Le programme
Quatre parcours de spécialisation, un tronc commun et deux modules d'entrée. Chaque module se termine par un quiz ; le réussir donne un badge. Compléter tous les modules d'un parcours donne son certificat.
Fondations · Comprendre et démarrer
Les deux portes d'entrée du campus : le vocabulaire de la sécurité de l'information, puis le panorama de la cybersécurité.
Introduction à la GRC Cyber · Le tronc commun
Ce que recouvrent la gouvernance, la gestion des risques et la conformité, et comment les trois s'articulent dans une organisation.
▣ Attestation — Introduction à la GRC Cyber
Les parcours de spécialisation
Gouvernance
Planifier et décider
▣ Certificat- GV01 Définir et piloter un programme de cybersécurité grâce à NIST CSF 2.0 ◎
- GV02 Mettre en place une gouvernance des risques avec NIST SP 800-39 et ISO 27005 ◎
- GV03 Concevoir et maintenir un cadre normatif interne : politiques, directives et normes ◎
- GV04 Définir des indicateurs de performance et stratégiques ◎
- GV05 Gouverner un SMSI selon ISO 27001 : mise en œuvre et amélioration continue ◎
- GV06 Élaborer une veille cyber d'anticipation ◎
Risques
Analyser et prioriser
▣ Certificat- GR01 Analyser et évaluer les risques : processus, référentiel ◎
- GR02 Connaître et appliquer la norme ISO 27005:2022 ◎
- GR03 Analyser et évaluer les risques cyber : NIST SP 800-37 et SP 800-30 ◎
- GR04 Analyser et évaluer les risques cyber : EBIOS Risk Manager ◎
- GR05 Analyser et évaluer les risques cyber avec la méthode ÉMRS (Cyriskintel) ◎
- GR06 Quantifier et assurer les risques cyber avec la méthode FAIR ◎
Conformité, Audit
Vérifier et rendre compte
▣ Certificat- CA01 Conformité interne et conformité externe, gestion des écarts et dérogations ◎
- CA02 Pré-auditer un SMSI selon ISO 27001 ◎
- CA03 Auditer la posture sécurité d'un système d'information en se basant sur NIST CSF ◎
- CA04 Évaluer l'efficacité des mesures de sécurité avec les principaux référentiels ◎
- CA05 Se familiariser avec les audits SOC ◎
- CA06 Connaître la norme pour les auditeurs ◎
Cybersécurité
Protéger les actifs
▣ Certificat- CY01 Protéger l'information ◎
- CY02 Protéger les accès aux systèmes et aux applications ◎
- CY03 Protéger les réseaux et les communications ◎
- CY04 Sécurité des systèmes et des applications ◎
- CY05 Modélisation des menaces cyber ◎
- CY06 Tests de sécurité ◎
- CY07 Gestion des vulnérabilités avec CWSS et CVSS ◎
- CY08 Gestion des incidents ◎
- CY09 Intelligence artificielle : enjeux et opportunités en cybersécurité ◎
Certificat de spécialiste de la GRC
Il couronne les trois parcours Gouvernance, Risques et Conformité · Audit. Chacun se valide indépendamment ; l'ordre n'a pas d'importance, mais commencer par le tronc commun évite de buter sur le vocabulaire.
Une attestation, pas une certification. Les badges et certificats du campus attestent la réussite d'une évaluation de Cyriskintel. Ils ne remplacent pas les certifications délivrées par un organisme accrédité comme l'ISACA, la PECB ou l'(ISC)², et ne s'y substituent pas dans un dossier professionnel.