Éligible CPF
Non (titre inactif)
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
+ 1 organisme partenaire habilité à préparer / délivrer.
Télécharger la liste complète (Excel)Modalités d'évaluation : Rapport écrit : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat sera chargé de la réalisation d’un audit de sécurité d’un système d’information industriel. Le candidat sera chargé de rédiger un rapport d’audit contenant les éléments suivants : * La note de cadrage de l’audit ; * Le champ de l’audit ; * La méthodologie d’audit ; * La synthèse des résultats de l’audit * Le détail des résultats de l’audit (liste des contrôles effectués, identification des bonnes pratiques) * La matrice des risques ; * Le plan d’action proposé ; * L’état de maturité de la sécurité du système d’information Le rapport sera rédigé en français et présentera une structure organisée avec un sommaire. Au rapport sera associée d’une synthèse soutenue à l’oral d’une durée de 30 minutes.
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
RNCP36586BC01Auditer la sécurité des systèmes d'informations et des systèmes industriels
Modalités d'évaluation : Rapport écrit : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, portant sur la mise en application de concepts de gestion des risques et des vulnérabilités au sein d’un système industriel. Le candidat sera chargé d’établir un rapport d’analyse des risques et des vulnérabilités contenant les éléments suivants : * Identification des scénarios pris en compte * Dresser la liste des risques * Dresser la liste des vulnérabilités * Règles de surveillance du système de supervision * Plan de remédiation Le rapport sera rédigé en français et présentera une structure organisée avec un sommaire. Mise en situation professionnelle reconstituée : Evaluation des compétences à partir d’une mise en situation réelle de travail portant sur la réalisation d’une investigation numérique réalisée sur l’environnement Root-Me PRO (environnements non simulés proposant des challenges). A partir d’un scénario proposé sur la plateforme, le candidat réalise différentes analyses à partir des traces disponibles sur un système compromis. Présentation orale : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat sera chargé de créer un tableau de bord composé d’indicateurs de sécurité informatique. Le candidat argumente le contenu de son tableau de bord par une présentation à l’oral de 10 minutes. Conception et présentation d’un plan de gestion : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat prépare un plan de gestion de crise contenant : * Propositions de stratégie de gestion de crise * Fiches réflexes * Plan de communication par type de parties concernées Le candidat présentera son plan de gestion de crise lors d’un exercice de présentation orale de 20 minutes.
Modalités d'évaluation : Rédaction de document : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat sera chargé de rédiger une politique de sécurité des systèmes d’information contenant les éléments suivants : * Analyse des contraintes métiers et réglementaires * Liste des besoins de sécurité pour la protection de son patrimoine numérique * Adaptation des processus de sécurité aux menaces et contraintes listées Le document sera rédigé en anglais. Rédaction de document : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive portant sur la mise en application de la stratégie de gouvernance de la sécurité des systèmes d’information, le candidat sera chargé de rédiger un document présentant la stratégie de sécurité des systèmes d’information contenant les éléments suivants : * Synthèse des analyses techniques et métiers * Définition de la cible à atteindre * Liste des projets à réaliser ordonnés dans le temps pour atteindre la cible Rapport écrit : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive portant sur la mise en œuvre de plan de continuité et de reprise d’activité, le candidat sera chargé de rédiger une proposition de plan de continuité d’activité contenant : * Liste des activités essentielles à la continuité d’activité de l’entreprise. * Choix argumenté du périmètre fonctionnel du plan * Une matrice d’analyse de risques avec calcul argumenté de la criticité * La définition des solutions de secours * Les seuils de déclenchement du plan * Une procédure de secours informatique * Le plan de test du PCA Le rapport sera rédigé en français et présentera une structure organisée avec un sommaire. Présentation orale : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive portant sur les actions de formation et de communication de sécurité informatique, le candidat sera chargé de présenter un plan d’actions de sensibilisation du personnel : * Liste des actions de sensibilisation * Liste des actions de formation * Parties prenantes * Ressources à mettre en œuvre * Planning de réalisation, fréquence * Objectifs attendus Le candidat résume son plan dans une présentation orale de 20 minutes.
Modalités d'évaluation : Mise en situation professionnelle reconstituée : Évaluation des compétences à partir d’une mise en situation réelle de travail s’appuyant sur un environnement technique vulnérable à protéger et d’une description associée. Le candidat sera chargé de réaliser une maquette fonctionnelle d’une solution de correction ou de prévention sur l’environnement technique étudié (sous forme de machines virtuelles). Mise en situation professionnelle reconstituée : Evaluation des compétences à partir d’une mise en situation réelle de travail portant sur la réalisation d’exploitation de vulnérabilités sur l’environnement Root-Me PRO (environnements non simulés proposant des challenges). A partir d’un scénario proposé sur la plateforme, le candidat réalise différentes analyses et exploitations afin de prendre le contrôle de l’environnement. Mise en situation professionnelle reconstituée : Évaluation des compétences à partir d’une mise en situation réelle de travail s’appuyant sur un environnement technique vulnérable à protéger et d’une description associée. Le candidat sera chargé de réaliser une maquette fonctionnelle d’outils de sécurité pour le renforcement d’une architecture informatique vulnérable (sous forme de machines virtuelles). Questionnaire à choix multiples : Évaluation de compétences sous forme de test se présentant sous la forme d’une question/affirmation suivie de plusieurs propositions de réponses, parmi lesquelles se trouve(nt) une ou plusieurs réponse(s) correcte(s). Ce questionnaire est composé de questions autour des manipulations permettant de vérifier des compétences d'administration conformes des principales solutions informatiques de sécurité.
Modalités d'évaluation : Mise en situation professionnelle reconstituée : Evaluation des compétences à partir d’une mise en situation réelle de travail à partir d’un cahier des charges présentant le besoin d’une entreprise fictive portant sur la mise en œuvre d’outils collaboratifs. Le candidat conçoit une maquette fonctionnelle permettant de gérer et sécuriser l’accès à différents outils collaboratifs contenant à minima : * Un jeu de métadonnées pour caractériser les données * Un système de gestion des documents * Un système de gestion des projets * Un système de communication interne * Un système de support et d’assistance semi-automatisée Mise en situation professionnelle reconstituée : Évaluation des compétences à partir d’une mise en situation réelle de travail s’appuyant sur un environnement technique à déployer pour l’industrialisation du processus de veille technique. Le candidat sera chargé de réaliser une maquette fonctionnelle d’une plateforme technique choisie parmi les solutions open source du marché (sous forme de machines virtuelles). Rapport écrit : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat présente un rapport de veille réglementaire en lien avec le contexte présenté et conforme aux exigences légales et réglementaires. * Eléments réglementaires en lien avec l’activité du cas présenté. * Eléments de protection des données personnelles si besoin est Le rapport sera rédigé en français et présentera une structure organisée avec un sommaire.
Évaluation : Rapport écrit : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat sera chargé de la réalisation d’un audit de sécurité d’un système d’information industriel. Le candidat sera chargé de rédiger un rapport d’audit contenant les éléments suivants : * La note de cadrage de l’audit ; * Le champ de l’audit ; * La méthodologie d’audit ; * La synthèse des résultats de l’audit * Le détail des résultats de l’audit (liste des contrôles effectués, identification des bonnes pratiques) * La matrice des risques ; * Le plan d’action proposé ; * L’état de maturité de la sécurité du système d’information Le rapport sera rédigé en français et présentera une structure organisée avec un sommaire. Au rapport sera associée d’une synthèse soutenue à l’oral d’une durée de 30 minutes.
RNCP36586BC02Assurer la gestion opérationnelle de la cybersécurité du système d'information et des systèmes industriels
Évaluation : Rapport écrit : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, portant sur la mise en application de concepts de gestion des risques et des vulnérabilités au sein d’un système industriel. Le candidat sera chargé d’établir un rapport d’analyse des risques et des vulnérabilités contenant les éléments suivants : * Identification des scénarios pris en compte * Dresser la liste des risques * Dresser la liste des vulnérabilités * Règles de surveillance du système de supervision * Plan de remédiation Le rapport sera rédigé en français et présentera une structure organisée avec un sommaire. Mise en situation professionnelle reconstituée : Evaluation des compétences à partir d’une mise en situation réelle de travail portant sur la réalisation d’une investigation numérique réalisée sur l’environnement Root-Me PRO (environnements non simulés proposant des challenges). A partir d’un scénario proposé sur la plateforme, le candidat réalise différentes analyses à partir des traces disponibles sur un système compromis. Présentation orale : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat sera chargé de créer un tableau de bord composé d’indicateurs de sécurité informatique. Le candidat argumente le contenu de son tableau de bord par une présentation à l’oral de 10 minutes. Conception et présentation d’un plan de gestion : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat prépare un plan de gestion de crise contenant : * Propositions de stratégie de gestion de crise * Fiches réflexes * Plan de communication par type de parties concernées Le candidat présentera son plan de gestion de crise lors d’un exercice de présentation orale de 20 minutes.
