Cybersécurité : référentiel, objectifs et déploiement


SEC101

Modalités de déploiement Période Crédits ECTS
Formation ouverte et à distance (FOAD) Premier semestre - Second semestre
Année universitaire Certificateur Durée indicative
2025 - 2026 Conservatoire National des Arts et Métiers 45 heures
Listes des sous domaines
Période Modalité
Premier semestre - Second semestre Formation ouverte et à distance (FOAD)

Condition d'accès / publics visés:

Niveau Bac + 2 en informatique, il est conseillé de suivre ou d'avoir suivi l'unité d'enseignement SEC001.

Objectifs pédagogiques:

  • L\'objectif pédagogique principal du cours est de permettre la compréhension des principes élémentaires du processus de la cybersécurité dans une organisation ainsi que ses spécificités en fonction des organisations, qu\'elles soient régaliennes ou non, à dimension nationale ou internationale.
  • Le cours vise l’enseignement de 3 composants clés du processus : \"Analyse de risque\", \"Politique de sécurité\", \"Gestion opérationnelle de la sécurité ». L\'objectif de chacun sera de permettre à l\'apprenant de découvrir les aspects méthodologiques, normatifs ainsi que les éléments de langage et les concepts. 
  • A l’issue, l’apprenant sera en mesure d’élaborer, défendre et accompagner la mise en oeuvre d’une analyse de risque, de mesures de sécurité et de les évaluer, ainsi qu\'une gestion opérationnelle des incidents de sécurité. Les travaux pratiques mettront l’apprenant face à ces situations.

 
 


 

Compétences visées :

  • Participer et accompagner la mise en place de la gouvernance de la cybersécurité d\'une organisation, régalienne ou industrielle, à dimension nationale ou internationale,
  • Participer à l\'analyse de risque de l\'organisation et piloter la mise en place de la mission d\'analyse de risque cyber, 
  • Identifier, communiquer et présenter un rapport des risques cyber de l\'organisation,
  • Participer à l\'élaboration et à la mise à jour des politiques de cybersécurité auprès des entités concernées du périmètre de l\'organisation, national ou international,
  • Identifier, élaborer et assurer la diffusion des mesures de sécurité adaptées à l\'organisation et son périmètre, identifier les parties prenantes, exposer et les expliquer,
  • Participer à l\'optimisation et la mise en place des mesures et contrôles de sécurité, intervenir dans leur gestion opérationnelle,
  • Accompagner ou participer ou mener des audits de vulnérabilités et d\'intrusion sur les services du système d’information de l\'organisation en apportant,
  • Participer à l\'analyse des différentes situations d\'incidents, y compris de crise.

Contenu de la formation:

  • ------------------------------------------
  • Temps 1 : Principaux enjeux de la sécurité pour la société numérique
  • ---------------------------------------------------------------------
  • Écosystème   
  • Éléments clés de l'intelligence de la menace (géopolitique,…) 
  • Éléments clés des obligations normatives françaises et internationales (RGS, Homologation, LPM, ISO27, RGPD, etc.),
  • Intégration de ces éléments clés dans le processus d'analyse de risque, de mise en place de la cyber et de supervision de la cybersécurité,
  • Organisation des métiers de la cybersécurité dans l'entreprise.
  • ------------------------------------------
  • Temps 2 :  l'Analyse de risque cyber (AR)
  • ------------------------------------------
  • Principes fondamentaux de l'analyse de risque,
  • Éléments de langage et définitions des concepts de l'AR,
  • Application de l'AR à la cyber, surfaces d'exposition et surface d'attaques,
  • Les processus d'analyse de risque (global/ciblé),
  • Application d'une méthodologie (ISO27001-ISO27005, EBIOS, MEHARI,…),
  • Le métier de gestionnaire de risque (RSSI, Risk manager).
  • ---------------------------------------------------------------------
  • Temps 3 : les politiques cyber : les mesures, contremesures et leurs mesures (PSSI)
  • ----------------------------------------------------------------------------
    • Définition et principes de la PSSI (définition et mise en place de bonnes pratiques, notions d'architectures,…),
    • Analyse d'une mesure de sécurité (mesures techniques, organisationnelles)(stratégiques, opérationnelles)(application ISO27002, RGS),
    • Analyse d'une mesure à partir d'une architecture technique ("threat modelling"),
    • Application d'un référentiel de mesures de sécurité à une architecture technique et à l'organisation,
    • Évaluation de la cyber (indicateurs et métriques),
    • Le métier de RSSI.
  • ----------------------------------------------
  • Temps 4 : la sécurité opérationnelle (SECOPS)
  • -----------------------------------------------
    • L'amélioration continue en cybersécurité (anticiper, lever le doute, corriger, capitaliser) (ISO27035) en vue du maintien des conditions opérationnelles de sécurité,
    • Principe de la SECOPS et de la gestion opérationnelle de la cyber ( procédures opérationnelles, ... )
    • Le cycle de vie d'un incident de sécurité et de ses éléments clés(du signal faible à la crise, en passant les alertes)
    • La gestion opérationnelle des vulnérabilités (IoC, …),
    • La gestion opérationnelle des contrôles de sécurité (les accès, mesures de la PSSI, conformité, etc.),
    • La gestion opérationnelle de l'outillage SECOPS,
    • La gestion opérationnelle de campagnes de mises à jour critiques,
    • La gestion opérationnelle avec l'AR et la PSSI, détection et réponse (traitement, confinement, acceptation).
  • ------------------------------------------------------------------------------

