Éligible CPF
Oui, mobilisable au CPF
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
64
Certifiés
86 %
Insertion globale 6 mois
—
Dans le métier 2 ans
| Promotion | Certifiés | dont VAE | Insertion 6 mois | Métier 2 ans |
|---|---|---|---|---|
| 2020 | 64 | 0 | 86 % | — |
| 2019 | 84 | 1 | 100 % | 88 % |
+ 15 organismes partenaires habilités à préparer / délivrer.
Télécharger la liste complète (Excel)Modalités d'évaluation : 2 mises en situation professionnelle : * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information et dans un environnement simulé, le candidat devra effectuer un test d’intrusion et rédiger son rapport en prenant en considération l’ensemble des règles d’engagement initialement convenues. Ensuite, il fera une soutenance orale de son rapport devant le jury de validation. * A partir d’une thématique liée à la sécurité de l’information proposée par le candidat et validée par le jury, celui-ci devra expliquer la méthodologie et les références utilisées pour effectuer ses opérations de veille et de suivi de cybermenaces sous la forme d’un rapport écrit. Une présentation orale du rapport aura lieu devant le jury de validation.
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
Certifiés
64
Insertion 6 mois
86%
Métier 2 ans
—
Modalités d'évaluation : 2 mises en situation professionnelle : * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra décrire les différentes actions entreprises afin d’analyser l’environnement SI de l’organisation, identifier les points de défaillance de la sécurité des systèmes d’information et proposer un plan d’action adéquat sous la forme d’un rapport écrit. Une soutenance orale de son rapport aura lieu devant le jury de validation. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information et dans un environnement simulé, le candidat devra expliquer dans un rapport écrit son organisation quant à la mise en place d’un SOC notamment à travers le dimensionnement de l’équipe en lien avec la topologie de l’infrastructure SI. Le candidat élaborera ensuite une matrice des compétences nécessaires au maintien en condition opérationnelle du SOC et des compétences disponibles dans les équipes en identifiant les éventuels écarts. Le candidat doit mener une réunion d’équipe pour résoudre une problématique du management du SOC Enfin, une analyse des écarts entre les indicateurs et les obligations business sera effectuée.
Modalités d'évaluation : 4 mises en situation professionnelle : * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information et dans un environnement simulé, le candidat(e) devra expliquer et détailler dans un rapport les différentes étapes utilisées afin de mener à bien son investigation numérique en respectant les procédures légales en vigueur et remonter les différentes preuves recueillis au sein d’un rapport. Une synthèse de l’investigation devra être proposée. Ce rapport sera soutenu devant le jury de validation. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information et dans un environnement simulé, le candidat(e) devra décomposer l’ensemble de ses modes opératoires afin d’identifier une menace de type malware. * A partir des résultats de l’investigation numérique réalisée et en prenant en compte le contexte de l’organisation, le candidat doit rédiger un plan de correction des défauts de sécurité identifiés. * A partir de l’analyse du malware effectuée, le candidat(e) devra proposer des mesures de sécurité techniques à mettre en œuvre pour freiner une menace de type malware
Modalités d'évaluation : 7 mises en situation professionnelle, et jeu de rôles : * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra rédiger un rapport expliquant les étapes utilisées afin de mener une analyse de risques SI comprenant à minima les éléments suivants : - Une analyse du contexte légal, réglementaire et contractuel - Un encadrement du projet analyse des risques - L’application de l’appréciation analyse des risques - La mise en œuvre d’un plan de traitement de risques - Une synthèse de la situation des risques * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra au sein d’un rapport identifier les différents besoins d’une organisation dans l’objectif de proposer une gestion de la continuité de l’activité efficace et efficiente. Cette gestion de la continuité se fera à travers l’identification des risques et les conséquences liés à la perte de disponibilités des activités critiques de l’organisation. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra recueillir au sein d’un rapport les différentes catégories de données à caractère personnelles présentes et mener une analyse d’impact relatives à la protection des données (AIDP) en utilisant les outils et bonnes pratiques fournies par la CNIL dans l’objectif de garant à l’organisation une conformité vis-à-vis du règlement général sur la protection des données. Un plan de traitement issu de l’analyse d’impact est proposé * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra défendre devant le jury de certification les différentes mesures envisagées afin de couvrir les risques identifiés au sein de son analyse et proposer un budget associé à ces différentes mesures. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra élaborer un schéma directeur de la sécurité des systèmes d’information issu du plan de traitement de l’analyse de risques précédemment menée * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra au sein d’un rapport réaliser une analyse de la maturité de la sécurité de l’information existante. Ensuite, il devra identifier les différentes étapes à mettre en œuvre pour se conformer aux exigences de la norme internationale ISO 27001. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra défendre devant le jury de validation l’organisation proposée quant à l’implémentation d’un projet lié à sécurité de l’information. * A partir de scénarii issus de problématiques managériales réelles fournis, le candidat devra, à travers un jeu de rôle, démontrer sa capacité à résoudre des situations de management.
