Pour qui est cette formation ?
- Responsables sécurité physique et sûreté des sites
- Responsables et exploitants de centres de données
- DSI et responsables des infrastructures
- Responsables de la sécurité des systèmes d’information intégrant le volet physique
- Responsables facility management de sites sensibles
- Cadres en charge de la continuité d’activité
Les enjeux que nous abordons
Le data center concentre le risque le plus critique. Toutes les données, les applications, les services d’une organisation reposent, in fine, sur des équipements physiques regroupés en un lieu. Ce lieu est une cible : intrusion, sabotage, vol de matériel, mais aussi incendie, inondation, coupure d’énergie. La sécurité physique d’un data center n’est pas un sujet secondaire — c’est la fondation de toute la sécurité de l’information.
Sécurité physique et cybersécurité sont indissociables. On protège souvent les systèmes contre les attaques logiques en oubliant qu’un accès physique non maîtrisé annule toutes les protections numériques. Un serveur physiquement accessible est un serveur compromis. Les deux dimensions doivent être pensées ensemble, dans une approche de sécurité globale.
Le contexte africain ajoute des contraintes spécifiques. Fiabilité inégale de l’alimentation électrique, forte sollicitation des systèmes de climatisation, contraintes d’infrastructure : les data centers du continent doivent composer avec des conditions exigeantes. La résilience physique — redondance électrique, maîtrise thermique, continuité — y est un enjeu quotidien, pas théorique.
La résilience se conçoit, se teste et s’améliore. Un dispositif de sécurité physique n’est jamais acquis une fois pour toutes. Politiques, procédures, contrôles d’accès, systèmes de détection, plans de continuité doivent être audités, testés par des exercices et améliorés en continu. C’est cette discipline qui distingue un data center réellement protégé d’un data center vulnérable qui s’ignore.
Objectifs pédagogiques
À l’issue de la formation, les cadres formés sont en mesure de :
- Identifier les menaces physiques pesant sur un centre de données
- Situer les référentiels de sécurité et de résilience des data centers
- Concevoir un dispositif de contrôle d’accès et de zonage
- Mettre en place la vidéosurveillance et la détection d’intrusion
- Maîtriser les enjeux de sûreté environnementale (incendie, énergie, climatisation)
- Élaborer un plan de continuité et de reprise sur le volet physique
- Auditer et améliorer en continu la sécurité physique
Programme détaillé
Module 1 — Enjeux et cadre de la sécurité physique
- Le data center : rôle critique et enjeux de sécurité
- Menaces physiques : intrusion, sabotage, incendie, inondation, coupure
- Référentiels de sécurité et de résilience des data centers
- Articulation entre sécurité physique et cybersécurité
- Gouvernance et responsabilités de la sécurité physique
Module 2 — Contrôle d’accès et sécurité périmétrique
- Zonage de sécurité : périmètre, zones, salles sensibles
- Contrôle d’accès physique : badges, biométrie, sas
- Gestion des habilitations et des visiteurs
- Sécurité périmétrique : clôtures, barrières, éclairage
- Cas pratiques
Module 3 — Vidéosurveillance et détection d’intrusion
- Systèmes de vidéosurveillance
- Détection d’intrusion et alarmes
- Postes de sécurité et supervision
- Enregistrement, traçabilité et exploitation
- Cas pratiques
Module 4 — Sûreté environnementale : incendie, énergie, climatisation
- Détection et extinction incendie adaptées aux data centers
- Alimentation électrique : redondance, onduleurs, groupes électrogènes
- Climatisation et maîtrise de la température
- Détection d’inondation et de fuites
- Cas pratiques
Module 5 — Continuité, résilience et plan de reprise
- Résilience physique et redondance
- Plan de continuité et de reprise : volet physique
- Gestion des incidents physiques
- Tests et exercices de continuité
- Cas pratiques
Module 6 — Politique, audit et amélioration continue
- Politique de sécurité physique
- Procédures et consignes d’exploitation
- Audit de sécurité physique
- Traitement des écarts et amélioration continue
- Plan de renforcement
Méthodologie pédagogique
Notre approche met le concret avant la théorie. Plus de 60 % du temps est consacré à des cas pratiques : analyse de zonage, conception de dispositifs de contrôle d’accès, études de cas d’incidents physiques, exercices de continuité.
Notre équipe intervient sur la sécurité physique des infrastructures sensibles en Afrique francophone, avec des spécialistes de la sécurité des centres de données. Les cas étudiés sont issus de contextes africains réels, avec leurs contraintes d’alimentation électrique, de climatisation et d’infrastructure. L’objectif est un dispositif de sécurité physique applicable et audité, pas une conformité seulement théorique.
Durée et modalités
Durée standard recommandée : 5 à 12 jours selon le niveau de profondeur, format intensif ou modulaire selon les besoins de l’organisation.
Modalités proposées :
- En intra-organisation, dans les locaux ou sur les sites du client en Afrique francophone
- En inter-entreprises au Maroc (Casablanca, Rabat, Tanger, Fès, Marrakech, Agadir)
- À distance, en classes virtuelles synchrones pour les modules théoriques
- En format mixte : présentiel intensif sur site suivi d’un accompagnement à distance
Taille de groupe recommandée : 8 à 15 cadres, pour permettre un travail approfondi sur les cas pratiques.
Sur-mesure : chaque programme est calibré sur le type d’infrastructure, son niveau de criticité et sa maturité en matière de sécurité physique.
Profil des formateurs
Nos intervenants sont des spécialistes de la sécurité physique et de la sûreté des infrastructures sensibles, des experts de la sécurité des centres de données et des auditeurs en sécurité physique. Leur expérience opérationnelle en contexte africain francophone leur permet de proposer des solutions réalistes, adaptées aux contraintes d’infrastructure du continent. Conformément à notre approche, les profils sont présentés par leur expertise, jamais par leur nom.