# Qu'est-ce que NERC CIP ?

> North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) désigne une famille de normes de fiabilité obligatoires portant sur la sécurité du Bulk Electric System en Amérique du Nord.

- URL canonique: https://yellowcube.eu/fr/glossary/north-american-electric-reliability-corporation-critical-infrastructure-protection/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les normes imposent des exigences aux entités enregistrées et aux systèmes, actifs et informations cyber applicables du Bulk Electric System selon des fonctions définies, des règles de catégorisation, des approbations juridictionnelles et des versions en vigueur.

La famille CIP couvre des sujets tels que la catégorisation des actifs, les contrôles de gestion, le personnel et la formation, les périmètres électroniques et physiques, la sécurité des systèmes, la réponse aux incidents, la reprise, la gestion de configuration et l'évaluation des vulnérabilités, la protection des informations, les communications des centres de contrôle et la gestion du risque de la chaîne d'approvisionnement. Les exigences, les mesures et les preuves diffèrent selon la norme et la catégorie d'impact.

### Points clés

- **Déterminer l'applicabilité:** Établir les fonctions enregistrées de l'entité, les installations, les actifs du Bulk Electric System, la catégorisation des systèmes cyber, les exigences applicables, les exemptions et les dates d'entrée en vigueur propres à la juridiction.
- **Exploiter le programme:** Attribuer les rôles responsables, mettre en œuvre les contrôles requis, conserver les preuves, gérer les exceptions, tester la reprise et la réponse, et suivre les normes révisées et les plans de mise en œuvre.
- **Protéger la fiabilité:** Coordonner les décisions de cybersécurité avec la sûreté et la fiabilité opérationnelles ; un changement de sécurité urgent peut créer un risque inacceptable pour le réseau si les conséquences d'ingénierie sont ignorées.
- **Limite importante:** NERC CIP ne s'applique pas à toute organisation, tout appareil ou tout réseau du secteur électrique, et ce n'est pas un cadre de cybersécurité complet. Satisfaire aux exigences applicables n'établit pas que toute menace significative ou toute dépendance hors Bulk Electric System est maîtrisée.

### Termes associés

[Sécurité des technologies opérationnelles (OT)](<https://yellowcube.eu/fr/glossary/operational-technology-security/>) · [Système de contrôle industriel (ICS)](<https://yellowcube.eu/fr/glossary/industrial-control-system/>) · [Supervisory control and data acquisition (SCADA)](<https://yellowcube.eu/fr/glossary/supervisory-control-and-data-acquisition/>) · [Sécurité de la chaîne d'approvisionnement](<https://yellowcube.eu/fr/glossary/supply-chain-security/>) · [Cyberrésilience](<https://yellowcube.eu/fr/glossary/cyber-resilience/>)

### Sources

[NERC, Critical Infrastructure Protection Reliability Standards](https://www.nerc.com/standards/reliability-standards/cip) · [NERC, Reliability Standards](https://www.nerc.com/standards/reliability-standards) · [U.S. Federal Energy Regulatory Commission, Electric Reliability](https://www.ferc.gov/electric-reliability)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

