Cybersécurité :
Formation sur la Cyber Sécurité Industrielle
1. Introduction – Les essentiels de la cybersécurité
o Définitions de la cybersécurité
o Acteurs de la cybersécurité en France
o Le DICP
o Concepts fondamentaux de la cyber (Moindre privilège, besoin d’en connaitre, défense en profondeur…)
2. Industrie et OT
o Présentation de l’évolution industrielle (Industrie 1.0 à 5.0)
o Définition et rôle des systèmes OT (Operational Technology)
o Typologies des systèmes OT (automatisme, supervision, contrôle-commande)
o Composants OT : PLC, SCADA, IHM, RTU
o Modèle de Purdue et segmentation IT/OT
o Spécificités techniques et temporelles de l’OT (disponibilité, cycle de vie long, compatibilité, obsolescence)
o Similitudes et différences entre IT et OT
o Importance stratégique de l’OT et secteurs industriels concernés
3. Attaques, menaces et vulnérabilités
o Définitions d’un actif, d’une menace et d’une attaque
o Différence entre menace et attaque
o Typologie des attaques : internes vs externes
o Profils d’attaquants et motivations (financières, politiques, idéologiques…)
o Outils et vecteurs d’attaque (virus, ver, trojan, spyware, ransomware, botnet, etc.)
o Techniques de phishing, spear-phishing, vishing, smishing
o Ingénierie sociale
o Ransomware : fonctionnement, objectifs, conséquences
o Botnet : structure et usage
o APT (Advanced Persistent Threat)
4. Référentiels et cadre de gouvernance
o Introduction à la norme ISO/IEC 27001 :2022
o Structure et principes du SMSI (PDCA, amélioration continue)
o Concepts clés : politique, objectifs, ressources, indicateurs
o ISO 27005 : gestion du risque
o IEC 62443 : sécurité industrielle
o Maturity Levels et certifications associées (IEC 62443-2-1, -4-1, -4-2)
o Autres référentiels et réglementations (Cyber Resilience Act, Part IS, Directive Machines)
o Étude de cas : avantages d’un SMSI
o Quiz : Les normes IEC 62443
5. Les analyses de risque
o Présentation de la norme ISO/IEC 27005:2022
o Objectifs et démarche de la gestion du risque
o Les étapes du processus d’analyse de risque (contexte, identification, estimation, traitement, surveillance)
o Identification du risque : actifs, menaces, vulnérabilités, impacts
o Estimation du risque : gravité, vraisemblance, cartographie
o Traitement du risque (réduction, transfert, acceptation, refus)
o Élaboration d’un plan de traitement des risques (PTR)
o Outils et méthodes complémentaires (EBIOS-RM)
o La norme IEC 62443-3-2 et les 7 ZCR
6. Exigences de cybersécurité et solutions techniques
o Introduction aux exigences de cybersécurité
o Référence aux normes ISO 27001 / IEC 62443
o Contrôles d’accès et gestion des identités
o Sécurisation des postes, serveurs et réseaux
o Journalisation, supervision et détection d’incidents
o Sauvegarde, continuité et reprise d’activité
o Sécurisation des communications et du réseau industriel
o Maintenance et mise à jour sécurisée
o Mesures complémentaires : sensibilisation, documentation, conformité
Siret non valide
Mon compte