OT Cybersecurity Professional Training Cours de Formations

Ce cours de formation avancée vous prépare à l'examen GICSP et vous permet d'acquérir les formations nécessaires pour évaluer et sécuriser les systèmes de contrôle industriel en toute confiance.

... > Cours de formation > OT Cybersecurity Professional Training

OT Cybersecurity Professional Training Cours de formation

Les systèmes de contrôle industriel (ICS) forment l'épine dorsale de la vie quotidienne, sous-tendant tout, de l'infrastructure critique à l'automatisation des bâtiments. Cette formation est une continuation du Cours de formation en cybersécurité OT fondamentaux et vous aidera à être pleinement préparé pour l'examen GICSP.

Date : 19 - 20 août 2026
Lieu : Bureau Veritas Cybersecurity Office Bureau Veritas Cybersecurity, Amsterdam.
Prix : 1.500 € HT

* Note : Nous proposons également cette formation comme option au sein de l'entreprise. Contactez-nous pour plus d'informations.

OT Cybersecurity Professional Training Cours de Formations

Si vous êtes intéressé par cette formation, veuillez remplir le formulaire et nous vous contacterons dans un délai d'un jour ouvrable.

Pourquoi s'inscrire ?

  • Préparez-vous à l'examen GICSP avec un contenu et une pratique ciblés.
  • Développez les sujets clés de la formation OT Fundamentals.
  • Analysez les attaques ICS à travers le modèle Purdue.
  • Explorez les cadres IEC62443 et NIST CSF.
  • Effectuez des évaluations des risques OT avec des aperçus pratiques.

Vous couvrirez également des sujets tels que les architectures de réseaux OT, le cryptage, le renforcement des systèmes, le déploiement de pare-feu, la sécurité physique, la protection des points de terminaison, la journalisation et la surveillance, les inventaires d'actifs et les stratégies de sauvegarde, ce qui vous permettra de sécuriser efficacement les environnements industriels.

Public visé

Cette formation est spécialement conçue pour les professionnels ayant une compréhension fondamentale de la cybersécurité OT, y compris les ingénieurs des systèmes de contrôle, le personnel de sécurité IT et OT, et les professionnels de la gestion qui cherchent à approfondir leur expertise dans ce domaine critique. Les participants acquerront une compréhension complète des complexités de la cybersécurité OT, les équipant des connaissances nécessaires pour réussir le processus de certification GICSP.

Compétences et expertise requises

Il est préférable d'avoir suivi la formation OT Fundamentals. Sinon, il est recommandé d'avoir une connaissance générale de la cybersécurité OT, y compris des technologies de réseau, du modèle Purdue, de la méthodologie des risques, des acteurs de la menace, de la modélisation des menaces et des principes de sécurité fondamentaux (triade CIA, contrôle d'accès, pare-feu, journalisation, antivirus).

Le programme

Le programme est divisé en quatre modules, qui sont dispensés dans le cadre d'une formation de deux jours. A l'issue de la formation, chaque participant reçoit un certificat.

Jour 1

Module 1 : Introduction et récapitulation des principes fondamentaux de l'OT

  • Le programme commence par une présentation des principes fondamentaux de l'ICS : Terminologie de base, Processus industriels, théorie du contrôle et bases de l'organisation de l'usine, ainsi qu'un rapide récapitulatif de la formation OT Fundamentals.
  • Une compréhension de base des principes de mise en réseau, y compris le modèle OSI.
  • Une compréhension de base des réseaux sans fil, des protocoles ICS sans fil et des vulnérabilités associées aux systèmes sans fil.
  • Une introduction de base à la cryptographie, y compris la cryptographie symétrique et asymétrique, les algorithmes de hachage et les MAC.

Module 2 : Protocoles ICS, composants et architecture de réseau ICS sécurisé

  • Dans ce module, nous couvrons une gamme de protocoles industriels largement utilisés dans les réseaux ICS.
  • Comment concevoir une architecture de réseau ICS sécurisée par la segmentation et les limites du réseau en mettant en œuvre des pare-feu, des diodes de données et des IDS industriels.
  • Explorer la surface d'attaque ICS, comment catégoriser ces attaques et comment créer des arbres d'attaques et des modèles de menaces pour ces scénarios.
  • Explorez la surface d'attaque ICS, les techniques de catégorisation des attaques et les méthodes de création d'arbres d'attaque et de modèles de menaces pour divers scénarios.
  • Enfin, pour chaque niveau de Purdue, les attaques ICS pertinentes seront cartographiées et examinées de manière exhaustive.

