RS6806Répertoire Spécifiqueactive

Analyser les incidents de sécurité informatique

Fiche RS6806 — certification du Répertoire Spécifique, portée par Simplon.co. Données officielles France Compétences.

À surveiller — échéance

Enregistrement actif jusqu’au 01/10/2027. Les conditions applicables aux parcours engagés et à un éventuel renouvellement sont à vérifier auprès du certificateur et de France Compétences. Source : open data France Compétences.

Sur cette fiche
  1. Définition courte
  2. Données officielles
  3. Objectifs et contexte
  4. Capacités attestées
  5. Prérequis
  6. Réglementation d’activités
  7. Voies d’accès
  8. Financement et Qualiopi
  9. Certificateurs
  10. En pratique pour un organisme
  11. Échéance d’enregistrement
  12. Questions fréquentes

Définition courte

Analyser les incidents de sécurité informatique est une certification enregistrée au Répertoire Spécifique (RS). Elle atteste de compétences ou de connaissances complémentaires et est portée par Simplon.co.

Données officielles

CodeRS6806
IntituléAnalyser les incidents de sécurité informatique
RépertoireRépertoire Spécifique (RS)
CertificateurSimplon.co
Échéance d’enregistrement01/10/2027
Type d’enregistrementEnregistrement sur demande
Code NSF326 — Informatique, traitement de l'information, réseaux de transmission
Formacode31006 (Sécurité informatique)

Objectifs et contexte

Le Global Risk Report du World Economic Forum 2023 place la cybercriminalité et la cyberinsécurité comme le 8ème risque mondial majeur à 2 et à 10 ans. De nombreux facteurs, conséquence notamment de la révolution numérique, ont fait augmenter la surface d’attaque ainsi que le volume de données potentiellement corruptibles, provoquant une augmentation sans précédent de la cybercriminalité ces dernières années. Face à ce phénomène, une prise en compte prépondérante de ses enjeux à la fois au niveau national et international s'impose, avec un durcissement de la réglementation et une volonté renforcée de contrôle et de coopération. Analyser les incidents de cybersécurité et leur niveau de criticité, ainsi que les rapporter de la façon la plus précise possible, est clé pour maintenir des systèmes d'information en fonctionnement. Cette certification vise à apporter des compétences complémentaires aux techniciens, administrateurs, architectes et ingénieurs réseaux, en première ligne pour protéger les systèmes et les données dont ils assurent la maintenance et la sécurité.

Capacités attestées

C1. Détecter les activités suspectes depuis la console d’un système de gestion des événements et des informations de sécurité (SIEM), en analysant les événements collectés afin de signaler les incidents de sécurité redoutés. C2. Analyser une activité suspecte, en déterminant sa véracité et son niveau de gravité afin de déterminer la nature et le niveau de réponse à appliquer. C3. Identifier les tactiques, les techniques et l’objectif d’une attaque, en relevant son point de départ et les indicateurs de compromission pour appuyer la stratégie de réponse à un incident de sécurité. C4. Rédiger un rapport d’incident en respectant la politique de réponse à incident de sécurité afin de soutenir l’effort de réponse et de remédiation du système d’information. C5. Etablir un système de veille professionnelle en cybersécurité, en identifiant des sources de confiance, en les agrégeant à l’aide d’un outil dédié, en analysant les informations recueillies et en les partageant avec les parties prenantes du projet de sécurisation afin d’ajuster son système de défense, en continu, aux actualités et aux mises à jour critiques

Prérequis

Justifier d’une expérience professionnelle d’1 an minimum en tant que technicien ou administrateur système et réseau ou assimilé.

Réglementation d’activités

Si l'activité n'est pas réglementée en tant que telle, elle s'exerce dans le respect de standards et de réglementations applicables en matière de sécurité informatique.

Voies d’accès

D’après la fiche officielle, les modalités d’accès recensées pour RS6806 sont :

Financement et lien avec Qualiopi

La préparation à cette certification peut être finançable selon le parcours et le dispositif mobilisé (CPF, plan de développement des compétences, financements publics ou mutualisés). L’éligibilité au CPF doit être vérifiée sur Mon Compte Formation et auprès de l’organisme concerné.

Pour mobiliser des fonds publics ou mutualisés, l’organisme de formation doit être certifié Qualiopi. Cette certification est nécessaire pour l’accès aux financements, mais elle ne suffit pas à autoriser à elle seule la délivrance de cette certification, qui relève du certificateur.

Certificateurs

RS6806 est portée par Simplon.co.

En pratique pour un organisme de formation

Pour proposer un parcours préparant à RS6806, un organisme doit vérifier les conditions de partenariat ou d’habilitation auprès du certificateur compétent, s’assurer que son offre couvre les capacités attestées par la fiche, et — pour mobiliser des financements publics ou mutualisés — être certifié Qualiopi.

Échéance d’enregistrement

L’enregistrement de RS6806 au Répertoire Spécifique est valable jusqu’au 01/10/2027. Cette échéance n’interdit pas la certification : elle peut faire l’objet d’un renouvellement. Vérifiez l’état à jour de la fiche sur France Compétences avant tout engagement.

Questions fréquentes

Qu’est-ce que la certification RS6806 ?

RS6806 « Analyser les incidents de sécurité informatique » est une certification enregistrée au Répertoire Spécifique (RS) de France Compétences. Le RS recense des certifications et habilitations correspondant à des compétences complémentaires (sécurité, compétences transversales, habilitations réglementaires). Son enregistrement est valable jusqu’au 01/10/2027.

Qui délivre cette certification ?

Cette certification est portée par Simplon.co. Un organisme de formation qui souhaite la préparer doit vérifier les conditions de partenariat ou d’habilitation auprès du certificateur.

Quelles sont les voies d’accès ?

D’après la fiche officielle, les modalités d’accès recensées sont : Après un parcours de formation continue. Les conditions exactes dépendent du certificateur et doivent être vérifiées auprès de celui-ci.

Comment financer la préparation à cette certification ?

La préparation peut être finançable selon le parcours et le dispositif mobilisé. L’éligibilité au CPF doit être vérifiée sur Mon Compte Formation et auprès de l’organisme concerné. L’accès à certains financements publics ou mutualisés suppose que l’organisme soit certifié Qualiopi.

Jusqu’à quand cette certification est-elle enregistrée ?

L’enregistrement au Répertoire Spécifique est valable jusqu’au 01/10/2027. Cette échéance peut faire l’objet d’un renouvellement : il convient de vérifier l’état à jour de la fiche sur France Compétences.

Source officielle : fiche RS6806 sur France Compétences. Données open data.

Suivez les évolutions de vos certifications

Cipia surveille les échéances RS et RNCP, les renouvellements et les textes Qualiopi, résumés par IA.

Suivre mes échéances avec Cipia