Éligible CPF
Non (titre inactif)
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
+ 6 organismes partenaires habilités à préparer / délivrer.
Télécharger la liste complète (Excel)Modalités d'évaluation : Etude de cas réel d’entreprise. Cartographie des SI. Production écrite. Le candidat a, à sa disposition, une présentation littéraire et chiffrée de l’entreprise, de ses activités, des méthodes utilisées pour sécuriser les systèmes d’information ainsi, que des comptes rendus d’entretien des salariés de l’entreprise impliqués dans les services informatiques. Dans le respect du cadre juridique et légal relatif à la protection des systèmes d’information, le candidat doit à partir de ces informations : 1. Identifier les objectifs pour l’entreprise et analyser les besoins de sécurité, 2. Etablir une liste des ressources du système et identifier chaque partie prenante pouvant accéder à ce dernier. 3. Elaborer une cartographie du système d’information afin de recenser les vulnérabilités. 4. Identifier les scénarii de risques et leurs impacts sur l’organisation. 5. Classer par criticité les événements redoutés. 6. Définir les mesures de sécurité permettant de limiter les risques.
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
RNCP37346BC01Cartographier les systèmes d'information
Modalités d'évaluation : Mise en situation professionnelle en groupe de maximum quarte personnes. Serious Game. Production numérique / informatique. Les équipes ont pour mission d’administrer deux machines qui hébergent des services de messagerie, des applications web et du partage de fichiers. Les serveurs ont vingt vulnérabilités (ex : un mot de passe faible, un problème de droits, etc). Chaque équipe gère un couple de machines et peut intervenir sur n’importe quelle partie du système, mais les services doivent rester accessibles, sous peine de pénalité. Les groupes ont à disposition une cartographie répertoriant les menaces, vulnérabilités et risques potentiels. En s’appuyant sur les différentes vues cartographiques, les équipes doivent mettre en œuvre un plan d’action pour : * Sécuriser les postes de travail, * Sécuriser l’administration, * Sécuriser le serveur, * Protéger le réseau interne, * Protéger le réseau externe, * Sauvegarder et archiver les composants critiques. L’exercice est hébergé sur une plateforme, type infrastructure de virtualisation, conçue à cet effet.
Modalités d'évaluation : Etude de cas réel d’entreprise. Stratégie et plan d’action. Production écrite. Le candidat dispose d’un rapport d’analyse, sous forme de cartographie, des systèmes d’informations de l’entreprise ainsi qu’un compte rendu de réunion de la Direction précisant la stratégie de sécurité numérique de l’organisation privilégiée. En s’appuyant sur ces deux documents, le Gestionnaire de la sécurité des données, des réseaux et des systèmes a pour mission d’apporter des préconisations à sa Direction afin de parfaire la stratégie de sécurité numérique. Dans un second temps, il rédige un plan d’action relatif au déploiement de la stratégie de sécurisation du système d’information préalablement préconisée. Mise en situation professionnelle en groupe de maximum quatre personnes. Cyberattaque. Production écrite et présentation orale. Les groupes sont réunis dans une pièce. Le formateur leur fait part des évènements majeurs de la cyberattaque : * Une attaque touchant le réseau bureautique provenant d’un vecteur logiciel lié à une faille propre à un sous-traitant et d’un vecteur physique provenant des locaux de la société. * Sa propagation sur au moins un autre site. * La médiatisation de l’attaque. * La publication par un groupe d’attaquants d’une partie des données exfiltrées afin de faire pression en vue du paiement d’une rançon. Le formateur leur transmet également la stratégie de réponse aux cyberattaques définie par la Direction. A partir de l’ensemble des éléments communiqués, les candidats analysent les données permettant de comprendre les chemins d’attaque utilisés puis mettent en œuvre des actions pour gérer la crise et assurer la continuité d’activité de l’entreprise puis son retour à l’état normal. Les groupes exposent en suite leurs actions et justifient leurs choix auprès d’un jury composé de deux membres qui joueront les rôles de : * Directeur Général ; * Responsable de la sécurité des systèmes d’information. Mise en situation professionnelle. Contrôle de sécurité. Production numérique / informatique et écrite. Le candidat se connecte à un espace informatique, conçu spécifiquement pour cette mise en situation, où il a la visibilité sur l’ensemble des dispositifs de sécurité de l’entreprise. Il contrôle que les règles pour assurer le maintien en conditions de sécurité sont mises en œuvre, respectées et efficaces. Il identifie les vulnérabilités et effectue des actions de remédiation. Dans un second temps, une fois avoir techniquement opéré, il rédige un compte rendu des actions menées à sa Direction.
Modalités d'évaluation : Mise en situation professionnelle. Note de vigilance et proposition d’accompagnement. Production écrite. La Direction de l’entreprise a confié la mission au candidat d’adresser, via le système de messagerie interne de l’organisation, une note de vigilance à l’ensemble des collaborateurs sur une potentielle cybermenace (exemple : type rançongiciel). En retour, un membre de l’entreprise signale au Gestionnaire de la sécurité des données, des réseaux et des systèmes qu’il remarque une anomalie technique sur son ordinateur. Le candidat précise, en réponse, les actions à mettre en œuvre pour parer à la menace éventuelle. Mise en situation professionnelle. Conception de formation. Production écrite et présentation orale. Le candidat reçoit un mail du Responsable Formation de l’entreprise indiquant un besoin en formation interne, pour huit collaborateurs, relatif à la sécurité des données, des réseaux et des systèmes. Il conçoit un programme de formation de deux jours (quatorze heures). Mise en situation professionnelle. Communication d’alerte. Production écrite. En pleine action de contrôle des dispositifs de sécurité, le candidat observe, sur son ordinateur portable, un risque de compromission du système d’information. Il informe alors sa direction, via un rapport d’analyse. Puis, dans un second temps, le candidat constate sur son PC un comportement inhabituel (connexion impossible, activité importante, activités inhabituelles, services ouverts non autorisés, fichiers créés, modifiés ou supprimés sans autorisation, multiples alertes de l’antivirus, etc.). Il rédige alors une note à l’ensemble des parties prenantes indiquant l’état de la compréhension de la menace, les hypothèses d’évolution de cette dernière et en préconisant des actions simples à mener.
Évaluation : Etude de cas réel d’entreprise. Cartographie des SI. Production écrite. Le candidat a, à sa disposition, une présentation littéraire et chiffrée de l’entreprise, de ses activités, des méthodes utilisées pour sécuriser les systèmes d’information ainsi, que des comptes rendus d’entretien des salariés de l’entreprise impliqués dans les services informatiques. Dans le respect du cadre juridique et légal relatif à la protection des systèmes d’information, le candidat doit à partir de ces informations : 1. Identifier les objectifs pour l’entreprise et analyser les besoins de sécurité, 2. Etablir une liste des ressources du système et identifier chaque partie prenante pouvant accéder à ce dernier. 3. Elaborer une cartographie du système d’information afin de recenser les vulnérabilités. 4. Identifier les scénarii de risques et leurs impacts sur l’organisation. 5. Classer par criticité les événements redoutés. 6. Définir les mesures de sécurité permettant de limiter les risques.
RNCP37346BC02Sécuriser les données, les réseaux et les systèmes
Évaluation : Mise en situation professionnelle en groupe de maximum quarte personnes. Serious Game. Production numérique / informatique. Les équipes ont pour mission d’administrer deux machines qui hébergent des services de messagerie, des applications web et du partage de fichiers. Les serveurs ont vingt vulnérabilités (ex : un mot de passe faible, un problème de droits, etc). Chaque équipe gère un couple de machines et peut intervenir sur n’importe quelle partie du système, mais les services doivent rester accessibles, sous peine de pénalité. Les groupes ont à disposition une cartographie répertoriant les menaces, vulnérabilités et risques potentiels. En s’appuyant sur les différentes vues cartographiques, les équipes doivent mettre en œuvre un plan d’action pour : * Sécuriser les postes de travail, * Sécuriser l’administration, * Sécuriser le serveur, * Protéger le réseau interne, * Protéger le réseau externe, * Sauvegarder et archiver les composants critiques. L’exercice est hébergé sur une plateforme, type infrastructure de virtualisation, conçue à cet effet.
RNCP37346BC03Gérer le risque numérique
Évaluation : Etude de cas réel d’entreprise. Stratégie et plan d’action. Production écrite. Le candidat dispose d’un rapport d’analyse, sous forme de cartographie, des systèmes d’informations de l’entreprise ainsi qu’un compte rendu de réunion de la Direction précisant la stratégie de sécurité numérique de l’organisation privilégiée. En s’appuyant sur ces deux documents, le Gestionnaire de la sécurité des données, des réseaux et des systèmes a pour mission d’apporter des préconisations à sa Direction afin de parfaire la stratégie de sécurité numérique. Dans un second temps, il rédige un plan d’action relatif au déploiement de la stratégie de sécurisation du système d’information préalablement préconisée. Mise en situation professionnelle en groupe de maximum quatre personnes. Cyberattaque. Production écrite et présentation orale. Les groupes sont réunis dans une pièce. Le formateur leur fait part des évènements majeurs de la cyberattaque : * Une attaque touchant le réseau bureautique provenant d’un vecteur logiciel lié à une faille propre à un sous-traitant et d’un vecteur physique provenant des locaux de la société. * Sa propagation sur au moins un autre site. * La médiatisation de l’attaque. * La publication par un groupe d’attaquants d’une partie des données exfiltrées afin de faire pression en vue du paiement d’une rançon. Le formateur leur transmet également la stratégie de réponse aux cyberattaques définie par la Direction. A partir de l’ensemble des éléments communiqués, les candidats analysent les données permettant de comprendre les chemins d’attaque utilisés puis mettent en œuvre des actions pour gérer la crise et assurer la continuité d’activité de l’entreprise puis son retour à l’état normal. Les groupes exposent en suite leurs actions et justifient leurs choix auprès d’un jury composé de deux membres qui joueront les rôles de : * Directeur Général ; * Responsable de la sécurité des systèmes d’information. Mise en situation professionnelle. Contrôle de sécurité. Production numérique / informatique et écrite. Le candidat se connecte à un espace informatique, conçu spécifiquement pour cette mise en situation, où il a la visibilité sur l’ensemble des dispositifs de sécurité de l’entreprise. Il contrôle que les règles pour assurer le maintien en conditions de sécurité sont mises en œuvre, respectées et efficaces. Il identifie les vulnérabilités et effectue des actions de remédiation. Dans un second temps, une fois avoir techniquement opéré, il rédige un compte rendu des actions menées à sa Direction.
RNCP37346BC04Diffuser des informations relatives à la sécurité des données, des réseaux et des systèmes
Évaluation : Mise en situation professionnelle. Note de vigilance et proposition d’accompagnement. Production écrite. La Direction de l’entreprise a confié la mission au candidat d’adresser, via le système de messagerie interne de l’organisation, une note de vigilance à l’ensemble des collaborateurs sur une potentielle cybermenace (exemple : type rançongiciel). En retour, un membre de l’entreprise signale au Gestionnaire de la sécurité des données, des réseaux et des systèmes qu’il remarque une anomalie technique sur son ordinateur. Le candidat précise, en réponse, les actions à mettre en œuvre pour parer à la menace éventuelle. Mise en situation professionnelle. Conception de formation. Production écrite et présentation orale. Le candidat reçoit un mail du Responsable Formation de l’entreprise indiquant un besoin en formation interne, pour huit collaborateurs, relatif à la sécurité des données, des réseaux et des systèmes. Il conçoit un programme de formation de deux jours (quatorze heures). Mise en situation professionnelle. Communication d’alerte. Production écrite. En pleine action de contrôle des dispositifs de sécurité, le candidat observe, sur son ordinateur portable, un risque de compromission du système d’information. Il informe alors sa direction, via un rapport d’analyse. Puis, dans un second temps, le candidat constate sur son PC un comportement inhabituel (connexion impossible, activité importante, activités inhabituelles, services ouverts non autorisés, fichiers créés, modifiés ou supprimés sans autorisation, multiples alertes de l’antivirus, etc.). Il rédige alors une note à l’ensemble des parties prenantes indiquant l’état de la compréhension de la menace, les hypothèses d’évolution de cette dernière et en préconisant des actions simples à mener.
+ 6 organisme(s) partenaire(s) habilité(s).
NSF : 326
ROME : M1802, M1801, M1806
Formacode : 31006
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr