Éligible CPF
Non (titre inactif)
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
Modalités d'évaluation : Exercices pratiques qui portent sur la conception, puis la rédaction des documents permettant de structurer l’organisation de la sécurité des SI en articulant un aspect sécurité (norme, standard, droit, ...) à la réalité de terrain de l’entreprise). Les documents sont ensuite défendus devant un jury. Mise en situation au travers d'étude de cas typique d’entreprise au choix (OIV, PMI, TPE, Grand groupe, ...) nécessitant la rédaction d’un PCA (Plan de continuité d’activité) cyber et d’un PRA (Plan de reprise d’activité) cyber soutenu devant jury. Mise en situation au travers d'étude de cas sur les stratégies cybers déployables dans des contextes précis et relatives à un type d'entreprise au choix (OIV, PMI, TPE, Grand groupe, ...). Les stratégies déployées sont soutenues devant jury.
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
RNCP35612BC01Conseiller son entreprise en sécurité des systèmes d’informations.
Modalités d'évaluation : Exercices pratiques qui portent sur la mise en œuvre des techniques d'attaque/défense ou d’outils spécialisés sur une infrastructure de simulation et de correction automatique suivie de l'écriture de compte rendu technique. Exercices pratiques qui portent sur l’investigation technique d’un projet informatique (SI, application, …) afin de contrôler la présence ou l'absence de faille exploitable à des fins malveillantes soit manuellement, soit par des outils. Mise en situation au travers de projets d’actualité de la cybersécurité afin de juger sa proactivité face à celle-ci. Cette mise en situation fait l’objet d’un rapport écrit expliquant et justifiant les choix de l’innovation apportée et sera soutenue oralement devant jury. Mise en situation au travers d'étude de cas nécessitant la réalisation d'un Audit sécurité soutenus devant un jury.
Modalités d'évaluation : Exercices pratiques qui portent sur la conception et la mise en œuvre d’un projet informatique (SI, application, ...) respectant l’application des bonnes pratiques en sécurité informatique. Mise en situation au travers de projets informatiques complets et concrets respectant toutes les consignes de production sécurisée: - Infrastructure SI partiel ou complète - Applications (standard, web, embarquée, ...) d’une entreprise répondant à une expression de besoin. Cette mise en situation fait l’objet d’un rapport écrit expliquant et justifiant les choix de la solution apportée (en intégrant la composante sécurité) et sera soutenue oralement devant jury.
Modalités d'évaluation : Exercices pratiques sur le management humain, la prise de décision, le développement des “soft-skills” via des jeux de rôle. Mise en situation au travers d'étude de cas portant sur l'analyse de PCA (Plan de continuité d’activité) cyber et de PRA (Plan de reprise d’activité) cyber sur lequel il faut identifier les points de contrôles dans l'organisation, planifier les missions des équipes techniques pour la mise en conformité , synthétiser le tout dans un rapport soutenus devant un jury. Mise en situation au travers de projets informatiques de groupe complets et concrets respectant toutes les consignes de production sécurisée: - Infrastructure SI partiel ou complète - Applications (standard, web, embarquée, ...) d’une entreprise répondant à une expression de besoin. Mise en situation au travers de compétitions en équipe de sécurité chronométrées de type CTF (Capture the Flags) Jeopardy et/ou en Red/Blue team (attaque/défense) suivie de l'écriture de compte rendu technique et situationnel sur le déroulement du concours. Mise en situation au travers de scénario de crise (type red/blue team), de cas typique d’entreprise au choix (OIV, PMI, TPE, Grand groupe) nécessitant la mise en application d’un PCA (Plan de continuité d’activité) cyber puis d’un PRA (Plan de reprise d’activité) cyber. Suivie de l'écriture de compte rendu technique et situationnel sur le déroulement de la crise soutenu devant jury.
Modalités d'évaluation : Exercices pratiques sur les activités courantes de la gestion d'entreprise: comptes de résultat, bilan, tableau de flux… Mise en situation par la rédaction d'une analyse technologique du marché de la sécurité et des opportunités de création d'entreprise. Mise en situation par la rédaction d'un Business Plan pour une entreprise type "moonshot".
Évaluation : Exercices pratiques qui portent sur la conception, puis la rédaction des documents permettant de structurer l’organisation de la sécurité des SI en articulant un aspect sécurité (norme, standard, droit, ...) à la réalité de terrain de l’entreprise). Les documents sont ensuite défendus devant un jury. Mise en situation au travers d'étude de cas typique d’entreprise au choix (OIV, PMI, TPE, Grand groupe, ...) nécessitant la rédaction d’un PCA (Plan de continuité d’activité) cyber et d’un PRA (Plan de reprise d’activité) cyber soutenu devant jury. Mise en situation au travers d'étude de cas sur les stratégies cybers déployables dans des contextes précis et relatives à un type d'entreprise au choix (OIV, PMI, TPE, Grand groupe, ...). Les stratégies déployées sont soutenues devant jury.
RNCP35612BC02Évaluer techniquement la sécurité de l’entreprise.
Évaluation : Exercices pratiques qui portent sur la mise en œuvre des techniques d'attaque/défense ou d’outils spécialisés sur une infrastructure de simulation et de correction automatique suivie de l'écriture de compte rendu technique. Exercices pratiques qui portent sur l’investigation technique d’un projet informatique (SI, application, …) afin de contrôler la présence ou l'absence de faille exploitable à des fins malveillantes soit manuellement, soit par des outils. Mise en situation au travers de projets d’actualité de la cybersécurité afin de juger sa proactivité face à celle-ci. Cette mise en situation fait l’objet d’un rapport écrit expliquant et justifiant les choix de l’innovation apportée et sera soutenue oralement devant jury. Mise en situation au travers d'étude de cas nécessitant la réalisation d'un Audit sécurité soutenus devant un jury.
RNCP35612BC03Concevoir des solutions techniques sécurisées.
Évaluation : Exercices pratiques qui portent sur la conception et la mise en œuvre d’un projet informatique (SI, application, ...) respectant l’application des bonnes pratiques en sécurité informatique. Mise en situation au travers de projets informatiques complets et concrets respectant toutes les consignes de production sécurisée: - Infrastructure SI partiel ou complète - Applications (standard, web, embarquée, ...) d’une entreprise répondant à une expression de besoin. Cette mise en situation fait l’objet d’un rapport écrit expliquant et justifiant les choix de la solution apportée (en intégrant la composante sécurité) et sera soutenue oralement devant jury.
RNCP35612BC04Gérer une crise cyber
Évaluation : Exercices pratiques sur le management humain, la prise de décision, le développement des “soft-skills” via des jeux de rôle. Mise en situation au travers d'étude de cas portant sur l'analyse de PCA (Plan de continuité d’activité) cyber et de PRA (Plan de reprise d’activité) cyber sur lequel il faut identifier les points de contrôles dans l'organisation, planifier les missions des équipes techniques pour la mise en conformité , synthétiser le tout dans un rapport soutenus devant un jury. Mise en situation au travers de projets informatiques de groupe complets et concrets respectant toutes les consignes de production sécurisée: - Infrastructure SI partiel ou complète - Applications (standard, web, embarquée, ...) d’une entreprise répondant à une expression de besoin. Mise en situation au travers de compétitions en équipe de sécurité chronométrées de type CTF (Capture the Flags) Jeopardy et/ou en Red/Blue team (attaque/défense) suivie de l'écriture de compte rendu technique et situationnel sur le déroulement du concours. Mise en situation au travers de scénario de crise (type red/blue team), de cas typique d’entreprise au choix (OIV, PMI, TPE, Grand groupe) nécessitant la mise en application d’un PCA (Plan de continuité d’activité) cyber puis d’un PRA (Plan de reprise d’activité) cyber. Suivie de l'écriture de compte rendu technique et situationnel sur le déroulement de la crise soutenu devant jury.
RNCP35612BC05Entreprendre dans le secteur cyber.
Évaluation : Exercices pratiques sur les activités courantes de la gestion d'entreprise: comptes de résultat, bilan, tableau de flux… Mise en situation par la rédaction d'une analyse technologique du marché de la sécurité et des opportunités de création d'entreprise. Mise en situation par la rédaction d'un Business Plan pour une entreprise type "moonshot".
NSF : 326, 344t
ROME : M1802, M1810, M1805, M1806
Formacode : 31006
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr