B3 — Sécurité des systèmes d'information

Bloc commun aux deux spécialités, découpé en quatre blocs de compétences. La mise en pratique se trouve dans l'onglet Cybersécurité de ta spécialité : côté SISR pour l'infrastructure, côté SLAM pour l'application.

Socle — comprendre le SI et ses risques

Fiche

Principes de la sécurité

Triptyque DIC, non-répudiation, authentification, imputabilité, traçabilité.

Lire la fiche →
Fiche

SSI et analyse des risques

Objectifs de la SSI, gravité et vraisemblance, matrice des risques, méthode EBIOS RM.

Lire la fiche →
Fiche

Solutions techniques d'accès

Composants et périphériques, imprimantes, logiciels, critères de choix d'une STA.

Lire la fiche →

B3.1 — Protéger les données à caractère personnel

Fiche

Données personnelles et RGPD

DCP, données sensibles, traitements, droits des personnes, obligations, bases légales.

Lire la fiche →
Fiche

Acteurs institutionnels

CNIL, ANSSI, CERT-FR, C3N, BEFTI, ENISA, Europol ; obligations en cas de fuite.

Lire la fiche →

B3.2 — Préserver l'identité numérique de l'organisation

Fiche

Identité numérique et e-réputation

Identités déclarative, agissante et calculée ; protection, e-réputation, cas Adidas.

Lire la fiche →
Fiche

Preuve électronique

Droit de la preuve, cryptographie, signature électronique, certificats, eIDAS.

Lire la fiche →

B3.3 — Sécuriser les équipements et les usages

Fiche

Authentification et habilitations

Facteurs d'authentification, MFA, DAC / RBAC / MAC, moindre privilège, politique de mots de passe.

Lire la fiche →
Fiche

Terminaux et MDM

Durcissement des postes, MDM et mode géré, BYOD / COPE / CYOD, charte informatique.

Lire la fiche →

B3.4 — Garantir disponibilité, intégrité et confidentialité

Fiche

Menaces et cyberattaques

Panorama des menaces avec impact DIC, OWASP Top 10, défense en profondeur.

Lire la fiche →
Fiche

PRA, PCA et sauvegardes

RTO / RPO, règle 3-2-1, sauvegarde immuable, collecte des preuves numériques.

Lire la fiche →