Certification active — échéance 20/09/2026RS 6399Répertoire spécifique

Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager)

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification du Répertoire spécifique : compétences attestées, habilitation, CPF, obligations réglementaires — et pilotage dans Loop.

CertificateurSkills4All
DomaineInformatique, traitement de l'in…
Voies d'accès2
Éligible CPFOui

La certification RS 6399 — code officiel RS6399 — « Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager) » est enregistrée au Répertoire spécifique (RS) de France Compétences par Skills4All. Elle atteste d'une compétence complémentaire à un métier : voici l'essentiel pour la proposer et la gérer dans un organisme de formation.

📋L'essentiel de la fiche RS 6399

IntituléÉvaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager)
Code RSRS 6399 RS6399
RépertoireRépertoire spécifique (certifications et habilitations)
Type d'enregistrementEnregistrement sur demande
CertificateurSkills4All
Date d'échéance20 septembre 2026
Date limite de délivrance20 mars 2027
Date de décision20 septembre 2023
Code NSF326p — Informatique, traitement de l'information (organisation, gestion)

🎯Objectifs et contexte de la certification

Toutes les informations détenues par une entreprise sont exposées à des menaces d’attaques, d’erreur, d’événements naturels et sont exposées à des vulnérabilités inhérentes à leur utilisation. Afin d'apporter une réponse adaptée, les organisations ont la possibilité développer des démarches de préservation de leur système d'information telle que l'analyse des risques portée par la norme NF ISO 27005. Pour cela, elles doivent pouvoir disposer de personnel formé et certifié capable d'analyser les risques potentiels susceptibles d'affecter leur dispositif de sécurité de l’information.

La certification s’adresse à tout professionnel en lien avec le management de la sécurité de l’information de l’entreprise souhaitant attester qu’il possède de manière complémentaire les connaissances et les compétences nécessaires pour identifier, évaluer et traiter les risques auxquels est soumis le Système d’Information de façon à préserver les activités essentielles de l’entreprise en s’appuyant sur l’ISO 27005. Les activités en lien avec cette certification sont :

* Définir le périmètre de l’analyse des risques

* Apprécier les risques

* Traiter les risques

* Garantir que la gestion des risques est une des activités essentielles de l’entreprise

🧩Compétences attestées

Une certification du Répertoire spécifique ne comporte pas de blocs de compétences : elle s'obtient dans sa globalité. Le référentiel ci-dessous liste les compétences que le candidat doit démontrer à l'évaluation.

C1. Identifier les processus métiers sensibles et stratégiques et leur système d’information associé en s’appuyant sur une analyse SWOT de l’environnement et de l’entreprise afin de garantir la cohérence des décisions de traitements des risques avec la stratégie de l’entreprise

C2. Délimiter le domaine d’application (périmètre d’action) sur lequel s’exerce l’analyse de risque en synthétisant toutes les informations collectées issus de groupes de travail collaboratifs et de la documentation de l’entreprise afin de définir la stratégie d’évaluation et de traitement des risques

C3. Construire et hiérarchiser par criticité des scenarii de dysfonctionnement ou d’agression en s’appuyant sur les personnes ressources compétentes afin de retenir les scénarii les plus critiques en fonction de leur probabilité et de leurs impacts

C4. Elaborer les plans de traitement des risques (intégrant l’impact, la probabilité et les risques résiduels) en s’appuyant sur l’analyse des scenarii afin de permettre à la direction de l’entreprise de choisir les plus pertinents au regard de la stratégie de l’entreprise

C5. Accompagner l’entreprise dans la mise en œuvre du plan de traitement en s’appuyant sur des indicateurs de suivi des dysfonctionnements et en collectant de retours d’expérience afin de s’assurer de son efficacité dans le temps

C6. Favoriser une culture de la gestion du risque lié au système d’information dans l’organisation en facilitant les remontées d’incidents de sécurité de l’information et leur analyse afin de pérenniser les bénéfices obtenus de la démarche

🎓Prérequis

À l'entrée en formation

Une bonne connaissance des systèmes d’information des organisations est nécessaire. Le candidat devra produire un CV justifiant d’une expérience d’au moins trois ans dans la gestion des systèmes d’information dont au moins 1 an en tant que participant à une démarche d’analyse des risques et cela dans les 5 dernières années

🚪Voies d'accès à la certification

Le certificateur a déclaré 2 voies d'accès. Pour un organisme de formation, la voie « formation continue » est celle des sessions inter/intra financées par le CPF, les OPCO ou France Travail.

