Éligible CPF
Oui, mobilisable au CPF
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
3
Certifiés
100 %
Insertion globale 6 mois
—
Dans le métier 2 ans
| Promotion | Certifiés | dont VAE | Insertion 6 mois | Métier 2 ans |
|---|---|---|---|---|
| 2024 | 3 | 3 | 100 % | — |
| 2023 | 2 | 2 | 100 % | 100 % |
| Organisme | SIRET |
|---|---|
| ASSOCIATION INTERNATIONALE POUR LA FORMATION | 33037752400047 |
| ASSOCIATION POUR LA FORMATION A L'INFORMATIQUE ET AU NUMERIQUEHabilitation inactive | 39350481600355 |
+ 14 organismes partenaires habilités à préparer / délivrer.
Télécharger la liste complète (Excel)Modalités d'évaluation : Mise en situation professionnelle reconstituée Phase 1 : Analyse des risques et audit de sécurité Dossier écrit en groupe de projet À partir d’un scénario d’organisation confrontée à des problématiques de cybersécurité, le candidat doit fournir les éléments suivants : * L’inventaire et la cartographie des actifs critiques ; * Une analyse des vulnérabilités internes et externes ; * Une modélisation des scénarios de risques selon une méthode reconnue (EBIOS RM, ISO/IEC 27005, NIST SP 800-30) ; * Une cartographie des risques hiérarchisée et justifiée ; * Un rapport d’audit incluant les écarts de conformité (RGPD, NIS2, ISO 27001…) ; * Un plan de traitement des risques structuré et priorisé ; * Des recommandations d’amélioration continue et de mise en conformité. Phase 2 : Présentation de la production Le dossier sera présenté à l’oral en groupe de projet, avec questionnement individuel par le jury.
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
Certifiés
3
Insertion 6 mois
100%
Métier 2 ans
—
Modalités d'évaluation : Mise en situation professionnelle reconstituée Phase 1 : Conception d’une architecture de sécurité adaptée à une entreprise Dossier écrit en groupe de projet À partir d’un contexte fourni (description d’une organisation, flux critiques, menaces sectorielles), le candidat devra produire : * La description de l’architecture technique et organisationnelle cible ; * La modélisation des flux et des composants de sécurité (SIEM, EDR, pare-feu, IAM…) ; * Le choix et la justification des outils de détection et d’automatisation (SOAR, UEBA, etc.) ; * La définition des indicateurs de performance de la sécurité (KPI/KRI) ; * La proposition d’un SOC (centre opérationnel de sécurité) adapté ; * L’intégration de solutions innovantes pour sécuriser les échanges sensibles ; * Une documentation technique et fonctionnelle de l’architecture. Phase 2 : Présentation de la production Le dossier sera présenté à l’oral en groupe de projet, avec questionnement individuel par le jury.
Modalités d'évaluation : Mise en situation professionnelle reconstituée Phase 1 : Élaboration du cahier des charges Dossier écrit en groupe de projet A partir d’un cahier des charges précisant les éléments de contexte, le candidat devra fournir les éléments suivants : * La planification du projet ; * Une présentation détaillée et argumentée de la méthodologie choisie et ses modalités de mise en œuvre ; * Les outils de suivi de projet permettant de piloter les indicateurs définis ; * Des tableaux de bord de suivi des prestataires externes ; * Une présentation de l’équipe projet ; * Une présentation des outils de communication mis en place ; * Une proposition de solutions innovantes pour des situations de rencontres et d’échanges ; * Une présentation des outils collaboratifs choisis ; * Des ordres du jour de réunion d’animation de l’équipe projet ; * La présentation d’une stratégie d’organisation du partage d’informations en utilisant des outils numériques. Phase 2 : Présentation de la production Le dossier sera présenté à l’oral en groupe de projet, avec questionnement individuel par le jury.
Modalités d'évaluation : Mise en situation professionnelle reconstituée Phase 1 : Supervision et amélioration continue du dispositif de sécurité Dossier écrit en groupe de projet À partir d’un contexte d’organisation avec des exigences de conformité et des incidents passés, le candidat devra présenter : * Un tableau de bord des indicateurs de sécurité opérationnels, réglementaires et d’inclusion ; * Une analyse critique des revues de sécurité existantes et des écarts identifiés ; * Un rapport d’analyse des tendances issues de la veille cyber (plateformes CTI, CERT, MITRE ATT&CK…) ; * Un plan de mise à jour des dispositifs techniques, documentaires et organisationnels ; * Une synthèse d’un exercice de test PCA/PRA (objectifs, écarts, préconisations) ; * Une planification de la mise en œuvre des actions correctives ; * Une stratégie de communication et de pilotage en cybersécurité à destination des parties prenantes. Phase 2 : Soutenance orale de la stratégie de gouvernance Le dossier sera présenté à l’oral en groupe de projet, avec questionnement individuel par le jury.
