : Socle de continuité

Version / état : 2019

Langue : FR/EN

Références liées : 22313; 22317

Notes CyberReperes : Référence centrale.

Système de management de la continuité — Lignes directrices

ID : ISO-22313

Famille : ISO

Domaine : Continuité / résilience

Périmètre : BCMS

Contexte : IT / OT

Utilisation : Application d'ISO 22301

Version / état : 2020

Langue : FR/EN

Références liées : 22301

Notes CyberReperes : Complément méthodologique.

Lignes directrices pour l'analyse d'impact sur l'activité (BIA)

ID : ISO-22317

Famille : ISO

Domaine : Continuité / résilience

Périmètre : BIA

Contexte : IT / OT / transverse

Utilisation : Méthode BIA

Version / état : 2021, confirmée 2025

Langue : FR/EN

Références liées : 22301; 22313

Notes CyberReperes : Très pertinente pour CyberRepères.

Résilience organisationnelle — Principes et attributs

ID : ISO-22316

Famille : ISO

Domaine : Continuité / résilience

Périmètre : Résilience

Contexte : Organisation

Utilisation : Cadre de résilience

Version / état : 2017

Langue : EN

Références liées : 22301

Notes CyberReperes : Norme connexe.

ISO 31000 — Risque

Norme
Description
Management du risque — Lignes directrices

ID : ISO-31000

Famille : ISO

Domaine : Risque

Périmètre : Management du risque

Contexte : Organisation / IT / OT

Utilisation : Cadre générique du risque

Version / état : 2018, confirmée 2023

Langue : FR/EN

Références liées : IEC 31010; 27005

Notes CyberReperes : Socle générique.

Management du risque — Techniques d'appréciation

ID : ISO-31010

Famille : IEC

Domaine : Risque

Périmètre : Appréciation du risque

Contexte : Organisation / IT / OT

Utilisation : Techniques d'analyse du risque

Version / état : 2019

Langue : FR/EN

Références liées : ISO 31000; 27005

Notes CyberReperes : Complément technique.

IEC-ISA 62443

Norme
Description
Concepts et modèles

ID : IEC-62443-1-1

Famille : IEC / ISA

Domaine : OT / cybersécurité

Périmètre : Concepts IACS

Contexte : OT / IACS

Utilisation : Base conceptuelle de la série

Version / état : 2012

Langue : FR/EN

Références liées : 62443-2/3/4

Notes CyberReperes : Socle de compréhension.

Exigences de sécurité pour les propriétaires d'actifs IACS

ID : IEC-62443-2-1

Famille : IEC / ISA

Domaine : OT / cybersécurité

Périmètre : Programme de sécurité

Contexte : OT / IACS

Utilisation : Programme de sécurité asset owner

Version / état : 2010

Langue : FR/EN

Références liées : 62443-3-3

Notes CyberReperes : Gouvernance OT.

Security Protection Scheme

ID : IEC-62443-2-2

Famille : IEC / ISA

Domaine : OT / cybersécurité

Périmètre : Protection / gouvernance

Contexte : OT / IACS

Utilisation : Schéma de protection

Version / état : 2025

Langue : FR/EN

Références liées : 62443-2-1; 3-3

Notes CyberReperes : RAS

Patch management in the IACS environment

ID : IEC-62443-2-3

Famille : IEC / ISA

Domaine : OT / cybersécurité

Périmètre : Correctifs

Contexte : OT / IACS

Utilisation : Gestion des patchs

Version / état : 2015

Langue : FR/EN

Références liées : 62443-2-1

Notes CyberReperes : Opérationnelle.

Exigences du programme de sécurité pour les fournisseurs de services IACS

ID : IEC-62443-2-4

Famille : IEC / ISA

Domaine : OT / cybersécurité

Périmètre : Fournisseurs

Contexte : OT / IACS

Utilisation : Exigences prestataires

Version / état : 2015

Langue : FR/EN

Références liées : 62443-2-1

Notes CyberReperes : Très pertinente pour PAS.

Évaluation des risques pour la conception de systèmes

ID : IEC-62443-3-2

Famille : IEC / ISA

Domaine : OT / cybersécurité

Périmètre : Risques / conception

Contexte : OT / IACS

Utilisation : Analyse de risques OT

Version / état : 2020

Langue : FR/EN

Références liées : 27005; EBIOS RM

Notes CyberReperes : À croiser avec EBIOS RM.

Exigences de sécurité système et niveaux de sécurité

ID : IEC-62443-3-3

Famille : IEC / ISA

Domaine : OT / cybersécurité

Périmètre : Exigences système

Contexte : OT / IACS

Utilisation : Security Levels et exigences techniques

Version / état : 2013

Langue : FR/EN

Références liées : 62443-3-2; 4-2

Notes CyberReperes : Référence centrale OT.

Exigences du cycle de développement sécurisé des produits

ID : IEC-62443-4-1

Famille : IEC / ISA

Domaine : OT / cybersécurité

Périmètre : Développement sécurisé

Contexte : Produits OT

Utilisation : SDL produit

Version / état : 2018

Langue : FR/EN

Références liées : 62443-4-2

Notes CyberReperes : Fournisseurs/éditeurs.

Exigences techniques de sécurité pour les composants IACS

ID : IEC-62443-4-2

Famille : IEC / ISA

Domaine : OT / cybersécurité

Périmètre : Composants

Contexte : Produits OT

Utilisation : Exigences techniques composants

Version / état : 2019

Langue : FR/EN

Références liées : 62443-3-3; 4-1

Notes CyberReperes : Complément de 3-3.

Sûreté fonctionnelle

Norme
Description
Sécurité fonctionnelle des systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité — Partie 1 : Exigences générales

ID : FUN-61508-1

Famille : IEC

Domaine : Safety / sûreté fonctionnelle

Périmètre : Cycle de vie de sécurité

Contexte : Industrie / transverse

Utilisation : Exigences générales du cycle de vie et du système de sécurité

Version / état : 2010

Langue : FR/EN

Références liées : 61508-2; 61508-3; 61508-4; 61508-5; 61508-6; 61508-7

Notes CyberReperes : Partie fondamentale de la série IEC 61508. Socle générique de la sûreté fonctionnelle.

Exigences relatives aux systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité — Partie 2 : exigences pour les systèmes E/E/PE

ID : FUN-61508-2

Famille : IEC

Domaine : Safety / sûreté fonctionnelle

Périmètre : Matériel E/E/PE

Contexte : Industrie

Utilisation : Exigences matérielles et architecturales des systèmes E/E/PE

Version / état : 2010

Langue : FR/EN

Références liées : 61508-1; 61508-6; 61508-7

Notes CyberReperes : Complément technique majeur à la partie 1.

Exigences relatives aux systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité — Partie 3 : exigences logicielles

ID : FUN-61508-3

Famille : IEC

Domaine : Safety / sûreté fonctionnelle

Périmètre : Logiciel de sécurité

Contexte : Industrie

Utilisation : Cycle de vie logiciel et techniques de développement

Version / état : 2010

Langue : FR/EN

Références liées : 61508-1; 61508-6; 61508-7

Notes CyberReperes : Référence fondamentale pour les logiciels contribuant aux fonctions de sécurité.

Définitions et abréviations

ID : FUN-61508-4

Famille : IEC

Domaine : Safety / sûreté fonctionnelle

Périmètre : Terminologie

Contexte : Industrie / transverse

Utilisation : Terminologie commune de la série

Version / état : 2010

Langue : FR/EN

Références liées : 61508-1

Notes CyberReperes : Partie de référence pour les définitions de la série.

Exemples de méthodes pour la détermination des niveaux d'intégrité de sécurité

ID : FUN-61508-5

Famille : IEC

Domaine : Safety / sûreté fonctionnelle

Périmètre : SIL / analyse de risque

Contexte : Industrie

Utilisation : Méthodes et exemples pour déterminer les SIL

Version / état : 2010

Langue : FR/EN

Références liées : 61508-1; 61508-6

Notes CyberReperes : Guide méthodologique pour la détermination des SIL ; à croiser avec les normes sectorielles.

