Guide d’étude pour l’examen SC-730 : Professionnel de la cybersécurité

Important

En fonction des commentaires des apprenants de la version bêta, nous avons décidé de ne pas avancer avec la publication de cette certification. Nous savons que cela peut être inattendu ; vos commentaires ont été inestimables pour nous aider à mieux comprendre vos besoins. Nous explorons de nouvelles façons de fournir les expériences d’apprentissage les plus précieuses pour les professionnels de l’entreprise. Merci pour votre temps, vos commentaires et votre engagement continu.

Objectif de ce document

Ce guide d’étude est destiné à vous aider à comprendre ce qu’il faut attendre de l’examen. Il inclut un résumé des sujets potentiellement couverts par l’examen ainsi que des liens vers des ressources supplémentaires. Aidez-vous des informations et des supports fournis dans ce document pour savoir ce que vous devez étudier afin de vous préparer à l’examen.

Liens utiles Description
Renouvellement de la certification Les certifications Microsoft Associate, Expert et Specialty expirent chaque année. Vous pouvez les renouveler en passant une évaluation en ligne gratuite sur Microsoft Learn.
Votre profil Microsoft Learn En connectant votre profil de certification à Microsoft Learn, vous pouvez planifier et renouveler des examens, mais aussi partager et imprimer des certificats.
Notation des examens et relevés de notes Pour réussir l’examen, vous devez obtenir un score de 700 ou plus.
Espace de simulation d'examen Vous pouvez explorer l’environnement d’examen en visitant notre environnement de test.
Demander des aménagements Si vous utilisez des appareils d’assistance, si vous avez besoin de temps supplémentaire ou si vous souhaitez un quelconque changement dans n’importe quelle partie de l’examen, vous pouvez faire une demande d’aménagement.

À propos de l’examen

Certains examens sont disponibles dans d’autres langues et sont mis à jour environ huit semaines après la mise à jour de la version anglaise. Si l’examen n’est pas disponible dans la langue de votre choix, vous pouvez demander un temps supplémentaire de 30 minutes pour passer l’examen.

Note

Les points sous chacune des compétences mesurées visent à illustrer notre façon d’évaluer ces compétences. Des sujets connexes peuvent être abordés dans l’examen.

Note

La plupart des questions concernent des fonctionnalités qui sont en disponibilité générale (GA). L’examen peut comporter des questions relatives à des fonctionnalités en aperçu si ces fonctionnalités sont couramment utilisées.

Compétences mesurées

Profil du public

En tant que candidat à cette certification Microsoft, vous êtes professionnel de l’entreprise qui travaille avec des outils numériques et des systèmes connectés pour effectuer vos tâches quotidiennes, mais vous n’êtes pas professionnel de la sécurité. Vous travaillez généralement en tant que membre du personnel administratif, analyste, responsable de projet, commercialisateur ou vendeur. Votre objectif principal est la productivité et la collaboration de l’entreprise, mais vous gérez régulièrement des données sensibles et interagissez entre les réseaux, ce qui rend vos applications et vos données une cible privilégiée pour les cyberthréats.

Pour cet examen, vous avez besoin de connaissances fondamentales en matière de sensibilisation à la cybersécurité, d’attentes en matière de confidentialité et de réponse aux événements de sécurité, ainsi que des compétences pratiques pour travailler dans ces domaines. Vous devez comprendre les concepts de sécurité de base et savoir comment appliquer des pratiques simples et pertinentes pour les rôles afin de réduire les risques et de maintenir la conformité pour votre organisation.

En tant que candidat à cette certification, vous disposez des points suivants :

  • La dépendance numérique et vous utilisez fréquemment des ordinateurs, des appareils mobiles, des services cloud et des plateformes de collaboration pour accéder, partager et stocker des informations.

  • Une formation non technique et une formation formelle limitée en matière de cybersécurité. Votre expertise réside dans les processus métier plutôt que dans les opérations informatiques ou de sécurité.

  • Exposition élevée aux cyber-risques, car vous gérez régulièrement des données sensibles et communiquez entre les réseaux, mais vous ne connaissez peut-être pas toujours les risques potentiels.

  • Responsabilité de la confidentialité et de la responsabilité pour protéger les informations personnelles et organisationnelles en conformité avec les stratégies de l’entreprise.

Vous devez être en mesure de faire ce qui suit :

  • Reconnaître les menaces courantes, telles que le hameçonnage, les programmes malveillants et l’ingénierie sociale.

  • Appliquez les pratiques de protection de base, notamment les mots de passe forts, l’authentification multifacteur et l’utilisation sécurisée d’Internet.

  • Suivez les stratégies de confidentialité et de sécurité de l’organisation lors de la gestion des données sensibles.

  • Signalez rapidement les incidents suspects et prenez les mesures appropriées pendant les violations de données.

  • Maintenez une connaissance continue des menaces et des meilleures pratiques en constante évolution grâce aux mises à jour et à la formation de l’organisation.

Compétences en un clin d’œil

  • Comprendre les concepts de cybersécurité (25 à 30%)

  • Comprendre les risques et menaces de cybersécurité (30 à 35%)

  • Appliquer des stratégies de sécurité de base pour protéger l’organisation (25 à 30%)

  • Signaler et répondre aux incidents de sécurité (10 à 15%)

Comprendre les concepts de cybersécurité (25 à 30%)

Expliquer les rôles et les responsabilités dans la cybersécurité

  • Expliquer le modèle de responsabilité partagée de cybersécurité

  • Identifier les activités qui illustrent la participation des employés aux initiatives de sensibilisation à la sécurité au sein d’une organisation

  • Décrire les pratiques de responsabilité

  • Identifier les activités qui améliorent la sécurité

Appliquer des stratégies organisationnelles simples et des normes de gestion des données

  • Comprendre les stratégies de sécurité et de confidentialité applicables aux tâches de travail

  • Identifier les types de données qui ne doivent pas être partagées avec les outils IA

  • Décrire les avantages de l’utilisation d’un gestionnaire de mots de passe pour protéger les informations d’identification

Décrire les avantages de sécurité et la sensibilisation aux risques

  • Décrire les avantages de sécurité de l’utilisation de l’authentification multifacteur

  • Identifier les processus métier qui peuvent être ciblés ou infiltrés par des acteurs de menace

  • Décrire les risques liés au travail dans un environnement distant

  • Comprendre l’importance des mises à jour logicielles requises et des correctifs de sécurité

  • Décrire l’impact des événements de sécurité, tels que les ransomwares

Définir les concepts de cybersécurité et les menaces émergentes

  • Définir les termes vulnérabilité, menace, risque, chiffrement et exploit

  • Décrire ce que sont les deepfakes

Comprendre les risques et menaces de cybersécurité (30 à 35%)

Identifier les risques courants de cybersécurité

  • Décrire les risques associés à l’utilisation de réseaux de Wi-Fi publics

  • Décrire les techniques d’ingénierie sociale psychologique, telles que le hameçonnage, le prétexting et l'appâtage.

Détecter les indicateurs d’activité malveillante

  • Identifier les indicateurs de programmes malveillants

  • Identifier les indicateurs potentiels des menaces internes

  • Décrire le comportement anormal du système ou les symptômes d’infection

Évaluer et vérifier les communications numériques

  • Identifier les e-mails suspects, les liens malveillants et les pièces jointes inattendues

  • Identifier les risques potentiels de confidentialité et de sécurité

  • Vérifier la légitimité des demandes d’accès, de paiements ou de données sensibles

Appliquer des contrôles d’accès

  • Identifier les contrôles appropriés pour limiter l’accès aux systèmes et aux données

Appliquer des pratiques de sécurité de base pour protéger l’organisation (25 à 30%)

Comprendre les principes de base de la sécurisation des appareils, des comptes et des espaces de travail

  • Comprendre les principes fondamentaux de la sécurisation des appareils et espaces de travail distants et mobiles, notamment l’utilisation de mots de passe forts, l’authentification multifacteur et d’autres pratiques de sécurité essentielles

Comprendre comment protéger les données sensibles et propriétaires

  • Reconnaître et classer des données sensibles

  • Comprendre les différents types d’étiquetage de confidentialité des documents et quand appliquer chacun d’eux

  • Comprendre la gestion des droits

Comprendre les pratiques de gestion sécurisée d’Internet et de données

  • Appliquer des techniques de gestion des données appropriées

  • Comprendre comment collecter, utiliser, transférer, stocker, conserver et détruire des données

Comprendre les mesures de sauvegarde et de récupération

  • Comprendre comment vous assurer que les données sont sauvegardées afin de faciliter la récupération suite à des incidents.

  • Identifier et suivre les mesures de récupération de base pour la perte de données ou les problèmes système

Signaler et répondre aux incidents de sécurité (10 à 15%)

Signaler les incidents de sécurité et les violations de stratégie

  • Identifier les situations qui nécessitent la création de rapports (par exemple, une tentative d’hameçonnage, un appareil perdu ou un accès non autorisé)

  • Sélectionnez les informations appropriées à inclure dans un rapport (par exemple, la date, le type d’incident et les données affectées)

  • Choisissez le canal de création de rapports approprié (par exemple, e-mail, support technique ou formulaire d’incident)

Prendre les mesures appropriées pendant les violations de données

  • Suivez les étapes de base lorsqu’une violation se produit (par exemple, arrêter de partager des données, déconnecter des appareils et notifier l’informatique)

  • Reconnaître quand l’escalade est requise (par exemple, exposition de données sensibles ou incident de ransomware)

Ressources de l’étude

Nous vous recommandons de vous entraîner et d’acquérir une expérience pratique avant de passer l’examen. Nous offrons des options d’auto-apprentissage, des formations en salle de classe ainsi que des liens vers de la documentation, des sites communautaires et des vidéos.

Ressources de l’étude Liens vers les ressources d’apprentissage et la documentation
Recevez une formation Choisissez des parcours et des modules d’apprentissage auto-rythmés ou suivez un cours dispensé par un instructeur
Rechercher de la documentation Comprendre la sécurité Microsoft
Hub de sécurité
Poser une question Microsoft Q& A | Microsoft Docs
Suivre Microsoft Learn Microsoft Learn - Communauté technique Microsoft
Trouver une vidéo Espace Préparation aux examens
Parcourir d’autres émissions Microsoft Learn