Éligible CPF
Oui, mobilisable au CPF
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
18
Certifiés
95 %
Insertion globale 6 mois
—
Dans le métier 2 ans
| Promotion | Certifiés | dont VAE | Insertion 6 mois | Métier 2 ans |
|---|---|---|---|---|
| 2022 | 18 | 0 | 95 % | — |
| 2021 | 20 | 0 | 95 % | 90 % |
| Organisme | SIRET |
|---|---|
| CENTRALESUPELEC | 13002076100016 |
| INSTITUT MINES TELECOM - IMT ATLANTIQUE - BRETAGNE - PAYS DE LA LOIRE | 18009202500121 |
Modalités d'évaluation : Mise en situation professionnelle portant sur une analyse de risques - Le candidat est évalué sur l’étude d’un cas pratique représentatif de cas réels en suivant la méthodologie EBIOS Risk Manager. L’étude donne lieu à un rapport écrit devant mettre en évidence : Une cartographie des biens essentiels et supports, une cartographie des risques associés, des scénarios de menace opérationnels vraisemblables, des mesures de sécurité complémentaires, la priorité des remédiations et un budget estimatif. Mise en situation professionnelle portant sur la sécurisation d’un service fourni - Le candidat est évalué sur sa stratégie de sécurisation mise en œuvre qui donne lieu à la rédaction d’un rapport d’architecture et d’une restitution orale devant un jury de professionnels de la SSI. Le rapport doit comprendre les choix fonctionnels effectués et une architecture SI avec son analyse de risques
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
Certifiés
18
Insertion 6 mois
95%
Métier 2 ans
—
Modalités d'évaluation : Mise en situation professionnelle portant sur la mise en place d’une architecture physique - Le candidat conçoit l’architecture, met en place des procédures répondant aux exigences de sécurité et réalise les tests inhérents. Les solutions proposées sont évaluées par des professionnels de la SSI. Etude de cas - Cet examen porte sur la maîtrise des fondamentaux nécessaires au déploiement d’une architecture de sécurité, à travers un audit d’architecture de sécurité sur la base du rapport produit. Il est attendu du candidat l’emploi du vocabulaire adapté aux comptes-rendus à réaliser auprès des équipes techniques.
Modalités d'évaluation : Mise en situation professionnelle simulée portant sur l’exploitation d’un SI proposé au candidat - Restitution orale individuelle - Le candidat doit exploiter l’architecture, mettre en place des procédures répondant aux exigences de sécurité et réaliser les tests inhérents. Les solutions proposées sont évaluées par des professionnels de la SSI. Le candidat présente le résultat de ses travaux lors d’un entretien oral.
Modalités d'évaluation : Mise en situation professionnelle simulée portant sur l’audit d’un système d’information - A partir d’un programme d’audit, le candidat collecte les informations dans le but d’établir les preuves d’audit, les analyser afin d’établir des constats recensés dans un rapport. Mise en situation professionnelle simulée portant sur l’audit de systèmes reposant sur les technologies du web - Le candidat mesure la sécurité d'une application web réaliste à travers un test d’intrusion (pentest). Il identifie les vulnérabilités présentes dans l’application, évalue leur exploitabilité par un attaquant, leur criticité et propose des contremesures. Ses résultats sont synthétisés dans un rapport de pentest similaires aux rapports attendus en milieu professionnel, évalué par des professionnels en activité dans ce domaine. Ce rapport couvre ou comprend : Résumé exécutif (Une vue d'ensemble des principales découvertes et recommandations) ; Méthodologie (Description des méthodes et des outils utilisés) ; Découvertes (Liste des vulnérabilités identifiées. Chaque vulnérabilité est accompagnée des implications pour la sécurité, et des preuves de son existence) ; Recommandations (Conseils sur la manière de corriger les vulnérabilités identifiées) ; Plan de remédiation (Un plan détaillé pour la mise en œuvre des recommandations) Mise en situation professionnelle simulée portant sur une analyse de risques - Le candidat établit une étude bibliographique et constitue un rapport d’analyses de risques Mise en situation professionnelle simulée portant sur l’analyse de sécurité d’un produit de sécurité - Le candidat rédige un rapport technique détaillant les vulnérabilités d’un produit de sécurité identifiées avec une cotation de celles-ci.
Modalités d'évaluation : Mise en situation professionnelle simulée portant sur un incident de sécurité - Le candidat propose une architecture de détection d’intrusion : il propose les phases de tests ; il doit collecter et analyser les informations de l’incident ; il collecte des indicateurs de compromissions et coordonne la gestion de crise ; il rédige le diagnostic et émet des préconisations
RNCP39837BC01Concevoir la sécurité d’un système d’information
Évaluation : Mise en situation professionnelle portant sur une analyse de risques - Le candidat est évalué sur l’étude d’un cas pratique représentatif de cas réels en suivant la méthodologie EBIOS Risk Manager. L’étude donne lieu à un rapport écrit devant mettre en évidence : Une cartographie des biens essentiels et supports, une cartographie des risques associés, des scénarios de menace opérationnels vraisemblables, des mesures de sécurité complémentaires, la priorité des remédiations et un budget estimatif. Mise en situation professionnelle portant sur la sécurisation d’un service fourni - Le candidat est évalué sur sa stratégie de sécurisation mise en œuvre qui donne lieu à la rédaction d’un rapport d’architecture et d’une restitution orale devant un jury de professionnels de la SSI. Le rapport doit comprendre les choix fonctionnels effectués et une architecture SI avec son analyse de risques
RNCP39837BC02Déployer les mesures techniques et organisationnelles répondant aux exigences de sécurité du SI
Évaluation : Mise en situation professionnelle portant sur la mise en place d’une architecture physique - Le candidat conçoit l’architecture, met en place des procédures répondant aux exigences de sécurité et réalise les tests inhérents. Les solutions proposées sont évaluées par des professionnels de la SSI. Etude de cas - Cet examen porte sur la maîtrise des fondamentaux nécessaires au déploiement d’une architecture de sécurité, à travers un audit d’architecture de sécurité sur la base du rapport produit. Il est attendu du candidat l’emploi du vocabulaire adapté aux comptes-rendus à réaliser auprès des équipes techniques.
RNCP39837BC03Exploiter en sécurité un SI
Évaluation : Mise en situation professionnelle simulée portant sur l’exploitation d’un SI proposé au candidat - Restitution orale individuelle - Le candidat doit exploiter l’architecture, mettre en place des procédures répondant aux exigences de sécurité et réaliser les tests inhérents. Les solutions proposées sont évaluées par des professionnels de la SSI. Le candidat présente le résultat de ses travaux lors d’un entretien oral.
RNCP39837BC04Maintenir de manière continue la sécurité d'un SI
Évaluation : Mise en situation professionnelle simulée portant sur l’audit d’un système d’information - A partir d’un programme d’audit, le candidat collecte les informations dans le but d’établir les preuves d’audit, les analyser afin d’établir des constats recensés dans un rapport. Mise en situation professionnelle simulée portant sur l’audit de systèmes reposant sur les technologies du web - Le candidat mesure la sécurité d'une application web réaliste à travers un test d’intrusion (pentest). Il identifie les vulnérabilités présentes dans l’application, évalue leur exploitabilité par un attaquant, leur criticité et propose des contremesures. Ses résultats sont synthétisés dans un rapport de pentest similaires aux rapports attendus en milieu professionnel, évalué par des professionnels en activité dans ce domaine. Ce rapport couvre ou comprend : Résumé exécutif (Une vue d'ensemble des principales découvertes et recommandations) ; Méthodologie (Description des méthodes et des outils utilisés) ; Découvertes (Liste des vulnérabilités identifiées. Chaque vulnérabilité est accompagnée des implications pour la sécurité, et des preuves de son existence) ; Recommandations (Conseils sur la manière de corriger les vulnérabilités identifiées) ; Plan de remédiation (Un plan détaillé pour la mise en œuvre des recommandations) Mise en situation professionnelle simulée portant sur une analyse de risques - Le candidat établit une étude bibliographique et constitue un rapport d’analyses de risques Mise en situation professionnelle simulée portant sur l’analyse de sécurité d’un produit de sécurité - Le candidat rédige un rapport technique détaillant les vulnérabilités d’un produit de sécurité identifiées avec une cotation de celles-ci.
RNCP39837BC05Réagir à un incident de sécurité du SI
Évaluation : Mise en situation professionnelle simulée portant sur un incident de sécurité - Le candidat propose une architecture de détection d’intrusion : il propose les phases de tests ; il doit collecter et analyser les informations de l’incident ; il collecte des indicateurs de compromissions et coordonne la gestion de crise ; il rédige le diagnostic et émet des préconisations
NSF : 326
ROME : M1802
Formacode : 31045
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr