B3 — Sécurité des systèmes d'information
Bloc commun aux deux spécialités, découpé en quatre blocs de compétences. La mise en pratique se trouve dans l'onglet Cybersécurité de ta spécialité : côté SISR pour l'infrastructure, côté SLAM pour l'application.
Socle — comprendre le SI et ses risques
Principes de la sécurité
Triptyque DIC, non-répudiation, authentification, imputabilité, traçabilité.
Lire la fiche →SSI et analyse des risques
Objectifs de la SSI, gravité et vraisemblance, matrice des risques, méthode EBIOS RM.
Lire la fiche →Solutions techniques d'accès
Composants et périphériques, imprimantes, logiciels, critères de choix d'une STA.
Lire la fiche →B3.1 — Protéger les données à caractère personnel
Données personnelles et RGPD
DCP, données sensibles, traitements, droits des personnes, obligations, bases légales.
Lire la fiche →Acteurs institutionnels
CNIL, ANSSI, CERT-FR, C3N, BEFTI, ENISA, Europol ; obligations en cas de fuite.
Lire la fiche →B3.2 — Préserver l'identité numérique de l'organisation
Identité numérique et e-réputation
Identités déclarative, agissante et calculée ; protection, e-réputation, cas Adidas.
Lire la fiche →Preuve électronique
Droit de la preuve, cryptographie, signature électronique, certificats, eIDAS.
Lire la fiche →B3.3 — Sécuriser les équipements et les usages
Authentification et habilitations
Facteurs d'authentification, MFA, DAC / RBAC / MAC, moindre privilège, politique de mots de passe.
Lire la fiche →Terminaux et MDM
Durcissement des postes, MDM et mode géré, BYOD / COPE / CYOD, charte informatique.
Lire la fiche →B3.4 — Garantir disponibilité, intégrité et confidentialité
Menaces et cyberattaques
Panorama des menaces avec impact DIC, OWASP Top 10, défense en profondeur.
Lire la fiche →PRA, PCA et sauvegardes
RTO / RPO, règle 3-2-1, sauvegarde immuable, collecte des preuves numériques.
Lire la fiche →