Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
En fonction des commentaires des apprenants de la version bêta, nous avons décidé de ne pas avancer avec la publication de cette certification. Nous savons que cela peut être inattendu ; vos commentaires ont été inestimables pour nous aider à mieux comprendre vos besoins. Nous explorons de nouvelles façons de fournir les expériences d’apprentissage les plus précieuses pour les professionnels de l’entreprise. Merci pour votre temps, vos commentaires et votre engagement continu.
Objectif de ce document
Ce guide d’étude est destiné à vous aider à comprendre ce qu’il faut attendre de l’examen. Il inclut un résumé des sujets potentiellement couverts par l’examen ainsi que des liens vers des ressources supplémentaires. Aidez-vous des informations et des supports fournis dans ce document pour savoir ce que vous devez étudier afin de vous préparer à l’examen.
| Liens utiles | Description |
|---|---|
| Renouvellement de la certification | Les certifications Microsoft Associate, Expert et Specialty expirent chaque année. Vous pouvez les renouveler en passant une évaluation en ligne gratuite sur Microsoft Learn. |
| Votre profil Microsoft Learn | En connectant votre profil de certification à Microsoft Learn, vous pouvez planifier et renouveler des examens, mais aussi partager et imprimer des certificats. |
| Notation des examens et relevés de notes | Pour réussir l’examen, vous devez obtenir un score de 700 ou plus. |
| Espace de simulation d'examen | Vous pouvez explorer l’environnement d’examen en visitant notre environnement de test. |
| Demander des aménagements | Si vous utilisez des appareils d’assistance, si vous avez besoin de temps supplémentaire ou si vous souhaitez un quelconque changement dans n’importe quelle partie de l’examen, vous pouvez faire une demande d’aménagement. |
À propos de l’examen
Certains examens sont disponibles dans d’autres langues et sont mis à jour environ huit semaines après la mise à jour de la version anglaise. Si l’examen n’est pas disponible dans la langue de votre choix, vous pouvez demander un temps supplémentaire de 30 minutes pour passer l’examen.
Note
Les points sous chacune des compétences mesurées visent à illustrer notre façon d’évaluer ces compétences. Des sujets connexes peuvent être abordés dans l’examen.
Note
La plupart des questions concernent des fonctionnalités qui sont en disponibilité générale (GA). L’examen peut comporter des questions relatives à des fonctionnalités en aperçu si ces fonctionnalités sont couramment utilisées.
Compétences mesurées
Profil du public
En tant que candidat à cette certification Microsoft, vous êtes professionnel de l’entreprise qui travaille avec des outils numériques et des systèmes connectés pour effectuer vos tâches quotidiennes, mais vous n’êtes pas professionnel de la sécurité. Vous travaillez généralement en tant que membre du personnel administratif, analyste, responsable de projet, commercialisateur ou vendeur. Votre objectif principal est la productivité et la collaboration de l’entreprise, mais vous gérez régulièrement des données sensibles et interagissez entre les réseaux, ce qui rend vos applications et vos données une cible privilégiée pour les cyberthréats.
Pour cet examen, vous avez besoin de connaissances fondamentales en matière de sensibilisation à la cybersécurité, d’attentes en matière de confidentialité et de réponse aux événements de sécurité, ainsi que des compétences pratiques pour travailler dans ces domaines. Vous devez comprendre les concepts de sécurité de base et savoir comment appliquer des pratiques simples et pertinentes pour les rôles afin de réduire les risques et de maintenir la conformité pour votre organisation.
En tant que candidat à cette certification, vous disposez des points suivants :
La dépendance numérique et vous utilisez fréquemment des ordinateurs, des appareils mobiles, des services cloud et des plateformes de collaboration pour accéder, partager et stocker des informations.
Une formation non technique et une formation formelle limitée en matière de cybersécurité. Votre expertise réside dans les processus métier plutôt que dans les opérations informatiques ou de sécurité.
Exposition élevée aux cyber-risques, car vous gérez régulièrement des données sensibles et communiquez entre les réseaux, mais vous ne connaissez peut-être pas toujours les risques potentiels.
Responsabilité de la confidentialité et de la responsabilité pour protéger les informations personnelles et organisationnelles en conformité avec les stratégies de l’entreprise.
Vous devez être en mesure de faire ce qui suit :
Reconnaître les menaces courantes, telles que le hameçonnage, les programmes malveillants et l’ingénierie sociale.
Appliquez les pratiques de protection de base, notamment les mots de passe forts, l’authentification multifacteur et l’utilisation sécurisée d’Internet.
Suivez les stratégies de confidentialité et de sécurité de l’organisation lors de la gestion des données sensibles.
Signalez rapidement les incidents suspects et prenez les mesures appropriées pendant les violations de données.
Maintenez une connaissance continue des menaces et des meilleures pratiques en constante évolution grâce aux mises à jour et à la formation de l’organisation.
Compétences en un clin d’œil
Comprendre les concepts de cybersécurité (25 à 30%)
Comprendre les risques et menaces de cybersécurité (30 à 35%)
Appliquer des stratégies de sécurité de base pour protéger l’organisation (25 à 30%)
Signaler et répondre aux incidents de sécurité (10 à 15%)
Comprendre les concepts de cybersécurité (25 à 30%)
Expliquer les rôles et les responsabilités dans la cybersécurité
Expliquer le modèle de responsabilité partagée de cybersécurité
Identifier les activités qui illustrent la participation des employés aux initiatives de sensibilisation à la sécurité au sein d’une organisation
Décrire les pratiques de responsabilité
Identifier les activités qui améliorent la sécurité
Appliquer des stratégies organisationnelles simples et des normes de gestion des données
Comprendre les stratégies de sécurité et de confidentialité applicables aux tâches de travail
Identifier les types de données qui ne doivent pas être partagées avec les outils IA
Décrire les avantages de l’utilisation d’un gestionnaire de mots de passe pour protéger les informations d’identification
Décrire les avantages de sécurité et la sensibilisation aux risques
Décrire les avantages de sécurité de l’utilisation de l’authentification multifacteur
Identifier les processus métier qui peuvent être ciblés ou infiltrés par des acteurs de menace
Décrire les risques liés au travail dans un environnement distant
Comprendre l’importance des mises à jour logicielles requises et des correctifs de sécurité
Décrire l’impact des événements de sécurité, tels que les ransomwares
Définir les concepts de cybersécurité et les menaces émergentes
Définir les termes vulnérabilité, menace, risque, chiffrement et exploit
Décrire ce que sont les deepfakes
Comprendre les risques et menaces de cybersécurité (30 à 35%)
Identifier les risques courants de cybersécurité
Décrire les risques associés à l’utilisation de réseaux de Wi-Fi publics
Décrire les techniques d’ingénierie sociale psychologique, telles que le hameçonnage, le prétexting et l'appâtage.
Détecter les indicateurs d’activité malveillante
Identifier les indicateurs de programmes malveillants
Identifier les indicateurs potentiels des menaces internes
Décrire le comportement anormal du système ou les symptômes d’infection
Évaluer et vérifier les communications numériques
Identifier les e-mails suspects, les liens malveillants et les pièces jointes inattendues
Identifier les risques potentiels de confidentialité et de sécurité
Vérifier la légitimité des demandes d’accès, de paiements ou de données sensibles
Appliquer des contrôles d’accès
- Identifier les contrôles appropriés pour limiter l’accès aux systèmes et aux données
Appliquer des pratiques de sécurité de base pour protéger l’organisation (25 à 30%)
Comprendre les principes de base de la sécurisation des appareils, des comptes et des espaces de travail
- Comprendre les principes fondamentaux de la sécurisation des appareils et espaces de travail distants et mobiles, notamment l’utilisation de mots de passe forts, l’authentification multifacteur et d’autres pratiques de sécurité essentielles
Comprendre comment protéger les données sensibles et propriétaires
Reconnaître et classer des données sensibles
Comprendre les différents types d’étiquetage de confidentialité des documents et quand appliquer chacun d’eux
Comprendre la gestion des droits
Comprendre les pratiques de gestion sécurisée d’Internet et de données
Appliquer des techniques de gestion des données appropriées
Comprendre comment collecter, utiliser, transférer, stocker, conserver et détruire des données
Comprendre les mesures de sauvegarde et de récupération
Comprendre comment vous assurer que les données sont sauvegardées afin de faciliter la récupération suite à des incidents.
Identifier et suivre les mesures de récupération de base pour la perte de données ou les problèmes système
Signaler et répondre aux incidents de sécurité (10 à 15%)
Signaler les incidents de sécurité et les violations de stratégie
Identifier les situations qui nécessitent la création de rapports (par exemple, une tentative d’hameçonnage, un appareil perdu ou un accès non autorisé)
Sélectionnez les informations appropriées à inclure dans un rapport (par exemple, la date, le type d’incident et les données affectées)
Choisissez le canal de création de rapports approprié (par exemple, e-mail, support technique ou formulaire d’incident)
Prendre les mesures appropriées pendant les violations de données
Suivez les étapes de base lorsqu’une violation se produit (par exemple, arrêter de partager des données, déconnecter des appareils et notifier l’informatique)
Reconnaître quand l’escalade est requise (par exemple, exposition de données sensibles ou incident de ransomware)
Ressources de l’étude
Nous vous recommandons de vous entraîner et d’acquérir une expérience pratique avant de passer l’examen. Nous offrons des options d’auto-apprentissage, des formations en salle de classe ainsi que des liens vers de la documentation, des sites communautaires et des vidéos.
| Ressources de l’étude | Liens vers les ressources d’apprentissage et la documentation |
|---|---|
| Recevez une formation | Choisissez des parcours et des modules d’apprentissage auto-rythmés ou suivez un cours dispensé par un instructeur |
| Rechercher de la documentation |
Comprendre la sécurité Microsoft Hub de sécurité |
| Poser une question | |
| Suivre Microsoft Learn | Microsoft Learn - Communauté technique Microsoft |
| Trouver une vidéo |
Espace Préparation aux examens Parcourir d’autres émissions Microsoft Learn |