Éligible CPF
Non (titre inactif)
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
| Organisme | SIRET |
|---|---|
| CALTEA | 93893471800017 |
| ECOLE HEXAGONEHabilitation inactive | 88408480700046 |
+ 8 organismes partenaires habilités à préparer / délivrer.
Télécharger la liste complète (Excel)Modalités d'évaluation : Étude de cas : analyse de l'environnement d'une organisation. Le candidat doit analyser l’environnement juridique, économique et géopolitique d’une organisation et rédiger, à partir d’un dossier d’analyse et individuellement, une cartographie et une note de synthèse. Le candidat doit s’approprier le contexte cyber de l’organisation, les procédures et normes internes, le vocabulaire propre au secteur d’activité et les besoins métiers. Le candidat doit témoigner d’un esprit synthétique, d’une méthode de recherche de l’information à l’aide d’outils et analyser le contexte géopolitique et concurrentiel au regard des activités de l’organisation. Les supports et ressources documentaires portant sur l’organisation, sa situation et ses activités sont fournis par l’organisme de formation. Le candidat doit alimenter son travail de ses recherches personnelles. Mise en situation professionnelle reconstituée : analyse de risque à l’occasion de l’étude préalable à la mise en place d’un outil numérique sur le système d’information d’une organisation. Le candidat doit appliquer, individuellement, une méthode reconnue d’analyse de risque pour évaluer les conséquences sur la cybersécurité de la mise en place du nouvel outil. Le candidat doit proposer des recommandations et interpréter les risques identifiés au regard des pertes potentielles et de la mise en place du nouvel outil dans un rapport d’analyse du risque. Les supports et ressources documentaires portant sur l’organisation, sa situation et ses activités ainsi que sur la méthode d’analyse du risque sont fournis par l’organisme de formation. Mise en situation professionnelle reconstituée : formalisation d’une politique de sécurité d’une organisation. Dans le cadre d’un projet fictif portant sur une organisation souhaitant mettre à jour une politique de sécurité de son système d’information, le candidat doit formaliser la politique à l’écrit et la présenter à l’oral. Partie 1 : le candidat doit rédiger, individuellement, la politique de sécurité en se basant sur le guide PASSI relatif à la politique de sécurité d’un système d’information. Partie 2 : le candidat doit, individuellement, présenter au personnel technique et non technique, à l’oral, sa politique et sa pertinence. Les supports et ressources documentaires portant sur le cas d’étude sont fournis par l’organisme de formation.
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
RNCP37796BC01Formuler et formaliser la politique de la sécurité des systèmes d’information d’une organisation, en adéquation avec son environnement et les risques auxquels elle doit faire face
Modalités d'évaluation : Mise en situation professionnelle reconstituée : équiper le système d’information d’un hôpital. Attendus du candidat : Dans un contexte de projet de sécurisation d’un système d’information d’un hôpital (opérateur d’importance vitale), le candidat doit établir un cahier des charges fonctionnel et identifier les équipements nécessaires. Partie 1 : le candidat doit, en groupe de 3 à 4 personnes, produire un dossier écrit contenant un inventaire de l’ensemble des ressources, une synthèse des différents services/outils et leur agencement logique sous forme de documentation technique et un rapport d’analyse sur les forces et faiblesses des solutions en place ainsi que des pistes d’amélioration. Les supports et ressources documentaires portant sur l’entreprise et sa situation sont fournis au candidat. Partie 2 : Le candidat doit réaliser, individuellement, un cahier des charges fonctionnel dans le cadre d’un projet de sécurisation d’un système d’information. Le candidat doit se baser sur le dossier établi en partie 1. Étude de cas/Travaux pratiques : modélisation d'une base de données. Attendus du candidat : À partir d’un dossier technique, le candidat doit réaliser, individuellement, une cartographie d’une base de données. Les supports et ressources documentaires nécessaires sont fournis par l’organisme de formation. Mise en situation professionnelle reconstituée : gestion d’un projet de sécurisation d’un système d’information d’une organisation. Attendus du candidat : Le candidat doit réaliser, individuellement un dossier écrit présentant le plan d’action du projet, les méthodes et les outils qui seront utilisées, dans le cadre d’un projet fictif d’une organisation témoin souhaitant sécuriser son système d’information dans un contexte international. Le candidat doit élaborer un planning, prévoir une méthode et des outils de gestion et de suivi du projet et des équipes. Le candidat doit également identifier et anticiper les éventuelles difficultés et les possibles remédiations. Les supports et ressources documentaires portant sur l’entreprise et nécessaires à la définition des objectifs du projet sont fournis par l’organisme de formation. Mise en situation professionnelle reconstituée : sécurisation d'un système d'information. Attendus du candidat : À partir d’éléments de contextualisation d’une organisation et de différents cas d’utilisation supposés d’une messagerie chiffrée, le candidat doit, individuellement, définir les outils répondant aux besoins la solution de cryptologie la plus judicieuse et conforme au contexte. Le candidat doit déployer une solution technique dans un environnement mis à sa disposition. Il doit tester des scénarios potentiels pour vérifier la pertinence et la robustesse de ses choix techniques. La documentation et l’environnement simulé sont fournis par le centre d’examen. Étude de cas : développement d’une digital factory. Attendus du candidat : Dans le cadre du développement d’une digital factory pour une organisation, le candidat doit proposer une sélection d’outils permettant de prendre en compte la sécurité lors du développement d’applications et lors de leur déploiement. Le candidat doit proposer également un organigramme avec les différentes équipes de la digital factory. La documentation et l’environnement simulé sont fournis par le centre d’examen. Mise en situation professionnelle reconstituée : tester la sécurité d'un environnement. Attendus du candidat : À partir d’une plateforme de simulation, le candidat doit effectuer des tests de sécurité en suivant une fiche d’audit. Il doit rédiger un rapport qui comprend une synthèse écrite des tests réalisés à l’attention des non-techniques et une liste de recommandations. L’environnement technique simulé et la fiche d’audit sont fournis par l’organisme de formation.
Modalités d'évaluation : Étude de cas : conduite d'un audit de sécurité. Attendus du candidat : Le candidat doit, individuellement, réaliser un audit et produire un rapport. À partir d’une infrastructure technique existante fictive, d’une envergure similaire à celle que l’on retrouve dans une PME de 200 collaborateurs, le candidat doit conduire, individuellement, un audit technique et organisationnel à partir du référentiel PASSI. Le candidat doit rédiger le rapport de cet audit. Celui-ci doit témoigner du niveau de sécurisation du système d’information évalué et mettre en valeur les axes d’amélioration, des vulnérabilités, des écarts entre le cadre (légal, normatif interne, etc.) et la réalité observée. Le candidat doit formuler des recommandations d’évolution et de changement afin que le système d’information évalué respecte l’état de l’art. Il doit réaliser justifier une note à l’attention des parties prenantes leur enjoignant d’appliquer ces recommandations. L’environnement technique, les supports et ressources documentaires portant sur l’organisation, sa situation et ses activités sont fournis par l’organisme de formation. Mise en situation professionnelle reconstituée – Jeu de rôle : Officier en tant que RSSI. Attendus du candidat : Le candidat doit réaliser le développement et la mise en place d’un SOC. Pour cela, le candidat doit adopter la posture d’un responsable de la sécurité des systèmes d’information officiant pour une Ambassade française à l’étranger. Celle-ci vient d’emménager dans de nouveaux locaux. Il n’y a pas de reprise de l’existant. Ce travail se matérialise, dans un premier temps, par la conception, l’installation et la configuration de paramètres, de logiciels ou d’équipements sécurisés. Ce travail se matérialise également par le développement d’outils d’analyse et de suivi en temps réel des signaux d’états des équipements et services, par la définition d’une politique d’alerte correspondante. L’environnement simulé à superviser est fourni par l’organisme de formation. Questionnaires à visée professionnelle : comment garantir la maintenance de la sécurité d'un système d'information ? Attendus du candidat : Le candidat doit, individuellement, répondre à un questionnaire portant sur sa capacité à mener des actions pour assurer le maintien en condition de sécurité d’un système d’information. Le questionnaire est composé de mini-cas relatifs à la mise à jour des équipements logiciels et matériels, à la gestion et au traitement des vulnérabilités d’un système d’information, à l’anticipation du suivi et de ses mises à jour. Mise en situation professionnelle reconstituée : conception d’un outil de veille. Attendus du candidat : Le candidat doit réaliser, pour une entreprise fictive, une plateforme de veille et identifier des signes de mutations et innovations technologiques. Partie 1 : création d’une plateforme de veille - Le candidat doit, individuellement, sélectionner un ensemble de sources d’informations adapté au secteur d’activité de l’organisation visée, les intégrer au sein d’un outil de son choix (ou de sa propre création) et constituer une base de données de veille. Le candidat doit remettre son code et un support de son choix présentant son outil. Les supports et ressources documentaires portant sur l’entreprise et sa situation sont fournis par l’organisme de formation. Partie 2 : analyse et interprétation des données de la plateforme - Le candidat doit réaliser, à partir de l’outil déployé dans la partie 1, l’analyse des résultats obtenus pour identifier les signaux faibles indiquant une mutation technologique. Le candidat doit présenter à l’oral et avec un support de présentation son analyse.
Modalités d'évaluation : Mise en situation professionnelle : Préparation à une crise cyber. Attendus du candidat : Le candidat doit démontrer, individuellement, qu’il est apte à préparer avec efficacité une crise cyber. Une plateforme technique permet de simuler les infrastructures numériques de l’organisation attaquée. Le candidat doit mettre en place des outils avant la crise (niveau de résilience, annuaires, fiches de compte rendu, cartographie du système d’information). Questionnaires à visée professionnelle : Prévenir une cyber crise. Attendus du candidat : Le candidat doit, individuellement, répondre à un questionnaire portant sur sa capacité à maintenir à jour une stratégie de gestion de crise pour être en mesure de réagir en cas de cyberattaque. Le questionnaire est composé de mini-cas relatifs à une ou des organisations. Mise en situation professionnelle reconstituée : - Jeu de rôle : gestion de crise cyber. Attendus du candidat : À l’occasion d’un exercice s’étalant sur cinq jours, le candidat doit démontrer, individuellement, qu’il est apte à conduire avec efficacité une crise cyber. Une plateforme technique permet de simuler les infrastructures numériques de l’organisation attaquée. Des encadrants jouent le rôle des acteurs de la crise (directions, métiers, média,). Partie 1 : Dans un environnement adapté (réseaux et parc de machines d’entreprise simulés), le candidat en groupe de 4 à 6 personnes, est amené à gérer une situation de crise (scénarios variés : attaques de type ransomware, pannes matérielles, etc.). Le candidat doit se coordonner avec les membres de son groupe pour élaborer une stratégie dans le but de relancer/maintenir les activités de l’entreprise. Le candidat doit comprendre la nature technique de la crise et commencer le dialogue avec les acteurs clés de la crise (direction de l’organisation attaquées, personnels représentants les métiers attaqués, médias, clients et sous-traitants). Lors d’un entretien auprès d’un jury, le candidat doit présenter l’ensemble des modalités à dérouler et justifier son propos au regard de la crise, des enjeux du contexte de l’organisation et des priorités afin de limiter les perturbations de l’activité. Partie 2 : Le candidat doit, individuellement, identifier l’attaquer et lancer l’analyse à l’aide d’outils. Le candidat doit déterminer les impacts techniques et opérationnels de l’attaque et effectuer des prélèvements numériques et une investigation numérique. Le candidat doit remettre un rapport d’investigation rédigé en fournissant des preuves techniques afin d’engager des poursuites judiciaires, et établir une note sur les impacts liés à cet incident. Partie 3 : Le candidat doit, de nouveau en groupe de 4 à 6 personnes, remettre en service le système d’information impacté en déroulant un plan de reprise d’activité. Le candidat doit rédiger un rapport et proposer des mesures techniques et organisationnelles permettant de renforcer la résilience de l’organisation. Il propose d’éventuelles suites judiciaires. L’environnement technique simulé et l’ensemble des ressources documentaires est fourni par l’organisme de formation.
Évaluation : Étude de cas : analyse de l'environnement d'une organisation. Le candidat doit analyser l’environnement juridique, économique et géopolitique d’une organisation et rédiger, à partir d’un dossier d’analyse et individuellement, une cartographie et une note de synthèse. Le candidat doit s’approprier le contexte cyber de l’organisation, les procédures et normes internes, le vocabulaire propre au secteur d’activité et les besoins métiers. Le candidat doit témoigner d’un esprit synthétique, d’une méthode de recherche de l’information à l’aide d’outils et analyser le contexte géopolitique et concurrentiel au regard des activités de l’organisation. Les supports et ressources documentaires portant sur l’organisation, sa situation et ses activités sont fournis par l’organisme de formation. Le candidat doit alimenter son travail de ses recherches personnelles. Mise en situation professionnelle reconstituée : analyse de risque à l’occasion de l’étude préalable à la mise en place d’un outil numérique sur le système d’information d’une organisation. Le candidat doit appliquer, individuellement, une méthode reconnue d’analyse de risque pour évaluer les conséquences sur la cybersécurité de la mise en place du nouvel outil. Le candidat doit proposer des recommandations et interpréter les risques identifiés au regard des pertes potentielles et de la mise en place du nouvel outil dans un rapport d’analyse du risque. Les supports et ressources documentaires portant sur l’organisation, sa situation et ses activités ainsi que sur la méthode d’analyse du risque sont fournis par l’organisme de formation. Mise en situation professionnelle reconstituée : formalisation d’une politique de sécurité d’une organisation. Dans le cadre d’un projet fictif portant sur une organisation souhaitant mettre à jour une politique de sécurité de son système d’information, le candidat doit formaliser la politique à l’écrit et la présenter à l’oral. Partie 1 : le candidat doit rédiger, individuellement, la politique de sécurité en se basant sur le guide PASSI relatif à la politique de sécurité d’un système d’information. Partie 2 : le candidat doit, individuellement, présenter au personnel technique et non technique, à l’oral, sa politique et sa pertinence. Les supports et ressources documentaires portant sur le cas d’étude sont fournis par l’organisme de formation.
RNCP37796BC02Mettre en place les outils techniques nécessaires à la sécurisation du système d’information d’une organisation
Évaluation : Mise en situation professionnelle reconstituée : équiper le système d’information d’un hôpital. Attendus du candidat : Dans un contexte de projet de sécurisation d’un système d’information d’un hôpital (opérateur d’importance vitale), le candidat doit établir un cahier des charges fonctionnel et identifier les équipements nécessaires. Partie 1 : le candidat doit, en groupe de 3 à 4 personnes, produire un dossier écrit contenant un inventaire de l’ensemble des ressources, une synthèse des différents services/outils et leur agencement logique sous forme de documentation technique et un rapport d’analyse sur les forces et faiblesses des solutions en place ainsi que des pistes d’amélioration. Les supports et ressources documentaires portant sur l’entreprise et sa situation sont fournis au candidat. Partie 2 : Le candidat doit réaliser, individuellement, un cahier des charges fonctionnel dans le cadre d’un projet de sécurisation d’un système d’information. Le candidat doit se baser sur le dossier établi en partie 1. Étude de cas/Travaux pratiques : modélisation d'une base de données. Attendus du candidat : À partir d’un dossier technique, le candidat doit réaliser, individuellement, une cartographie d’une base de données. Les supports et ressources documentaires nécessaires sont fournis par l’organisme de formation. Mise en situation professionnelle reconstituée : gestion d’un projet de sécurisation d’un système d’information d’une organisation. Attendus du candidat : Le candidat doit réaliser, individuellement un dossier écrit présentant le plan d’action du projet, les méthodes et les outils qui seront utilisées, dans le cadre d’un projet fictif d’une organisation témoin souhaitant sécuriser son système d’information dans un contexte international. Le candidat doit élaborer un planning, prévoir une méthode et des outils de gestion et de suivi du projet et des équipes. Le candidat doit également identifier et anticiper les éventuelles difficultés et les possibles remédiations. Les supports et ressources documentaires portant sur l’entreprise et nécessaires à la définition des objectifs du projet sont fournis par l’organisme de formation. Mise en situation professionnelle reconstituée : sécurisation d'un système d'information. Attendus du candidat : À partir d’éléments de contextualisation d’une organisation et de différents cas d’utilisation supposés d’une messagerie chiffrée, le candidat doit, individuellement, définir les outils répondant aux besoins la solution de cryptologie la plus judicieuse