Aller directement au contenu
Format : Stage pratique
Niveau Fondamentaux
Répartition du temps : 40% exposés
40% pratique
20% échanges

La formation en détails

Description

Les systèmes industriels (OT) sont aujourd'hui confrontés à des menaces croissantes, susceptibles d'avoir des impacts critiques sur la production et la sécurité des opérations.

Cette formation propose une compréhension claire des spécificités de la cybersécurité des environnements industriels, en mettant en lumière leurs différences avec les systèmes IT ainsi que les principaux risques associés.

Les participants disposent d'une vision des clés nécessaires pour sécuriser les architectures industrielles, déployer des mesures adaptées aux contraintes opérationnelles et pour intégrer la sécurité dans les projets comme dans l'exploitation des systèmes OT.

Objectifs

  • Comprendre les spécificités des systèmes industriels et les différences entre environnements OT et IT Identifier les principales menaces et vulnérabilités propres aux systèmes industriels
  • Connaître les référentiels et normes clés (notamment IEC 62443 et NIST)
  • Identifier les bonnes pratiques de sécurisation des environnements OT

Public cible

  • Ingénieur
  • Responsable maintenance / production
  • RSSI / équipes cybersécurité
  • Chef de projet OT

Prérequis

Connaissances de base en informatique (IT) et en sécurité des systèmes d'information (SSI) recommandées.

Modalités pédagogiques

Formation avec apports théoriques, échanges sur les contextes des participants et retours d'expérience pratique des formateurs, complétés de travaux pratiques et de mises en situation.
Logo Accessibilité

Accessibilité

L'inclusion est un sujet important pour OCTO Academy.
Nos référent·es sont à votre disposition pour faciliter l'adaptation de votre formation à vos besoins spécifiques.

Notre politique accessibilité Contacter nos référent·es

Profil du formateur

Cette formation est dispensée par un·e ou plusieurs consultant·es d'OCTO Technology ou de son réseau de partenaires, expert·es reconnus des sujets traités.

Le processus de sélection de nos formateurs et formatrices est exigeant et repose sur une évaluation rigoureuse leurs capacités techniques, de leur expérience professionnelle et de leurs compétences pédagogiques.

Modalités d'évaluation et de suivi

L'évaluation des acquis se fait tout au long de la session au travers des ateliers et des mises en pratique. Afin de valider les compétences acquises lors de la formation, un formulaire d'auto-positionnement est envoyé en amont et en aval de celle-ci. Une évaluation à chaud est également effectuée en fin de session pour mesurer la satisfaction des stagiaires et un certificat de réalisation leur est adressé individuellement.

Programme détaillé

COMPRÉHENSION DES ENVIRONNEMENTS OT ET SCADA ET DE LEURS SPÉCIFICITÉS  

  • Définir les systèmes industriels (ICS, SCADA, DCS, PLC) et leurs spécificités
  • Identifier les différences entre priorités IT (Confidentialité, Intégrité, Disponibilité) et OT (Sécurité des personnes, continuité opérationnelle)
  • Expliquer les enjeux liés à la convergence IT/OT et les risques associés

PRINCIPAUX RISQUES ET VULNÉRABILITÉS DANS L'OT ICS 

  • Analyser les menaces spécifiques aux environnements industriels : obsolescence, absence de segmentation réseau, accès distants
  • Comprendre les impacts des cyberattaques sur la production, la sécurité physique et l’environnement
  • Présenter les standards et référentiels (IEC 62443, ISO 27001, NIST 800-82)

NORMES ET CADRES DE RÉFÉRENCE (IEC 62443, NIST, ANSSI) 

  • Comprendre les principes clés des principaux référentiels de cybersécurité industrielle
  • Réaliser un mapping entre les environnements IT

BONNES PRATIQUES DE SÉCURISATION OT TELLES QUE : 

  • Gouvernance et politiques de sécurité
  • Politique de cybersécurité adaptée aux systèmes industriels et rôles et responsabilités (RSSI, ingénieurs OT, équipes MRO)
  • Intégration de la cybersécurité dans les processus de gestion du changement et de maintenance

SÉCURISATION DES ARCHITECTURES ET DES PROTOCOLES

  • Mettre en œuvre des mesures de protection : segmentation réseau, durcissement des systèmes, contrôle des accès.
  • Intégrer la sécurité dès la conception (« SecurityByDesign »)
  • Implémenter des mécanismes de protection physique et logique
  • Concevoir des architectures industrielles robustes
  • Renforcer la sécurité opérationnelle des équipements et sécuriser les protocoles industriels (modbus, DNP3..)
  • Déployer des solutions de surveillance et détection (IDS/IPS, SIEM adaptés à l’OT)
  • Gérer les correctifs et mises à jour dans des environnements critiques

GESTION DES INCIDENTS ET CONTINUITÉ

  • Élaborer des plans de réponse adaptés aux environnements OT
  • Simuler des scénarios de crise pour tester la résilience et la coordination
  • Intégrer la cybersécurité dans les plans de maintenance et d’exploitation des systèmes industriels

CONCLUSION

  • Synthèse de la journée
  • Rappel des messages clés
  • Évaluation finale

Nos autres formations du domaine « Sécurité » Toutes les formations du domaine

AWS10 AWS : Notions de sécurité Amazon Web Services de base
Formation officielle AWS Security Essentials
Durée : 7 h / 1 j
Fondamentaux
 
 
 
 
Prochaine session : 06 juillet 2026
AWSSE AWS : Ingénierie de sécurité sur Amazon Web Services
Formation officielle Security Engineering on AWS
Certifiant
Durée : 21 h / 3 j
Avancé
 
 
 
 
Prochaine session : 22 juin 2026
SC400 Administrateur de la protection des informations sur Microsoft
Formation officielle Microsoft SC-400 Information Protection and Compliance Administrator
Certifiant
Durée : 28 h / 4 j
Avancé
 
 
 
 
Prochaine session : Sur demande
SC300 Administrateur d'identité et d'accès Microsoft
Formation officielle Microsoft Identity and Access Administrator
Certifiant
Durée : 28 h / 4 j
Avancé
 
 
 
 
Prochaine session : Sur demande
AZ500 Les technologies de sécurité sur Microsoft Azure
Formation officielle Microsoft Azure - Azure Security Technologies
Certifiant
Durée : 28 h / 4 j
Avancé
 
 
 
 
Prochaine session : 09 juin 2026
FXSSI Maîtriser les enjeux et les fondamentaux de la cybersécurité
Acquérir les fondamentaux de la cybersécurité et comprendre les enjeux SSI en entreprise
Nouveau
Durée : 14 h / 2 j
Acculturation
 
 
 
 
Prochaine session : 13 octobre 2026

Besoin d'aide pour trouver votre formation ?

Contactez-nous

Sessions & Inscriptions

Session partagée avec d'autres organisations

Prochaine session
  • le 06/10/2026
    Présentiel
    990,00 € HT
Durée
7 h / 1 j

Demander un devis Nous contacter
Télécharger le programme

Organiser une session dédiée à votre organisation

Durée
7 h / 1 j

Vous avez plusieurs collaborateurs à former ?

Cette formation peut être organisée
sous la forme de sessions dédiées
aux membres de votre organisation.

Demander un devis Nous contacter Télécharger le programme

Personnaliser cette formation

Cette formation vous intéresse
et vous souhaitez l'adapter pour
vos collaborateurs ?

Nos formateurs et notre équipe pédagogique sont à
votre disposition pour en discuter
et vous proposer un programme sur-mesure.

Nous contacter Télécharger le programme

OCTO Academy respecte votre vie privée

Ce site web stocke des informations vous concernant via le dépôt de cookie afin de mesurer l’audience du site. Ces données de navigation sont anonymisées.

En cliquant sur « OK pour moi », vous manifestez votre consentement pour le dépôt de ces cookies.

Lire la politique de confidentialité

À propos des cookies

Sur ce site, nous utilisons des cookies pour mesurer notre audience, entretenir la relation avec vous et vous adresser de temps à autre du contenu qualitif ainsi que de la publicité. Vous pouvez sélectionner ici ceux que vous autorisez à rester ici.

Cookies