Cybersécurité des systèmes de contrôle de procédés : sécuriser vos actifs pétroliers et gaziers
Protéger les systèmes d’automatisation et de contrôle industriels dans le pétrole et le gaz — IEC 62443, identification des actifs, évaluation des risques et réponse aux incidents OT.
Format
Présentiel · Virtuel
Sessions à venir
Choisissez une session pour postulerADMISSIONS OUVERTESLe programme
Trois organisations pétrolières et gazières sur quatre au Moyen-Orient ont subi une compromission de sécurité ayant coûté des données confidentielles ou perturbé leurs technologies opérationnelles (OT), selon une étude Siemens–Ponemon Institute — et les organisations estiment qu’environ une attaque sur deux visant l’environnement OT passe inaperçue. Le secteur concentre jusqu’à la moitié de toutes les cyberattaques de la région. Cette formation traite de la protection des actifs dans un environnement de contrôle de procédés, où les systèmes d’automatisation et de contrôle industriels (IACS) exigent des défenses différentes de celles de l’informatique traditionnelle. La cohorte travaille la norme de sécurité des systèmes de contrôle de procédés IEC 62443, l’identification des actifs et l’évaluation des impacts, l’analyse des risques, les contre-mesures, le diagnostic applicatif et la réponse aux incidents au niveau de l’installation.
Ce que vous ferez
Qui participe
- Personnels d’exploitation et de maintenance
- Opérateurs et ingénieurs de contrôle de procédés
- Responsables de procédés, d’installations et de projets
- Techniciens et ingénieurs en instrumentation
- Intégrateurs de systèmes et managers de la cybersécurité
Au programme
Construit pour les décisions auxquelles aucun manuel ne prépare
I.L’OT n’est pas l’informatique
- L’environnement actuel de sécurité industrielle dans le pétrole et le gaz
- Les IACS et pourquoi ils exigent une protection que l’informatique traditionnelle n’apporte pas
- Ce que les conclusions Siemens–Ponemon signifient pour les opérateurs de la région
II.IEC 62443 en pratique
- La norme de sécurité des systèmes de contrôle de procédés et sa structure
- Les actifs de contrôle de procédés à protéger
- Traiter les risques de sécurité de manière systématique
III.L’évaluation des risques
- Identification des actifs et évaluation des impacts
- Découvrir les menaces et vulnérabilités affectant un procédé ou une installation
- Analyse des risques, identification des risques et sélection des contre-mesures
IV.Contre-mesures et réponse
- Mettre en œuvre les contre-mesures de sécurité des systèmes de contrôle
- Diagnostic et dépannage applicatifs
- Procédures opérationnelles de cybersécurité et réponse aux incidents
Questions fréquentes
Pourquoi la sécurité des systèmes de contrôle exige-t-elle une formation dédiée ?
Parce que les systèmes d’automatisation et de contrôle industriels (IACS) exigent des défenses différentes de celles de l’informatique traditionnelle — des contre-mesures et des procédures opérationnelles conçues pour l’OT plutôt qu’empruntées au réseau d’entreprise. La formation traite de la protection des actifs en environnement de contrôle de procédés, de l’identification des actifs et l’évaluation des impacts jusqu’à l’analyse des risques, aux contre-mesures, au diagnostic applicatif et à la réponse aux incidents au niveau de l’installation.
Quel rôle joue la norme IEC 62443 dans le programme ?
IEC 62443, la norme de sécurité des systèmes de contrôle de procédés, est la colonne vertébrale de la formation. La cohorte en travaille la structure, les actifs de contrôle de procédés qu’elle impose de protéger et la manière de traiter les risques de sécurité de façon systématique — puis l’applique à la mise au jour des menaces et vulnérabilités affectant un procédé ou une installation avant qu’un attaquant ne les exploite.
À qui s’adresse la formation, et est-elle disponible en français ?
Elle est conçue pour les personnels d’exploitation et de maintenance, les opérateurs et ingénieurs de contrôle de procédés, les responsables de procédés, d’installations et de projets, les techniciens et ingénieurs en instrumentation, les intégrateurs de systèmes et les managers de la cybersécurité. BIZENIUS l’anime en anglais et en français, avec des éditions intra-entreprise adaptées à votre installation ; les sessions suivent un calendrier glissant, avec des dates confirmées sur demande, et les tarifs sont communiqués sur simple demande.
Partager ce programme
Vous connaissez la bonne personne pour cette place ?Recommander un collègue →
Dans leurs mots
Le transfert de connaissances, au cœur de tout
“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”
Kuwait Investment Authority
Des équipes de ces institutions se forment avec BIZENIUS
Programmes associés
Masterclass — Global Industrial Cyber Security Professional (GICSP)
La sécurité des systèmes de contrôle à l’ère industrielle — normes ICS, surfaces d’attaque, durcissement et réponse aux incidents là où les manuels informatiques ne se transposent pas.
Voir le programmeMasterclass — Menaces de sécurité émergentes et contre-mesures
Comment les attaquants pénètrent réellement les organisations — frameworks d’exploitation, modélisation des menaces et mesures défensives et de gestion des incidents qui les contiennent.
Voir le programmeCybersecurity & IT
Partez avec la brochure.
Une demande — l’agenda complet, la faculté et les prochaines dates de cohorte, envoyés personnellement par l’équipe des admissions.







