et conforme au contexte. Le candidat doit déployer une solution technique dans un environnement mis à sa disposition. Il doit tester des scénarios potentiels pour vérifier la pertinence et la robustesse de ses choix techniques. La documentation et l’environnement simulé sont fournis par le centre d’examen. Étude de cas : développement d’une digital factory. Attendus du candidat : Dans le cadre du développement d’une digital factory pour une organisation, le candidat doit proposer une sélection d’outils permettant de prendre en compte la sécurité lors du développement d’applications et lors de leur déploiement. Le candidat doit proposer également un organigramme avec les différentes équipes de la digital factory. La documentation et l’environnement simulé sont fournis par le centre d’examen. Mise en situation professionnelle reconstituée : tester la sécurité d'un environnement. Attendus du candidat : À partir d’une plateforme de simulation, le candidat doit effectuer des tests de sécurité en suivant une fiche d’audit. Il doit rédiger un rapport qui comprend une synthèse écrite des tests réalisés à l’attention des non-techniques et une liste de recommandations. L’environnement technique simulé et la fiche d’audit sont fournis par l’organisme de formation.
RNCP37796BC03Suivre l’évolution du niveau de sécurité d’un système d’information d’une organisation
Évaluation : Étude de cas : conduite d'un audit de sécurité. Attendus du candidat : Le candidat doit, individuellement, réaliser un audit et produire un rapport. À partir d’une infrastructure technique existante fictive, d’une envergure similaire à celle que l’on retrouve dans une PME de 200 collaborateurs, le candidat doit conduire, individuellement, un audit technique et organisationnel à partir du référentiel PASSI. Le candidat doit rédiger le rapport de cet audit. Celui-ci doit témoigner du niveau de sécurisation du système d’information évalué et mettre en valeur les axes d’amélioration, des vulnérabilités, des écarts entre le cadre (légal, normatif interne, etc.) et la réalité observée. Le candidat doit formuler des recommandations d’évolution et de changement afin que le système d’information évalué respecte l’état de l’art. Il doit réaliser justifier une note à l’attention des parties prenantes leur enjoignant d’appliquer ces recommandations. L’environnement technique, les supports et ressources documentaires portant sur l’organisation, sa situation et ses activités sont fournis par l’organisme de formation. Mise en situation professionnelle reconstituée – Jeu de rôle : Officier en tant que RSSI. Attendus du candidat : Le candidat doit réaliser le développement et la mise en place d’un SOC. Pour cela, le candidat doit adopter la posture d’un responsable de la sécurité des systèmes d’information officiant pour une Ambassade française à l’étranger. Celle-ci vient d’emménager dans de nouveaux locaux. Il n’y a pas de reprise de l’existant. Ce travail se matérialise, dans un premier temps, par la conception, l’installation et la configuration de paramètres, de logiciels ou d’équipements sécurisés. Ce travail se matérialise également par le développement d’outils d’analyse et de suivi en temps réel des signaux d’états des équipements et services, par la définition d’une politique d’alerte correspondante. L’environnement simulé à superviser est fourni par l’organisme de formation. Questionnaires à visée professionnelle : comment garantir la maintenance de la sécurité d'un système d'information ? Attendus du candidat : Le candidat doit, individuellement, répondre à un questionnaire portant sur sa capacité à mener des actions pour assurer le maintien en condition de sécurité d’un système d’information. Le questionnaire est composé de mini-cas relatifs à la mise à jour des équipements logiciels et matériels, à la gestion et au traitement des vulnérabilités d’un système d’information, à l’anticipation du suivi et de ses mises à jour. Mise en situation professionnelle reconstituée : conception d’un outil de veille. Attendus du candidat : Le candidat doit réaliser, pour une entreprise fictive, une plateforme de veille et identifier des signes de mutations et innovations technologiques. Partie 1 : création d’une plateforme de veille - Le candidat doit, individuellement, sélectionner un ensemble de sources d’informations adapté au secteur d’activité de l’organisation visée, les intégrer au sein d’un outil de son choix (ou de sa propre création) et constituer une base de données de veille. Le candidat doit remettre son code et un support de son choix présentant son outil. Les supports et ressources documentaires portant sur l’entreprise et sa situation sont fournis par l’organisme de formation. Partie 2 : analyse et interprétation des données de la plateforme - Le candidat doit réaliser, à partir de l’outil déployé dans la partie 1, l’analyse des résultats obtenus pour identifier les signaux faibles indiquant une mutation technologique. Le candidat doit présenter à l’oral et avec un support de présentation son analyse.
RNCP37796BC04Organiser une réponse adaptée en cas de crise
Évaluation : Mise en situation professionnelle : Préparation à une crise cyber. Attendus du candidat : Le candidat doit démontrer, individuellement, qu’il est apte à préparer avec efficacité une crise cyber. Une plateforme technique permet de simuler les infrastructures numériques de l’organisation attaquée. Le candidat doit mettre en place des outils avant la crise (niveau de résilience, annuaires, fiches de compte rendu, cartographie du système d’information). Questionnaires à visée professionnelle : Prévenir une cyber crise. Attendus du candidat : Le candidat doit, individuellement, répondre à un questionnaire portant sur sa capacité à maintenir à jour une stratégie de gestion de crise pour être en mesure de réagir en cas de cyberattaque. Le questionnaire est composé de mini-cas relatifs à une ou des organisations. Mise en situation professionnelle reconstituée : - Jeu de rôle : gestion de crise cyber. Attendus du candidat : À l’occasion d’un exercice s’étalant sur cinq jours, le candidat doit démontrer, individuellement, qu’il est apte à conduire avec efficacité une crise cyber. Une plateforme technique permet de simuler les infrastructures numériques de l’organisation attaquée. Des encadrants jouent le rôle des acteurs de la crise (directions, métiers, média,). Partie 1 : Dans un environnement adapté (réseaux et parc de machines d’entreprise simulés), le candidat en groupe de 4 à 6 personnes, est amené à gérer une situation de crise (scénarios variés : attaques de type ransomware, pannes matérielles, etc.). Le candidat doit se coordonner avec les membres de son groupe pour élaborer une stratégie dans le but de relancer/maintenir les activités de l’entreprise. Le candidat doit comprendre la nature technique de la crise et commencer le dialogue avec les acteurs clés de la crise (direction de l’organisation attaquées, personnels représentants les métiers attaqués, médias, clients et sous-traitants). Lors d’un entretien auprès d’un jury, le candidat doit présenter l’ensemble des modalités à dérouler et justifier son propos au regard de la crise, des enjeux du contexte de l’organisation et des priorités afin de limiter les perturbations de l’activité. Partie 2 : Le candidat doit, individuellement, identifier l’attaquer et lancer l’analyse à l’aide d’outils. Le candidat doit déterminer les impacts techniques et opérationnels de l’attaque et effectuer des prélèvements numériques et une investigation numérique. Le candidat doit remettre un rapport d’investigation rédigé en fournissant des preuves techniques afin d’engager des poursuites judiciaires, et établir une note sur les impacts liés à cet incident. Partie 3 : Le candidat doit, de nouveau en groupe de 4 à 6 personnes, remettre en service le système d’information impacté en déroulant un plan de reprise d’activité. Le candidat doit rédiger un rapport et proposer des mesures techniques et organisationnelles permettant de renforcer la résilience de l’organisation. Il propose d’éventuelles suites judiciaires. L’environnement technique simulé et l’ensemble des ressources documentaires est fourni par l’organisme de formation.
+ 8 organisme(s) partenaire(s) habilité(s).
NSF : 326
ROME : M1810, M1802
Formacode : 31006, 31038, 24231, 31094
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr