Qui sommes-nous ?
Espace utilisateur
Formation continue
Credit : L. Godart/CEA
D’un jour à plusieurs semaines, nos formations permettent une montée en compétence dans votre emploi ou accompagnent vers le retour à l’emploi. 
Conseil et accompagnement
Crédit : vgajic
Fort de plus de 60 ans d’expériences, l’INSTN accompagne les entreprises et organismes à différents stades de leurs projets de développement du capital humain.
Formation continue
Accueil   /   Formation   /   Formation continue   /   Cybersécurité des installations sensibles d'un opérateur

Cybersécurité des installations sensibles d'un opérateur

Maîtrise des risques

Sécurité conventionnelle

4.8
Note moyenne de satisfaction des participants
Crédit : L.Godart/CEA

En bref

Cette formation permet aux acteurs SSI d'un opérateur du domaine nucléaire de découvrir puis approfondir les différents enjeux de cybersécurité auxquels de telles organisations sont exposées.
La formation s'attarde aussi sur les modalités de protection et de mise en place des systèmes de sécurité, tout comme sur les enjeux actuels et futurs de la spécialité.

A qui s’adresse cette formation ?

Toute personne responsable ou en charge de la protection et de la sécurité des systèmes informatiques :

agents de sécurité des systèmes d’information (ASSI) de centre, de pôle et des départements du CEA contenant des INB ;
officiers de sécurité de centre et de pôles du CEA.

Formation ouverte :

à toute autre personne en charge de la SSI, de la protection du patrimoine ainsi qu’aux responsables d’installation et acteurs de la sécurité physique des installations ;
aux autres exploitants nucléaires : ANDRA, EDF, ORANO, … et autres exploitants d’OIV/S2IV.

Compétences visées

 • Identifier et comprendre les cyber-menaces dans le secteur du nucléaire.
Illustrer par des exemples concrets le risques cyber.
Appréhender la menace pesant sur les données, comprendre les enjeux de la protection des données et de la gestion des droits.
Comprendre le cadre réglementaire de référence, le rôle des autorités de tutelle, des différents acteurs et des référentiels. Connaître les textes de référence.
Appréhender les scénarios d’attaque et de réponses à incidents de cybersécurité.
Comprendre les enjeux de l’analyse de risque, de la défense en profondeur et le rôle des plans de secours informatique.
Identifier les différents scénarios de menaces sur les systèmes industriels.
Appréhender la menace de l’ingénierie sociale.
Apporter des éléments de réponses concrets en protection des systèmes d’information.

 

Présentation et illustration de la menace.
Les enjeux de la supervision de sécurité – Supervision de sécurité d’un système complexe.
L’écosystème de la sécurité informatique – (SI, sécurité physique, sous-traitance, …).
Le plan de secours informatique – Construction et enjeux – (Approche d’un Opérateur d’importance vitale).
La gestion d’incidents cyber.
Politique de sécurité informatique, enjeux réglementaires et posture de sécurité – (Approche d’un industriel).
Protection des données, approche RGPD.
OIV-S2IV (particularités).
Protection des systèmes industriels.
L’ingénierie sociale.


Pas de prérequis technique formel nécessaire. Néanmoins, une connaissance de base sur les Systèmes d'informations et une première lecture de la Politique du Sécurité des Systèmes d'Information du CEA rend le suivi de la formation bien plus simple.

Un QCM est organisé en fin de session. Il est suivi d'une correction faite par l'intervenant, suivi d'un échange entre celui-ci et les participants.

Contact(s)

INSTN Saclay

Contact Administratif :

Catherine COCHIN
catherine.cochin@cea.fr
+33 1 69082421

Contact Pédagogique :

Yves BURTIN
yves.burtin@cea.fr
01 69 08 01 36

Sessions de formation

Si vous êtes en situation de handicap, veuillez contacter le référent handicap, afin de vérifier les possibilités de mise en oeuvre de l'action de formation, à l'adresse suivante : instn-handicap@cea.fr

Lieu Session
Du 30 novembre 2022
Au 02 décembre 2022
INSTN Saclay 1 350,00€ HT S'INSCRIRE

Formations apparentées

Top pencilenvelopegraduation-hatlicensebookuserusersmap-markercalendar-fullbubblecrossmenuarrow-down