Comment Réussir l'Épreuve E6 — Méthodologie de l'Étude de Cas⚓︎
Cette fiche est distribuée AVANT l'examen blanc. Lisez-la attentivement pendant le briefing de 20 minutes. Elle ne sera pas autorisée pendant l'épreuve.
L'épreuve E6 — Parcours de professionnalisation évalue votre capacité à :
- Analyser une situation professionnelle réelle ou simulée
- Mobiliser les compétences techniques et réglementaires acquises
- Proposer des solutions argumentées, priorisées et réalistes
- Communiquer de façon professionnelle, claire et structurée
💡 L'E6 ne teste pas uniquement ce que vous savez — elle teste comment vous raisonnez et comment vous vous exprimez en situation professionnelle.
La Méthode en 5 Étapes — À Appliquer pour Chaque Question⚓︎
📋 Texte
╔════════════════════════════════════════════════════════════════╗
║ ÉTAPE 1 → LIRE LA QUESTION DEUX FOIS ║
║ Identifiez : Que demande-t-on exactement ? ║
║ Quel(s) document(s) utiliser ? ║
╠════════════════════════════════════════════════════════════════╣
║ ÉTAPE 2 → SITUER DANS LE CONTEXTE ║
║ Reliez la question à l'entreprise du sujet. ║
║ "Dans le cas de CLINOVA SANTÉ..." ║
╠════════════════════════════════════════════════════════════════╣
║ ÉTAPE 3 → NOMMER LA COMPÉTENCE MOBILISÉE ║
║ "Cette situation relève de la compétence B3.X..." ║
║ (B3.1 menaces / B3.2 mesures / B3.3 RGPD / B3.4 audit) ║
╠════════════════════════════════════════════════════════════════╣
║ ÉTAPE 4 → RÉPONDRE AVEC PRÉCISION TECHNIQUE ║
║ Utilisez le vocabulaire exact : CVE, CVSS, RDP, DPO... ║
║ Citez des outils réels, des articles de loi précis. ║
╠════════════════════════════════════════════════════════════════╣
║ ÉTAPE 5 → CONCLURE PAR L'IMPACT / LA RECOMMANDATION ║
║ Chaque réponse doit finir par une action ou un résultat. ║
╚════════════════════════════════════════════════════════════════╝
"Cette configuration expose le service à une attaque par force brute sur RDP, rendue possible par l'absence de politique de complexité des mots de passe."
"Il faut mettre à jour"
"Il convient d'appliquer le correctif MS17-010 pour combler la vulnérabilité EternalBlue (CVE-2017-0144, CVSS 9.3) sur le service SMBv1."
"C'est une donnée personnelle"
"Les dossiers médicaux constituent des données de santé au sens de l'article 9 du RGPD, catégorie de données sensibles dont le traitement est en principe interdit sauf exceptions."
"Il faut notifier la CNIL"
"En application de l'article 33 du RGPD, CLINOVA SANTÉ doit notifier la CNIL dans les 72 heures suivant la découverte de la violation."
✅ Structure d'une bonne note de synthèse (Question C1)⚓︎
📋 Texte
STRUCTURE RECOMMANDÉE POUR LA NOTE DE SYNTHÈSE
[En-tête]
À : M./Mme [Directeur Général]
De : [Votre nom], Technicien SISR — DSI
Objet : État de la sécurité du SI et plan de mise en conformité
Date : ...
[Paragraphe 1 — Introduction]
"Suite à l'audit de sécurité réalisé le [date], ce rapport présente..."
[Paragraphe 2 — Constats]
"Notre système d'information présente plusieurs vulnérabilités..."
→ Rédigez en langage clair, évitez le jargon brut
[Paragraphe 3 — Risques majeurs]
"Ces failles exposent notre établissement à trois risques principaux..."
→ Technique, financier, légal (RGPD)
[Paragraphe 4 — Plan d'actions]
"Nous recommandons les actions suivantes, classées par urgence..."
[Conclusion]
"La formation des utilisateurs constitue un levier essentiel..."
72 heures → Notification à la CNIL (art. 33 RGPD)
Sans délai → Information des personnes si risque élevé (art. 34 RGPD)
Sanction max → 20 M€ ou 4% du CA mondial (le plus élevé)