Skip to content
BIZENIUS.

Masterclass — Global Industrial Cyber Security Professional (GICSP)

La sécurité des systèmes de contrôle à l’ère industrielle — normes ICS, surfaces d’attaque, durcissement et réponse aux incidents là où les manuels informatiques ne se transposent pas.

Format

Présentiel · Virtuel en direct

Le programme

Le paysage des menaces industrielles demeure largement méconnu — la collecte de données dans les réseaux industriels est parcellaire, et la pénurie de professionnels expérimentés de la cybersécurité des systèmes de contrôle industriels (ICS) capables d’analyser les données existantes est critique. Dans le même temps, l’industrie intelligente et les chaînes d’approvisionnement numériques ont fait du cyber un risque opérationnel qui doit être sécurisé, vigilant, résilient et intégré à la stratégie dès l’origine. Cette formation passe en revue les risques de cybersécurité les plus récents et les plus exigeants pesant sur les systèmes de contrôle, et les défenses les plus efficaces pour y répondre. La cohorte couvre les composants, déploiements, moteurs et contraintes des ICS ; les normes et réglementations qui les régissent ; les surfaces d’attaque, méthodes et outils des systèmes de contrôle en travaux pratiques ; les architectures de défense ; le durcissement ; et la réponse aux incidents au sein d’un environnement de systèmes de contrôle.

Ce que vous ferez

Durcir un système de contrôle industriel (ICS) grâce à la protection des terminaux, à la sécurisation des données et à des mises à jour systèmes rigoureuses.
Cartographier les composants, finalités, déploiements, moteurs déterminants et contraintes des ICS avant de choisir les contrôles.
Appliquer les normes et réglementations qui régissent la sécurité des ICS, ainsi que les modèles de gouvernance qui en découlent.
Sonder en travaux pratiques les surfaces d’attaque des systèmes de contrôle, en manipulant les méthodes et les outils qu’utilisent les attaquants.
Concevoir des architectures de défense des systèmes et des réseaux adaptées aux environnements de systèmes de contrôle.
Conduire des audits de sécurité avec les technologies appropriées, en sachant ce que chacune voit et ne voit pas.
Répondre aux incidents au sein d’un environnement de systèmes de contrôle, là où les manuels informatiques classiques ne se transposent pas.

Qui participe

  • Ingénieurs et analystes en sécurité ICS et OT
  • Ingénieurs en systèmes de contrôle et en automatisation
  • Professionnels de la cybersécurité évoluant vers les environnements industriels
  • Managers responsables de la sécurité des installations et des procédés

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.Le paysage des menaces industrielles
  • Le cyber comme risque opérationnel dans l’industrie intelligente et les chaînes d’approvisionnement numériques
  • Pourquoi le tableau des menaces industrielles demeure largement méconnu
  • Menaces pesant sur la sécurité des systèmes de contrôle de procédés
II.Fondamentaux et normes des ICS
  • Composants, finalités, déploiements, moteurs et contraintes
  • Normes et réglementations applicables aux systèmes de contrôle industriels
  • Modèles de gouvernance et ressources pour les professionnels des ICS
III.Attaque et défense
  • Surfaces d’attaque, méthodes et outils des systèmes de contrôle en travaux pratiques
  • Architectures et techniques de défense des systèmes et des réseaux
  • Technologies employées pour conduire les audits de sécurité
IV.Durcissement et réponse
  • Protection des terminaux, sécurisation des données et mise à jour des systèmes
  • Compétences de réponse aux incidents en environnements de systèmes de contrôle
  • Transposer les outils dans la pratique quotidienne

Questions fréquentes

Sur quels référentiels de sécurité les programmes s’appuient-ils ?

Les référentiels sur lesquels les équipes sécurité sont auditées — dont ISO 27001, le cadre de cybersécurité du NIST et les obligations du RGPD — ainsi que la sécurité des systèmes de contrôle industriel pour les environnements pétroliers, gaziers et d’utilities. BIZENIUS ne certifie pas sur ces normes ; les participants repartent capables de mener les analyses de risques, de rédiger la documentation SMSI et de préparer les preuves qu’un auditeur exige.

Existe-t-il des contenus cybersécurité pour les conseils et les dirigeants non techniques ?

Oui. Des programmes dédiés traitent le risque et la cybersécurité pour les administrateurs, ainsi que la gouvernance, le risque et la conformité cyber pour les dirigeants, en parallèle d’un niveau praticien pour les équipes sécurité — des menaces émergentes et contre-mesures jusqu’à la détection et l’investigation des fraudes. Les conseils repartent en sachant quelles questions poser à leur RSSI, et à quoi ressemble une réponse satisfaisante.

Comment les tarifs des programmes cybersécurité sont-ils établis ?

Il n’existe pas de grille tarifaire publique. Les frais figurent dans la proposition, établis selon le format, le lieu et le degré de personnalisation — demandez la brochure et un praticien senior vous répond sous un jour ouvré avec le détail.

La formation sécurité peut-elle se dérouler dans notre propre environnement ?

Oui. Chaque programme peut être organisé en interne, adapté à votre modèle de menace, à votre secteur et à votre environnement de contrôle — y compris les environnements de technologie opérationnelle comme les systèmes de contrôle de procédés. La formation est dispensée en anglais ou en français, sur site ou en cohorte privée en classe virtuelle.

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
Nombre de participants
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.