RNCP36586BC03Conseiller la structure en cybersécurité et organiser sa mise en œuvre
Évaluation : Rédaction de document : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat sera chargé de rédiger une politique de sécurité des systèmes d’information contenant les éléments suivants : * Analyse des contraintes métiers et réglementaires * Liste des besoins de sécurité pour la protection de son patrimoine numérique * Adaptation des processus de sécurité aux menaces et contraintes listées Le document sera rédigé en anglais. Rédaction de document : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive portant sur la mise en application de la stratégie de gouvernance de la sécurité des systèmes d’information, le candidat sera chargé de rédiger un document présentant la stratégie de sécurité des systèmes d’information contenant les éléments suivants : * Synthèse des analyses techniques et métiers * Définition de la cible à atteindre * Liste des projets à réaliser ordonnés dans le temps pour atteindre la cible Rapport écrit : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive portant sur la mise en œuvre de plan de continuité et de reprise d’activité, le candidat sera chargé de rédiger une proposition de plan de continuité d’activité contenant : * Liste des activités essentielles à la continuité d’activité de l’entreprise. * Choix argumenté du périmètre fonctionnel du plan * Une matrice d’analyse de risques avec calcul argumenté de la criticité * La définition des solutions de secours * Les seuils de déclenchement du plan * Une procédure de secours informatique * Le plan de test du PCA Le rapport sera rédigé en français et présentera une structure organisée avec un sommaire. Présentation orale : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive portant sur les actions de formation et de communication de sécurité informatique, le candidat sera chargé de présenter un plan d’actions de sensibilisation du personnel : * Liste des actions de sensibilisation * Liste des actions de formation * Parties prenantes * Ressources à mettre en œuvre * Planning de réalisation, fréquence * Objectifs attendus Le candidat résume son plan dans une présentation orale de 20 minutes.
RNCP36586BC04Assurer la mise en œuvre des solutions en cybersécurité technique des systèmes d’informations et systèmes industriels
Évaluation : Mise en situation professionnelle reconstituée : Évaluation des compétences à partir d’une mise en situation réelle de travail s’appuyant sur un environnement technique vulnérable à protéger et d’une description associée. Le candidat sera chargé de réaliser une maquette fonctionnelle d’une solution de correction ou de prévention sur l’environnement technique étudié (sous forme de machines virtuelles). Mise en situation professionnelle reconstituée : Evaluation des compétences à partir d’une mise en situation réelle de travail portant sur la réalisation d’exploitation de vulnérabilités sur l’environnement Root-Me PRO (environnements non simulés proposant des challenges). A partir d’un scénario proposé sur la plateforme, le candidat réalise différentes analyses et exploitations afin de prendre le contrôle de l’environnement. Mise en situation professionnelle reconstituée : Évaluation des compétences à partir d’une mise en situation réelle de travail s’appuyant sur un environnement technique vulnérable à protéger et d’une description associée. Le candidat sera chargé de réaliser une maquette fonctionnelle d’outils de sécurité pour le renforcement d’une architecture informatique vulnérable (sous forme de machines virtuelles). Questionnaire à choix multiples : Évaluation de compétences sous forme de test se présentant sous la forme d’une question/affirmation suivie de plusieurs propositions de réponses, parmi lesquelles se trouve(nt) une ou plusieurs réponse(s) correcte(s). Ce questionnaire est composé de questions autour des manipulations permettant de vérifier des compétences d'administration conformes des principales solutions informatiques de sécurité.
RNCP36586BC05Piloter la cybersécurité du système d’informations et des systèmes industriels
Évaluation : Mise en situation professionnelle reconstituée : Evaluation des compétences à partir d’une mise en situation réelle de travail à partir d’un cahier des charges présentant le besoin d’une entreprise fictive portant sur la mise en œuvre d’outils collaboratifs. Le candidat conçoit une maquette fonctionnelle permettant de gérer et sécuriser l’accès à différents outils collaboratifs contenant à minima : * Un jeu de métadonnées pour caractériser les données * Un système de gestion des documents * Un système de gestion des projets * Un système de communication interne * Un système de support et d’assistance semi-automatisée Mise en situation professionnelle reconstituée : Évaluation des compétences à partir d’une mise en situation réelle de travail s’appuyant sur un environnement technique à déployer pour l’industrialisation du processus de veille technique. Le candidat sera chargé de réaliser une maquette fonctionnelle d’une plateforme technique choisie parmi les solutions open source du marché (sous forme de machines virtuelles). Rapport écrit : A partir d’une étude de cas fournie sous forme d’un cahier des charges présentant le besoin d’une entreprise fictive, le candidat présente un rapport de veille réglementaire en lien avec le contexte présenté et conforme aux exigences légales et réglementaires. * Eléments réglementaires en lien avec l’activité du cas présenté. * Eléments de protection des données personnelles si besoin est Le rapport sera rédigé en français et présentera une structure organisée avec un sommaire.
+ 1 organisme(s) partenaire(s) habilité(s).
NSF : 326
ROME : M1802, M1810, M1801, M1805, M1806
Formacode : 31081, 31045, 24220, 31094, 31038
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr