Aller au contenu principal
Institut des Hautes Études Technologiques et Commerciales

Compétences

Management de la sécurité de l'information

Gouvernance, analyse de risque, politique, plan de traitement, indicateurs, audit : la sécurité de l'information se pilote comme une fonction de direction. Cette compétence donne le cadre normatif et le vocabulaire attendus par un comité de direction et par un auditeur.

La sécurité comme fonction de direction

Un comité de direction arbitre des risques, pas des configurations. La compétence consiste à traduire l'un dans l'autre : partir d'un actif métier, mesurer son exposition, proposer un traitement chiffré et le suivre par des indicateurs qui parlent au dirigeant. Les référentiels normatifs fournissent la grammaire commune de cet échange, et l'audit en fournit la preuve. Le cursus enseigne cette chaîne, du registre des risques jusqu'au tableau de bord présenté en comité.

  • Tenir un registre des risques et le hiérarchiser par impact métier
  • Rédiger une politique de sécurité applicable et la faire adopter
  • Bâtir un plan de traitement chiffré et en suivre l'exécution
  • Préparer et accompagner un audit de conformité

Ce que vous maîtrisez à la sortie

Vous portez la politique de sécurité d'une organisation devant sa direction et vous en démontrez l'application devant un auditeur. L'énoncé qui suit vaut engagement : c'est ce que la formation vous rend capable de conduire.

blocs d'enseignement
3

Règle du catalogue : un crédit vaut vingt-cinq heures de travail, dont dix heures encadrées.

d'enseignement encadré
360 h
crédits cumulés
36
titres professionnels concernés
3

Les blocs qui la construisent

La compétence se construit bloc après bloc, dans l'ordre des années. Vous voyez ici exactement où elle est enseignée, et pour combien d'heures encadrées.

Bloc d'enseignementProgrammeHeures encadréesAnnée
Gouvernance, risque et conformitéCursus Cybersécurité — Bac+5100 hAnnée 2
Fondamentaux de la sécuritéCursus Cybersécurité — Bac+5220 hAnnée 1
Données et souverainetéCertification Transformation Numérique40 hAnnée 1

Les métiers qui la réclament

Ces titres professionnels visent un métier nommé. Leur référentiel officiel porte cette compétence.

Titre professionnelMétier viséNiveauVolume encadré
Responsable de la sécurité des systèmes d'informationRSSI7 · Expert et direction700 h
Architecte de systèmes d'informationarchitecte SI7 · Expert et direction700 h
Responsable de la conformitécompliance officer6 · Responsable et cadre750 h

Choisir son programme

Le bon choix dépend du temps dont vous disposez autant que du niveau visé. Les deux figurent ici.

ProgrammeNiveauDuréeFrais
Cursus Cybersécurité — Bac+5Master2 ans7 500 000 GNF par an
Certification Transformation NumériqueCertification professionnelle6 mois3 600 000 GNF au total

Trois questions, trois réponses

Cette compétence suppose-t-elle un profil technique ?

Elle suppose de comprendre les systèmes, ce que le cursus enseigne en première année. Le pilotage lui-même relève du management : risque, politique, indicateurs, audit.

Les référentiels internationaux sont-ils abordés ?

Oui, le bloc gouvernance, risque et conformité s'appuie sur les référentiels normatifs de management de la sécurité et sur leurs exigences d'audit.

À quel niveau de responsabilité mène-t-elle ?

Au niveau 7 du référentiel, celui de l'expert et de la direction : le titre de responsable de la sécurité des systèmes d'information se prépare sur 700 heures encadrées.

Management de la sécurité de l'information — Compétences | IHETC — IHETC