Comprendre l'environnement
Écoute des parties prenantes, analyse du contexte, des contraintes opérationnelles, des actifs critiques et des dépendances.
Approche
Réduire les risques sans déconnecter l'architecture des contraintes réelles d'exploitation ni des priorités d'affaires.
Architecture IT/OT
Le modèle Purdue structure les niveaux d'une architecture IT/OT — du niveau électromécanique (EPO) jusqu'aux systèmes d'entreprise et au cloud, avec une zone démilitarisée (DMZ) comme frontière de sécurité entre OT et IT.
Écoute des parties prenantes, analyse du contexte, des contraintes opérationnelles, des actifs critiques et des dépendances.
Mise en relation des besoins d'affaires, des limites techniques, des risques, des budgets et de la faisabilité terrain.
Définition d'une architecture segmentée, sécurisée, maintenable, documentée et évolutive.
Support aux équipes, formation ciblée, transfert de connaissances et documentation claire, exploitable et audit-ready.
Référentiels
Les normes et modèles ne doivent pas être appliqués comme de simples listes de contrôle. RĒSUNIX les adapte aux contraintes réelles : temps réel, disponibilité, systèmes hérités, maintenance, accès fournisseurs, segmentation, gouvernance et continuité opérationnelle. Les référentiels présentés ici sont les plus fréquents — d'autres cadres sectoriels, réglementaires ou propres à l'organisation peuvent s'appliquer selon le contexte du mandat.
Famille de publications pour la cybersécurité et la gestion des risques, dont SP 800-82 pour l'OT.
Structuration des niveaux, zones, conduits et flux entre les environnements IT et OT.
Bonnes pratiques pour sécuriser les systèmes d'automatisation et de contrôle industriels.
Guides canadiens applicables selon le contexte : risques, contrôles, sans-fil, télécommunications et systèmes sensibles.