Cette formation est une introduction à la démarche de cybersécurité appliquée aux dispositifs médicaux, décrivant les processus du cycle de vie du dispositif médical et de son logiciel, ainsi que les méthodologies utilisables pour répondre aux exigences réglementaires et normatives relatives à la gestion des risques de cybersécurité.
Cybersécurité
1 jour (7 h)
IEC 81001-5-1 (Cybersécurité des dispositifs médicaux)
Cybersécurité des dispositifs médicaux : appliquez les activités de sécurité de l'IEC 81001-5-1 tout au long du cycle de vie du logiciel de santé.
Description de la formation
Objectifs pédagogiques
À l’issue de la formation, l’apprenant sera capable de :
- Situer la cybersécurité dans l’écosystème médical et appréhender les exigences réglementaires en la matière ;
- Conduire l’appréciation des risques de cybersécurité ;
- Mettre en œuvre les exigences de la norme IEC 81001-5-1 ;
- Planifier le détail des actions à mener et des vérifications à effectuer pour chaque partie du cycle de vie du DM ;
- Sélectionner les outils requis pour mener des audits de code ;
- Planifier la réponse à un incident de cybersécurité.
Programme de la formation
- Introduction – rappel des concepts de base
- Contexte réglementaire et normatif de la cybersécurité des DM
- Règlements UE et US, principes et démarche
- Panorama des normes applicables
- Exigences de l’IEC 62304 et de l’IEC 60601-1
- Présentation de la norme IEC 81001-5-1
- Processus et activités requis
- Présentation des normes IEC 62443 & 60601-4-5
- Définition des niveaux de sûreté et des exigences fondamentales
- Détermination des capacités de sûreté : IEC 62443-4-2
- Application aux SEMP : IEC 60601-4-5
- Normes collatérales applicables aux DM connectés
- IEC 80001-1 et rapports techniques associés
- Gestion des risques de sûreté
- Appréciation des risques / ISO 14971
- Modélisation des menaces (Threat Modeling)
- Évaluation des vulnérabilités / standard CVSS
- Processus de développement sécurisé
- Standard de conception sécurisée (Secure by Design)
- Utilisation de logiciels tierce-partie (SOUP, OTS)
- Outils d’audit de cybersécurité des logiciels
- Réponse aux évènements de cybersécurité
- Questions et conclusion
Moyens pédagogiques
Un support de cours numérique est remis à chaque apprenant. Le déroulé pédagogique de la session liste les méthodes retenues.
Suivi des participants
Questionnaire d’entrée, quiz de milieu de formation, questionnaire de sortie et un questionnaire de satisfaction.
Expertises associées
Register for IEC 81001-5-1 (Cybersécurité des dispositifs médicaux)
Fill out the form below to register for this training or request a custom session for your team.