La certification RS 6399 — code officiel RS6399 — « Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager) » est enregistrée au Répertoire spécifique (RS) de France Compétences par Skills4All. Elle atteste d'une compétence complémentaire à un métier : voici l'essentiel pour la proposer et la gérer dans un organisme de formation.
📋L'essentiel de la fiche RS 6399
| Intitulé | Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager) |
|---|---|
| Code RS | RS 6399 RS6399 |
| Répertoire | Répertoire spécifique (certifications et habilitations) |
| Type d'enregistrement | Enregistrement sur demande |
| Certificateur | Skills4All |
| Date d'échéance | 20 septembre 2026 |
| Date limite de délivrance | 20 mars 2027 |
| Date de décision | 20 septembre 2023 |
| Code NSF | 326p — Informatique, traitement de l'information (organisation, gestion) |
🎯Objectifs et contexte de la certification
Toutes les informations détenues par une entreprise sont exposées à des menaces d’attaques, d’erreur, d’événements naturels et sont exposées à des vulnérabilités inhérentes à leur utilisation. Afin d'apporter une réponse adaptée, les organisations ont la possibilité développer des démarches de préservation de leur système d'information telle que l'analyse des risques portée par la norme NF ISO 27005. Pour cela, elles doivent pouvoir disposer de personnel formé et certifié capable d'analyser les risques potentiels susceptibles d'affecter leur dispositif de sécurité de l’information.
La certification s’adresse à tout professionnel en lien avec le management de la sécurité de l’information de l’entreprise souhaitant attester qu’il possède de manière complémentaire les connaissances et les compétences nécessaires pour identifier, évaluer et traiter les risques auxquels est soumis le Système d’Information de façon à préserver les activités essentielles de l’entreprise en s’appuyant sur l’ISO 27005. Les activités en lien avec cette certification sont :
* Définir le périmètre de l’analyse des risques
* Apprécier les risques
* Traiter les risques
* Garantir que la gestion des risques est une des activités essentielles de l’entreprise
🧩Compétences attestées
Une certification du Répertoire spécifique ne comporte pas de blocs de compétences : elle s'obtient dans sa globalité. Le référentiel ci-dessous liste les compétences que le candidat doit démontrer à l'évaluation.
C1. Identifier les processus métiers sensibles et stratégiques et leur système d’information associé en s’appuyant sur une analyse SWOT de l’environnement et de l’entreprise afin de garantir la cohérence des décisions de traitements des risques avec la stratégie de l’entreprise
C2. Délimiter le domaine d’application (périmètre d’action) sur lequel s’exerce l’analyse de risque en synthétisant toutes les informations collectées issus de groupes de travail collaboratifs et de la documentation de l’entreprise afin de définir la stratégie d’évaluation et de traitement des risques
C3. Construire et hiérarchiser par criticité des scenarii de dysfonctionnement ou d’agression en s’appuyant sur les personnes ressources compétentes afin de retenir les scénarii les plus critiques en fonction de leur probabilité et de leurs impacts
C4. Elaborer les plans de traitement des risques (intégrant l’impact, la probabilité et les risques résiduels) en s’appuyant sur l’analyse des scenarii afin de permettre à la direction de l’entreprise de choisir les plus pertinents au regard de la stratégie de l’entreprise
C5. Accompagner l’entreprise dans la mise en œuvre du plan de traitement en s’appuyant sur des indicateurs de suivi des dysfonctionnements et en collectant de retours d’expérience afin de s’assurer de son efficacité dans le temps
C6. Favoriser une culture de la gestion du risque lié au système d’information dans l’organisation en facilitant les remontées d’incidents de sécurité de l’information et leur analyse afin de pérenniser les bénéfices obtenus de la démarche
🎓Prérequis
À l'entrée en formation
Une bonne connaissance des systèmes d’information des organisations est nécessaire. Le candidat devra produire un CV justifiant d’une expérience d’au moins trois ans dans la gestion des systèmes d’information dont au moins 1 an en tant que participant à une démarche d’analyse des risques et cela dans les 5 dernières années
🚪Voies d'accès à la certification
Le certificateur a déclaré 2 voies d'accès. Pour un organisme de formation, la voie « formation continue » est celle des sessions inter/intra financées par le CPF, les OPCO ou France Travail.
Jury : Le jury est constitué d’au moins trois personnes : * Le Responsable de la Certification de l’organisme certificateur Skills4All * Deux professionnels extérieurs à Skills4All dont la qualité est en lien avec la certification visée. Ces deux professionnels ne sont pas en lien ni personnel ni professionnel avec le candidat. Le président du Jury doit être choisi parmi ces deux profession
Jury : Le jury est constitué d’au moins trois personnes : * Le Responsable de la Certification de l’organisme certificateur Skills4All * Deux professionnels extérieurs à Skills4All dont la qualité est en lien avec la certification visée. Ces deux professionnels ne sont pas en lien ni personnel ni professionnel avec le candidat. Le président du Jury doit être choisi parmi ces deux profession
🏫Proposer cette certification dans votre organisme
- Être habilité par le certificateur. Le certificateur a déclaré habiliter des organismes partenaires pour préparer et/ou évaluer cette certification : modalités sur la fiche officielle France Compétences et sur le site du certificateur.
- Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO). Automatiser votre conformité Qualiopi.
- Référencer l'action sur EDOF. Une formation menant à une certification RS active est éligible au CPF : votre offre doit être rattachée à la fiche RS 6399 sur Mon Compte Formation, avec un passage effectif de la certification.
- Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ces parcours courts certifiants.
🔄Gérer cette certification dans Loop
Loop est un logiciel de gestion pour organismes de formation. Pour une formation courte certifiante comme celle-ci, il automatise :
❓Questions fréquentes
Quelle est la différence entre une certification RS et une certification RNCP ?
La certification RS 6399 est-elle éligible au CPF ?
Comment proposer cette certification dans mon organisme de formation ?
Jusqu'à quand la fiche RS 6399 est-elle valable ?
Quels sont les prérequis pour entrer en formation ?
🔗Autres certifications du Répertoire spécifique
- Gérer la relation client par la motivation RS 6382
- Lean Six Sigma Green Belt RS 6392
- Réaliser des prestations socio-esthétiques auprès d’un public fragilisé RS 6386
- Réaliser des soins socio-esthétiques RS 6384
- Réaliser les réglages sur une installation oléohydraulique RS 6389
- Réussir sa prise de parole avec impact en réunion professionnelle RS 6388
Source des données : France Compétences — Répertoire spécifique des certifications et habilitations (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 8 septembre 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.