La certification RS 6806 — code officiel RS6806 — « Analyser les incidents de sécurité informatique » est enregistrée au Répertoire spécifique (RS) de France Compétences par Simplon.co. Elle atteste d'une compétence complémentaire à un métier : voici l'essentiel pour la proposer et la gérer dans un organisme de formation.
📋L'essentiel de la fiche RS 6806
| Intitulé | Analyser les incidents de sécurité informatique |
|---|---|
| Code RS | RS 6806 RS6806 |
| Répertoire | Répertoire spécifique (certifications et habilitations) |
| Type d'enregistrement | Enregistrement sur demande |
| Certificateur | Simplon.co |
| Date d'échéance | 1er octobre 2027 |
| Date limite de délivrance | 1er avril 2028 |
| Date de décision | 1er octobre 2024 |
| Code NSF | 326 — Informatique, traitement de l'information, réseaux de transmission |
🎯Objectifs et contexte de la certification
Le Global Risk Report du World Economic Forum 2023 place la cybercriminalité et la cyberinsécurité comme le 8ème risque mondial majeur à 2 et à 10 ans. De nombreux facteurs, conséquence notamment de la révolution numérique, ont fait augmenter la surface d’attaque ainsi que le volume de données potentiellement corruptibles, provoquant une augmentation sans précédent de la cybercriminalité ces dernières années.
Face à ce phénomène, une prise en compte prépondérante de ses enjeux à la fois au niveau national et international s'impose, avec un durcissement de la réglementation et une volonté renforcée de contrôle et de coopération.
Analyser les incidents de cybersécurité et leur niveau de criticité, ainsi que les rapporter de la façon la plus précise possible, est clé pour maintenir des systèmes d'information en fonctionnement.
Cette certification vise à apporter des compétences complémentaires aux techniciens, administrateurs, architectes et ingénieurs réseaux, en première ligne pour protéger les systèmes et les données dont ils assurent la maintenance et la sécurité.
🧩Compétences attestées
Une certification du Répertoire spécifique ne comporte pas de blocs de compétences : elle s'obtient dans sa globalité. Le référentiel ci-dessous liste les compétences que le candidat doit démontrer à l'évaluation.
C1. Détecter les activités suspectes depuis la console d’un système de gestion des événements et des informations de sécurité (SIEM), en analysant les événements collectés afin de signaler les incidents de sécurité redoutés.
C2. Analyser une activité suspecte, en déterminant sa véracité et son niveau de gravité afin de déterminer la nature et le niveau de réponse à appliquer.
C3. Identifier les tactiques, les techniques et l’objectif d’une attaque, en relevant son point de départ et les indicateurs de compromission pour appuyer la stratégie de réponse à un incident de sécurité.
C4. Rédiger un rapport d’incident en respectant la politique de réponse à incident de sécurité afin de soutenir l’effort de réponse et de remédiation du système d’information.
C5. Etablir un système de veille professionnelle en cybersécurité, en identifiant des sources de confiance, en les agrégeant à l’aide d’un outil dédié, en analysant les informations recueillies et en les partageant avec les parties prenantes du projet de sécurisation afin d’ajuster son système de défense, en continu, aux actualités et aux mises à jour critiques
🎓Prérequis
À l'entrée en formation
Justifier d’une expérience professionnelle d’1 an minimum en tant que technicien ou administrateur système et réseau ou assimilé.
🚪Voies d'accès à la certification
Le certificateur a déclaré 1 voie d'accès. Pour un organisme de formation, la voie « formation continue » est celle des sessions inter/intra financées par le CPF, les OPCO ou France Travail.
Jury : Le jury est composé de deux professionnels dont un externe à l’organisme certificateur.
🏫Proposer cette certification dans votre organisme
- Être habilité par le certificateur. La préparation et l'évaluation de cette certification supposent une habilitation délivrée par Simplon.co — modalités sur la fiche officielle France Compétences.
- Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO). Automatiser votre conformité Qualiopi.
- Référencer l'action sur EDOF. Une formation menant à une certification RS active est éligible au CPF : votre offre doit être rattachée à la fiche RS 6806 sur Mon Compte Formation, avec un passage effectif de la certification.
- Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ces parcours courts certifiants.
🔄Gérer cette certification dans Loop
Loop est un logiciel de gestion pour organismes de formation. Pour une formation courte certifiante comme celle-ci, il automatise :
❓Questions fréquentes
Quelle est la différence entre une certification RS et une certification RNCP ?
La certification RS 6806 est-elle éligible au CPF ?
Comment proposer cette certification dans mon organisme de formation ?
Jusqu'à quand la fiche RS 6806 est-elle valable ?
Quels sont les prérequis pour entrer en formation ?
🔗Autres certifications du Répertoire spécifique
- Animer des séances de yoga vinyasa fonctionnel RS 6811
- Animer un relais petite enfance RS 6791
- Animer une séance de Pilates RS 6755
- Appliquer les techniques de la mosaïque d'art pour développer son activité et sa créat… RS 6757
- Combiner différentes techniques de façonnage céramique en vue de la création de pièces… RS 6774
- Concevoir et mettre en œuvre des séances de gymnastique douce RS 6778
Source des données : France Compétences — Répertoire spécifique des certifications et habilitations (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 8 septembre 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.