L'essentiel

Icon de certification

CCN1

REPRISE - CCN inconnu - reprise historique

Icon de certification

Certification
remplacée par

RNCP34342 - Expert en sécurité des systèmes d'information

Icon de la nomenclature

Nomenclature
du niveau de qualification

Niveau 7

Icon NSF

Code(s) NSF

326m : Informatique, traitement de l'information

Icon date

Date d’échance
de l’enregistrement

04-01-2020

REPRISE - CCN inconnu - reprise historique

RNCP34342 - Expert en sécurité des systèmes d'information

Niveau 7

326m : Informatique, traitement de l'information

04-01-2020

Nom légal Siret Nom commercial Site internet
Agence nationale de la sécurité des systèmes d'information (ANSSI) - - http://www.ssi.gouv.fr

Activités visées :

 Pour :
-       garantir la sécurisation des systèmes d’information de sa conception jusqu’à son exploitation ;
-       réagir de manière pertinente en cas d’incident ;
-       remettre en cause de manière pertinente et justifiée des propositions techniques ou organisationnelles et élaborer des alternatives crédibles ;
le titre vise les activités suivantes :
-       comprendre et formaliser les besoins de sécurité en prenant en compte toutes les dimensions ;
-       élaborer des dispositifs de sécurité correspondant à des besoins de sécurité ;
-       comprendre les solutions techniques proposées et savoir les juger ;
-       gérer la SSI depuis l’expression de besoins jusqu’à l’exploitation, tant au niveau des procédures que dans la prise en compte des vulnérabilités et des incidents ;
-       savoir détecter et gérer un incident de sécurité ;
-       estimer ou faire estimer le niveau de sécurité d’un système d’information, comprendre les résultats d’une telle estimation et mettre en place des plans d’actions permettant de remédier aux problèmes identifiés ;
-       informer, conseiller ou convaincre les acteurs du système d’information sur les mesures de sécurité à mettre en œuvre.

Compétences attestées :

Compétences ou capacités attestées :
-  Principales connaissances attestées :
-       méthode d’analyse de risque ;
-       réglementation, droit, normalisation relative à la sécurité des systèmes d’information ;
-       sécurité informatique et cryptologie ;
-       gestion de projet et de la sécurité des systèmes d’information.
-       Compétences théoriques et techniques attestées
-       comprendre les problématiques de sécurité sous l’aspect technique et organisationnel ;
-       analyser les vulnérabilités d’ordre technique et proposer des contre-mesures ;
-       porter un regard critique sur une analyse de vulnérabilité technique comme sur les contre-mesures proposées ;
-       mener démarche d’homologation ;
-       comprendre les mécanismes techniques mis en œuvre dans un système d’information ;
-       comprendre et mettre en œuvre des mécanismes de sécurité ;
-       proposer un dispositif technique en fonction des besoins de sécurité ;
-       mettre en œuvre et faire appliquer les bonnes pratiques ;
-       évaluer un niveau de sécurité d’un système d’information.

Secteurs d’activités :

L’expert en sécurité des systèmes d’information (ESSI) est destiné à occuper un emploi dans le domaine de la sécurité des systèmes d’information. Il doit garantir la sécurité des systèmes d’information tout au long de leur cycle de vie, en intervenant aux différentes étapes, depuis l’expression de besoin jusqu’à l’exploitation, en passant par le développement.

Type d'emplois accessibles :

Fonctionnaire de la sécurité des systèmes d’information
Responsable de la sécurité des systèmes d’information
Chef de bureau de spécialistes de la sécurité des systèmes d’information
Architecte SSI

Code(s) ROME :

  • M1802 - Expertise et support en systèmes d''information
  • M1803 - Direction des systèmes d''information

Références juridiques des règlementations d’activité :

Protection du secret de la défense nationale (instruction générale interministérielle 1300). L’habilitation au niveau confidentiel défense est un pré-requis de la formation dispensées par le CFSSI.

Le cas échant, prérequis à l’entrée en formation :

A compléter (Reprise)

Le cas échant, prérequis à la validation de la certification :

Pré-requis disctincts pour les blocs de compétences :

Non

Validité des composantes acquises :

Validité des composantes acquises
Voie d’accès à la certification Oui Non Composition des jurys
Après un parcours de formation sous statut d’élève ou d’étudiant X

-   le directeur général de l’ANSSI (président du jury) ;
-   au moins deux représentants des sous-directions opérationnelles de l’ANSSI ;
-   un représentant de chaque établissement partenaire ESSI (Télécom SudParis, actuellement) ;
-   le chef du CFSSI ;
-   un représentant du corps enseignant (hors ANSSI) ;
-   au moins un ESSI en activité.

En contrat d’apprentissage X -
Après un parcours de formation continue X

-   le directeur général de l’ANSSI (président du jury) ;
-   au moins deux représentants des sous-directions opérationnelles de l’ANSSI ;
-   un représentant de chaque établissement partenaire ESSI (Télécom SudParis, actuellement) ;
-   le chef du CFSSI ;
-   un représentant du corps enseignant (hors ANSSI) ;
-   au moins un ESSI en activité.

En contrat de professionnalisation X -
Par candidature individuelle X -
Par expérience X

-   le directeur général de l’ANSSI (président du jury) ;
-   au moins deux représentants des sous-directions opérationnelles de l’ANSSI ;
-   un représentant de chaque établissement partenaire ESSI (Télécom SudParis, actuellement) ;
-   le chef du CFSSI ;
-   un représentant du corps enseignant (hors ANSSI) ;
-   au moins un ESSI en activité.

Validité des composantes acquises
Oui Non
Inscrite au cadre de la Nouvelle Calédonie X
Inscrite au cadre de la Polynésie française X

Statistiques :

Lien internet vers le descriptif de la certification :

Le certificateur n'habilite aucun organisme préparant à la certification

Certification(s) antérieure(s) :

Certification(s) antérieure(s)
Code de la fiche Intitulé de la certification remplacée
RNCP1224 Brevet d'études supérieures de la sécurité des systèmes d'information (BESSSI) (Fiche incomplète)

Nouvelle(s) Certification(s) :

Nouvelle(s) Certification(s)
Code de la fiche Intitulé de la certification remplacée
RNCP34342 Expert en sécurité des systèmes d'information