Après un parcours de formation continue

Jury : Le jury est constitué d’au moins trois personnes : * Le Responsable de la Certification de l’organisme certificateur Skills4All * Deux professionnels extérieurs à Skills4All dont la qualité est en lien avec la certification visée. Ces deux professionnels ne sont pas en lien ni personnel ni professionnel avec le candidat. Le président du Jury doit être choisi parmi ces deux profession

Par candidature individuelle

Jury : Le jury est constitué d’au moins trois personnes : * Le Responsable de la Certification de l’organisme certificateur Skills4All * Deux professionnels extérieurs à Skills4All dont la qualité est en lien avec la certification visée. Ces deux professionnels ne sont pas en lien ni personnel ni professionnel avec le candidat. Le président du Jury doit être choisi parmi ces deux profession

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. Le certificateur a déclaré habiliter des organismes partenaires pour préparer et/ou évaluer cette certification : modalités sur la fiche officielle France Compétences et sur le site du certificateur.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO). Automatiser votre conformité Qualiopi.
  3. Référencer l'action sur EDOF. Une formation menant à une certification RS active est éligible au CPF : votre offre doit être rattachée à la fiche RS 6399 sur Mon Compte Formation, avec un passage effectif de la certification.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ces parcours courts certifiants.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Pour une formation courte certifiante comme celle-ci, il automatise :

Sessions inter et intraPlanification, convocations et relances automatiques des stagiaires, en présentiel comme à distance.
Dossiers CPFInscriptions EDOF suivies dans le dossier du stagiaire, pièces et attestations rattachées à la fiche RS.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Évaluations et résultatsPositionnement, évaluation finale et attestations de réussite générées depuis vos modèles.
Documents automatiquesConventions, programmes, certificats de réalisation produits en un clic.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.

Essayer Loop gratuitement

Questions fréquentes

Quelle est la différence entre une certification RS et une certification RNCP ?
Le Répertoire spécifique (RS) recense les certifications et habilitations qui attestent d'une compétence complémentaire à un métier (logiciel, langue, sécurité, habilitation réglementaire…). Le RNCP recense les certifications qui visent un métier complet, avec un niveau de qualification (3 à 8). Une fiche RS n'a donc pas de niveau ni de blocs de compétences.
La certification RS 6399 est-elle éligible au CPF ?
Oui. Les certifications et habilitations actives enregistrées au Répertoire spécifique sont éligibles au Compte Personnel de Formation (article L6323-6 du Code du travail), à condition que l'organisme de formation soit habilité par le certificateur et référencé sur EDOF.
Comment proposer cette certification dans mon organisme de formation ?
Votre organisme doit être habilité par le certificateur (Skills4All) pour préparer et/ou évaluer cette certification — les modalités figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
Jusqu'à quand la fiche RS 6399 est-elle valable ?
La fiche est active jusqu'au 20 septembre 2026, date d'échéance de son enregistrement au Répertoire spécifique, sauf renouvellement par le certificateur.
Quels sont les prérequis pour entrer en formation ?
Une bonne connaissance des systèmes d’information des organisations est nécessaire. Le candidat devra produire un CV justifiant d’une expérience d’au moins trois ans dans la gestion des systèmes d’information dont au moins 1 an en tant que participant à une démarche d’analyse des risques et cela dans les 5 dernières années

🔗Autres certifications du Répertoire spécifique

Toutes les certifications RS → · Certifications RNCP

Source des données : France Compétences — Répertoire spécifique des certifications et habilitations (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 8 septembre 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.