ISA/IEC 62443 – Industrial Automation and Control Systems (IACS)

Categoria Corso

Governance, Management System ISO

ITHUM
2 giorni
Virtual ClassRoom
In Presenza

Nel moderno scenario industriale, la convergenza tra Information Technology (IT) e Operational Technology (OT) offre straordinarie opportunità di digitalizzazione, ma espone le infrastrutture critiche e i sistemi di produzione a cyber-minacce senza precedenti.

Questo corso offre un percorso specialistico incentrato sulla serie di standard internazionali ISA/IEC 62443, il punto di riferimento globale per la sicurezza dei sistemi di automazione e controllo industriale (IACS). Il programma è progettato per fornire una comprensione profonda e pragmatica dello standard, partendo dai concetti metodologici fondamentali (Zone, Conduit, Risk Assessment) fino ai requisiti tecnici e di processo richiesti a tutta la filiera industriale. Un focus specifico sarà dedicato al nuovo quadro legislativo europeo, analizzando l’impatto della Direttiva NIS2 e del Cyber Resilience Act (CRA) e illustrando come la conformità alla norma IEC 62443 rappresenti lo strumento principale per soddisfare questi obblighi di legge.

  • Contesto, standard e concetti fondamentali Cybersecurity OT/ICS: differenze tra IT e OT, threat landscape attuale, esempi di attacchi reali
    • Quadro normativo e legislativo: NIS2, Cyber Resilience Act (CRA) e relazioni con IEC 62443
    • Concetti chiave della norma: Defense-in-Depth, Zone e Conduit, Cybersecurity Lifecycle (PDCA), Security Level e Maturity Level
    • Struttura della serie IEC 62443: parti, ruoli (Asset Owner, Integrator, Supplier), Security Level 1–4 e Cybersecurity Lifecycle
    • Cyber Security Management System (CSMS): politiche e procedure per l’Asset Owner (62443-2-1)
    • Tipologie di attacchi e vulnerabilità tipiche dei sistemi di automazione industriale
  • Progettazione sicura, requisiti tecnici e implementazione
    • Risk Assessment secondo IEC 62443-3-2: metodologia, threat analysis, definizione dei Security Level Target
    • Secure System Design: architettura di sicurezza, segmentazione di rete, Security Requirements Specification
    • Requisiti tecnici per componenti e sistemi (62443-3-3 e 62443-4-2): cosa deve soddisfare un sistema conforme
    • Requisiti di processo per Integrator e Supplier (62443-2-4 e 62443-4-1): Maturity Level e ciclo di vita sicuro
    • Supply Chain Security e Vendor Scoring: criteri di valutazione dei fornitori, requisiti contrattuali, gestione del rischio nella catena di fornitura
    • Operations & Maintenance: incident response, backup e recovery, management of change
    • Processo di certificazione e audit

Prossima edizione
giovedì 10 dicembre 2026
giovedì 17 dicembre 2026
Requisiti
  • Conoscenze base di networking: Comprensione dei concetti fondamentali delle reti (modello OSI, protocollo TCP/IP, indirizzamento IP, routing, funzionamento di switch e firewall)
  • Familiarità con i contesti industriali: Conoscenza generale, anche minima, di sistemi di automazione (es. cosa sono PLC, SCADA, HMI) o dei processi di produzione industriale
Esame - Test

Test di apprendimento: domande a risposta multipla

Riconoscimenti

Attestato ITHUM di partecipazione al corso

Stai chiedendo info per il corso

ISA/IEC 62443 – Industrial Automation and Control Systems (IACS)