Compétences
Management de la sécurité de l'information
Gouvernance, analyse de risque, politique, plan de traitement, indicateurs, audit : la sécurité de l'information se pilote comme une fonction de direction. Cette compétence donne le cadre normatif et le vocabulaire attendus par un comité de direction et par un auditeur.
La sécurité comme fonction de direction
Un comité de direction arbitre des risques, pas des configurations. La compétence consiste à traduire l'un dans l'autre : partir d'un actif métier, mesurer son exposition, proposer un traitement chiffré et le suivre par des indicateurs qui parlent au dirigeant. Les référentiels normatifs fournissent la grammaire commune de cet échange, et l'audit en fournit la preuve. Le cursus enseigne cette chaîne, du registre des risques jusqu'au tableau de bord présenté en comité.
- Tenir un registre des risques et le hiérarchiser par impact métier
- Rédiger une politique de sécurité applicable et la faire adopter
- Bâtir un plan de traitement chiffré et en suivre l'exécution
- Préparer et accompagner un audit de conformité
Ce que vous maîtrisez à la sortie
Vous portez la politique de sécurité d'une organisation devant sa direction et vous en démontrez l'application devant un auditeur. L'énoncé qui suit vaut engagement : c'est ce que la formation vous rend capable de conduire.
- blocs d'enseignement
- 3
- d'enseignement encadré
- 360 h
- crédits cumulés
- 36
- titres professionnels concernés
- 3
Règle du catalogue : un crédit vaut vingt-cinq heures de travail, dont dix heures encadrées.
Les blocs qui la construisent
La compétence se construit bloc après bloc, dans l'ordre des années. Vous voyez ici exactement où elle est enseignée, et pour combien d'heures encadrées.
| Bloc d'enseignement | Programme | Heures encadrées | Année |
|---|---|---|---|
| Gouvernance, risque et conformité | Cursus Cybersécurité — Bac+5 | 100 h | Année 2 |
| Fondamentaux de la sécurité | Cursus Cybersécurité — Bac+5 | 220 h | Année 1 |
| Données et souveraineté | Certification Transformation Numérique | 40 h | Année 1 |
Les métiers qui la réclament
Ces titres professionnels visent un métier nommé. Leur référentiel officiel porte cette compétence.
| Titre professionnel | Métier visé | Niveau | Volume encadré |
|---|---|---|---|
| Responsable de la sécurité des systèmes d'information | RSSI | 7 · Expert et direction | 700 h |
| Architecte de systèmes d'information | architecte SI | 7 · Expert et direction | 700 h |
| Responsable de la conformité | compliance officer | 6 · Responsable et cadre | 750 h |
Choisir son programme
Le bon choix dépend du temps dont vous disposez autant que du niveau visé. Les deux figurent ici.
| Programme | Niveau | Durée | Frais |
|---|---|---|---|
| Cursus Cybersécurité — Bac+5 | Master | 2 ans | 7 500 000 GNF par an |
| Certification Transformation Numérique | Certification professionnelle | 6 mois | 3 600 000 GNF au total |
Trois questions, trois réponses
Cette compétence suppose-t-elle un profil technique ?
Elle suppose de comprendre les systèmes, ce que le cursus enseigne en première année. Le pilotage lui-même relève du management : risque, politique, indicateurs, audit.
Les référentiels internationaux sont-ils abordés ?
Oui, le bloc gouvernance, risque et conformité s'appuie sur les référentiels normatifs de management de la sécurité et sur leurs exigences d'audit.
À quel niveau de responsabilité mène-t-elle ?
Au niveau 7 du référentiel, celui de l'expert et de la direction : le titre de responsable de la sécurité des systèmes d'information se prépare sur 700 heures encadrées.
À explorer ensuite
- Cadrage de cas d'usage IACadrage de cas d'usage d'intelligence artificielle à IHETC : identification, valeur attendue, données disponibles, gouvernance et adoption. Blocs et métiers visés.
- Enquête utilisateurEnquête utilisateur à IHETC : entretiens, observation, tests d'utilisabilité et restitution. 200 heures encadrées en design d'expérience utilisateur.
- Architecture de l'informationArchitecture de l'information à IHETC : arborescence, libellés, navigation, tri par cartes et test de repérage. 180 heures encadrées en design d'expérience utilisateur.
- Accessibilité numériqueAccessibilité numérique à IHETC : contraste, clavier, lecteur d'écran, contraintes réelles de réseau et d'appareil. 180 heures encadrées et système de composants associé.
- Comptabilité OHADAComptabilité OHADA à IHETC : plan de comptes, écritures courantes, travaux d'inventaire, états financiers et consolidation. Heures encadrées, programmes et métiers.
- Analyse financièreAnalyse financière à IHETC : soldes intermédiaires, ratios, équilibre financier, plan de trésorerie et évaluation. 220 heures encadrées et blocs associés.