Sur quatre jours, la formation couvre les fondamentaux et les réseaux des IACS, les exigences de sécurité des systèmes et les modèles de maturité, la mise en place du programme de sécurité industrielle, et la réponse aux incidents. Chaque bloc s'appuie sur une étude de cas continue.
Le jour 1 établit les fondations : terminologie, périmètre, concepts clés et architecture des réseaux IACS. Le jour 2 traite les exigences de sécurité des systèmes, les modèles de maturité, les niveaux de sécurité, le paysage des menaces, le contrôle d'accès, la chaîne d'approvisionnement, les audits et la gestion des correctifs.
Le jour 3 se concentre sur l'établissement et le pilotage du programme de sécurité : appréciation des risques, élaboration des politiques et organisation IACS. Le jour 4 parcourt la formation interne, la réponse aux incidents, les tests de sécurité, la surveillance et d'autres normes sectorielles pertinentes. Chaque bloc combine une explication structurée et des exercices pratiques bâtis sur une étude de cas continue.
La séquence suit le cycle de vie réel d'un programme de sécurité IACS plutôt que la structure du document normatif, de sorte que les participants repartent capables de planifier et de conduire un programme de bout en bout, et pas seulement de citer les parties de la norme.
Le jour 2 est généralement le moment où le changement de perspective est le plus fort : une fois que les participants voient comment les niveaux de sécurité et les modèles de maturité interagissent avec la réalité opérationnelle, les décisions de contrôle prennent tout leur sens.
“Les quatre jours suivent le cycle de vie réel d'un programme IACS, pas la structure du document normatif.”
La formation et certification ISO/IEC 27001 n’est plus un facteur de différenciation, mais une exigence de base. Cette formation prépare les professionnels à mettre en œuvre et gérer un système de management de la sécurité de l’information réellement opérationnel.
Voir la formationCette formation développe les compétences nécessaires pour planifier, mettre en œuvre, gérer, surveiller et maintenir la sécurité des réseaux conformément à la série de normes ISO/IEC 27033:2015.
Voir la formationCette formation de quatre jours développe la capacité à évaluer les risques dans les environnements SCADA et, plus largement, les systèmes de contrôle industriels (ICS), puis à les traduire en un programme de protection applicable.
Voir la formationLa certification ISA/IEC 62443 Lead Implementer atteste la capacité à concevoir, mettre en œuvre et piloter un programme de cybersécurité industrielle conforme à la série de normes ISA/IEC 62443 pour les environnements IACS.
La formation permet d’acquérir des compétences pratiques en analyse de risques IACS, définition des zones et niveaux de sécurité, sélection de contrôles, gestion des correctifs et gouvernance OT.
La formation ISA/IEC 62443 Lead Implementer s’adresse aux professionnels responsables de la mise en œuvre ou du pilotage de programmes de cybersécurité industrielle dans des environnements OT et IACS.
La formation ISA/IEC 62443 Lead Implementer est spécifiquement conçue pour les environnements industriels et traite des contraintes OT telles que la sûreté, les systèmes hérités et les arrêts limités, contrairement aux formations IT généralistes.
Toutes les questions fréquentes →
Base de connaissances complète
Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.