RNCP36399BC01Prévenir et anticiper les menaces cyber pesant sur les systèmes d'information
Évaluation : 2 mises en situation professionnelle : * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information et dans un environnement simulé, le candidat devra effectuer un test d’intrusion et rédiger son rapport en prenant en considération l’ensemble des règles d’engagement initialement convenues. Ensuite, il fera une soutenance orale de son rapport devant le jury de validation. * A partir d’une thématique liée à la sécurité de l’information proposée par le candidat et validée par le jury, celui-ci devra expliquer la méthodologie et les références utilisées pour effectuer ses opérations de veille et de suivi de cybermenaces sous la forme d’un rapport écrit. Une présentation orale du rapport aura lieu devant le jury de validation.
RNCP36399BC02Auditer la sécurité des systèmes d’information et conduire le déploiement des mesures de défenses.
Évaluation : 2 mises en situation professionnelle : * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra décrire les différentes actions entreprises afin d’analyser l’environnement SI de l’organisation, identifier les points de défaillance de la sécurité des systèmes d’information et proposer un plan d’action adéquat sous la forme d’un rapport écrit. Une soutenance orale de son rapport aura lieu devant le jury de validation. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information et dans un environnement simulé, le candidat devra expliquer dans un rapport écrit son organisation quant à la mise en place d’un SOC notamment à travers le dimensionnement de l’équipe en lien avec la topologie de l’infrastructure SI. Le candidat élaborera ensuite une matrice des compétences nécessaires au maintien en condition opérationnelle du SOC et des compétences disponibles dans les équipes en identifiant les éventuels écarts. Le candidat doit mener une réunion d’équipe pour résoudre une problématique du management du SOC Enfin, une analyse des écarts entre les indicateurs et les obligations business sera effectuée.
RNCP36399BC03Analyser et sécuriser les systèmes d’information après une cyber-attaque
Évaluation : 4 mises en situation professionnelle : * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information et dans un environnement simulé, le candidat(e) devra expliquer et détailler dans un rapport les différentes étapes utilisées afin de mener à bien son investigation numérique en respectant les procédures légales en vigueur et remonter les différentes preuves recueillis au sein d’un rapport. Une synthèse de l’investigation devra être proposée. Ce rapport sera soutenu devant le jury de validation. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information et dans un environnement simulé, le candidat(e) devra décomposer l’ensemble de ses modes opératoires afin d’identifier une menace de type malware. * A partir des résultats de l’investigation numérique réalisée et en prenant en compte le contexte de l’organisation, le candidat doit rédiger un plan de correction des défauts de sécurité identifiés. * A partir de l’analyse du malware effectuée, le candidat(e) devra proposer des mesures de sécurité techniques à mettre en œuvre pour freiner une menace de type malware
RNCP36399BC04Piloter la sécurité organisationnelle
Évaluation : 7 mises en situation professionnelle, et jeu de rôles : * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra rédiger un rapport expliquant les étapes utilisées afin de mener une analyse de risques SI comprenant à minima les éléments suivants : - Une analyse du contexte légal, réglementaire et contractuel - Un encadrement du projet analyse des risques - L’application de l’appréciation analyse des risques - La mise en œuvre d’un plan de traitement de risques - Une synthèse de la situation des risques * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra au sein d’un rapport identifier les différents besoins d’une organisation dans l’objectif de proposer une gestion de la continuité de l’activité efficace et efficiente. Cette gestion de la continuité se fera à travers l’identification des risques et les conséquences liés à la perte de disponibilités des activités critiques de l’organisation. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra recueillir au sein d’un rapport les différentes catégories de données à caractère personnelles présentes et mener une analyse d’impact relatives à la protection des données (AIDP) en utilisant les outils et bonnes pratiques fournies par la CNIL dans l’objectif de garant à l’organisation une conformité vis-à-vis du règlement général sur la protection des données. Un plan de traitement issu de l’analyse d’impact est proposé * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra défendre devant le jury de certification les différentes mesures envisagées afin de couvrir les risques identifiés au sein de son analyse et proposer un budget associé à ces différentes mesures. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra élaborer un schéma directeur de la sécurité des systèmes d’information issu du plan de traitement de l’analyse de risques précédemment menée * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra au sein d’un rapport réaliser une analyse de la maturité de la sécurité de l’information existante. Ensuite, il devra identifier les différentes étapes à mettre en œuvre pour se conformer aux exigences de la norme internationale ISO 27001. * A partir d’un cas réel ou fictif issu des problématiques liées à la sécurité de l’information, le candidat devra défendre devant le jury de validation l’organisation proposée quant à l’implémentation d’un projet lié à sécurité de l’information. * A partir de scénarii issus de problématiques managériales réelles fournis, le candidat devra, à travers un jeu de rôle, démontrer sa capacité à résoudre des situations de management.
+ 15 organisme(s) partenaire(s) habilité(s).
NSF : 326
ROME : M1802, M1803, M1806
Formacode : 31006
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr