Cybersécurité - Critical Infrastructure Protection

Formation créée le 24/07/2025.
Version du programme : 1

Type de formation

Formation présentielle

Durée de formation

28 heures (4 jours)

Accessibilité

Oui

Cybersécurité - Critical Infrastructure Protection


Objectif de formation : Acquérir les connaissances fondamentales et les compétences pratiques nécessaires pour comprendre, appliquer et maintenir les normes NERC CIP (versions 5/6/7), dans le but d'assurer la protection des infrastructures critiques dans le secteur de l'énergie, réduire les expositions aux risques de conformité et préparer efficacement les audits réglementaires.

Objectifs de la formation

  • Comprendre les enjeux et les structures réglementaires de la protection des infrastructures critiques.
  • Identifier et classer les systèmes BES selon les normes NERC CIP.
  • Appliquer les mesures techniques et organisationnelles exigées par les standards.
  • Concevoir des stratégies pour limiter les risques de non-conformité.
  • Préparer et documenter efficacement les audits CIP.
  • Suivre les évolutions normatives et anticiper leur impact sur l'organisation.

Profil des bénéficiaires

Pour qui
  • Professionnels de la cybersécurité, responsables conformité, ingénieurs réseau/OT, consultants SSI ou auditeurs intervenant dans le secteur de l’énergie ou dans des environnements industriels réglementés (Utilities, opérateurs d’infrastructure critique, etc.).
Prérequis
  • Connaissances de base en cybersécurité et en architecture réseau. Une compréhension préalable des environnements industriels (OT/ICS) ou des référentiels de conformité est un plus.

Contenu de la formation

Introduction à la régulation NERC CIP (3h)
  • Présentation des acteurs : FERC, NERC, entités régionales
  • Historique et cadre légal des normes CIP
  • Panorama des versions 5/6/7 et évolution des exigences
  • Travaux pratiques - Étude de cas : lecture et interprétation d’un audit FERC/NERC
Identification et classification des BES Cyber Systems (5h)
  • Terminologie officielle NERC et concepts clés
  • Critères de catégorisation des systèmes (impact rating)
  • Exemples concrets d’identification de systèmes BES
  • Travaux pratiques - Atelier pratique : cartographie d’un environnement IT/OT selon NERC CIP
Stratégies de réduction de l'impact rating et exposition aux risques (4h)
  • Méthodes de segmentation logique et physique
  • Plans d'atténuation et démonstration de la conformité
  • Documentation des décisions techniques et organisationnelles
  • Travaux pratiques - Travaux dirigés : élaboration d’une stratégie de réduction d’impact
Gestion des technologies de support et tâches récurrentes (4h)
  • Suivi et mise à jour des actifs critiques
  • Cycle de vie des systèmes dans le contexte CIP
  • Maintien de la conformité : processus, outils et responsabilité
  • Travaux pratiques : création d’un tableau de suivi de conformité CIP
Contrôles d’accès physique et logique (5h)
  • Mesures obligatoires d’accès : badges, biométrie, authentification
  • Exigences de journalisation et surveillance continue
  • Revue des incidents liés à des défaillances d'accès
  • Travaux pratiques : audit d’accès physique/logique et recommandations
Préparation aux audits et communication avec les parties prenantes (4h)
  • Structuration d’un plan d’audit NERC CIP
  • Présentation des résultats aux instances dirigeantes
  • Communication des écarts et plans de remédiation
  • Travaux pratiques : préparation d’un dossier de preuve pour audit CIP
Mise à jour continue et évolutions réglementaires (3h)
  • Travaux du SDT et futures évolutions des normes
  • Impact des changements sur les organisations en place
  • Surveillance réglementaire continue
  • Travaux pratiques : analyse d’un nouveau draft standard CIP

Équipe pédagogique

Formation basée sur des apports théoriques illustrés par des retours d’expérience, des études de cas réels et des travaux pratiques représentant environ 60 % du volume global. Utilisation d’outils d’audit, de matrices d’analyse et de scénarios simulés d’audit.

Qualité et satisfaction

Taux de satisfaction des apprenants : 95%. Taux d'insertion dans l’emploi : 85%.

Capacité d'accueil

Entre 1 et 20 apprenants

Accessibilité

Accessibilité standard pour les personnes à mobilité réduite.