Cybersécurité des systèmes de contrôle de procédés : sécuriser vos actifs pétroliers et gaziers
Protéger les systèmes d’automatisation et de contrôle industriels dans le pétrole et le gaz — IEC 62443, identification des actifs, évaluation des risques et réponse aux incidents OT.
Format
Présentiel · Virtuel
Sessions à venir
Choisissez une session pour postulerADMISSIONS OUVERTESLe programme
Trois organisations pétrolières et gazières sur quatre au Moyen-Orient ont subi une compromission de sécurité ayant coûté des données confidentielles ou perturbé leurs technologies opérationnelles (OT), selon une étude Siemens–Ponemon Institute — et les organisations estiment qu’environ une attaque sur deux visant l’environnement OT passe inaperçue. Le secteur concentre jusqu’à la moitié de toutes les cyberattaques de la région. Cette formation traite de la protection des actifs dans un environnement de contrôle de procédés, où les systèmes d’automatisation et de contrôle industriels (IACS) exigent des défenses différentes de celles de l’informatique traditionnelle. La cohorte travaille la norme de sécurité des systèmes de contrôle de procédés IEC 62443, l’identification des actifs et l’évaluation des impacts, l’analyse des risques, les contre-mesures, le diagnostic applicatif et la réponse aux incidents au niveau de l’installation.
Ce que vous ferez
Qui participe
- Personnels d’exploitation et de maintenance
- Opérateurs et ingénieurs de contrôle de procédés
- Responsables de procédés, d’installations et de projets
- Techniciens et ingénieurs en instrumentation
- Intégrateurs de systèmes et managers de la cybersécurité
Au programme
Construit pour les décisions auxquelles aucun manuel ne prépare
I.L’OT n’est pas l’informatique
- L’environnement actuel de sécurité industrielle dans le pétrole et le gaz
- Les IACS et pourquoi ils exigent une protection que l’informatique traditionnelle n’apporte pas
- Ce que les conclusions Siemens–Ponemon signifient pour les opérateurs de la région
II.IEC 62443 en pratique
- La norme de sécurité des systèmes de contrôle de procédés et sa structure
- Les actifs de contrôle de procédés à protéger
- Traiter les risques de sécurité de manière systématique
III.L’évaluation des risques
- Identification des actifs et évaluation des impacts
- Découvrir les menaces et vulnérabilités affectant un procédé ou une installation
- Analyse des risques, identification des risques et sélection des contre-mesures
IV.Contre-mesures et réponse
- Mettre en œuvre les contre-mesures de sécurité des systèmes de contrôle
- Diagnostic et dépannage applicatifs
- Procédures opérationnelles de cybersécurité et réponse aux incidents
Questions fréquentes
Pourquoi la sécurité des systèmes de contrôle exige-t-elle une formation dédiée ?
Parce que les systèmes d’automatisation et de contrôle industriels (IACS) exigent des défenses différentes de celles de l’informatique traditionnelle — des contre-mesures et des procédures opérationnelles conçues pour l’OT plutôt qu’empruntées au réseau d’entreprise. La formation traite de la protection des actifs en environnement de contrôle de procédés, de l’identification des actifs et l’évaluation des impacts jusqu’à l’analyse des risques, aux contre-mesures, au diagnostic applicatif et à la réponse aux incidents au niveau de l’installation.
Quel rôle joue la norme IEC 62443 dans le programme ?
IEC 62443, la norme de sécurité des systèmes de contrôle de procédés, est la colonne vertébrale de la formation. La cohorte en travaille la structure, les actifs de contrôle de procédés qu’elle impose de protéger et la manière de traiter les risques de sécurité de façon systématique — puis l’applique à la mise au jour des menaces et vulnérabilités affectant un procédé ou une installation avant qu’un attaquant ne les exploite.
À qui s’adresse la formation, et est-elle disponible en français ?
Elle est conçue pour les personnels d’exploitation et de maintenance, les opérateurs et ingénieurs de contrôle de procédés, les responsables de procédés, d’installations et de projets, les techniciens et ingénieurs en instrumentation, les intégrateurs de systèmes et les managers de la cybersécurité. BIZENIUS l’anime en anglais et en français, avec des éditions intra-entreprise adaptées à votre installation ; les sessions suivent un calendrier glissant, avec des dates confirmées sur demande, et les tarifs sont communiqués sur simple demande.
Qui enseigne
Des praticiens, pas des présentateurs.
Animé par des praticiens du risque et de la cybersécurité qui ont porté la responsabilité de la sécurité et du risque technologique dans des institutions réglementées et conseillé des conseils d’administration pendant des incidents, aux côtés de spécialistes de la protection des données qui ont mis en œuvre les régimes qu’ils enseignent. L’accent est mis sur la gouvernance et la décision, enseignées par des personnes qui ont dû trancher.
Ce que la faculté apporte
- Gouvernance de la sécurité de l’information et évaluation des risques
- Systèmes de management de la sécurité, audit et certification
- Protection des données et conformité vie privée
- Sécurité du cloud, des réseaux et des systèmes industriels
- Sécurité de la construction offshore, du forage et des FPSO
- Certificats de sécurité pétrole et gaz reconnus
Où ils ont exercé
Praticiens en exercice et anciens praticiens — ceux qui occupent le siège aujourd’hui aux côtés de ceux qui l’ont occupé.
Secteurs: Technologie & fintech · Banque & services financiers · Secteur public · Assurance
Régions: Afrique · Moyen-Orient · Europe · Asie · Amériques
Comment ils enseignent
- Exercices sur scénarios d’incidents et de violations
- Ateliers pratiques et revues de contrôles
- Jeux de rôle d’information du conseil
- Contrôles de connaissances et quiz de type examen
- Un plan d’action personnel
Les cohortes restent restreintes pour que chaque exercice soit travaillé sur les situations propres aux participants — en présentiel ou en virtuel.
Le profil de la faculté de votre cohorte vous est envoyé avec l’agenda complet et les prochaines dates dès votre demande.Demander la brochure →
Partager ce programme
Vous connaissez la bonne personne pour cette place ?Recommander un collègue →
Dans leurs mots
Le transfert de connaissances, au cœur de tout
“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”
Kuwait Investment Authority
Des équipes de ces institutions se forment avec BIZENIUS
Programmes associés
Masterclass — Global Industrial Cyber Security Professional (GICSP)
La sécurité des systèmes de contrôle à l’ère industrielle — normes ICS, surfaces d’attaque, durcissement et réponse aux incidents là où les manuels informatiques ne se transposent pas.
Voir le programmeMasterclass — Menaces de sécurité émergentes et contre-mesures
Comment les attaquants pénètrent réellement les organisations — frameworks d’exploitation, modélisation des menaces et mesures défensives et de gestion des incidents qui les contiennent.
Voir le programmeCybersecurity & IT
Partez avec la brochure.
Une demande — l’agenda complet, la faculté et les prochaines dates de cohorte, envoyés personnellement par l’équipe des admissions.







































