Accueil / Solutions / Par secteur / Énergie, eau, mines, transport
Énergie, eau, mines, transport : vos obligations dépendent de votre statut.
Entité publique ou infrastructure d’importance vitale : la loi 05‑20 s’applique. Pour tous les employeurs privés, le code du travail impose d’informer sur la santé et la sécurité. Nous vérifions votre situation avec vous.
- Électricité, hydrocarbures, énergies renouvelables
- Eau et assainissement
- Mines et phosphates
- Transport aérien, maritime et portuaire, ferroviaire
- Transport routier et logistique
- Télécoms et fournisseurs d’accès
- Communication audiovisuelle
Ce que les textes vous demandent.
Pour les offices et établissements publics de l’énergie, de l’eau, du rail, des ports et des aéroports, la loi 05‑20 s’applique. Le décret 2-21‑406 (articles 16 et 17) et la DNSSI vous imposent de sensibiliser votre personnel.
Si vous êtes une infrastructure d’importance vitale, le décret 2-21‑406 et la DNSSI imposent un programme de sensibilisation. L’énergie, l’eau, les mines, les transports, les télécommunications et la communication audiovisuelle font partie des secteurs d’importance vitale.
Le code du travail impose d’informer les salariés des règles de santé et de sécurité. C’est un devoir d’informer, pas une formation imposée à chaque salarié.
La loi 09‑08 impose des mesures organisationnelles (article 23) ; la CNDP attend que les collaborateurs soient sensibilisés à leurs obligations.
Sûreté aérienne et portuaire (OACI, code ISPS, convention STCW) : ces formations obéissent à des programmes et à des agréments propres à chaque secteur. Odeus ne les remplace pas ; il apporte la cybersécurité et la sensibilisation du personnel.
Ce que vos auditeurs et vos clients demandent.
Pour ce secteur, Odeus travaille ISO/IEC 27001:2022 (exigence 7.3 et mesure A.6.3) et PCI DSS v4.0.1 (exigence 12.6), et fournit des éléments de preuve à l’auditeur. La conformité reste un acte de votre organisation ; l’auditeur, l’évaluateur ou l’organisme certificateur décide.
- ISO/IEC 27001:2022, exigence 7.3 et mesure A.6.3 : en version tous secteurs ; pas encore de décor propre aux systèmes industriels
- PCI DSS v4.0.1, exigence 12.6 : pour la billetterie et le paiement mobile, pour l’organisation qui stocke, traite ou transmet des données de titulaires de carte ou des données sensibles d’authentification, ou qui peut en affecter la sécurité
- IEC 62443-2-1:2024 (systèmes industriels, élément ORG 1.4)
- ISO 22301:2019 (continuité d’activité, exigence 7.3)
- ISO 37001:2025 (anti-corruption, exigences 7.3.1 à 7.3.4)
- ISO 9001:2026, ISO 14001:2026 et ISO 45001:2018 (exigences 7.2 et 7.3)
Le statut exact de votre organisation (entité publique, infrastructure d’importance vitale, organisme assimilé) se vérifie texte en main : nous le faisons avec vous en démonstration.
Voir les obligations de votre secteur sur vos propres groupes.
- Semaine 1Cadrage : trente personnes, vos procédures complétées, le plan relu ensemble.
- Semaines 2 à 4Pilote en conditions réelles : parcours, signatures, exercices surprise, ODE ouvert.
- Fin du moisBilan chiffré. Vous décidez du déploiement.