Les environnements IoT sont désormais au cœur des opérations. En 2024–2025, les organisations font face à une exposition accrue liée à des dispositifs mal inventoriés, des chaînes d’approvisionnement complexes, des cycles de vie longs et des exigences croissantes en matière de sécurité et de protection des données. Les modèles classiques de sécurité IT ne répondent pas pleinement aux spécificités des systèmes IoT, où les responsabilités sont fragmentées entre fabricants, intégrateurs, exploitants et utilisateurs.
Cette formation aborde la sécurité IoT comme un enjeu de système de management. Les participants ne travaillent pas sur la configuration des dispositifs, mais sur la manière dont la sécurité et la confidentialité IoT sont gouvernées, pilotées, surveillées et améliorées dans le temps.
À travers un fil conducteur basé sur une étude de cas réaliste, les participants analysent le contexte organisationnel, définissent les rôles et responsabilités, identifient les actifs IoT, évaluent les risques spécifiques aux systèmes connectés et sélectionnent des contrôles de sécurité et de protection de la vie privée justifiables. Une attention particulière est portée aux modèles de responsabilité partagée entre fournisseurs de services IoT, développeurs et utilisateurs.
L’approche d’Abilene Academy met l’accent sur la clarté, la traçabilité des décisions et la qualité des preuves. Les participants apprennent à documenter les choix, le suivi et les actions d’amélioration afin de soutenir une amélioration continue crédible et mesurable.
À l’issue de la formation, les participants sont en mesure de piloter des dispositifs de sécurité IoT réalistes, résilients et alignés sur l’ISO/IEC 27400, intégrés à la gouvernance globale de l’organisation.