JOUR 1
- Panorama cybersécurité
- Les enjeux et contraintes
- Les principes de sécurité
- Vocabulaire
- Architecture et composants
- Les protocoles usuels
- L’écosystème
- Les typologies de menaces
- Les attaques courantes
- IT vs OT
- Pourquoi mettre en place un programme de cybersécurité industrielle
- Exercices sur les attaques, quizz sur les notions théoriques essentielles et vocabulaire
- Les concepts
- Les 7 exigences fondamentales (62433-1-1)
- SL, SL-A, SL-C SL-T
- Niveaux de maturité
- Les certifications
- Rôles et responsabilités
- Les actifs
- Les risques
- Les phases du CSMS
- Les politiques et procédures
- Les zones de sécurité
- Les conduits
- Les niveaux de sécurité
- Les modèles
- Ensemble d’exigences pour aborder le CSMS
- Exercices à partir d’études de cas, réflexion et préparation du projet d’implémentation d’un CSMS
JOUR 2 Composition du CSMS
- Les éléments
- Gestion des risques
- Lien entre risques et CSMS
- Les catégories
- Les mesures
- Implémentation
- Surveillance et amélioration
- Réaliser une analyse de maturité des processus
- Réaliser une analyse du niveau de sécurité
- Travaux Dirigés / Exercices : analyse des écarts
JOUR 3 62443 et les fournisseurs de services IACS
- 62443 2-4 overview
- Propriétaire vs fournisseur : différentes façons d’utiliser la norme
- Intégration des services
- Maintenance
- Overview des exigences
- Gestion de la maturité
- Travaux Dirigés : Etude de cas
JOUR 4 Gestion des développements des produits sécurisés
- La défense en profondeur
- Management de la sécurité
- Exigences de sécurité : spécifications
- Secure by design
- Implémentation sécurisée
- Vérification et test de validation
- Gestion des écarts
- Mise à jour
- Pratiques de sécurité
- Niveaux de sécurité
- Évaluation du niveau de sécurité d’un produit
- Exercices : à partir d’une étude de cas, réalisation d’une évaluation du niveau de sécurité et proposition d’amélioration.
JOUR 5 Préparation certification
- Quizz global.
- Etude de cas
- Examen final : Qcm sur la cybersécurité industrielle, vocabulaire, 63443 ; Mise en situation sur analyse des écarts, développement, SL, étude de cas