AccueilOffres › Sécurisation d'un produit (IEC 62443 / CRA)

Intégration · Offre 8

Sécurisation d'un produit (IEC 62443 / CRA)

Intégrer la sécurité dans le cycle de vie d'un produit connecté ou d'un sous-système, au sens de l'IEC 62443-4-1 et 4-2, et se préparer aux obligations du Cyber Resilience Act.

Nous l'avons déjà fait

Nous avons déjà mené ces missions sur des environnements sensibles : sites industriels, transport, santé, énergie, produits connectés. Les consultants CyberLead pratiquent ce métier depuis plus de vingt ans.

Fabricant d'équipements de contrôle d'accès

Directive Product Security, dossier de sécurité d'un sous-système et accompagnement de l'implémentation des mesures.

Solutions IoT domotiques grand public

Analyse de risques par produit, master process cybersécurité et accompagnement des équipes R&D.

L'offre

Nous commençons par revoir le processus de développement existant et animer des ateliers de threat modeling pour déduire les exigences de sécurité à intégrer à chaque phase : conception, développement, tests, mise en production, exploitation. Ces exigences sont formalisées dans un framework Product Security et un cycle de développement sécurisé. Pour un sous-système donné, un dossier de sécurité dédié documente l'analyse de risques, les mesures et les preuves. Nous accompagnons ensuite l'implémentation en deux vagues, avec priorisation, appui technique aux équipes et vérification de conformité.

Les étapes

1

Cadrage

Périmètre produit, enjeux, référentiels applicables.

2

Threat modeling

Ateliers avec R&D et produit, exigences par phase du cycle de vie.

3

Cadre

Framework Product Security et SDLC sécurisé.

4

Dossier de sécurité

Analyse de risques et mesures du sous-système, consolidées avec le labo.

5

Implémentation

Deux vagues de mise en œuvre, puis vérification des mesures.

Exemples de livrables

Document cadre

Framework Product Security

Principes, rôles, exigences par phase, gouvernance de la sécurité produit.

Processus

SDLC sécurisé

Contrôles de sécurité à chaque étape du cycle de développement.

Dossier

Dossier de sécurité produit

Surface d'attaque, mesures, preuves de conformité du sous-système.

Tableau

Suivi de mise en œuvre

Statut de conformité de chaque mesure, par vague.

Pour aller plus loin

Mettez votre situation sur la table

Un atelier cybersécurité murder board d'une heure, gratuit : vous exposez votre site, votre projet ou votre incident, nous approfondissons l'enjeu avec vous et nous proposons une solution inspirée de notre expérience terrain.

Réserver un atelier murder board Sans engagement. Réservé aux organisations, sur rendez-vous.