Lignes directrices pour l'application des parties 2 et 3

ID : FUN-61508-6

Famille : IEC

Domaine : Safety / sûreté fonctionnelle

Périmètre : Matériel et logiciel

Contexte : Industrie

Utilisation : Guidance d'application des parties 2 et 3

Version / état : 2010

Langue : FR/EN

Références liées : 61508-2; 61508-3

Notes CyberReperes : Complément méthodologique aux parties 2 et 3.

Vue d'ensemble des techniques et mesures

ID : FUN-61508-7

Famille : IEC

Domaine : Safety / sûreté fonctionnelle

Périmètre : Techniques et mesures

Contexte : Industrie

Utilisation : Panorama des techniques et mesures de sûreté

Version / état : 2010

Langue : FR/EN

Références liées : 61508-1; 61508-2; 61508-3

Notes CyberReperes : Répertoire de techniques et mesures ; utile comme guide de sélection.

Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 0 : sûreté fonctionnelle pour l'industrie de procédé et IEC 61511

ID : FUN-61511-0

Famille : IEC

Domaine : Safety / process safety

Périmètre : SIS / process safety

Contexte : Industries de procédé

Utilisation : Introduction et vue d'ensemble de la série 61511

Version / état : 2018

Langue : FR/EN

Références liées : 61511-1; 61511-2; 61511-3

Notes CyberReperes : Rapport technique d'introduction. Utile pour comprendre l'articulation de la série 61511.

Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 1 : cadre, définitions, exigences système, matériel et programmation applicative

ID : FUN-61511-1

Famille : IEC

Domaine : Safety / process safety

Périmètre : SIS / process safety

Contexte : Industries de procédé

Utilisation : Exigences principales pour spécifier, concevoir, installer, exploiter et maintenir un SIS

Version / état : 2016 + AMD1:2017

Langue : FR/EN

Références liées : 61508; 61511-2; 61511-3

Notes CyberReperes : Référence centrale pour les SIS dans les industries de procédé. Mise en œuvre sectorielle de l'IEC 61508.

Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 2 : lignes directrices pour l'application de l'IEC 61511-1

ID : FUN-61511-2

Famille : IEC

Domaine : Safety / process safety

Périmètre : SIS / process safety

Contexte : Industries de procédé

Utilisation : Guide d'application de la partie 1

Version / état : 2016

Langue : FR/EN

Références liées : 61511-1; 61511-3

Notes CyberReperes : Complément méthodologique de la partie 1.

Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 3 : recommandations pour déterminer les niveaux d'intégrité de sécurité requis

ID : FUN-61511-3

Famille : IEC

Domaine : Safety / process safety

Périmètre : SIS / SIL

Contexte : Industries de procédé

Utilisation : Détermination du SIL requis

Version / état : 2016

Langue : EN

Références liées : 61511-1; 61508-5

Notes CyberReperes : Guide pour la détermination des SIL ; à mettre en relation avec l'analyse de risques procédé.

Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 4 : explication de l'IEC 61511

ID : FUN-61511-4

Famille : IEC

Domaine : Safety / process safety

Périmètre : SIS / process safety

Contexte : Industries de procédé

Utilisation : Explication et clarification de la série 61511

Version / état : 2020

Langue : EN

Références liées : 61511-1; 61511-2; 61511-3

Notes CyberReperes : Rapport technique explicatif ; complément, pas une partie normative équivalente aux parties 1 à 3.

Automatisation OT

Norme
Description
Intégration des systèmes de contrôle d'entreprise

ID : AUT-62264

Famille : IEC

Domaine : Automatisation OT

Périmètre : Enterprise-control integration

Contexte : IT / OT

Utilisation : Intégration IT/OT

Version / état : Famille

Langue : EN

Références liées : ISA-95; 62443

Notes CyberReperes : Norme connexe.

Automates programmables

ID : AUT-61131

Famille : IEC

Domaine : Automatisation OT

Périmètre : PLC

Contexte : OT

Utilisation : Contexte technique PLC

Version / état : Famille

Langue : EN

Références liées : 62443

Notes CyberReperes : Pas une norme cyber, mais permet de

Réseaux et systèmes de communication pour l'automatisation des systèmes électriques

ID : AUT-61850

Famille : IEC

Domaine : Automatisation OT

Périmètre : Énergie

Contexte : Énergie / OT

Utilisation : Architecture et communications électriques

Version / état : Famille

Langue : EN

Références liées : 62443

Notes CyberReperes : Norme OT sectorielle.

Modèles et terminologie pour l'intégration des systèmes de contrôle d'entreprise

ID : AUT-62264-1

Famille : IEC

Domaine : Automatisation OT / intégration IT-OT

Périmètre : Enterprise-control integration

Contexte : IT / OT

Utilisation : Structurer l'intégration entre fonctions d'entreprise et systèmes de contrôle

Version / état : 2013 + AMD1:2018

Langue : FR/EN

Références liées : ISA-95; 62443

Notes CyberReperes : Norme OT connexe ; utile pour comprendre les frontières et échanges entre niveaux entreprise et contrôle.

Automates programmables — Informations générales

ID : AUT-61131-1

Famille : IEC

Domaine : Automatisation OT / API

Périmètre : Automates programmables (PLC/API)

Contexte : OT / automatisation

Utilisation : Comprendre les caractéristiques, fonctions et usages des API et de leurs périphériques

Version / état : 2003

Langue : FR/EN

Références liées : 61131-2; 61131-3

Notes CyberReperes : Pas une norme cyber. Référence de base pour s'approprier l'écosystème API/PLC et ses périphériques.

Automates programmables — Exigences et essais des équipements

ID : AUT-61131-2

Famille : IEC

Domaine : Automatisation OT / API

Périmètre : Matériel PLC/API

Contexte : OT / automatisation

Utilisation : Comprendre les exigences matérielles et essais applicables aux API

Version / état : 2017

Langue : FR/EN

Références liées : 61131-1; 61131-3

Notes CyberReperes : Pas une norme cyber. Utile pour comprendre le matériel et les contraintes d'un automate industriel.

Automates programmables — Langages de programmation

ID : AUT-61131-3

Famille : IEC

Domaine : Automatisation OT / programmation

Périmètre : Programmation PLC/API

Contexte : OT / automatisation

Utilisation : Comprendre les langages ST, LD, FBD et SFC et la structuration des programmes API

Version / état : 2025

Langue : FR/EN

Références liées : 61131-1; 61131-8; 61131-10

Notes CyberReperes : Très pertinente pour l'appropriation du monde API par les acteurs cyber/OT. Permet notamment de comprendre la logique et les structures des programmes automate.

Automates programmables — Guide utilisateur

ID : AUT-61131-4

Famille : IEC

Domaine : Automatisation OT / API

Périmètre : Application des PLC/API

Contexte : OT / automatisation

Utilisation : Aider l'utilisateur final à appliquer la série IEC 61131

Version / état : 2004

Langue : EN

Références liées : 61131-1; 61131-3

Notes CyberReperes : Rapport technique d'accompagnement ; utile pour l'appropriation du domaine.

Automates programmables — Communications

ID : AUT-61131-5

Famille : IEC

Domaine : Automatisation OT / communications

Périmètre : Communications PLC/API

Contexte : OT / automatisation

Utilisation : Comprendre les communications entre API et autres systèmes électroniques

Version / état : 2000

Langue : FR/EN

Références liées : 61131-1; 62264

Notes CyberReperes : Référence technique ancienne mais utile pour comprendre le rôle des communications dans l'écosystème API.

Automates programmables — Sûreté fonctionnelle

ID : AUT-61131-6

Famille : IEC

Domaine : Automatisation OT / Safety

Périmètre : FS-PLC / sécurité fonctionnelle

Contexte : OT / Safety

Utilisation : Définir les exigences pour les API destinés à être utilisés comme sous-systèmes logiques de systèmes E/E/PE de sécurité

Version / état : 2012

Langue : FR/EN

Références liées : 61508; 61131-1

Notes CyberReperes : Pont direct entre automatisation et sûreté fonctionnelle. À croiser avec IEC 61508 et IEC 61511.

Automates programmables — Programmation en logique floue

ID : AUT-61131-7

Famille : IEC

Domaine : Automatisation OT / programmation

Périmètre : Programmation PLC/API

Contexte : OT / automatisation

Utilisation : Définir les éléments de programmation pour le contrôle flou

Version / état : 2000

Langue : FR/EN

Références liées : 61131-3

Notes CyberReperes : Très spécialisé ; faible pertinence cyber directe mais fait partie de la série API.

Automates programmables — Lignes directrices pour l'application et la mise en œuvre des langages de programmation

ID : AUT-61131-8

Famille : IEC

Domaine : Automatisation OT / programmation

Périmètre : Programmation PLC/API

Contexte : OT / automatisation

Utilisation : Comprendre l'application et l'implémentation des langages IEC 61131-3

Version / état : 2017

Langue : EN

Références liées : 61131-3

Notes CyberReperes : Complément méthodologique à IEC 61131-3 ; intéressant pour comprendre les environnements de développement API.

Automates programmables — Interface de communication numérique point à point pour petits capteurs et actionneurs

ID : AUT-61131-9

Famille : IEC

Domaine : Automatisation OT / communications

Périmètre : Capteurs / actionneurs / PLC

Contexte : OT / automatisation

Utilisation : Décrire l'interface de communication numérique pour petits capteurs et actionneurs

Version / état : 2022

Langue : FR/EN

Références liées : 61131-1; 61131-5

Notes CyberReperes : Référence technique spécialisée ; utile pour comprendre certains échanges terrain.

Automates programmables — Format d'échange XML PLCopen

ID : AUT-61131-10

Famille : IEC

Domaine : Automatisation OT / ingénierie

Périmètre : Échange de projets PLC

Contexte : OT / ingénierie

Utilisation : Permettre l'import/export de projets IEC 61131-3 entre environnements de programmation

Version / état : 2019

Langue : FR/EN

Références liées : 61131-3; 62714-4

Notes CyberReperes : Intéressante sous l'angle cyber de la gestion des projets et de la supply chain : échange de programmes, configuration et données d'ingénierie.

Réseaux et systèmes de communication pour l'automatisation des systèmes électriques

ID : AUT-61850

Famille : IEC

Domaine : Automatisation OT / énergie

Périmètre : Automatisation des systèmes électriques

Contexte : Énergie / OT

Utilisation : Architecture et communications pour les systèmes électriques

Version / état : Famille

Langue : EN

Références liées : 62443

Notes CyberReperes : Norme OT sectorielle importante pour l'énergie ; pas une norme cyber, mais essentielle pour comprendre les architectures et communications des systèmes électriques.

Gestion des actifs

Norme
Description
Systèmes de management des actifs — Exigences

ID : ASS-55001

Famille : ISO

Domaine : Gestion des actifs

Périmètre : Asset management

Contexte : Organisation / industrie

Utilisation : Cycle de vie des actifs

Version / état : 2024

Langue : FR/EN

Références liées : 62443; 27001

Notes CyberReperes : Norme connexe.

Gouvernance

Norme
Description
Gouvernance des organisations — Lignes directrices

ID : GOU-37000

Famille : ISO

Domaine : Gouvernance

Périmètre : Gouvernance organisationnelle

Contexte : Organisation

Utilisation : Niveau de gouvernance supérieur à I&T/cyber

Version / état : 2021

Langue : FR/EN/ES/AR

Références liées : 37004; COBIT

Notes CyberReperes : Pas une norme cyber.

Gouvernance des organisations — Modèle de maturité de la gouvernance

ID : GOU-37004

Famille : ISO

Domaine : Gouvernance

Périmètre : Maturité

Contexte : Organisation

Utilisation : Maturité de gouvernance

Version / état : 2023

Langue : FR/EN

Références liées : 37000; COBIT

Notes CyberReperes : À distinguer de C2M2.