Domaine 29 / 30
Cybersécurité
Le domaine « Cybersécurité » couvre gestion incidents sécurité, sensibilisation, analyse vulnerabilites, politique sécurité. Il s'adresse principalement aux profils suivants : RSSI, analyste sécurité, consultant cybersecurite.
Prochaine revue planifiée : 22 janvier 2027.
Métiers concernés
Sous-domaines
Skills du domaine (4)
Analyser un journal d'incident de sécurité
Analyse un journal d'événements de sécurité fourni : tri chronologique, regroupement par indicateurs, signaux faibles (typologie inspirée ANSSI) et chronologie d'incident avec confiance.
Construire une campagne de sensibilisation au phishing
Planifie une campagne anti-phishing : objectifs, calendrier, scénario de simulation générique, supports pédagogiques, indicateurs — ciblage et envoi réservés à une validation humaine.
Rédiger une politique de mots de passe et d'authentification
Rédige une politique d'authentification citant ANSSI et ISO/IEC 27001 : règles de composition, MFA, comptes à privilèges et de service — paramètres tracés (déclaré vs recommandation).
Évaluer l'exposition aux vulnérabilités à partir d'un scan
Consolide un export de scan de vulnérabilités, applique une grille de criticité traçable (CVSS déclaré, exposition, criticité des actifs) et produit un rapport d'exposition priorisé — revue humaine obligatoire.
Contraintes spécifiques — domaine réglementé
Ce domaine touche à des obligations légales ou réglementaires (Union européenne, France). Les skills associés sont publiées avec un niveau de prudence renforcé :
- revue humaine systématique avant publication ;
- sources officielles citées explicitement sur chaque fiche ;
- les documents produits restent des aides à la décision : ils ne remplacent ni un conseil juridique, ni un avis d'expert-comptable, ni une validation par un professionnel habilité ;
- une date de revue est fixée pour chaque Skill afin de suivre l'évolution des textes.
Sources officielles liées
- Guides et recommandations de l'ANSSI — ANSSI, consultés 2026
- ISO/IEC 27001 — Management de la sécurité de l'information — ISO/IEC, 2022
- NIST Cybersecurity Framework 2.0 — NIST, 2024
- Règlement (UE) 2022/2554 — DORA — Union européenne, 2022
- Directive (UE) 2022/2555 — NIS 2 — Union européenne, 2022
- OWASP Top 10 — risques applicatifs web — OWASP Foundation, 2021