Certification - Surveiller un système d'information sur des critères de sécurité informatique

Certification Certification

Certification déposée au Répertoire Spécifique des certifications professionnelles de France Compétences RS5020 “Surveiller un système d’information sur des critères de sécurité informatique”. Toutes les compétences (100%) doivent être acquises pour obtenir la certification.

Code(s) NSF 326 : Informatique, traitement de l'information, réseaux de transmission

Date d’échéance de l’enregistrement : 10-10-2024

Voie d’accès

Le cas échant, prérequis à l’entrée en formation :

Justifier d’une expérience professionnelle d’un an minimum en tant que développeur back ou assimilé.

Le cas échant, prérequis à la validation de la certification :

Validité des composantes acquises : 

  • Après un parcours de formation continue
  • Par candidature individuelle
  • Par expérience
Certification déposée au Répertoire Spécifique des certifications professionnelles de France Compétences.
Certification 1

Présentation Présentation

Date de dernière mise à jour : 01/03/2024

Objectifs et contexte de la certification :

OBJECTIFS :
La certification a pour objectif de certifier que le candidat est en mesure de mobiliser ses compétences lors de :

  • L’analyse des métiers du commanditaire et évaluation globale de la vulnérabilité de son système d’information
  • L’élaboration et mise en oeuvre d’une stratégie de collecte d’événements en provenance du système d’information du commanditaire
  • L’élaboration et mise en oeuvre d’une stratégie de veille technologique pour renforcer la gestion des risques

CONTEXTE :

Valeur ajoutée pour les individus

  • La certification "Surveiller un système d'information sur des critères de sécurité informatique" permet à ses bénéficiaires de sécuriser leur parcours professionnel vers des fonctions à forte valeur ajoutée pour l'entreprise.
  • Cette certification contribue ainsi à améliorer l'employabilité des individus dans un domaine en forte expansion, et leur permet de valoriser leurs compétences en cybersécurité.
  • S’agissant de compétences transférables d’un secteur d'activité ou d’une entreprise à l’autre, la mobilité professionnelle des personnes certifiées s'en trouvera ainsi renforcée. 

Valeur ajoutée pour les entités utilisatrices

  • Les cyber attaques présentent des risques importants pour les entreprises. Leur prévention repose avant tout sur la montée en compétence des collaborateurs en matière de cybersécurité.
  • L’écosystème numérique accuse aujourd’hui un manque de ressources considérable dans ce domaine. Cette certification permet aux entreprises de former et/ou recruter des professionnels qualifiés, capables d'analyser l'architecture d'un système d'information, d'en évaluer la vulnérabilité et d'élaborer une stratégie de collecte d'événements dans le respect des lois et réglementations en vigueur.  
  • Dans ce contexte, la certification "Surveiller un système d'information sur des critères de sécurité informatique" revêt un caractère stratégique pour les organisations.  

Compétences Compétences visées

Compétences attestées :

Les compétences constituant la certification visent à exercer les activités suivantes :

C1. Evaluer la criticité des risques liés aux métiers du commanditaire sur le système d’information en exploitant des méthodologies d’identification et de classification des risques.
C2. Analyser l’architecture d’un système d’information et des protocoles de sécurité du commanditaire à l’aide de la documentation existante afin d’évaluer les risques de sécurité potentiels et leurs impacts éventuels
C3. Elaborer une stratégie de collecte d’évènement provenant d’un système d’information comprenant la collecte, le stockage, les règles de filtres et l’exploitation des données dans le respect des lois et réglementations en vigueur
C4. Programmer les règles de filtre du collecteur permettant la collecte des événements à surveiller de manière à alimenter l’application de détection des incidents
C5. Concevoir un système de veille technologique permettant de collecter, classifier, analyser et diffuser l’information liés à la cybersécurité aux différents acteurs de l’organisation/du commanditaire afin d’améliorer la sécurité du SI du commanditaire.

Modalités d'évaluation :

Projet professionnel

À partir d’un cas d’entreprise réelle ou fictive, le/la candidat(e) doit produire une liste d’incidents redoutés et développer une stratégie de collecte d’événements correspondante.

Mise en situation professionnelle

Sous la forme d’une mise en situation professionnelle, le/la candidat(e) doit programmer des règles imposées de collecte des événements.

Admission Admission

Tous publics : salariés, demandeurs d’emploi, justifiant d’une expérience professionnelle d’un an minimum en tant que technicien·ne systèmes et réseaux ou assimilé.

Retourner en haut