Modalités de validation et d’évaluation:

Contrôle continu: Contrôle de connaissances et de savoirs qui se déroule tout le long du temps de l'enseignement

Examen final: Examen final portant sur l'ensemble des connaissances et des savoirs de l'enseignement

Accompagnement et suivi:

Prise en charge des auditeurs inscrits à une unité d’enseignement, depuis l’inscription jusqu’au déroulement effectif de la formation.

Cette UE est constitutive des diplômes suivants:

Cette UE est constitutive des diplômes suivants :

  • CC15700A - Libellé non disponible
  • CC13800A - Certificat de compétence Analyste en cybersécurité
  • LG02501A - Licence Sciences technologies santé mention informatique parcours Informatique générale
  • CYC9101A - Diplôme d'ingénieur Spécialité informatique parcours Architecture et ingénierie des systèmes et des logiciels (AISL)
  • CYC9102A - Diplôme d'ingénieur Spécialité informatique parcours Intelligence Artificielle et Optimisation
  • CYC9104A - Diplôme d'ingénieur Spécialité informatique parcours Informatique, réseaux, systèmes et multimédia
  • CYC9105A - Diplôme d'ingénieur Spécialité informatique parcours Informatique systèmes d'information
  • CYC9106A - Diplôme d'ingénieur Spécialité informatique parcours Cybersécurité
  • CRN0801A - Titre RNCP Niveau 6 Concepteur intégrateur d'infrastructures informatiques (systèmes et réseaux, applicatives, ou de sécurité) parcours Systèmes et réseaux
  • CRN0802A - Titre RNCP Niveau 6 Concepteur intégrateur d'infrastructures informatiques (systèmes et réseaux, applicatives, ou de sécurité) parcours Systèmes d'information
  • CRN0803A - Titre RNCP Niveau 6 Concepteur intégrateur d'infrastructures informatiques (systèmes et réseaux, applicatives, ou de sécurité) parcours Cybersécurité

ECTS:

Volume Horaire indicatif Financement individuel hors tiers financeur et CPF Tarif de référence (Employeur)
45 heures 450.00 900.00

Dernière mise à jour: 02/07/2025 10:21:41

INFOS PRATIQUES

Durée indicative

45 heures

Modalité

Formation ouverte et à distance (FOAD)

Période

Premier semestre

Date de début des cours

Information Indisponible

Date de fin des cours

Information Indisponible

Durée indicative

45 heures

Modalité

Formation ouverte et à distance (FOAD)

Période

Second semestre

Date de début des cours

Information Indisponible

Date de fin des cours

Information Indisponible

Votre centre cnam

Le Cnam, au plus près de chez vous.

1 rue des Trembles 38110 GRENOBLE

24 rue de Robinson 42100 SAINT-ETIENNE

Le Cubix – 4 rue Ravier 69007 LYON

Centre universitaire Pierre Mendès France 12 avenue de Paris 
42300 ROANNE

3 chemin de Nocaze 26200 Montélimar

4 Place des Comtes de Forez 42600 MONTBRISON

Au CNAM, les adultes salariés ou non viennent acquérir des connaissances et des compétences sanctionnées par un titre ou un diplôme pour sécuriser et dynamiser leur parcours professionnel.

Actuellement, l’offre régionale est uniquement disponible, l’offre nationale est en cours de préparation.

LogoQualiopi-300dpi-Avec Marianne

La certification qualité a été délivrée au titre des catégories d’actions suivantes:

ACTIONS DE FORMATION

ACTIONS DE FORMATION PAR APPRENTISSAGE

ACTIONS PERMETTANT DE VALIDER DES ACQUIS DE L’EXPERIENCE

ministere_enseignement_sup