Objectifs

Les objectifs de la formation Conception machine : intégrer concrètement la cybersécurité (AMDEC, SRSL, exigences techniques) :

- Comprendre les exigences cybersécurité du Règlement (UE) 2023/1230
- Identifier les risques cyber dès la phase de conception
- Intégrer la cybersécurité dans l’analyse de risques
- Comprendre les logiques de cursus A et B
- Déterminer un niveau de sécurité cible (SRSL)
- Traduire ce niveau en exigences techniques (contrôle d’accès, architecture réseau, traçabilité, etc.)
- Définir des mesures de sécurité adaptées aux systèmes industriels

Modalité Pédagogique

Présentiel

Programme

1/ Contexte réglementaire et enjeux cybersécurité
Évolution des menaces en environnement industriel
Convergence OT / IT
Introduction au Règlement (UE) 2023/1230, NIS2, CRA, AI Act
Responsabilités fabricant / intégrateur
2/ Identification des risques cyber en conception
Typologie des menaces (accès non autorisé, modification programme, intrusion réseau, etc.)
Vulnérabilités spécifiques aux systèmes industriels
Prise en compte des usages réels (maintenance, accès distant, etc.)
3/ Intégration dans l’analyse de risques (AMDEC)
Rappel de la démarche AMDEC
Intégration des risques cyber dans l’analyse existante
Identification des scénarios critiques
4/ Logique de sécurisation : cursus A vs B
Présentation des deux approches
Critères de choix
Impacts sur la conception
5/ Détermination du niveau de sécurité (SRSL)
Notion de Security Level
Définition du niveau cible
Prise en compte du contexte industriel
6/ Traduction en exigences techniques
Contrôle des accès (utilisateurs, droits, authentification)
Architecture réseau (segmentation, flux, cloisonnement OT/IT)
Gestion des modifications programmes
Traçabilité et journalisation
Accès distant sécurisé
7/ Atelier pratique
Analyse d’un cas concret
Identification des risques
Définition des exigences techniques
Construction d’un plan d’actions

Pour qui ?

- Bureaux d’études, automaticiens, ingénieurs conception, responsables techniques ayant des connaissances des systèmes industriels et des notions de base en analyse de risques
Pré-requis
- Avoir suivi la formation CYF002
Document(s) délivré(s) suite à l'évaluation des acquis
- Attestation de fin de formation
Le + Apave
+ Offre sur-mesure pensée pour répondre aux contraintes des dirigeants de TPE PME ETI
Profil du formateur
- Formateur expert en cybersécurité des systèmes industriels (OT/IT) et en analyse de risques, qualifié Apave et suivi selon notre processus qualité

Formation

Conception machine : intégrer concrètement la cybersécurité (AMDEC, SRSL, exigences techniques)

Réf : CYF003
2 jours - 14 heures
Prix sur demande
Présentiel

 

Découvrez toutes les sessions disponibles en région et dans les DROM-COM


Les formations en relation

Actualités