Tabletop Exercise OT
otDéfinition
Le Tabletop Exercise OT est un exercice de simulation de crise cybersécurité conduit autour d'une table, sans manipulation réelle des systèmes industriels, destiné à tester la capacité d'une organisation à réagir à un scénario d'incident affectant ses environnements de contrôle industriel. Contrairement à un exercice technique en environnement de test (cyber range), le tabletop réunit dans une même salle les équipes IT, les responsables OT et automaticiens, la direction générale, la communication de crise et parfois des représentants juridiques ou réglementaires, autour d'un scénario progressif animé par un facilitateur : découverte d'un ransomware sur le réseau bureautique, signes de compromission d'une station d'ingénierie, perte de visibilité sur une supervision SCADA. L'exercice vise à valider concrètement le plan de réponse à incident et le plan de continuité d'activité, à identifier les zones de flou dans la chaîne de décision (qui décide d'un arrêt de production, à quel niveau de gravité), et à fluidifier la communication entre des cultures professionnelles souvent cloisonnées, ingénierie process versus sécurité informatique. Recommandé par l'ANSSI et le NIST comme exercice périodique, généralement annuel, le tabletop OT ne remplace pas les exercices techniques réels mais en constitue le préalable indispensable, sans impact sur la production en cours.
Description
Un exercice tabletop OT est une simulation de crise cybersécurité industrielle sous forme de discussion structurée, réunissant les équipes IT, OT, direction, opérationnelles et communicants pour parcourir un scénario d'incident ICS défini. L'objectif est de tester les plans de réponse aux incidents, d'identifier les lacunes de coordination et d'améliorer la préparation organisationnelle sans impacter la production.
Contexte OT/ICS
Les exercices tabletop OT couvrent des scénarios basés sur des menaces réelles (ransomware IT/OT, compromission d'équipements industriels, manipulation de processus) avec des inject simulant les décisions opérationnelles (arrêt de production, notification aux autorités, communication de crise). IEC 62443-2-1 recommande de tester régulièrement les plans de réponse aux incidents IACS.
Points clés
- Scénarios basés sur des menaces réelles : Colonial Pipeline, Ukraine Grid — adapter au secteur industriel de l'organisation
- Participants clés : RSSI, responsable OT, direction, équipes opérationnelles, communication, et juriste
- Livrables : rapport de lacunes, plan d'action priorisé, mise à jour des playbooks de réponse aux incidents OT
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h