Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Cybersécurité industrielle

Cybersécurité industrielle

Qualiopi
En centre
Non éligible CPF
Entreprise seulement
Sélectionnez une session :
Classe virtuelle :

Choisissez une date pour pouvoir réserver !

Objectifs
Programme
  1. Expliquer les enjeux liés à la cyber sécurité des systèmes industriels et les particularités de ce domaine.

  2. Connaître les éléments de base d'identification des points faibles de ces systèmes ainsi que des recommandations et une méthodologie de renforcement du niveau de cyber sécurité des systèmes.

  3. Déterminer les points clés à examiner lors de la conception et l’exploitation de systèmes industriels.

  1. Introduction et essentiels de la cybersécurité.

    • Définitions de la cybersécurité.

    • Acteurs de la cybersécurité en France.

    • Le DICP.

    • Concepts fondamentaux : moindre privilège, besoin d’en connaître, défense en profondeur.

  2. Industrie et OT.

    • Évolution industrielle de l’Industrie 1.0 à 5.0.

    • Définition et rôle des systèmes OT.

    • Typologies des systèmes OT : automatisme, supervision, contrôle-commande.

    • Composants OT : PLC, SCADA, IHM, RTU.

    • Modèle de Purdue et segmentation IT/OT.

    • Spécificités techniques et temporelles de l’OT.

    • Similitudes et différences entre IT et OT.

    • Importance stratégique de l’OT et secteurs industriels concernés.

  3. Attaques, menaces et vulnérabilités.

    • Définitions d’un actif, d’une menace et d’une attaque.

    • Différence entre menace et attaque.

    • Typologie des attaques : internes et externes.

    • Profils d’attaquants et motivations.

    • Outils et vecteurs d’attaque : virus, ver, trojan, spyware, ransomware, botnet.

    • Phishing, spear-phishing, vishing, smishing.

    • Ingénierie sociale.

    • Ransomware : fonctionnement, objectifs, conséquences.

    • Botnet : structure et usage.

    • APT.

  4. Référentiels et cadre de gouvernance.

    • Introduction à la norme ISO/IEC 27001:2022.

    • Structure et principes du SMSI.

    • Concepts clés : politique, objectifs, ressources, indicateurs.

    • ISO 27005 : gestion du risque.

    • IEC 62443 : sécurité industrielle.

    • Maturity Levels et certifications associées.

    • Autres référentiels et réglementations.

    • Étude de cas sur les avantages d’un SMSI.

    • Quiz sur les normes IEC 62443.

  5. Analyses de risque.

    • Présentation de la norme ISO/IEC 27005:2022.

    • Objectifs et démarche de la gestion du risque.

    • Étapes du processus d’analyse de risque.

    • Identification du risque : actifs, menaces, vulnérabilités, impacts.

    • Estimation du risque : gravité, vraisemblance, cartographie.

    • Traitement du risque : réduction, transfert, acceptation, refus.

    • Élaboration d’un plan de traitement des risques.

    • Outils et méthodes complémentaires, dont EBIOS-RM.

    • IEC 62443-3-2 et les 7 ZCR.

  6. Exigences de cybersécurité et solutions techniques.

    • Introduction aux exigences de cybersécurité.

    • Références aux normes ISO 27001 et IEC 62443.

    • Contrôles d’accès et gestion des identités.

    • Sécurisation des postes, serveurs et réseaux.

    • Journalisation, supervision et détection d’incidents.

    • Sauvegarde, continuité et reprise d’activité.

    • Sécurisation des communications et du réseau industriel.

    • Maintenance et mise à jour sécurisée.

    • Mesures complémentaires : sensibilisation, documentation, conformité.

  • Études de cas.

  • Quiz.

Public visé

Toutes personnes en charge de la conception, du développement, de l'intégration, de l'exploitation ou de la maintenance de systèmes industriels (maîtrise d'ouvrage, maîtrise d'oeuvre, exploitants, intégrateurs, etc.).

Prérequis

Il n’est pas nécessaire de posséder une expertise en informatique. En revanche, cette formation requiert une connaissance des problématiques de risques autour des installations ou systèmes comportant des composants logiciels.

Méthodes pédagogiques
  • Enseignement théorique.

  • Exposé avec illustrations.

  • Pédagogie active.

  • Études de cas.

  • Quiz.

  • Animation assurée par un formateur qualifié selon les procédures de qualification de Bureau Veritas.

  • Intervenant justifiant d'une expérience terrain confirmée dans le domaine concerné.

Modalités d'évaluation
  • Évaluation des acquis de chaque stagiaire au travers d'un QCM en fin de formation.

  • Temps consacré à l’évaluation : 30 minutes.

Informations complémentaires
  • Formation interentreprises et intra sur devis.

  • Classe virtuelle proposée selon session.

  • L’accès au support de cours et aux travaux pratiques est assuré pendant trois semaines à compter du début de session.

Sanction visée

Délivrance d'une attestation de formation.

Choisissez une date pour pouvoir réserver !

Autres formations disponibles :
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter