Skip to content
BIZENIUS.

Cybersécurité des systèmes de contrôle industriels (OT/ICS)

Dans les systèmes industriels, un incident cyber est un événement physique en attente — la sécurité OT est une discipline de sécurité physique qui se trouve impliquer des ordinateurs.

Format

Présentiel · Virtuel en direct

Le programme

Les systèmes de contrôle industriels ont été conçus pour la fiabilité dans des réseaux isolés — puis les réseaux ont cessé d’être isolés. Ce programme enseigne la sécurité OT/ICS comme une discipline propre, pas une sécurité IT transplantée : le paysage des menaces, du rançongiciel banal aux maliciels ICS ciblés ; l’architecture et la segmentation — zones, conduits et la frontière IT/OT défendue en pratique ; les contraintes opérationnelles qui rendent correctifs et surveillance différents en OT ; et la réponse à incident où la première question est la sécurité des procédés, pas la perte de données. Bâti sur les référentiels reconnus et des incidents réels publiés, pour ingénieurs et équipes sécurité ensemble.

Ce que vous ferez

Lire le paysage des menaces OT tel qu’il s’applique à votre propre site
Concevoir une segmentation — zones, conduits, frontière IT/OT — qui tient
Gérer correctifs, accès et surveillance dans les contraintes opérationnelles de l’OT
Répondre aux incidents OT avec la sécurité des procédés comme première priorité

Qui participe

Ingénieurs contrôle-commande et instrumentation ; équipes sécurité IT s’étendant à l’OT ; responsables d’usine et d’exploitation ; RSSI et équipes risques avec actifs industriels.

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.Le terrain
  • OT contre IT : priorités, protocoles, cycles de vie — pourquoi la différence compte
  • Le paysage des menaces : du rançongiciel opportuniste aux attaques ICS ciblées
  • Les incidents publiés lus comme des leçons, pas des gros titres
II.Les défenses
  • L’architecture : zones, conduits et la frontière IT/OT défendue
  • Inventaire des actifs et gestion des vulnérabilités sous contrainte de disponibilité
  • Accès distants, fournisseurs et le problème du portable de maintenance
III.Quand cela arrive
  • Détection et surveillance adaptées au trafic industriel
  • La réponse à incident : la sécurité des procédés d’abord, l’investigation ensuite
  • La reprise et l’exercice : répétés avec l’exploitation, pas à sa place

Questions fréquentes

Sur quels référentiels de sécurité les programmes s’appuient-ils ?

Les référentiels sur lesquels les équipes sécurité sont auditées — dont ISO 27001, le cadre de cybersécurité du NIST et les obligations du RGPD — ainsi que la sécurité des systèmes de contrôle industriel pour les environnements pétroliers, gaziers et d’utilities. BIZENIUS ne certifie pas sur ces normes ; les participants repartent capables de mener les analyses de risques, de rédiger la documentation SMSI et de préparer les preuves qu’un auditeur exige.

Existe-t-il des contenus cybersécurité pour les conseils et les dirigeants non techniques ?

Oui. Des programmes dédiés traitent le risque et la cybersécurité pour les administrateurs, ainsi que la gouvernance, le risque et la conformité cyber pour les dirigeants, en parallèle d’un niveau praticien pour les équipes sécurité — des menaces émergentes et contre-mesures jusqu’à la détection et l’investigation des fraudes. Les conseils repartent en sachant quelles questions poser à leur RSSI, et à quoi ressemble une réponse satisfaisante.

Comment les tarifs des programmes cybersécurité sont-ils établis ?

Il n’existe pas de grille tarifaire publique. Les frais figurent dans la proposition, établis selon le format, le lieu et le degré de personnalisation — demandez la brochure et un praticien senior vous répond sous un jour ouvré avec le détail.

La formation sécurité peut-elle se dérouler dans notre propre environnement ?

Oui. Chaque programme peut être organisé en interne, adapté à votre modèle de menace, à votre secteur et à votre environnement de contrôle — y compris les environnements de technologie opérationnelle comme les systèmes de contrôle de procédés. La formation est dispensée en anglais ou en français, sur site ou en cohorte privée en classe virtuelle.

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
Nombre de participants
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.