Auditer la sécurité des systèmes d’information et conduire le déploiement des mesures de défenses.
Item
- Libelle
- Auditer la sécurité des systèmes d'information et conduire le déploiement des mesures de défenses.
- Code
- RNCP36399BC02
- Liste des compétences
- * Auditer les différentes mesures de sécurité actives au sein d'une organisation en mesurant leurs niveaux de maturité par rapport au contexte légal, réglementaire et contractuel et en utilisant une méthodologie d'audit spécifique afin de définir des potentiels écarts entre les mesures mises en place dans l'organisation, les attentes stratégiques et les obligations légales. * Evaluer les écarts identifiés lors de l'audit en utilisant une méthodologie de positionnement de ceux-ci par rapport aux attentes de l'organisation et aux obligations légales et en rédigeant un rapport d'audit afin d'émettre des préconisations techniques et organisationnelles d'amélioration de la sécurité de l'information. * Formaliser des préconisations adaptées au système cible en tenant compte des principes du Retour sur investissement (ROI) en adéquation avec l'analyse d'impacts business (B.I.A.), afin de convaincre des donneurs d'ordre pour renforcer la sécurité de l'organisation et réduire au maximum la surface d'attaque. * Organiser la mise en œuvre d'un centre des opérations de sécurité (Security Operations Center-SOC) au sein d'une organisation en définissant son organisation, son périmètre et les moyens nécessaires à sa mission et en déployant une solution de type management des évènements et de la sécurité de l'information (SIEM) afin d'identifier et de gérer les différents événements de sécurité qui surviennent au sein des systèmes d'information. * Manager l'équipe du SOC en s'assurant de la compétence et de la disponibilité des équipes en prenant en compte les éventuelles situations de handicap afin de garantir un niveau de service contractualisé en amont. * Analyser le respect des engagements contractuels sur les indicateurs de pilotage et de contrôle en relevant des incidents et en vérifiant la pertinence des alertes afin de garantir l'opérationnalité de la protection.
- Modalités d'évaluation
- 2 mises en situation professionnelle : * A partir d'un cas réel ou fictif issu des problématiques liées à la sécurité de l'information, le candidat devra décrire les différentes actions entreprises afin d'analyser l'environnement SI de l'organisation, identifier les points de défaillance de la sécurité des systèmes d'information et proposer un plan d'action adéquat sous la forme d'un rapport écrit. Une soutenance orale de son rapport aura lieu devant le jury de validation. * A partir d'un cas réel ou fictif issu des problématiques liées à la sécurité de l'information et dans un environnement simulé, le candidat devra expliquer dans un rapport écrit son organisation quant à la mise en place d'un SOC notamment à travers le dimensionnement de l'équipe en lien avec la topologie de l'infrastructure SI. Le candidat élaborera ensuite une matrice des compétences nécessaires au maintien en condition opérationnelle du SOC et des compétences disponibles dans les équipes en identifiant les éventuels écarts. Le candidat doit mener une réunion d'équipe pour résoudre une problématique du management du SOC Enfin, une analyse des écarts entre les indicateurs et les obligations business sera effectuée.
Linked resources
| Title | Class |
|---|---|
| RNCP36399 | Fiche |
Annotations
There are no annotations for this resource.