Formation PECB Certified Lead SCADA Security Manager
La formation PECB Certified Lead SCADA Security Manager prépare les professionnels à planifier, concevoir, mettre en œuvre, gérer et améliorer un programme de sécurité destiné aux systèmes SCADA et aux environnements de contrôle industriel.
En cinq jours, les participants développent les compétences nécessaires pour analyser les risques ICS, définir une architecture réseau sécurisée, mettre en œuvre des mesures adaptées, organiser la gestion des incidents, renforcer la résilience et piloter un programme de tests de sécurité.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified Lead SCADA Security Manager
- Cadre principal : Sécurité des systèmes SCADA et des systèmes de contrôle industriel
- Référence méthodologique : NIST SP 800-82
- Domaine : Management de la sécurité SCADA et ICS
- Durée de la formation : 5 jours
- Examen : 5ᵉ jour
- Durée de l’examen : 3 heures
- Langue de la brochure : Anglais
- Langue de l’examen publiée : Anglais
Pourquoi suivre cette formation ?
Les systèmes SCADA, les automates programmables et les systèmes de contrôle industriel pilotent des processus critiques dans l’énergie, l’eau, les transports, l’industrie, les infrastructures et de nombreux autres secteurs.
Cette formation vous aide à :
- comprendre les fonctions et les caractéristiques des systèmes SCADA, DCS et PLC ;
- identifier les différences entre les risques informatiques classiques et les risques propres aux environnements industriels ;
- analyser les menaces, les vulnérabilités, les vecteurs d’attaque et les conséquences potentielles ;
- concevoir un programme proactif de sécurité SCADA ;
- obtenir et maintenir l’engagement de la direction ;
- établir les politiques, procédures, normes et lignes directrices nécessaires ;
- réaliser une appréciation des risques adaptée aux environnements ICS ;
- définir une architecture réseau intégrant la défense en profondeur ;
- sélectionner et mettre en œuvre des mesures de sécurité techniques, opérationnelles et organisationnelles ;
- organiser la gestion des incidents, la continuité et la reprise ;
- concevoir des systèmes SCADA résilients et hautement disponibles ;
- planifier, superviser et maintenir un programme de tests de sécurité.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux professionnels de la sécurité souhaitant développer des compétences spécialisées en sécurité SCADA ;
- aux professionnels informatiques souhaitant approfondir leurs connaissances techniques ;
- aux responsables informatiques et responsables des risques travaillant avec des environnements ICS ;
- aux développeurs de systèmes SCADA ;
- aux ingénieurs, automaticiens et opérateurs SCADA ;
- aux professionnels informatiques intervenant sur des réseaux industriels ;
- aux responsables cybersécurité, RSSI et responsables des infrastructures critiques ;
- aux consultants chargés de conseiller des organisations sur les risques SCADA et ICS.
Objectifs d’apprentissage
À l’issue de la formation, les participants seront capables :
- d’expliquer les objectifs et les risques associés aux systèmes SCADA, DCS et PLC ;
- d’identifier les menaces et vulnérabilités propres aux environnements industriels ;
- de choisir des approches adaptées pour gérer les risques SCADA et ICS ;
- de soutenir la création d’un programme proactif de sécurité SCADA ;
- de développer des politiques et un dispositif de gestion des vulnérabilités ;
- de définir une architecture réseau intégrant une défense en profondeur ;
- d’expliquer les relations entre les mesures de management, les mesures opérationnelles et les mesures techniques ;
- de concevoir des systèmes SCADA résilients et hautement disponibles ;
- d’organiser la gestion des incidents, la continuité et la reprise après sinistre ;
- de piloter un programme efficace de tests de sécurité des systèmes industriels.
Approche pédagogique
- formation fondée sur les concepts théoriques et les bonnes pratiques de sécurité SCADA ;
- présentations illustrées par des exemples et des études de cas ;
- exercices pratiques comprenant des jeux de rôle et des discussions ;
- travaux d’analyse des risques, des architectures et des mesures de sécurité ;
- tests pratiques structurés dans un format proche de l’examen de certification.
Prérequis
Une compréhension fondamentale de la sécurité SCADA est recommandée.
Une expérience en automatisme industriel, réseaux, cybersécurité, gestion des risques, ingénierie de contrôle, continuité d’activité ou réponse aux incidents facilite également l’assimilation du programme.
Programme de la formation
Jour 1 — Introduction aux systèmes SCADA et ICS
- objectifs et structure de la formation ;
- principes fondamentaux de la sécurité SCADA ;
- architecture et fonctionnement des systèmes de contrôle industriel ;
- Supervisory Control and Data Acquisition ;
- Distributed Control Systems ;
- Programmable Logic Controllers ;
- composants de contrôle et composants réseau ;
- secteurs industriels et interdépendances ;
- différences entre les risques IT et les risques ICS ;
- menaces et vulnérabilités courantes ;
- vecteurs d’attaque contre les environnements SCADA ;
- retours d’expérience issus d’incidents industriels.
Jour 2 — Conception du programme de sécurité et architecture réseau
- développement du dossier de justification du programme ;
- engagement et soutien de la direction ;
- constitution d’une équipe pluridisciplinaire ;
- politiques, procédures, normes et lignes directrices ;
- identification et classification des actifs ;
- gestion des vulnérabilités ;
- sensibilisation et formation à la sécurité SCADA ;
- définition des indicateurs et mesures de performance ;
- appréciation des risques SCADA ;
- programme de sécurité ICS fondé sur NIST SP 800-82 ;
- principes d’architecture réseau sécurisée ;
- segmentation et défense en profondeur ;
- zones, conduits, DMZ et filtrage des communications ;
- accès distant et dépendances externes.
Jour 3 — Mesures de sécurité, incidents et continuité
- sélection et mise en œuvre des mesures de sécurité SCADA ;
- contrôle des accès et authentification ;
- durcissement des systèmes et configurations sécurisées ;
- gestion des correctifs et contraintes opérationnelles ;
- surveillance, journalisation et détection des anomalies ;
- protection des interfaces homme-machine et des postes d’ingénierie ;
- sécurisation des communications industrielles ;
- gestion des incidents de sécurité SCADA ;
- analyse, confinement, traitement et rétablissement ;
- continuité d’activité et reprise après sinistre ;
- identification des points uniques de défaillance ;
- conception de systèmes résilients et hautement disponibles ;
- tests des plans d’incident, de continuité et de reprise.
Jour 4 — Tests de sécurité des systèmes SCADA
- principes et objectifs des tests de sécurité ;
- enjeux juridiques et éthiques ;
- définition du périmètre et des règles d’engagement ;
- approches de tests d’intrusion ;
- contraintes particulières des environnements ICS ;
- planification et gestion d’une mission de test ;
- collecte et analyse des informations ;
- évaluation des résultats et niveau de risque ;
- rédaction des constats et recommandations ;
- documentation, revue qualité et rapport final ;
- communication aux publics techniques et non techniques ;
- maintien d’un programme périodique de tests ;
- évaluation des compétences des responsables de sécurité SCADA ;
- clôture de la formation et préparation à l’examen.
Jour 5 — Examen de certification
Passage de l’examen PECB Certified Lead SCADA Security Manager.
Examen PECB Lead SCADA Security Manager
L’examen dure 3 heures. Le manuel candidat PECB actuellement publié, version 2.0, décrit un examen composé de 150 questions à choix multiples, organisé à livre fermé. La note de passage est fixée à 70 %, soit 105 points sur 150.
Le manuel indique que l’examen est disponible en anglais. La disponibilité d’une autre langue doit être confirmée auprès de PECB avant l’inscription.
L’examen couvre les sept domaines de compétence suivants :
- principes et concepts fondamentaux de SCADA et de la sécurité SCADA ;
- caractéristiques, menaces et vulnérabilités des systèmes de contrôle industriel ;
- conception et développement d’un programme de sécurité ICS fondé sur NIST SP 800-82 ;
- architecture de sécurité réseau des systèmes SCADA ;
- mise en œuvre des mesures de sécurité des systèmes SCADA ;
- développement de systèmes résilients et robustes ;
- tests de sécurité des systèmes SCADA.
Les modalités d’examen pouvant évoluer, ANOHA confirme avant l’inscription la langue, le format et les règles applicables à la session retenue.
Certifications PECB accessibles
Après la réussite de l’examen, le candidat peut demander le titre correspondant à son expérience professionnelle et à ses activités en sécurité SCADA.
PECB Certified Provisional SCADA Security Manager
- réussite de l’examen Lead SCADA Security Manager ou équivalent ;
- aucune expérience professionnelle exigée ;
- aucune activité SCADA exigée ;
- signature du Code de déontologie de PECB.
PECB Certified SCADA Security Manager
- réussite de l’examen Lead SCADA Security Manager ou équivalent ;
- deux années d’expérience professionnelle ;
- dont une année d’expérience en sécurité SCADA ;
- au moins 200 heures d’activités de sécurité SCADA ;
- signature du Code de déontologie de PECB.
PECB Certified Lead SCADA Security Manager
- réussite de l’examen Lead SCADA Security Manager ou équivalent ;
- cinq années d’expérience professionnelle ;
- dont deux années d’expérience en sécurité SCADA ;
- au moins 300 heures d’activités de sécurité SCADA ;
- signature du Code de déontologie de PECB.
PECB Certified Senior Lead SCADA Security Manager
- réussite de l’examen Lead SCADA Security Manager ou équivalent ;
- dix années d’expérience professionnelle ;
- dont sept années d’expérience en sécurité SCADA ;
- au moins 1 000 heures d’activités de sécurité SCADA ;
- signature du Code de déontologie de PECB.
Activités prises en compte pour la certification
Les activités déclarées peuvent notamment comprendre :
- la compréhension de l’organisation et de son contexte ;
- la définition d’une approche de sécurité SCADA ;
- la sélection d’une méthodologie SCADA ;
- la définition de critères de sécurité ;
- l’identification des actifs, menaces, mesures existantes, vulnérabilités et conséquences ;
- l’évaluation des conséquences et du niveau de sécurité ;
- l’analyse de scénarios concernant les systèmes SCADA ;
- l’évaluation des options de traitement ;
- la sélection et la mise en œuvre des mesures ;
- la réalisation de revues de sécurité SCADA.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de la première tentative à l’examen ;
- les frais de demande de certification ;
- un manuel contenant plus de 450 pages d’informations et d’exemples pratiques ;
- une attestation d’achèvement correspondant à 31 crédits CPD ;
- une nouvelle tentative sans frais dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre expérience et vos objectifs ;
- confirmation de la langue de formation, de l’examen et des supports ;
- confirmation du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- orientation pour la préparation du dossier de certification PECB ;
- clarification des exigences d’expérience professionnelle et d’activités SCADA.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe chargée des systèmes industriels, de l’automatisme, des réseaux OT, de la cybersécurité, des risques ou de la continuité d’activité.
La proposition est adaptée au nombre de participants, au secteur, au niveau de maturité des environnements ICS et au calendrier souhaité.
Questions fréquentes
À quoi prépare la formation Lead SCADA Security Manager ?
Elle prépare à planifier, concevoir, mettre en œuvre, gérer et améliorer un programme de sécurité destiné aux systèmes SCADA et aux environnements de contrôle industriel.
Quelle est la durée de la formation ?
La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.
Combien de temps dure l’examen ?
L’examen PECB Lead SCADA Security Manager dure trois heures.
Quel est le format de l’examen ?
Le manuel candidat actuellement publié décrit 150 questions à choix multiples à livre fermé, avec un seuil de réussite de 70 %.
Dans quelle langue l’examen est-il disponible ?
Le manuel candidat indique l’anglais. Une autre langue peut éventuellement être proposée par PECB et doit être confirmée avant l’inscription.
Quels environnements sont étudiés ?
Le programme couvre les systèmes SCADA, les systèmes de contrôle industriel, les DCS, les automates programmables, les réseaux industriels et les infrastructures critiques.
Quelle expérience faut-il pour obtenir le titre Lead SCADA Security Manager ?
Le titre Lead exige cinq années d’expérience professionnelle, dont deux en sécurité SCADA, ainsi que 300 heures d’activités de sécurité SCADA.
Peut-on passer l’examen sans disposer de toute l’expérience requise ?
Oui. Après réussite de l’examen, un candidat sans expérience suffisante peut demander le titre Provisional SCADA Security Manager, puis faire évoluer sa certification lorsqu’il remplit les conditions.
Les frais d’examen et de certification sont-ils inclus ?
Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.
Une nouvelle tentative est-elle prévue en cas d’échec ?
Oui. Selon les conditions PECB, une nouvelle tentative sans frais est possible dans les 12 mois suivant la première tentative.



