Normes et standards en cybersécurité industrielle
Les normes constituent des références structurantes pour définir des exigences, des pratiques et des cadres de travail en cybersécurité, en gestion des risques, en continuité et dans les environnements industriels. L'accès aux normes est généralement payant et leur nombre est particulièrement important. En première intention, il est donc recommandé de privilégier les référentiels, guides et méthodes disponibles librement, qui permettent souvent de couvrir une grande partie des besoins opérationnels.
Cette rubrique propose néanmoins une sélection des normes et standards les plus pertinents pour la cybersécurité industrielle et ses domaines connexes. Elle ne prétend pas à l'exhaustivité : CyberRepères a retenu les références qui nous paraissent constituer l'essentiel à connaître, en privilégiant leur utilité pour comprendre, structurer et mettre en œuvre une démarche de cybersécurité industrielle.
La présence d'une norme dans ce catalogue ne signifie donc pas qu'elle doit systématiquement être acquise ou appliquée. Son intérêt et son applicabilité doivent être appréciés en fonction du contexte, des exigences réglementaires, contractuelles et du périmètre concerné.
102 normes · 8 familles
📥 Télécharger le catalogue Excel
ISO-IEC 27000
Systèmes de management de la sécurité de l'information — Vue d'ensemble
ID : ISO-27000
Famille : ISO/IEC
Domaine : Cybersécurité / SSI
Périmètre : Famille ISO/IEC 27000
Contexte : IT / OT / transverse
Utilisation : Vocabulaire et vue d'ensemble de la famille
Version / état : 2026
Langue : FR/EN
Références liées : 27001; 27002
Notes CyberReperes : Référence de cadrage de la famille. Nouvelle édition 2026.
Systèmes de management de la sécurité de l'information — Exigences
ID : ISO-27001
Famille : ISO/IEC
Domaine : Cybersécurité / SSI
Périmètre : Management SSI
Contexte : IT / OT / transverse
Utilisation : Socle du SMSI et certification
Version / état : 2022 + Amd 1:2024
Langue : FR/EN
Références liées : 27002; 27005
Notes CyberReperes : Référence centrale.
Mesures de sécurité de l'information
ID : ISO-27002
Famille : ISO/IEC
Domaine : Cybersécurité / SSI
Périmètre : Mesures de sécurité
Contexte : IT / OT / transverse
Utilisation : Catalogue de mesures de sécurité
Version / état : 2022
Langue : FR/EN
Références liées : 27001; 27005
Notes CyberReperes : Référence centrale pour les mesures ; complément d'ISO/IEC 27001.
Systèmes de management de la sécurité de l'information — Lignes directrices
ID : ISO-27003
Famille : ISO/IEC
Domaine : Cybersécurité / SSI
Périmètre : Mise en œuvre du SMSI
Contexte : IT / OT / transverse
Utilisation : Accompagner la mise en œuvre d'un SMSI
Version / état : 2017
Langue : EN
Références liées : 27001
Notes CyberReperes : Complément méthodologique d'ISO/IEC 27001 ; utile pour la conception et le déploiement du SMSI.
Management de la sécurité de l'information — Surveillance, mesurage, analyse et évaluation
ID : ISO-27004
Famille : ISO/IEC
Domaine : Cybersécurité / SSI
Périmètre : Performance et mesure
Contexte : IT / OT / transverse
Utilisation : Définir et exploiter les indicateurs SSI
Version / état : 2016 ; révision en cours
Langue : EN
Références liées : 27001
Notes CyberReperes : Complément utile pour le pilotage par la mesure. Une nouvelle édition est en cours de développement.
Sécurité de l'information, cybersécurité et protection de la vie privée — Recommandations pour gérer les risques de sécurité de l'information
ID : ISO-27005
Famille : ISO/IEC
Domaine : Risque / cybersécurité
Périmètre : Gestion des risques SSI
Contexte : IT / OT / transverse
Utilisation : Gestion du risque SSI
Version / état : 2022
Langue : FR/EN
Références liées : 31000; 31010; EBIOS RM
Notes CyberReperes : Référence centrale pour la gestion du risque SSI ; à croiser avec EBIOS RM et IEC 62443-3-2.
Exigences pour les organismes procédant à l'audit et à la certification des SMSI — Partie 1 : Généralités
ID : ISO-27006-1
Famille : ISO/IEC
Domaine : Cybersécurité / certification
Périmètre : Certification des SMSI
Contexte : Organismes de certification
Utilisation : Accréditation et certification ISO/IEC 27001
Version / état : 2024
Langue : FR/EN
Références liées : 27001; 17021-1
Notes CyberReperes : Concerne principalement les organismes de certification et d'accréditation ; utile pour comprendre le cadre de certification.
Lignes directrices pour l'audit des systèmes de management de la sécurité de l'information
ID : ISO-27007
Famille : ISO/IEC
Domaine : Cybersécurité / audit
Périmètre : Audit SMSI
Contexte : IT / OT / transverse
Utilisation : Préparer et conduire les audits de SMSI
Version / état : 2020 ; sous révision
Langue : FR/EN
Références liées : 27001; 19011
Notes CyberReperes : Référence utile pour les audits et évaluations de SMSI.
Lignes directrices pour l'évaluation des mesures de sécurité de l'information
ID : ISO-27008
Famille : ISO/IEC
Domaine : Cybersécurité / audit
Périmètre : Évaluation des mesures
Contexte : IT / OT / transverse
Utilisation : Évaluer les contrôles de sécurité
Version / état : 2019 ; sous révision
Langue : FR/EN
Références liées : 27001; 27002; 27007
Notes CyberReperes : Complément spécialisé pour l'évaluation des mesures ; à distinguer de l'audit du SMSI.
Management de la sécurité de l'information des communications intersectorielles et interorganisationnelles
ID : ISO-27010
Famille : ISO/IEC
Domaine : Cybersécurité / partage d'information
Périmètre : Échanges inter-organisationnels
Contexte : IT / OT / infrastructures critiques
Utilisation : Sécuriser le partage d'informations sensibles
Version / état : 2015
Langue : EN
Références liées : 27001; 27002
Notes CyberReperes : Pertinente pour les communautés de partage, chaînes de confiance et infrastructures critiques.
Mesures de sécurité de l'information pour les organismes de télécommunications fondées sur ISO/IEC 27002
ID : ISO-27011
Famille : ISO/IEC
Domaine : Cybersécurité / télécom
Périmètre : Télécommunications
Contexte : Secteur télécom
Utilisation : Adapter 27002 au secteur télécom
Version / état : 2024
Langue : EN
Références liées : 27002
Notes CyberReperes : Référence sectorielle ; pertinence limitée hors télécoms.
Recommandations pour la mise en œuvre intégrée de l'ISO/IEC 27001 et de l'ISO/IEC 20000-1
ID : ISO-27013
Famille : ISO/IEC
Domaine : Cybersécurité / ITSM
Périmètre : Management SSI et services IT
Contexte : IT / transverse
Utilisation : Articuler SMSI et management des services
Version / état : 2021 + Amd 1:2024
Langue : EN
Références liées : 27001; 20000-1
Notes CyberReperes : Complément méthodologique ; utile lorsque SSI et ITSM sont intégrés.
Gouvernance de la sécurité de l'information
ID : ISO-27014
Famille : ISO/IEC
Domaine : Gouvernance / SSI
Périmètre : Gouvernance SSI
Contexte : Organisation / IT / OT
Utilisation : Structurer la gouvernance SSI
Version / état : 2020
Langue : FR/EN
Références liées : 27001; 37000
Notes CyberReperes : Référence importante pour la gouvernance ; à distinguer du management opérationnel du SMSI.
Management de la sécurité de l'information — Économie organisationnelle
ID : ISO-TR-27016
Famille : ISO/IEC
Domaine : Gouvernance / économie
Périmètre : Économie de la SSI
Contexte : Organisation
Utilisation : Aider à la décision économique en SSI
Version / état : 2014
Langue : EN
Références liées : 27001; 27014
Notes CyberReperes : Référence spécialisée ; utile pour les arbitrages économiques et la justification des investissements SSI.
Contrôles de sécurité de l'information fondés sur ISO/IEC 27002 pour les services du nuage
ID : ISO-27017
Famille : ISO/IEC
Domaine : Cybersécurité / cloud
Périmètre : Services cloud
Contexte : Cloud / IT
Utilisation : Sécurité des services cloud
Version / état : 2026
Langue : FR/EN
Références liées : 27002; 27001
Notes CyberReperes : Référence cloud. À conserver dans le catalogue mais avec une pertinence dépendante de l'architecture retenue par CyberRepères.
Lignes directrices pour la protection des informations personnelles identifiables dans les nuages publics
ID : ISO-27018
Famille : ISO/IEC
Domaine : Cybersécurité / vie privée
Périmètre : PII en cloud public
Contexte : Cloud / protection des données
Utilisation : Protection des PII chez les processeurs cloud
Version / état : 2025
Langue : EN
Références liées : 27002; 27701
Notes CyberReperes : Référence spécialisée cloud/PII ; pertinence limitée pour les environnements industriels non cloud.
Mesures de sécurité de l'information pour l'industrie des opérateurs de l'énergie
ID : ISO-27019
Famille : ISO/IEC
Domaine : Cybersécurité / énergie / OT
Périmètre : Énergie / OT
Contexte : Énergie / OT
Utilisation : Adapter 27002 au secteur de l'énergie
Version / état : 2024
Langue : FR/EN
Références liées : 27002; 62443
Notes CyberReperes : Très forte pertinence industrielle pour l'énergie ; pont important entre ISO 27000 et OT.
Exigences de compétence pour les professionnels de la gestion des SMSI
ID : ISO-27021
Famille : ISO/IEC
Domaine : Gouvernance / compétences
Périmètre : Compétences SSI
Contexte : Organisation
Utilisation : Définir les compétences des professionnels SMSI
Version / état : 2017 + Amd 1:2021
Langue : EN
Références liées : 27001
Notes CyberReperes : Référence spécialisée pour les compétences et rôles SMSI.
Lignes directrices relatives aux processus de management de la sécurité de l'information
ID : ISO-TS-27022
Famille : ISO/IEC
Domaine : Cybersécurité / SMSI
Périmètre : Processus SMSI
Contexte : IT / OT / transverse
Utilisation : Structurer les processus du SMSI
Version / état : 2021
Langue : EN
Références liées : 27001; 27002
Notes CyberReperes : Complément méthodologique ; utile pour formaliser les processus d'un SMSI.
Cybersécurité — Préparation des technologies de l'information et de la communication pour la continuité d'activité
ID : ISO-27031
Famille : ISO/IEC
Domaine : Continuité / résilience
Périmètre : Préparation TIC
Contexte : IT / OT
Utilisation : Articuler SSI/TIC et continuité
Version / état : 2025
Langue : FR/EN
Références liées : 22301
Notes CyberReperes : Référence connexe importante pour la continuité ; à croiser avec ISO 22301 et BIA.
Cybersécurité — Lignes directrices relatives à la sécurité sur l'Internet
ID : ISO-27032
Famille : ISO/IEC
Domaine : Cybersécurité
Périmètre : Sécurité Internet
Contexte : IT / réseau
Utilisation : Approche générale de la cybersécurité Internet
Version / état : 2023
Langue : EN
Références liées : 27001; 27002
Notes CyberReperes : Référence générale ; moins spécifique à l'OT mais utile pour le périmètre cyber transverse.
Sécurité de réseau — Partie 1 : Vue d'ensemble et concepts
ID : ISO-27033-1
Famille : ISO/IEC
Domaine : Cybersécurité / réseau
Périmètre : Architecture réseau
Contexte : IT / OT / transverse
Utilisation : Vue d'ensemble de la sécurité réseau
Version / état : 2015
Langue : EN
Notes CyberReperes : À conserver ; socle de la série 27033.
Sécurité de réseau — Partie 2 : Lignes directrices pour la conception et l'implémentation de la sécurité de réseau
ID : ISO-27033-2
Famille : ISO/IEC
Domaine : Cybersécurité / réseau
Périmètre : Architecture réseau
Contexte : IT / OT / transverse
Utilisation : Concevoir et mettre en œuvre la sécurité réseau
Version / état : 2012
Langue : EN
Notes CyberReperes : Très pertinente pour les architectures réseau ; complément utile aux approches OT.
Sécurité de réseau — Partie 3 : Scénarios de réseautage de référence
ID : ISO-27033-3
Famille : ISO/IEC
Domaine : Cybersécurité / réseau
Périmètre : Architecture réseau
Contexte : IT / OT / transverse
Utilisation : Analyser menaces, scénarios et contrôles réseau
Version / état : 2010
Langue : EN
Notes CyberReperes : Pertinente pour l'analyse d'architectures.
Sécurité de réseau — Partie 4 : Sécurisation des communications entre réseaux avec des passerelles de sécurité
ID : ISO-27033-4
Famille : ISO/IEC
Domaine : Cybersécurité / réseau
Périmètre : Passerelles / pare-feu
Contexte : IT / OT / transverse
Utilisation : Sécuriser les communications inter-réseaux
Version / état : 2014
Langue : EN
Notes CyberReperes : Très pertinente pour les périmètres et passerelles réseau.
Sécurité de réseau — Partie 5 : Sécurité des communications au travers de réseaux privés virtuels (VPN)
ID : ISO-27033-5
Famille : ISO/IEC
Domaine : Cybersécurité / réseau
Périmètre : VPN
Contexte : IT / OT / transverse
Utilisation : Sécuriser les communications VPN
Version / état : 2013
Langue : EN
Notes CyberReperes : Référence technique spécialisée.
Sécurité de réseau — Partie 6 : Sécurisation de l'accès réseau IP sans fil
ID : ISO-27033-6
Famille : ISO/IEC
Domaine : Cybersécurité / réseau
Périmètre : Wi-Fi / réseau IP
Contexte : IT / OT / transverse
Utilisation : Sécuriser les accès IP sans fil
Version / état : 2016
Langue : EN
Notes CyberReperes : Référence technique spécialisée.
Sécurité des réseaux — Partie 7 : Lignes directrices pour la sécurité de la virtualisation des réseaux
ID : ISO-27033-7
Famille : ISO/IEC
Domaine : Cybersécurité / réseau
Périmètre : Virtualisation réseau
Contexte : IT / OT / transverse
Utilisation : Sécuriser la virtualisation réseau
Version / état : 2023
Langue : EN
Notes CyberReperes : Particulièrement intéressante pour les architectures virtualisées et micro-segmentées.
Sécurité des applications — Partie 1 : Aperçu général et concepts
ID : ISO-27034-1
Famille : ISO/IEC
Domaine : Cybersécurité / applicatif
Périmètre : Sécurité applicative
Contexte : IT / OT / transverse
Utilisation : Structurer la sécurité applicative
Version / état : 2011
Langue : EN
Notes CyberReperes : Socle de la série 27034.
Sécurité des applications — Partie 2 : Cadre normatif de l'organisation
ID : ISO-27034-2
Famille : ISO/IEC
Domaine : Cybersécurité / applicatif
Périmètre : Sécurité applicative
Contexte : IT / OT / transverse
Utilisation : Définir le cadre organisationnel de sécurité applicative
Version / état : 2015
Langue : EN
Notes CyberReperes : Complément organisationnel.
Sécurité des applications — Partie 3 : Processus de gestion de la sécurité d'une application
ID : ISO-27034-3
Famille : ISO/IEC
Domaine : Cybersécurité / applicatif
Périmètre : Sécurité applicative
Contexte : IT / OT / transverse
Utilisation : Gérer la sécurité d'une application
Version / état : 2018
Langue : EN
Notes CyberReperes : Complément méthodologique.
Sécurité des applications — Partie 5 : Protocoles et structure de données de contrôles de sécurité d'application
ID : ISO-27034-5
Famille : ISO/IEC
Domaine : Cybersécurité / applicatif
Périmètre : Contrôles applicatifs
Contexte : IT / OT / transverse
Utilisation : Structurer les données de contrôles de sécurité applicative
Version / état : 2018
Langue : EN
Notes CyberReperes : Référence technique spécialisée.
Sécurité des applications — Partie 6 : Études de cas
ID : ISO-27034-6
Famille : ISO/IEC
Domaine : Cybersécurité / applicatif
Périmètre : Sécurité applicative
Contexte : IT / OT / transverse
Utilisation : Illustrer l'application de la série
Version / état : 2016
Langue : EN
Notes CyberReperes : Référence complémentaire.
Sécurité des applications — Partie 7 : Cadre de l'assurance d'une prédiction
ID : ISO-27034-7
Famille : ISO/IEC
Domaine : Cybersécurité / applicatif
Périmètre : Assurance applicative
Contexte : IT / OT / transverse
Utilisation : Cadre d'assurance applicative
Version / état : 2018
Langue : EN
Notes CyberReperes : Référence spécialisée.
Sécurité des applications — Partie 5-1 : Protocoles et structure de données — Schémas XML
ID : ISO-27034-5-1
Famille : ISO/IEC
Domaine : Cybersécurité / applicatif
Périmètre : Contrôles applicatifs
Contexte : IT / OT / transverse
Utilisation : Formaliser les structures XML associées
Version / état : 2018
Langue : EN
Notes CyberReperes : Référence technique spécialisée.
Gestion des incidents de sécurité de l'information — Partie 1 : Principes et processus
ID : ISO-27035-1
Famille : ISO/IEC
Domaine : Cybersécurité / incidents
Périmètre : Gestion des incidents
Contexte : IT / OT / transverse
Utilisation : Structurer la gestion des incidents
Version / état : 2023
Langue : EN
Notes CyberReperes : Référence centrale de la série 27035.
Gestion des incidents de sécurité de l'information — Partie 2 : Planification et préparation de la réponse aux incidents
ID : ISO-27035-2
Famille : ISO/IEC
Domaine : Cybersécurité / incidents
Périmètre : Gestion des incidents
Contexte : IT / OT / transverse
Utilisation : Préparer la réponse aux incidents
Version / état : 2023
Langue : EN
Notes CyberReperes : Très pertinente pour les capacités de réponse.
Gestion des incidents de sécurité de l'information — Partie 3 : Opérations de réponse aux incidents TIC
ID : ISO-27035-3
Famille : ISO/IEC
Domaine : Cybersécurité / incidents
Périmètre : Gestion des incidents
Contexte : IT / OT / transverse
Utilisation : Conduire les opérations de réponse
Version / état : 2020
Langue : EN
Notes CyberReperes : Complément opérationnel.
Gestion des incidents de sécurité de l'information — Partie 4 : Coordination
ID : ISO-27035-4
Famille : ISO/IEC
Domaine : Cybersécurité / incidents
Périmètre : Gestion des incidents
Contexte : IT / OT / transverse
Utilisation : Coordonner la réponse aux incidents
Version / état : 2024
Langue : EN
Notes CyberReperes : Référence récente pour la coordination.
Relations avec le fournisseur — Partie 1 : Aperçu général et concepts
ID : ISO-27036-1
Famille : ISO/IEC
Domaine : Cybersécurité / fournisseurs
Périmètre : Supply chain
Contexte : IT / OT / transverse
Utilisation : Cadrer les relations fournisseurs
Version / état : 2021
Langue : EN
Notes CyberReperes : Très pertinente pour la gouvernance de la chaîne d'approvisionnement.
Relations avec le fournisseur — Partie 2 : Exigences
ID : ISO-27036-2
Famille : ISO/IEC
Domaine : Cybersécurité / fournisseurs
Périmètre : Supply chain
Contexte : IT / OT / transverse
Utilisation : Définir les exigences de sécurité fournisseurs
Version / état : 2022
Langue : EN
Notes CyberReperes : Très pertinente pour les exigences contractuelles et PAS.
Relations avec le fournisseur — Partie 3 : Sécurité de la chaîne de fourniture en matériel, logiciels et services
ID : ISO-27036-3
Famille : ISO/IEC
Domaine : Cybersécurité / supply chain
Périmètre : Supply chain
Contexte : IT / OT / transverse
Utilisation : Sécuriser la chaîne d'approvisionnement
Version / état : 2023
Langue : EN
Notes CyberReperes : Très forte pertinence pour les fournisseurs industriels et la supply chain.
Relations avec le fournisseur — Partie 4 : Lignes directrices pour la sécurité des services du nuage
ID : ISO-27036-4
Famille : ISO/IEC
Domaine : Cybersécurité / cloud
Périmètre : Cloud / fournisseurs
Contexte : IT / OT / transverse
Utilisation : Sécuriser les services cloud des fournisseurs
Version / état : 2016
Langue : EN
Notes CyberReperes : Pertinence conditionnelle au recours au cloud.
Lignes directrices pour l'identification, la collecte, l'acquisition et la préservation de preuves numériques
ID : ISO-27037
Famille : ISO/IEC
Domaine : Cybersécurité / forensics
Périmètre : Preuve numérique
Contexte : IT / OT / transverse
Utilisation : Préserver les preuves numériques
Version / état : 2012
Langue : FR/EN
Notes CyberReperes : Référence importante pour forensic et investigations.
Spécifications concernant l'expurgation numérique
ID : ISO-27038
Famille : ISO/IEC
Domaine : Cybersécurité / données
Périmètre : Protection des données
Contexte : IT / OT / transverse
Utilisation : Encadrer l'expurgation numérique
Version / état : 2014
Langue : FR/EN
Notes CyberReperes : Référence spécialisée.
Sélection, déploiement et opérations des systèmes de détection et prévention d'intrusion
ID : ISO-27039
Famille : ISO/IEC
Domaine : Cybersécurité / détection
Périmètre : IDPS
Contexte : IT / OT / transverse
Utilisation : Choisir et exploiter des IDPS
Version / état : 2015
Langue : EN
Notes CyberReperes : Pertinente pour la détection réseau, y compris en environnement industriel avec adaptation.
Sécurité de stockage
ID : ISO-27040
Famille : ISO/IEC
Domaine : Cybersécurité / données
Périmètre : Stockage
Contexte : IT / OT / transverse
Utilisation : Sécuriser les systèmes de stockage
Version / état : 2024
Langue : EN
Notes CyberReperes : Référence technique utile pour la protection des données et sauvegardes.
Préconisations concernant la garantie d'aptitude à l'emploi et d'adéquation des méthodes d'investigation sur incident
ID : ISO-27041
Famille : ISO/IEC
Domaine : Cybersécurité / forensics
Périmètre : Investigation
Contexte : IT / OT / transverse
Utilisation : Évaluer les méthodes d'investigation
Version / état : 2015
Langue : FR/EN
Notes CyberReperes : Complément spécialisé à la gestion des incidents et à la forensic.
Lignes directrices pour l'analyse et l'interprétation des preuves numériques
ID : ISO-27042
Famille : ISO/IEC
Domaine : Cybersécurité / forensics
Périmètre : Preuve numérique
Contexte : IT / OT / transverse
Utilisation : Analyser et interpréter les preuves
Version / état : 2015
Langue : FR/EN
Notes CyberReperes : Complément à ISO/IEC 27037.
Principes et processus d'investigation sur incident
ID : ISO-27043
Famille : ISO/IEC
Domaine : Cybersécurité / forensics
Périmètre : Investigation
Contexte : IT / OT / transverse
Utilisation : Structurer l'investigation sur incident
Version / état : 2015
Langue : FR/EN
Notes CyberReperes : Complément important pour la forensic.
Découverte électronique — Partie 1 : Aperçu général et concepts
ID : ISO-27050-1
Famille : ISO/IEC
Domaine : Cybersécurité / forensics
Périmètre : e-discovery
Contexte : IT / OT / transverse
Utilisation : Cadrer la découverte électronique
Version / état : 2019
Langue : EN
Notes CyberReperes : Référence spécialisée, surtout juridique/forensic.
Découverte électronique — Partie 2 : Gouvernance et management
ID : ISO-27050-2
Famille : ISO/IEC
Domaine : Cybersécurité / forensics
Périmètre : e-discovery
Contexte : IT / OT / transverse
Utilisation : Gouverner et manager l'e-discovery
Version / état : 2018
Langue : EN
Notes CyberReperes : Référence spécialisée.
Découverte électronique — Partie 3 : Code de pratique
ID : ISO-27050-3
Famille : ISO/IEC
Domaine : Cybersécurité / forensics
Périmètre : e-discovery
Contexte : IT / OT / transverse
Utilisation : Encadrer les activités d'e-discovery
Version / état : 2020
Langue : EN
Notes CyberReperes : Référence spécialisée.
Découverte électronique — Partie 4 : Préparation technique
ID : ISO-27050-4
Famille : ISO/IEC
Domaine : Cybersécurité / forensics
Périmètre : e-discovery
Contexte : IT / OT / transverse
Utilisation : Préparer techniquement l'e-discovery
Version / état : 2021
Langue : EN
Notes CyberReperes : Référence spécialisée.
Exigences relatives à l'établissement de racines de confiance virtualisées
ID : 27070
Famille : ISO/IEC
Domaine : Cybersécurité / matériel
Périmètre : Racines de confiance
Contexte : Technologies de confiance
Utilisation : Établir des racines de confiance virtualisées
Version / état : 2021
Langue : EN
Cybersécurité — Recommandations de sécurité pour l'établissement de connexions de confiance entre dispositifs et services
ID : 27071
Famille : ISO/IEC
Domaine : Cybersécurité / confiance
Périmètre : Connexions de confiance
Contexte : IoT / systèmes distribués
Utilisation : Établir des connexions de confiance
Version / état : 2023
Langue : EN
Infrastructure à clés publiques — Pratiques et cadre de politique
ID : 27099
Famille : ISO/IEC
Domaine : Cybersécurité / PKI
Périmètre : Infrastructure à clés publiques
Contexte : IT / OT / transverse
Utilisation : Gouverner une PKI et ses politiques
Version / état : 2022
Langue : FR/EN
Références liées : 27001; 27002
Notes CyberReperes : Référence importante pour les infrastructures de certificats, authentification et confiance.
ISO 22300 — Continuité
Système de management de la continuité d'activité — Exigences
ID : ISO-22301
Famille : ISO
Domaine : Continuité / résilience
Périmètre : BCMS
Contexte : IT / OT / transverse
Utilisation : Socle de continuité
Version / état : 2019
Langue : FR/EN
Références liées : 22313; 22317
Notes CyberReperes : Référence centrale.
Système de management de la continuité — Lignes directrices
ID : ISO-22313
Famille : ISO
Domaine : Continuité / résilience
Périmètre : BCMS
Contexte : IT / OT
Utilisation : Application d'ISO 22301
Version / état : 2020
Langue : FR/EN
Références liées : 22301
Notes CyberReperes : Complément méthodologique.
Lignes directrices pour l'analyse d'impact sur l'activité (BIA)
ID : ISO-22317
Famille : ISO
Domaine : Continuité / résilience
Périmètre : BIA
Contexte : IT / OT / transverse
Utilisation : Méthode BIA
Version / état : 2021, confirmée 2025
Langue : FR/EN
Références liées : 22301; 22313
Notes CyberReperes : Très pertinente pour CyberRepères.
Résilience organisationnelle — Principes et attributs
ID : ISO-22316
Famille : ISO
Domaine : Continuité / résilience
Périmètre : Résilience
Contexte : Organisation
Utilisation : Cadre de résilience
Version / état : 2017
Langue : EN
Références liées : 22301
Notes CyberReperes : Norme connexe.
ISO 31000 — Risque
Management du risque — Lignes directrices
ID : ISO-31000
Famille : ISO
Domaine : Risque
Périmètre : Management du risque
Contexte : Organisation / IT / OT
Utilisation : Cadre générique du risque
Version / état : 2018, confirmée 2023
Langue : FR/EN
Références liées : IEC 31010; 27005
Notes CyberReperes : Socle générique.
Management du risque — Techniques d'appréciation
ID : ISO-31010
Famille : IEC
Domaine : Risque
Périmètre : Appréciation du risque
Contexte : Organisation / IT / OT
Utilisation : Techniques d'analyse du risque
Version / état : 2019
Langue : FR/EN
Références liées : ISO 31000; 27005
Notes CyberReperes : Complément technique.
IEC-ISA 62443
Concepts et modèles
ID : IEC-62443-1-1
Famille : IEC / ISA
Domaine : OT / cybersécurité
Périmètre : Concepts IACS
Contexte : OT / IACS
Utilisation : Base conceptuelle de la série
Version / état : 2012
Langue : FR/EN
Références liées : 62443-2/3/4
Notes CyberReperes : Socle de compréhension.
Exigences de sécurité pour les propriétaires d'actifs IACS
ID : IEC-62443-2-1
Famille : IEC / ISA
Domaine : OT / cybersécurité
Périmètre : Programme de sécurité
Contexte : OT / IACS
Utilisation : Programme de sécurité asset owner
Version / état : 2010
Langue : FR/EN
Références liées : 62443-3-3
Notes CyberReperes : Gouvernance OT.
Security Protection Scheme
ID : IEC-62443-2-2
Famille : IEC / ISA
Domaine : OT / cybersécurité
Périmètre : Protection / gouvernance
Contexte : OT / IACS
Utilisation : Schéma de protection
Version / état : 2025
Langue : FR/EN
Références liées : 62443-2-1; 3-3
Notes CyberReperes : RAS
Patch management in the IACS environment
ID : IEC-62443-2-3
Famille : IEC / ISA
Domaine : OT / cybersécurité
Périmètre : Correctifs
Contexte : OT / IACS
Utilisation : Gestion des patchs
Version / état : 2015
Langue : FR/EN
Références liées : 62443-2-1
Notes CyberReperes : Opérationnelle.
Exigences du programme de sécurité pour les fournisseurs de services IACS
ID : IEC-62443-2-4
Famille : IEC / ISA
Domaine : OT / cybersécurité
Périmètre : Fournisseurs
Contexte : OT / IACS
Utilisation : Exigences prestataires
Version / état : 2015
Langue : FR/EN
Références liées : 62443-2-1
Notes CyberReperes : Très pertinente pour PAS.
Évaluation des risques pour la conception de systèmes
ID : IEC-62443-3-2
Famille : IEC / ISA
Domaine : OT / cybersécurité
Périmètre : Risques / conception
Contexte : OT / IACS
Utilisation : Analyse de risques OT
Version / état : 2020
Langue : FR/EN
Références liées : 27005; EBIOS RM
Notes CyberReperes : À croiser avec EBIOS RM.
Exigences de sécurité système et niveaux de sécurité
ID : IEC-62443-3-3
Famille : IEC / ISA
Domaine : OT / cybersécurité
Périmètre : Exigences système
Contexte : OT / IACS
Utilisation : Security Levels et exigences techniques
Version / état : 2013
Langue : FR/EN
Références liées : 62443-3-2; 4-2
Notes CyberReperes : Référence centrale OT.
Exigences du cycle de développement sécurisé des produits
ID : IEC-62443-4-1
Famille : IEC / ISA
Domaine : OT / cybersécurité
Périmètre : Développement sécurisé
Contexte : Produits OT
Utilisation : SDL produit
Version / état : 2018
Langue : FR/EN
Références liées : 62443-4-2
Notes CyberReperes : Fournisseurs/éditeurs.
Exigences techniques de sécurité pour les composants IACS
ID : IEC-62443-4-2
Famille : IEC / ISA
Domaine : OT / cybersécurité
Périmètre : Composants
Contexte : Produits OT
Utilisation : Exigences techniques composants
Version / état : 2019
Langue : FR/EN
Références liées : 62443-3-3; 4-1
Notes CyberReperes : Complément de 3-3.
Sûreté fonctionnelle
Sécurité fonctionnelle des systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité — Partie 1 : Exigences générales
ID : FUN-61508-1
Famille : IEC
Domaine : Safety / sûreté fonctionnelle
Périmètre : Cycle de vie de sécurité
Contexte : Industrie / transverse
Utilisation : Exigences générales du cycle de vie et du système de sécurité
Version / état : 2010
Langue : FR/EN
Références liées : 61508-2; 61508-3; 61508-4; 61508-5; 61508-6; 61508-7
Notes CyberReperes : Partie fondamentale de la série IEC 61508. Socle générique de la sûreté fonctionnelle.
Exigences relatives aux systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité — Partie 2 : exigences pour les systèmes E/E/PE
ID : FUN-61508-2
Famille : IEC
Domaine : Safety / sûreté fonctionnelle
Périmètre : Matériel E/E/PE
Contexte : Industrie
Utilisation : Exigences matérielles et architecturales des systèmes E/E/PE
Version / état : 2010
Langue : FR/EN
Références liées : 61508-1; 61508-6; 61508-7
Notes CyberReperes : Complément technique majeur à la partie 1.
Exigences relatives aux systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité — Partie 3 : exigences logicielles
ID : FUN-61508-3
Famille : IEC
Domaine : Safety / sûreté fonctionnelle
Périmètre : Logiciel de sécurité
Contexte : Industrie
Utilisation : Cycle de vie logiciel et techniques de développement
Version / état : 2010
Langue : FR/EN
Références liées : 61508-1; 61508-6; 61508-7
Notes CyberReperes : Référence fondamentale pour les logiciels contribuant aux fonctions de sécurité.
Définitions et abréviations
ID : FUN-61508-4
Famille : IEC
Domaine : Safety / sûreté fonctionnelle
Périmètre : Terminologie
Contexte : Industrie / transverse
Utilisation : Terminologie commune de la série
Version / état : 2010
Langue : FR/EN
Références liées : 61508-1
Notes CyberReperes : Partie de référence pour les définitions de la série.
Exemples de méthodes pour la détermination des niveaux d'intégrité de sécurité
ID : FUN-61508-5
Famille : IEC
Domaine : Safety / sûreté fonctionnelle
Périmètre : SIL / analyse de risque
Contexte : Industrie
Utilisation : Méthodes et exemples pour déterminer les SIL
Version / état : 2010
Langue : FR/EN
Références liées : 61508-1; 61508-6
Notes CyberReperes : Guide méthodologique pour la détermination des SIL ; à croiser avec les normes sectorielles.
Lignes directrices pour l'application des parties 2 et 3
ID : FUN-61508-6
Famille : IEC
Domaine : Safety / sûreté fonctionnelle
Périmètre : Matériel et logiciel
Contexte : Industrie
Utilisation : Guidance d'application des parties 2 et 3
Version / état : 2010
Langue : FR/EN
Références liées : 61508-2; 61508-3
Notes CyberReperes : Complément méthodologique aux parties 2 et 3.
Vue d'ensemble des techniques et mesures
ID : FUN-61508-7
Famille : IEC
Domaine : Safety / sûreté fonctionnelle
Périmètre : Techniques et mesures
Contexte : Industrie
Utilisation : Panorama des techniques et mesures de sûreté
Version / état : 2010
Langue : FR/EN
Références liées : 61508-1; 61508-2; 61508-3
Notes CyberReperes : Répertoire de techniques et mesures ; utile comme guide de sélection.
Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 0 : sûreté fonctionnelle pour l'industrie de procédé et IEC 61511
ID : FUN-61511-0
Famille : IEC
Domaine : Safety / process safety
Périmètre : SIS / process safety
Contexte : Industries de procédé
Utilisation : Introduction et vue d'ensemble de la série 61511
Version / état : 2018
Langue : FR/EN
Références liées : 61511-1; 61511-2; 61511-3
Notes CyberReperes : Rapport technique d'introduction. Utile pour comprendre l'articulation de la série 61511.
Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 1 : cadre, définitions, exigences système, matériel et programmation applicative
ID : FUN-61511-1
Famille : IEC
Domaine : Safety / process safety
Périmètre : SIS / process safety
Contexte : Industries de procédé
Utilisation : Exigences principales pour spécifier, concevoir, installer, exploiter et maintenir un SIS
Version / état : 2016 + AMD1:2017
Langue : FR/EN
Références liées : 61508; 61511-2; 61511-3
Notes CyberReperes : Référence centrale pour les SIS dans les industries de procédé. Mise en œuvre sectorielle de l'IEC 61508.
Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 2 : lignes directrices pour l'application de l'IEC 61511-1
ID : FUN-61511-2
Famille : IEC
Domaine : Safety / process safety
Périmètre : SIS / process safety
Contexte : Industries de procédé
Utilisation : Guide d'application de la partie 1
Version / état : 2016
Langue : FR/EN
Références liées : 61511-1; 61511-3
Notes CyberReperes : Complément méthodologique de la partie 1.
Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 3 : recommandations pour déterminer les niveaux d'intégrité de sécurité requis
ID : FUN-61511-3
Famille : IEC
Domaine : Safety / process safety
Périmètre : SIS / SIL
Contexte : Industries de procédé
Utilisation : Détermination du SIL requis
Version / état : 2016
Langue : EN
Références liées : 61511-1; 61508-5
Notes CyberReperes : Guide pour la détermination des SIL ; à mettre en relation avec l'analyse de risques procédé.
Sûreté fonctionnelle — Systèmes instrumentés de sécurité pour les industries de procédé — Partie 4 : explication de l'IEC 61511
ID : FUN-61511-4
Famille : IEC
Domaine : Safety / process safety
Périmètre : SIS / process safety
Contexte : Industries de procédé
Utilisation : Explication et clarification de la série 61511
Version / état : 2020
Langue : EN
Références liées : 61511-1; 61511-2; 61511-3
Notes CyberReperes : Rapport technique explicatif ; complément, pas une partie normative équivalente aux parties 1 à 3.
Automatisation OT
Intégration des systèmes de contrôle d'entreprise
ID : AUT-62264
Famille : IEC
Domaine : Automatisation OT
Périmètre : Enterprise-control integration
Contexte : IT / OT
Utilisation : Intégration IT/OT
Version / état : Famille
Langue : EN
Références liées : ISA-95; 62443
Notes CyberReperes : Norme connexe.
Automates programmables
ID : AUT-61131
Famille : IEC
Domaine : Automatisation OT
Périmètre : PLC
Contexte : OT
Utilisation : Contexte technique PLC
Version / état : Famille
Langue : EN
Références liées : 62443
Notes CyberReperes : Pas une norme cyber, mais permet de
Réseaux et systèmes de communication pour l'automatisation des systèmes électriques
ID : AUT-61850
Famille : IEC
Domaine : Automatisation OT
Périmètre : Énergie
Contexte : Énergie / OT
Utilisation : Architecture et communications électriques
Version / état : Famille
Langue : EN
Références liées : 62443
Notes CyberReperes : Norme OT sectorielle.
Modèles et terminologie pour l'intégration des systèmes de contrôle d'entreprise
ID : AUT-62264-1
Famille : IEC
Domaine : Automatisation OT / intégration IT-OT
Périmètre : Enterprise-control integration
Contexte : IT / OT
Utilisation : Structurer l'intégration entre fonctions d'entreprise et systèmes de contrôle
Version / état : 2013 + AMD1:2018
Langue : FR/EN
Références liées : ISA-95; 62443
Notes CyberReperes : Norme OT connexe ; utile pour comprendre les frontières et échanges entre niveaux entreprise et contrôle.
Automates programmables — Informations générales
ID : AUT-61131-1
Famille : IEC
Domaine : Automatisation OT / API
Périmètre : Automates programmables (PLC/API)
Contexte : OT / automatisation
Utilisation : Comprendre les caractéristiques, fonctions et usages des API et de leurs périphériques
Version / état : 2003
Langue : FR/EN
Références liées : 61131-2; 61131-3
Notes CyberReperes : Pas une norme cyber. Référence de base pour s'approprier l'écosystème API/PLC et ses périphériques.
Automates programmables — Exigences et essais des équipements
ID : AUT-61131-2
Famille : IEC
Domaine : Automatisation OT / API
Périmètre : Matériel PLC/API
Contexte : OT / automatisation
Utilisation : Comprendre les exigences matérielles et essais applicables aux API
Version / état : 2017
Langue : FR/EN
Références liées : 61131-1; 61131-3
Notes CyberReperes : Pas une norme cyber. Utile pour comprendre le matériel et les contraintes d'un automate industriel.
Automates programmables — Langages de programmation
ID : AUT-61131-3
Famille : IEC
Domaine : Automatisation OT / programmation
Périmètre : Programmation PLC/API
Contexte : OT / automatisation
Utilisation : Comprendre les langages ST, LD, FBD et SFC et la structuration des programmes API
Version / état : 2025
Langue : FR/EN
Références liées : 61131-1; 61131-8; 61131-10
Notes CyberReperes : Très pertinente pour l'appropriation du monde API par les acteurs cyber/OT. Permet notamment de comprendre la logique et les structures des programmes automate.
Automates programmables — Guide utilisateur
ID : AUT-61131-4
Famille : IEC
Domaine : Automatisation OT / API
Périmètre : Application des PLC/API
Contexte : OT / automatisation
Utilisation : Aider l'utilisateur final à appliquer la série IEC 61131
Version / état : 2004
Langue : EN
Références liées : 61131-1; 61131-3
Notes CyberReperes : Rapport technique d'accompagnement ; utile pour l'appropriation du domaine.
Automates programmables — Communications
ID : AUT-61131-5
Famille : IEC
Domaine : Automatisation OT / communications
Périmètre : Communications PLC/API
Contexte : OT / automatisation
Utilisation : Comprendre les communications entre API et autres systèmes électroniques
Version / état : 2000
Langue : FR/EN
Références liées : 61131-1; 62264
Notes CyberReperes : Référence technique ancienne mais utile pour comprendre le rôle des communications dans l'écosystème API.
Automates programmables — Sûreté fonctionnelle
ID : AUT-61131-6
Famille : IEC
Domaine : Automatisation OT / Safety
Périmètre : FS-PLC / sécurité fonctionnelle
Contexte : OT / Safety
Utilisation : Définir les exigences pour les API destinés à être utilisés comme sous-systèmes logiques de systèmes E/E/PE de sécurité
Version / état : 2012
Langue : FR/EN
Références liées : 61508; 61131-1
Notes CyberReperes : Pont direct entre automatisation et sûreté fonctionnelle. À croiser avec IEC 61508 et IEC 61511.
Automates programmables — Programmation en logique floue
ID : AUT-61131-7
Famille : IEC
Domaine : Automatisation OT / programmation
Périmètre : Programmation PLC/API
Contexte : OT / automatisation
Utilisation : Définir les éléments de programmation pour le contrôle flou
Version / état : 2000
Langue : FR/EN
Références liées : 61131-3
Notes CyberReperes : Très spécialisé ; faible pertinence cyber directe mais fait partie de la série API.
Automates programmables — Lignes directrices pour l'application et la mise en œuvre des langages de programmation
ID : AUT-61131-8
Famille : IEC
Domaine : Automatisation OT / programmation
Périmètre : Programmation PLC/API
Contexte : OT / automatisation
Utilisation : Comprendre l'application et l'implémentation des langages IEC 61131-3
Version / état : 2017
Langue : EN
Références liées : 61131-3
Notes CyberReperes : Complément méthodologique à IEC 61131-3 ; intéressant pour comprendre les environnements de développement API.
Automates programmables — Interface de communication numérique point à point pour petits capteurs et actionneurs
ID : AUT-61131-9
Famille : IEC
Domaine : Automatisation OT / communications
Périmètre : Capteurs / actionneurs / PLC
Contexte : OT / automatisation
Utilisation : Décrire l'interface de communication numérique pour petits capteurs et actionneurs
Version / état : 2022
Langue : FR/EN
Références liées : 61131-1; 61131-5
Notes CyberReperes : Référence technique spécialisée ; utile pour comprendre certains échanges terrain.
Automates programmables — Format d'échange XML PLCopen
ID : AUT-61131-10
Famille : IEC
Domaine : Automatisation OT / ingénierie
Périmètre : Échange de projets PLC
Contexte : OT / ingénierie
Utilisation : Permettre l'import/export de projets IEC 61131-3 entre environnements de programmation
Version / état : 2019
Langue : FR/EN
Références liées : 61131-3; 62714-4
Notes CyberReperes : Intéressante sous l'angle cyber de la gestion des projets et de la supply chain : échange de programmes, configuration et données d'ingénierie.
Réseaux et systèmes de communication pour l'automatisation des systèmes électriques
ID : AUT-61850
Famille : IEC
Domaine : Automatisation OT / énergie
Périmètre : Automatisation des systèmes électriques
Contexte : Énergie / OT
Utilisation : Architecture et communications pour les systèmes électriques
Version / état : Famille
Langue : EN
Références liées : 62443
Notes CyberReperes : Norme OT sectorielle importante pour l'énergie ; pas une norme cyber, mais essentielle pour comprendre les architectures et communications des systèmes électriques.
Gestion des actifs
Systèmes de management des actifs — Exigences
ID : ASS-55001
Famille : ISO
Domaine : Gestion des actifs
Périmètre : Asset management
Contexte : Organisation / industrie
Utilisation : Cycle de vie des actifs
Version / état : 2024
Langue : FR/EN
Références liées : 62443; 27001
Notes CyberReperes : Norme connexe.
Gouvernance
Gouvernance des organisations — Lignes directrices
ID : GOU-37000
Famille : ISO
Domaine : Gouvernance
Périmètre : Gouvernance organisationnelle
Contexte : Organisation
Utilisation : Niveau de gouvernance supérieur à I&T/cyber
Version / état : 2021
Langue : FR/EN/ES/AR
Références liées : 37004; COBIT
Notes CyberReperes : Pas une norme cyber.
Gouvernance des organisations — Modèle de maturité de la gouvernance
ID : GOU-37004
Famille : ISO
Domaine : Gouvernance
Périmètre : Maturité
Contexte : Organisation
Utilisation : Maturité de gouvernance
Version / état : 2023
Langue : FR/EN
Références liées : 37000; COBIT
Notes CyberReperes : À distinguer de C2M2.