Jour 2

Module 3 : Programmes de cybersécurité

Nous couvrirons le processus d'établissement d'un Processus de Cybersécurité pour les réseaux ICS en utilisant des Normes et référentiels tels que IEC62443 et NIST CSF. Ces programmes impliquent la création d'une variété de documents, y compris des politiques et des procédures organisationnelles. Nous expliquerons aux participants comment développer ces politiques et procédures et en assurer la Conformité.

Ensuite, nous guiderons les participants dans le processus d'Évaluations des menaces et des risques afin d'identifier les menaces et les vulnérabilités potentielles. Les participants apprendront à effectuer des évaluations des risques et à appliquer diverses techniques d'évaluation des risques pour évaluer, analyser et communiquer les risques identifiés.

Module 4 : Normes de sécurité, modélisation des menaces et études de cas réels

  • Nous commencerons par explorer le concept d'inventaire des actifs, en nous concentrant sur la façon de créer un inventaire complet des actifs ICS et en abordant les défis associés au développement et à la maintenance de cet inventaire.
  • Ensuite, nous aborderons les contrôles de sécurité physique, en particulier la manière de protéger une installation de SCI par la mise en œuvre de mesures de sécurité physique efficaces.
  • Nous apprendrons ce qu'est le durcissement d'un système d'exploitation et comment durcir différents types de systèmes d'exploitation.
  • Nous découvrirons les différentes solutions de protection des points finaux et d'antivirus mises en œuvre dans les réseaux ICS, ainsi que les enjeux liés à la mise en œuvre et à la maintenance de ces solutions.
  • Nous examinerons comment mettre en œuvre des contrôles de sécurité essentiels tels que la gestion des correctifs pour les systèmes OT, ainsi que les complexités liées à la garantie d'un correctif efficace. En outre, nous aborderons l'importance et les meilleures pratiques pour la mise en œuvre des sauvegardes des systèmes.
  • Enfin, nous soulignerons l'importance de la journalisation et de la surveillance au sein du réseau ICS et nous discuterons de la manière d'élaborer une stratégie robuste de réponse aux incidents afin de gérer et de résoudre efficacement les incidents de sécurité.

Rencontrez le formateur

Bram Blaauwendraad

Bram Blaauwendraad est consultant senior en sécurité chez Bureau Veritas Cybersecurity, spécialisé dans les environnements industriels.

Titulaire d'une maîtrise en ingénierie de la sécurité et des réseaux (également connue sous le nom d'OS3) et fort d'une vaste expérience dans des fonctions techniques et de conseil, il est au service de clients issus de tous les secteurs industriels.

Bram conseille également ses clients dans l'exécution de transformations de sécurité à travers la gestion de projet, la gouvernance, la politique, la gestion des risques, la mise en œuvre technique, et plus encore.

En outre, il est un expert en NIS2, guidant des projets internationaux pour atteindre la Conformité à travers un large éventail de cadres et de normes tels que ISO27k1, NIST CSF, et ISO27001.

En savoir plus et inscription

Si vous êtes intéressé par cette formation, veuillez remplir le formulaire et nous vous contacterons dans un délai d'un jour ouvrable.

USP
Image in image block

Pourquoi choisir Bureau Veritas Cybersecurity


Bureau Veritas Cybersecurity est votre expert partner en cybersécurité. Nous aidons les organisations à identifier les risques, à renforcer leurs défenses et à se conformer aux normes et réglementations en matière de cybersécurité. Nos services couvrent les personnes, les processus et la technologie, allant de la formation à la sensibilisation et à l'ingénierie sociale aux conseils en matière de sécurité, de conformité et de tests d'intrusion.

Nous intervenons dans les environnements IT, OT et IoT, et accompagnons aussi bien les systèmes numériques que les produits connectés. Avec plus de 300 professionnels de la cybersécurité à travers le monde, nous combinons une expertise technique approfondie et une présence mondiale. Bureau Veritas Cybersecurity fait partie du Bureau Veritas Group, leader mondial de l'inspection, de la certification et des services aux entreprises.