Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.
Choisir mes préférences

Expliquer les enjeux liés à la cyber sécurité des systèmes industriels et les particularités de ce domaine.
Connaître les éléments de base d'identification des points faibles de ces systèmes ainsi que des recommandations et une méthodologie de renforcement du niveau de cyber sécurité des systèmes.
Déterminer les points clés à examiner lors de la conception et l’exploitation de systèmes industriels.
Introduction et essentiels de la cybersécurité.
Définitions de la cybersécurité.
Acteurs de la cybersécurité en France.
Le DICP.
Concepts fondamentaux : moindre privilège, besoin d’en connaître, défense en profondeur.
Industrie et OT.
Évolution industrielle de l’Industrie 1.0 à 5.0.
Définition et rôle des systèmes OT.
Typologies des systèmes OT : automatisme, supervision, contrôle-commande.
Composants OT : PLC, SCADA, IHM, RTU.
Modèle de Purdue et segmentation IT/OT.
Spécificités techniques et temporelles de l’OT.
Similitudes et différences entre IT et OT.
Importance stratégique de l’OT et secteurs industriels concernés.
Attaques, menaces et vulnérabilités.
Définitions d’un actif, d’une menace et d’une attaque.
Différence entre menace et attaque.
Typologie des attaques : internes et externes.
Profils d’attaquants et motivations.
Outils et vecteurs d’attaque : virus, ver, trojan, spyware, ransomware, botnet.
Phishing, spear-phishing, vishing, smishing.
Ingénierie sociale.
Ransomware : fonctionnement, objectifs, conséquences.
Botnet : structure et usage.
APT.
Référentiels et cadre de gouvernance.
Introduction à la norme ISO/IEC 27001:2022.
Structure et principes du SMSI.
Concepts clés : politique, objectifs, ressources, indicateurs.
ISO 27005 : gestion du risque.
IEC 62443 : sécurité industrielle.
Maturity Levels et certifications associées.
Autres référentiels et réglementations.
Étude de cas sur les avantages d’un SMSI.
Quiz sur les normes IEC 62443.
Analyses de risque.
Présentation de la norme ISO/IEC 27005:2022.
Objectifs et démarche de la gestion du risque.
Étapes du processus d’analyse de risque.
Identification du risque : actifs, menaces, vulnérabilités, impacts.
Estimation du risque : gravité, vraisemblance, cartographie.
Traitement du risque : réduction, transfert, acceptation, refus.
Élaboration d’un plan de traitement des risques.
Outils et méthodes complémentaires, dont EBIOS-RM.
IEC 62443-3-2 et les 7 ZCR.
Exigences de cybersécurité et solutions techniques.
Introduction aux exigences de cybersécurité.
Références aux normes ISO 27001 et IEC 62443.
Contrôles d’accès et gestion des identités.
Sécurisation des postes, serveurs et réseaux.
Journalisation, supervision et détection d’incidents.
Sauvegarde, continuité et reprise d’activité.
Sécurisation des communications et du réseau industriel.
Maintenance et mise à jour sécurisée.
Mesures complémentaires : sensibilisation, documentation, conformité.
Études de cas.
Quiz.
Toutes personnes en charge de la conception, du développement, de l'intégration, de l'exploitation ou de la maintenance de systèmes industriels (maîtrise d'ouvrage, maîtrise d'oeuvre, exploitants, intégrateurs, etc.).
Il n’est pas nécessaire de posséder une expertise en informatique. En revanche, cette formation requiert une connaissance des problématiques de risques autour des installations ou systèmes comportant des composants logiciels.
Enseignement théorique.
Exposé avec illustrations.
Pédagogie active.
Études de cas.
Quiz.
Animation assurée par un formateur qualifié selon les procédures de qualification de Bureau Veritas.
Intervenant justifiant d'une expérience terrain confirmée dans le domaine concerné.
Évaluation des acquis de chaque stagiaire au travers d'un QCM en fin de formation.
Temps consacré à l’évaluation : 30 minutes.
Formation interentreprises et intra sur devis.
Classe virtuelle proposée selon session.
L’accès au support de cours et aux travaux pratiques est assuré pendant trois semaines à compter du début de session.
Délivrance d'une attestation de formation.
Choisissez une date pour pouvoir réserver !
Voir plus
Infos
Trouver le bon CACESComprendre l'habilitation éléctriqueMentions légalesConditions d'utilisationNous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.
Choisir mes préférences