Security by Design Sécurité en SI et IoT

Réf. : DN-35804
Durée : 2 Jours
Tarif : 1890,00  HT

Introduction à la formation

Formation Security by Design : Sécurisez vos Systèmes d’Information et l’IoT dès la Conception

  • Dans un paysage numérique où les menaces évoluent plus vite que jamais, la cybersécurité ne peut plus être une simple vérification de dernière minute. Adopter le Security by Design, c’est choisir d’intégrer la protection des données au cœur même du développement de vos Systèmes d’Information (SI) et de vos objets connectés (IoT).

Pourquoi choisir le Security by Design pour vos projets SI et IoT ?

Traditionnellement, la sécurité est ajoutée après la création d’un produit, ce qui engendre des coûts élevés et des vulnérabilités critiques. Notre formation vous apprend à inverser ce paradigme grâce à la stratégie « Shift Left » : intégrer la vigilance cyber dès la phase de conception. En seulement 2 jours, vous passerez d’une posture réactive à une architecture résiliente par nature.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Maîtriser le processus complet du Security by Design.
  • Comprendre les différences entre sécurité intégrée et sécurité ajoutée.
  • Savoir intégrer la cybersécurité dans un développement Agile.
  • Promouvoir une culture de sécurité SI et IoT au sein de son organisation.

Contenu de la formation

Partie 1 : Introduction et Analyse des Risques
  • Concepts fondamentaux :
    • Principes de la sécurité par la conception et concept de la défense en profondeur.
  • Méthodologie d’Analyse de Risques (EBIOS RM / ISO 27005) :
    • Identification des actifs, des menaces et des vulnérabilités.
    • Estimation de la probabilité, de l’impact et priorisation des risques.
    • Développement de stratégies d’atténuation et planification des réponses.
  • Atelier Pratique (TP 1) :
    • Analyse des risques sur un mini-projet en environnement OT (Technologie Opérationnelle).
Partie 2 : Sécurité des Données et Conformité
  • Gouvernance de la donnée :
    • Sensibilité, classification et hiérarchisation des informations.
  • Techniques de protection :
    • Masquage, tokenisation,
    • chiffrement (AES, TLS-SSL)
    • stratégies de sauvegarde.
  • Authentification et Accès :
    • Mise en œuvre de la double authentification et respect du principe du moindre privilège.
  • Conformité Réglementaire :
    • Focus sur le RGPD et gestion des données dans le cloud.
  • Atelier Pratique (TP 5) :
    • Analyse de conformité appliquée aux secteurs critiques (Santé, Industrie, OIV).
Partie 3 : Architecture Modulaire et Validation
  • Conception sécurisée :
    • Principes de conception modulaire pour faciliter la maintenance et la séparation des actifs.
  • Sécurisation des composants :
    • Stratégies pour isoler chaque module et gérer les interactions sécurisées.
  • Hygiène du code :
    • Validation et vérification rigoureuse des accès et des données entrantes.
  • Atelier Pratique (TP 6) :
    • Étude de cas sur une architecture modulaire de capteurs (qualité de l’air) et protection contre les commandes malveillantes.
Evaluation et fin de session
  • La session se clôture par une épreuve de validation des acquis (QCM post-TP) permettant l’obtention de votre badge de certification DNDA (Niveau bronze), attestant de votre montée en compétence sur ce module expert.
Autres formations complémentaires
  1. Module 1 : DevSecOps Foundation 
  2. Module 2 : Security by Design – Systèmes d’Information et Infrastructures
  3. Module 3 : Security by Design – Développement d’Applications 
  4. Module 4 : DevOps Security Manager

Profil Formateur :

  • Le module est animé par un praticien formateur confirmé, ingénieur en cybersécurité et expert de terrain , qui met à profit sa solide expérience dans le déploiement de solutions de sécurité et sa maîtrise des bonnes pratiques en Security by Design à travers une expertise pratique éprouvée dans les environnements applicatifs et industriels (OT).

Nota: Ce module pose les bases méthodologiques de la sécurité par la conception.  Il permet de comprendre la défense en profondeur et d’intégrer la sécurité dans le développement Agile.

Public

  • Développeurs et Ingénieurs Logiciels, Responsables de la Sécurité des Systèmes d’Information (RSSI) ,
  • Chefs de Projet, Ingénieurs en Cybersécurité, Architectes Systèmes, Professionnels OT ,
  • Auditeurs et Consultants en Sécurité Informatique

Pré-requis

  • Pré-requis :
    • Connaissances fondamentales en systèmes, réseaux et applications. Une expérience en programmation est souhaitable.
  • Évaluation :
    • Validation des acquis via un QCM post-TP.
  • Certification :
    • Délivrance du badge DNDA Niveau Bronze après succès à l’examen

Méthodes pédagogiques

Le parcours est conçu pour être immersif et interactif afin de faciliter l’assimilation de concepts complexes.

  • Apport Théorique et Interactif : Utilisation de présentations interactives pour introduire les concepts de base.
  • Outils Collaboratifs : Utilisation de plateformes en ligne et de logiciels collaboratifs pour dynamiser les échanges et la compréhension.
  • Mise en Pratique (Ateliers Fonctionnels) :
    • Études de cas interactives et discussions de groupe pour confronter les points de vue.
    • Ateliers pratiques sur plateforme pour simuler des environnements réels (ex: mini-projet en environnement OT).

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-35804
Durée : 2 Jours
Tarif : 1890,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 2 Jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

03/09/2026
07/09/2026
12/10/2026
01/12/2026

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Nous suivre