Un service d'Akta, cabinet de conseil en certification professionnelle
OpenDataForma RNCP · RS · Formacode · NSF
RS5332 Inactive · Répertoire spécifique

Elaborer et mettre en oeuvre une démarche de cybersécurité

Certificateur · ECOLE SUP INFORM COMMERCE

L'essentiel

Nomenclature du niveau de qualification
Répertoire spécifique
Date d'échéance de l'enregistrement
20-01-2023

Certificateur(s)

Nom légalSIRETSite
ECOLE SUP INFORM COMMERCE 45303523000094 —

Partenaires habilités

2 organismes habilités, d'après la liste publiée par France compétences : 2 à former.

OrganismeSIRETHabilitation
CERTYOU 80450946100013 Former
MICHEL KARTNER 79333268500023 Former

Résumé de la certification

Objectifs et contexte

Le numérique occupe une place grandissante dans notre société. Avec ces évolutions, les cyberattaques sont de plus en plus importantes, tant en nombre qu’en intensité. Elles visent les particuliers, les entreprises, les administrations ou les États. Pour faire face à ces cyber-attaques des nouveaux métiers se créent. Ces métiers liés à la cybersécurité sont très divers, mais s’organisent autour d’activités et de compétences communes. On peut notamment citer les métiers de : Consultant cybersécurité, Évaluateur sécurité, Analyste de la menace, Expert réponse à incident, Chef de projet sécurité, Architecte sécurité, Administrateur sécurité, etc.

Cette certification permet d’acquérir les compétences transversales des métiers de la cybersécurité, et répond ainsi au besoin :

o des entreprises, des administrations et de l’État (Internet, marketing, commerce, industrie…) et à leur forte demande de profils experts de la cybersécurité ;

o des salariés, demandeurs d’emploi, personnes en reconversion, étudiants souhaitant développer des compétences pour intégrer ce secteur porteur.

Compétences attestées

Pilotage de la gouvernance de la cybersécurité
Définir les orientations de cybersécurité
Définir les moyens alloués à la cybersécurité
Établir une cartographie fonctionnelle
Définir l’organisation et les responsabilités en matière de cybersécurité
Établir la documentation de cybersécurité
Intégrer la cybersécurité dans les projets
Définir et utiliser des indicateurs cybersécurité
Communiquer en interne et sensibiliser le personnel
Responsabiliser le personnel
Gérer les autorisations du personnel
Protéger les biens des clients et des partenaires
Gérer les achats
Choisir des prestataires de confiance
Gérer les interfaces
Gestion des systèmes d’information sécurisés
Cartographier les systèmes
Sécuriser la manipulation des informations sensibles
Concevoir et développer des systèmes sûrs
Gérer les chaînes d’approvisionnement
Valider la cybersécurité lors de la recette
Exploiter de manière sécurisée
Gérer la maintenance et le maintien en condition de sécurité
Encadrer l’évolution des systèmes
Garantir la sécurité lors du retrait de service
Définir les principes de maîtrise des droits d’accès
Définir les principes d’identification et d’authentification
Définir les rôles et les profils
Limiter l’accès selon des principes d’habilitation
Gérer les droits utilisateurs selon leur cycle de vie
Contrôler les droits d’accès
Gestion des risques et protection des systèmes
Analyser les risques cyber relatifs aux systèmes
Homologuer les systèmes d’information
Confirmer le développement de confiance des composants
Utiliser des composants qualifiés
Configurer correctement ses composants
Utiliser des services cryptographiques à l’état de l’art et protéger ses clés
Garantir la robustesse des authentifiants et mots de passe
Garantir la disponibilité des servitudes
Résister aux événements naturels, incidents et attaques physiques
Protéger les accès physiques
Contrôler l’accès physique des personnes
Se prémunir contre les risques électromagnétiques
Se prémunir contre les codes malveillants
Protéger les réseaux
Protéger les équipements
Protéger les données
Protéger les supports de données
Contrôler les accès logiques
Protéger l’administration des systèmes
Garantir la non-répudiation des actions
Renforcer la vigilance et la protection
Évaluation du niveau de sécurité
Identifier les écarts au référentiel
Évaluer par rapport à l’état de l’art
Rechercher des traces de compromission
Corriger les problèmes identifiés
Organiser des entraînements et des exercices à destination du personnel afin de vérifier que des procédures adaptées aux crises sont correctement mises en place et opérationnelles
Organiser des entraînements et des exercices à destination des prestataires externes afin de vérifier que des procédures adaptées aux crises sont correctement mises en place et opérationnelles
Gestion des incidents de cybersécurité
Disposer d’une chaîne opérationnelle de gestion des incidents
Collecter les événements de sécurité
Détecter les événements anormaux
Reconstituer le scénario des incidents, les vecteurs et leur étendue
Évaluer l’impact et le périmètre de l’incident sur l’activité
Organiser la réaction
Préparer des mesures de réaction
Conduire la réaction
Réaliser un retour d’expérience
Se préparer à un sinistre
Garantir la résilience de ses systèmes
Réagir face à un sinistre

Voie d'accès à la certification

Voie d'accèsOuverte
Formation initiale Oui
Formation continue Oui
Apprentissage Non
Contrat de professionnalisation Non
Candidature individuelle Non
VAE Non
Composition du jury — Formation initiale, Formation continue
- 2 professionnel(le)s du secteur non intervenant dans l’établissement, dont l’un est président du jury (1 membre du collège employeur et 1 membre du collège employés) - 1 membre du centre de formation (Directeur(trice) ou Responsable pédagogique)

Liens avec d'autres certifications

Nouvelle(s) certification(s)

Base légale

Date de décision20-01-2021
Durée de l'enregistrement2 ans
Date d'échéance20-01-2023

Pour plus d'informations · Statistiques

Entrées et sorties de formation

491 entrées en formation
484 parcours menés à terme
99 % taux d'achèvement
02/2022 : 11 entrées, 11 terminées 03/2022 : 16 entrées, 13 terminées 04/2022 : 15 entrées, 16 terminées 05/2022 : 30 entrées, 18 terminées 06/2022 : 34 entrées, 32 terminées 07/2022 : 44 entrées, 48 terminées 08/2022 : 28 entrées, 19 terminées 09/2022 : 43 entrées, 38 terminées 10/2022 : 54 entrées, 57 terminées 11/2022 : 63 entrées, 67 terminées 12/2022 : 60 entrées, 55 terminées 01/2023 : 50 entrées, 23 terminées 02/2023 : 36 entrées, 56 terminées 03/2023 : 1 entrées, 23 terminées 04/2023 : 5 entrées, 7 terminées 09/2023 : 1 entrées, 1 terminées
Entrées Parcours terminés · 02/2022 – 09/2023

Entrées et sorties de formation — Caisse des Dépôts (open data), tous organismes confondus.

Demande CPF — formations engagées

533 dossiers CPF engagés
1 119 080 € montant total engagé
2 100 € coût moyen par dossier
25 h durée moyenne

Qui finance ces dossiers (part du montant engagé)

France compétences 93 %
Reste à charge titulaire 5 %
France Travail 1 %
Régions 0 %
Entreprise 0 %
Compte d'engagement citoyen 0 %
02/2021 : 1 dossiers engagés 03/2021 : 9 dossiers engagés 04/2021 : 4 dossiers engagés 05/2021 : 8 dossiers engagés 06/2021 : 9 dossiers engagés 07/2021 : 7 dossiers engagés 08/2021 : 6 dossiers engagés 09/2021 : 9 dossiers engagés 10/2021 : 10 dossiers engagés 11/2021 : 4 dossiers engagés 12/2021 : 10 dossiers engagés 01/2022 : 17 dossiers engagés 02/2022 : 15 dossiers engagés 03/2022 : 24 dossiers engagés 04/2022 : 32 dossiers engagés 05/2022 : 50 dossiers engagés 06/2022 : 39 dossiers engagés 07/2022 : 42 dossiers engagés 08/2022 : 16 dossiers engagés 09/2022 : 15 dossiers engagés 10/2022 : 61 dossiers engagés 11/2022 : 48 dossiers engagés 12/2022 : 53 dossiers engagés 01/2023 : 44 dossiers engagés
Dossiers engagés · 02/2021 – 01/2023

Formations engagées via le CPF — Caisse des Dépôts (open data), tous organismes confondus.

Télécharger (PDF) MD