Bloc 3 — Cybersécurité des services informatiques
La personne titulaire du diplôme participe à la mise en œuvre d’une politique de cybersécurité définie par le prestataire informatique et à son intégration dans la politique de sécurité de l’organisation. Il s’agit de répondre à l’exigence de sécurité du système d’information en prenant en compte toutes ses dimensions (technique, organisationnelle, humaine, juridique, réglementaire).
Activités & Compétences du Référentiel
Modalités Officielles de l'Épreuve
Unité de certification : U6 • Cybersécurité des services informatiques
Étude de cas écrite sur dossier technique (4h)
4 heures
Intégré aux 4 heures de composition
Session nationale d’examen écrite en fin de deuxième année (mi-mai).
Évaluer la capacité à appréhender et résoudre des problématiques de cybersécurité opérationnelle, juridique et organisationnelle appliquées au développement et aux services applicatifs.
Identification des failles, conformité légale CNIL/RGPD, gestion des consentements, des durées de rétention et des registres de traitement.
Correction de vulnérabilités applicatives (top 10 OWASP, injections, XSS, CSRF), chiffrement des données, gestion des secrets, authentification forte (OAuth2/JWT) et contrôles d’accès.
Détection d’anomalies, analyse de journaux (logs), traçabilité, plans de continuité d’activité (PCA/PRA) et réaction face à une cyberattaque.
- Dossier sujet comprenant le questionnement technique, juridique et managérial.
- Base documentaire d’une dizaine de pages (extraits de chartes, cartographies réseau/applicatives, schémas de BDD, logs, extraits de code, décisions de justice ou guides ANSSI).