RNCP41976BC01Analyser les risques et auditer la sécurité d’un système d’information
Évaluation : Mise en situation professionnelle reconstituée Phase 1 : Analyse des risques et audit de sécurité Dossier écrit en groupe de projet À partir d’un scénario d’organisation confrontée à des problématiques de cybersécurité, le candidat doit fournir les éléments suivants : * L’inventaire et la cartographie des actifs critiques ; * Une analyse des vulnérabilités internes et externes ; * Une modélisation des scénarios de risques selon une méthode reconnue (EBIOS RM, ISO/IEC 27005, NIST SP 800-30) ; * Une cartographie des risques hiérarchisée et justifiée ; * Un rapport d’audit incluant les écarts de conformité (RGPD, NIS2, ISO 27001…) ; * Un plan de traitement des risques structuré et priorisé ; * Des recommandations d’amélioration continue et de mise en conformité. Phase 2 : Présentation de la production Le dossier sera présenté à l’oral en groupe de projet, avec questionnement individuel par le jury.
RNCP41976BC02Concevoir et piloter une architecture de sécurité
Évaluation : Mise en situation professionnelle reconstituée Phase 1 : Conception d’une architecture de sécurité adaptée à une entreprise Dossier écrit en groupe de projet À partir d’un contexte fourni (description d’une organisation, flux critiques, menaces sectorielles), le candidat devra produire : * La description de l’architecture technique et organisationnelle cible ; * La modélisation des flux et des composants de sécurité (SIEM, EDR, pare-feu, IAM…) ; * Le choix et la justification des outils de détection et d’automatisation (SOAR, UEBA, etc.) ; * La définition des indicateurs de performance de la sécurité (KPI/KRI) ; * La proposition d’un SOC (centre opérationnel de sécurité) adapté ; * L’intégration de solutions innovantes pour sécuriser les échanges sensibles ; * Une documentation technique et fonctionnelle de l’architecture. Phase 2 : Présentation de la production Le dossier sera présenté à l’oral en groupe de projet, avec questionnement individuel par le jury.
RNCP41976BC03Piloter un projet de déploiement de la stratégie de sécurité informatique et cybersécurité en mobilisant une démarche agile et innovante
Évaluation : Mise en situation professionnelle reconstituée Phase 1 : Élaboration du cahier des charges Dossier écrit en groupe de projet A partir d’un cahier des charges précisant les éléments de contexte, le candidat devra fournir les éléments suivants : * La planification du projet ; * Une présentation détaillée et argumentée de la méthodologie choisie et ses modalités de mise en œuvre ; * Les outils de suivi de projet permettant de piloter les indicateurs définis ; * Des tableaux de bord de suivi des prestataires externes ; * Une présentation de l’équipe projet ; * Une présentation des outils de communication mis en place ; * Une proposition de solutions innovantes pour des situations de rencontres et d’échanges ; * Une présentation des outils collaboratifs choisis ; * Des ordres du jour de réunion d’animation de l’équipe projet ; * La présentation d’une stratégie d’organisation du partage d’informations en utilisant des outils numériques. Phase 2 : Présentation de la production Le dossier sera présenté à l’oral en groupe de projet, avec questionnement individuel par le jury.
RNCP41976BC04Superviser la gouvernance de la sécurité du système d’information dans une logique d’amélioration continue
Évaluation : Mise en situation professionnelle reconstituée Phase 1 : Supervision et amélioration continue du dispositif de sécurité Dossier écrit en groupe de projet À partir d’un contexte d’organisation avec des exigences de conformité et des incidents passés, le candidat devra présenter : * Un tableau de bord des indicateurs de sécurité opérationnels, réglementaires et d’inclusion ; * Une analyse critique des revues de sécurité existantes et des écarts identifiés ; * Un rapport d’analyse des tendances issues de la veille cyber (plateformes CTI, CERT, MITRE ATT&CK…) ; * Un plan de mise à jour des dispositifs techniques, documentaires et organisationnels ; * Une synthèse d’un exercice de test PCA/PRA (objectifs, écarts, préconisations) ; * Une planification de la mise en œuvre des actions correctives ; * Une stratégie de communication et de pilotage en cybersécurité à destination des parties prenantes. Phase 2 : Soutenance orale de la stratégie de gouvernance Le dossier sera présenté à l’oral en groupe de projet, avec questionnement individuel par le jury.
+ 14 organisme(s) partenaire(s) habilité(s).
NSF : 326
ROME : M1801, M1802, M1805, M1806, M1810
Formacode : 31006, 42881, 31094, 13235
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr