Cybersécurité des systèmes de contrôle de procédés : sécuriser vos actifs pétroliers et gaziers
Protéger les systèmes d’automatisation et de contrôle industriels dans le pétrole et le gaz — IEC 62443, identification des actifs, évaluation des risques et réponse aux incidents OT.
Format
Présentiel · Virtuel en direct
Sessions à venir
Choisissez une session pour postulerADMISSIONS OUVERTESLe programme
Trois organisations pétrolières et gazières sur quatre au Moyen-Orient ont subi une compromission de sécurité ayant coûté des données confidentielles ou perturbé leurs technologies opérationnelles (OT), selon une étude Siemens–Ponemon Institute — et les organisations estiment qu’environ une attaque sur deux visant l’environnement OT passe inaperçue. Le secteur concentre jusqu’à la moitié de toutes les cyberattaques de la région. Cette formation traite de la protection des actifs dans un environnement de contrôle de procédés, où les systèmes d’automatisation et de contrôle industriels (IACS) exigent des défenses différentes de celles de l’informatique traditionnelle. La cohorte travaille la norme de sécurité des systèmes de contrôle de procédés IEC 62443, l’identification des actifs et l’évaluation des impacts, l’analyse des risques, les contre-mesures, le diagnostic applicatif et la réponse aux incidents au niveau de l’installation.
Ce que vous ferez
Qui participe
- Personnels d’exploitation et de maintenance
- Opérateurs et ingénieurs de contrôle de procédés
- Responsables de procédés, d’installations et de projets
- Techniciens et ingénieurs en instrumentation
- Intégrateurs de systèmes et managers de la cybersécurité
Au programme
Construit pour les décisions auxquelles aucun manuel ne prépare
I.L’OT n’est pas l’informatique
- L’environnement actuel de sécurité industrielle dans le pétrole et le gaz
- Les IACS et pourquoi ils exigent une protection que l’informatique traditionnelle n’apporte pas
- Ce que les conclusions Siemens–Ponemon signifient pour les opérateurs de la région
II.IEC 62443 en pratique
- La norme de sécurité des systèmes de contrôle de procédés et sa structure
- Les actifs de contrôle de procédés à protéger
- Traiter les risques de sécurité de manière systématique
III.L’évaluation des risques
- Identification des actifs et évaluation des impacts
- Découvrir les menaces et vulnérabilités affectant un procédé ou une installation
- Analyse des risques, identification des risques et sélection des contre-mesures
IV.Contre-mesures et réponse
- Mettre en œuvre les contre-mesures de sécurité des systèmes de contrôle
- Diagnostic et dépannage applicatifs
- Procédures opérationnelles de cybersécurité et réponse aux incidents
Questions fréquentes
Sur quels référentiels de sécurité les programmes s’appuient-ils ?
Les référentiels sur lesquels les équipes sécurité sont auditées — dont ISO 27001, le cadre de cybersécurité du NIST et les obligations du RGPD — ainsi que la sécurité des systèmes de contrôle industriel pour les environnements pétroliers, gaziers et d’utilities. BIZENIUS ne certifie pas sur ces normes ; les participants repartent capables de mener les analyses de risques, de rédiger la documentation SMSI et de préparer les preuves qu’un auditeur exige.
Existe-t-il des contenus cybersécurité pour les conseils et les dirigeants non techniques ?
Oui. Des programmes dédiés traitent le risque et la cybersécurité pour les administrateurs, ainsi que la gouvernance, le risque et la conformité cyber pour les dirigeants, en parallèle d’un niveau praticien pour les équipes sécurité — des menaces émergentes et contre-mesures jusqu’à la détection et l’investigation des fraudes. Les conseils repartent en sachant quelles questions poser à leur RSSI, et à quoi ressemble une réponse satisfaisante.
Comment les tarifs des programmes cybersécurité sont-ils établis ?
Il n’existe pas de grille tarifaire publique. Les frais figurent dans la proposition, établis selon le format, le lieu et le degré de personnalisation — demandez la brochure et un praticien senior vous répond sous un jour ouvré avec le détail.
La formation sécurité peut-elle se dérouler dans notre propre environnement ?
Oui. Chaque programme peut être organisé en interne, adapté à votre modèle de menace, à votre secteur et à votre environnement de contrôle — y compris les environnements de technologie opérationnelle comme les systèmes de contrôle de procédés. La formation est dispensée en anglais ou en français, sur site ou en cohorte privée en classe virtuelle.
Partager ce programme
Vous connaissez la bonne personne pour cette place ?Recommander un collègue →
Dans leurs mots
Le transfert de connaissances, au cœur de tout
“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”
Kuwait Investment Authority
Des équipes de ces institutions se forment avec BIZENIUS
Programmes associés
Masterclass — Global Industrial Cyber Security Professional (GICSP)
La sécurité des systèmes de contrôle à l’ère industrielle — normes ICS, surfaces d’attaque, durcissement et réponse aux incidents là où les manuels informatiques ne se transposent pas.
Voir le programmeMasterclass — Menaces de sécurité émergentes et contre-mesures
Comment les attaquants pénètrent réellement les organisations — frameworks d’exploitation, modélisation des menaces et mesures défensives et de gestion des incidents qui les contiennent.
Voir le programmeCybersecurity & IT
Partez avec la brochure.
Une demande — l’agenda complet, la faculté et les prochaines dates de cohorte, envoyés personnellement par l’équipe des admissions.







































