Aller au contenu

231 : Appliquer la protection et la sécurité des données

Compétences

  • Appliquer la protection et la sécurité des données aux systèmes informatiques. Vérifier si les systèmes existants respectent les directives en l’espèce.

Objectifs opérationnels

  1. Catégoriser les données en fonction du niveau de protection requis.
  2. Vérifier et améliorer éventuellement la sécurité des données de la propre infrastructure.
  3. Utiliser diverses possibilités de sauvegarde des données.
  4. Vérifier si les applications utilisées respectent les lois sur la protection des données.
  5. Indiquer les conséquences d’erreurs allant à l’encontre de la protection et de la sécurité des données.
  6. Choisir des logiciels autorisant le respect de la protection et de la sécurité des données sur la base des modèles de licence.

Liens domaine de compétence opérationnels

Domaine de compétence

Domaine de compétence Gestion des risques / Gestion de la sécurité
Objet Données et informations issues de l’environnement professionnel
Attestation
Prérequis Aucun
Nombre de leçons env. 40
Reconnaissance Certificat fédéral de capacité

Connaissances opérationnelles nécessaires

1 1.1 Connaître diverses catégories permettant de classifier la sensibilité des données et leurs critères.
1.2 Connaître la différence entre protection des données et sécurité des données.
1.3 Connaître divers espaces juridiques (Suisse, UE).
1.4 Connaître les œuvres juridiques spécifiques à leur espace (p. ex. LPD, RGPD de l’UE).
2 2.1 Connaître des possibilités de cryptage des données sur le propre ordinateur (p. ex. chiffrement des supports de données).
2.2 Connaître des procédures de création et de restauration de sauvegardes.
2.3 Connaître des techniques de protection d’accès, des gestionnaire de mots de passe et les principes de la gestion des mots de passe.
2.4 Connaître la différence entre authentification et autorisation.
3 3.1 Connaître des procédures d’enregistrement des données et de conservation délibérément redondante des données (p. ex. local, serveur, cloud).
3.2 Connaître divers dangers auxquels sont exposées les données (p. ex. vol, rançongiciel, violation de l’intégrité).
4 4.1 Connaître les différences fondamentales entre les lois sur la protection des données des divers espaces juridiques.
5 5.1 Connaître la problématique relative à l’effacement des données dans toutes les archives et sauvegardes.
5.2 Connaître les principales conditions juridiques et particularités des sites Web (p. ex. mentions légales, clause de non-responsabilité, conditions générales).
6 6.1 Connaître divers modèles de licence (p. ex. pour logiciels, textes, images).