Méthode · Évaluation complète
Comment se déroule une évaluation
Trois à cinq semaines, un prix fixe annoncé avant de commencer, et un déroulé que vous connaissez à l'avance. Voici exactement ce qui se passe, semaine par semaine, ce que nous vous demandons, et ce que nous ne faisons pas.
Avant de commencer
Trois choses sont fixées par écrit avant la première journée, et aucune ne bouge ensuite sans avenant signé.
| Le périmètre | Les sites, les lignes et les systèmes concernés, nommés un par un. Ce qui est hors périmètre est écrit aussi — c'est la partie que l'on oublie et qui fait déraper les missions. |
|---|---|
| Le prix | Forfaitaire. Il ne dépend ni du nombre d'écarts trouvés, ni du temps réellement passé. Vous ne recevrez pas de facture surprise parce que le parc était plus grand qu'annoncé. |
| Votre référent | Une personne côté exploitation qui décide, ouvre les portes et arbitre. Sans elle, une évaluation s'enlise, quel que soit le budget. |
Le déroulé
-
Semaine 1
Le terrain et le registre d'actifs
Nous venons sur site. Nous parcourons les ateliers avec vos équipes de maintenance et d'automatisme, et nous construisons l'inventaire : automates, IHM, variateurs, stations d'ingénierie, passerelles, accès distants — avec pour chacun sa version de firmware, sa criticité d'exploitation et la personne qui le maintient.
Si vous disposez déjà d'exports d'un outil de supervision ou de GMAO, nous les importons plutôt que de ressaisir. Dans la majorité des sites que nous voyons, cette liste n'existe nulle part sous forme à jour — c'est normal, et c'est précisément la première chose que réclamera un auditeur ou un assureur.
→ registre d'actifs peuplé, hiérarchisé site → ligne → îlot → équipement -
Semaine 2
Zones et conduits
Nous documentons le découpage réel de votre installation en zones de sécurité, et les conduits qui les relient : quel flux passe où, dans quel sens, à travers quel équipement, et qui l'a autorisé.
C'est l'artefact central de l'IEC 62443-3-2, et celui qui manque presque toujours — ou qui existe sous la forme d'un schéma dessiné il y a cinq ans, qui ne décrit plus l'installation d'aujourd'hui. Nous établissons également le niveau de sécurité visé pour chaque zone, ce qui donne le point de comparaison de la semaine suivante.
→ schéma de zonage à jour · inventaire des conduits et flux autorisés · niveau de sécurité cible par zone -
Semaine 3
Analyse d'écarts notée
Nous confrontons la situation observée aux exigences applicables — IEC 62443-2-1 pour l'organisation et les processus, IEC 62443-3-3 pour les exigences techniques par zone, et selon les cas ISO/IEC 27001 pour le volet système d'information.
Chaque exigence reçoit un constat, une preuve, et un niveau de maturité. Le score qui en résulte n'est pas une note d'humeur : il est reproductible, et il pourra être recalculé dans un an pour mesurer le chemin parcouru.
→ analyse d'écarts par exigence · score de maturité · écart entre niveau visé et niveau atteint, par zone -
Semaine 4
Priorisation et plan d'action
Une liste de deux cents écarts n'aide personne. Nous les classons par conséquence redoutée — arrêt de production, atteinte à la sécurité des personnes, constat de régulateur, audit client manqué — puis par coût et par délai de mise en œuvre.
Vous obtenez un plan avec des actions datées, un responsable par action, et une séparation nette entre ce qui se traite en interne et ce qui demande un investissement. Ce qui se règle sans budget est signalé comme tel : il y en a toujours.
→ plan d'action priorisé, daté, avec responsable et estimation par action -
Semaine 5
Restitution en comité
Nous présentons les résultats devant les personnes qui décident du budget, et non seulement devant l'équipe technique. Le dossier est construit pour être défendu par votre référent après notre départ — c'est souvent lui qui devra justifier la dépense, pas nous.
Le dossier complet vous est remis. Il est à vous, sans clause de réutilisation : vous pouvez le transmettre à votre assureur, à un donneur d'ordre ou à un autre prestataire.
→ restitution en comité · dossier complet remis · trois actions engagées avant notre départ
Ce que nous ne faisons pas
C'est la question qui vient toujours en premier dans un atelier, et elle est légitime : un arrêt de production coûte plus cher qu'une évaluation.
| Aucun scan actif | Nous n'envoyons rien sur votre réseau industriel. Pas de balayage de ports, pas d'interrogation automatisée d'automates. Un automate ancien peut se mettre en défaut sur un simple scan — nous ne prenons pas ce risque sur une installation en production. |
|---|---|
| Aucune sonde installée | Nous ne posons pas de matériel sur votre réseau pendant l'évaluation. Si une supervision continue est pertinente, c'est une décision séparée, prise après le plan d'action, pas avant. |
| Aucune modification | Nous ne touchons ni aux programmes automate, ni aux configurations réseau, ni aux comptes. Nous observons, nous documentons, nous recommandons. La main reste à vos équipes. |
| Aucun arrêt provoqué | La totalité du travail se conduit sur installation en fonctionnement. Nos visites d'atelier s'organisent autour de votre planning de production, pas l'inverse. |
Ce que cela vous coûte en temps
La deuxième objection réelle. Une évaluation qui mobilise vos équipes trois semaines pleines n'est pas acceptable, et nous ne la proposons pas.
| Responsable maintenance ou automatisme | environ 8 heures au total, dont les visites d'atelier |
|---|---|
| Responsable informatique | environ 4 heures, sur les interconnexions et les accès distants |
| Direction de site | 2 heures : le cadrage initial et la restitution finale |
| Opérateurs | quelques échanges courts au poste, sans interruption de leur activité |
Les référentiels utilisés
Nous travaillons avec les normes du domaine plutôt qu'avec une méthode maison, pour que le résultat reste vérifiable par un tiers et réutilisable face à un auditeur.
| IEC 62443-2-1 | programme de sécurité de l'exploitant — organisation, rôles, processus |
|---|---|
| IEC 62443-3-2 | découpage en zones et conduits, appréciation du risque par zone |
| IEC 62443-3-3 | exigences techniques de sécurité système et niveaux de sécurité |
| ISO/IEC 27001 · 27005 | volet système d'information et méthode d'appréciation du risque |
| NIST SP 800-82 | référence complémentaire sur la sécurité des systèmes de contrôle industriel |
Nous ne sommes pas un organisme de certification. La certification est délivrée par un organisme accrédité, indépendant du prestataire de conseil, conformément à la norme ISO/IEC 17021. Notre travail consiste à vous préparer à cet audit.
Et ensuite
Un rapport qui reste dans un tiroir n'a rien changé à votre exposition. L'évaluation inclut douze mois de suivi du plan d'action : des revues planifiées, les preuves conservées au fil de l'eau, et des indicateurs lisibles par votre direction. C'est ce suivi, plus que le rapport, qui fait la différence lors du prochain audit.
Avant de vous engager
L'entrée normale n'est pas cette évaluation, mais l'atelier de diagnostic de deux heures, sur votre site, sans frais et sans engagement. Il vous donne un premier instantané de votre posture — et il nous permet à tous les deux de vérifier que le travail a du sens avant de parler budget.