Retour au BTS SIO SISR

    Cybersécurité des services informatiques

    RGPD, identité numérique, sécurisation des systèmes, réponse aux incidents : le bloc cybersécurité du BTS SIO SISR.

    Chez Aurlom, la cybersécurité est au cœur du BTS SIO SISR. Nous avons fait le choix de renforcer ce bloc avec des enseignements complémentaires, un lab cyber dédié et des ateliers pratiques pour en faire une véritable option cybersécurité. Vous maîtriserez les fondamentaux du référentiel SISR tout en développant une expertise opérationnelle en sécurité des systèmes d'information.

    Protéger les données à caractère personnel

    Le RGPD est au cœur des préoccupations de toute organisation. L'administrateur SISR doit comprendre les obligations légales et mettre en œuvre les mesures techniques pour protéger les données personnelles.

    Ce que vous maîtriserez :

    • • Comprendre le cadre juridique de la protection des données (RGPD, CNIL, DPO)
    • • Identifier les données personnelles dans un système d'information
    • • Mettre en œuvre le chiffrement des données (au repos et en transit)
    • • Gérer les droits d'accès et appliquer le principe du moindre privilège
    • • Documenter les traitements de données et tenir le registre RGPD

    Préserver l'identité numérique de l'organisation

    L'identité numérique d'une organisation est un actif stratégique. L'administrateur sécurité protège la réputation en ligne, les certificats numériques et les identités des collaborateurs.

    Ce que vous maîtriserez :

    • • Gérer les certificats numériques (PKI, SSL/TLS, Let's Encrypt)
    • • Mettre en place l'authentification forte (MFA, TOTP, FIDO2, SSO)
    • • Sécuriser les comptes à privilèges (PAM - Privileged Access Management)
    • • Surveiller l'e-réputation et détecter les usurpations d'identité
    • • Gérer les identités et les accès (IAM, Active Directory, LDAP)

    Sécuriser les équipements et les usages

    Les postes de travail, les serveurs et les équipements réseau sont les cibles principales des attaquants. L'administrateur sécurité met en place les protections adaptées.

    Ce que vous maîtriserez :

    • • Durcir les systèmes d'exploitation (hardening Windows, Linux - CIS Benchmarks)
    • • Déployer et gérer les solutions antivirus/EDR (Endpoint Detection and Response)
    • • Configurer les pare-feu (iptables, pfSense, Cisco ASA, Fortinet) et les règles de filtrage
    • • Sécuriser les réseaux sans fil (WPA3, RADIUS, 802.1X, segmentation)
    • • Mettre en place les politiques de mises à jour et de gestion des vulnérabilités

    Répondre aux cyberattaques

    Malgré toutes les protections, les incidents de sécurité sont inévitables. L'administrateur sécurité doit savoir détecter, analyser, contenir et remédier aux attaques.

    Ce que vous maîtriserez :

    • • Détecter les incidents avec un SIEM (Splunk, ELK, Wazuh) et des IDS/IPS (Snort, Suricata)
    • • Analyser les logs de sécurité et les indicateurs de compromission (IOC)
    • • Appliquer la procédure de réponse à incident (identification, confinement, éradication, récupération)
    • • Réaliser une investigation numérique (forensic) post-incident
    • • Rédiger un rapport d'incident et proposer des mesures de remédiation

    Assurer la cybersécurité d'une infrastructure

    La sécurité est un processus continu. L'administrateur met en place une politique de sécurité globale, réalise des audits réguliers et assure la continuité d'activité.

    Ce que vous maîtriserez :

    • • Rédiger et appliquer une politique de sécurité du SI (PSSI)
    • • Réaliser des audits de sécurité et des tests de pénétration (pentesting)
    • • Mettre en place un plan de continuité (PCA) et de reprise d'activité (PRA)
    • • Gérer les sauvegardes et la réplication (3-2-1 rule, snapshots, DR site)
    • • Conduire une veille sur les menaces et les vulnérabilités (CVE, CERT-FR, ANSSI)

    Modules complémentaires cybersécurité Aurlom

    Au-delà du référentiel officiel, nos étudiants bénéficient d'enseignements supplémentaires pour renforcer leur employabilité en cybersécurité.

    Technique

    • • Lab cyber : pare-feu, IDS/IPS, SIEM, EDR et honeypot
    • • Hardening Windows et Linux (CIS Benchmarks)
    • • Pentesting éthique et tests d'intrusion
    • • Forensic et analyse de logs

    Métiers & certifications

    • • Préparation CompTIA Security+ et Cisco CCNA CyberOps
    • • Cloud security : Microsoft AZ-500 et AWS Security
    • • Conformité RGPD, NIS2 et ISO 27001
    • • Challenges CTF et simulations de réponse à incident

    L'essentiel

    RGPD, identité numérique, sécurisation des systèmes, réponse aux incidents : le bloc cybersécurité du BTS SIO SISR. C'est l'objet de la page « Cybersécurité des services informatiques » du dossier BTS SIO SISR d'Aurlom. Exemple de compétence travaillée : Comprendre le cadre juridique de la protection des données (RGPD, CNIL, DPO).

    Mis à jour le 25 août 2026·par l'équipe pédagogique Aurlom BTS+

    Questions fréquentes

    RGPD, identité numérique, sécurisation des systèmes, réponse aux incidents : le bloc cybersécurité du BTS SIO SISR. Les volets traités sur cette page : Protéger les données à caractère personnel, Préserver l'identité numérique de l'organisation, Sécuriser les équipements et les usages, Répondre aux cyberattaques et Assurer la cybersécurité d'une infrastructure.

    Parmi les compétences et savoir-faire listés sur cette page : comprendre le cadre juridique de la protection des données (RGPD, CNIL, DPO) ; identifier les données personnelles dans un système d'information ; mettre en œuvre le chiffrement des données (au repos et en transit) ; gérer les droits d'accès et appliquer le principe du moindre privilège ; documenter les traitements de données et tenir le registre RGPD.

    C'est un bloc de compétences directement mobilisé en entreprise puis à l'examen. Exemple pris sur cette page - Protéger les données à caractère personnel : le RGPD est au cœur des préoccupations de toute organisation. L'administrateur SISR doit comprendre les obligations légales et mettre en œuvre les mesures techniques pour protéger les données personnelles.