
Appréhender les étapes et acteurs clés de la réponse à une attaq

Quiz
•
Other
•
University
•
Hard

Camil Arslan
Used 1+ times
FREE Resource
8 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
L’équipe CERT
L’analyste de la menace
L'équipe SOC
Answer explanation
Il s’agit de l’équipe SOC, qui gère les activités de surveillance et de détection, et peut monitorer le trafic sur le site internet.
L’équipe CERT va gérer plutôt la partie réponse à incident, tandis que l’analyste de la menace en saura plus sur les attaquants qui peuvent cibler l’entreprise, et leurs modes opératoires.
2.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Un SIEM a été fort utile dans la détection de l’attaque DDoS qui frappe Cabcy. Mais au fait, qu’est-ce qu’un SIEM ?
Un outil de centralisation et d’analyse des logs
Une équipe de détection des incidents de sécurité
Une certification de sécurité concernant les investigations numériques
Answer explanation
Un SIEM (Security Information & Event Management) est un outil qui permet de centraliser et d’analyser les traces collectées sur le système d’information.
C’est le SOC qui est l’équipe de détection des incidents de sécurité, et qui utilise le SIEM comme outil.
3.
MULTIPLE SELECT QUESTION
1 min • 1 pt
Les impacts de l’incident sont importants, il a donc été décidé de mettre en place une organisation de gestion de crise. Quels seront les objectifs principaux de cette organisation spécifique ?
Montrer aux clients qu’on tient compte de leur mécontentement
Limiter les impacts sur l’entreprise Cabcy
Permettre une bonne coordination des parties prenantes
Résoudre la crise le plus rapidement possible
Answer explanation
Le premier objectif de la gestion de crise est de limiter les impacts pour l’entreprise.
Mettre en place une organisation de gestion de crise permet aussi de coordonner plus efficacement les parties prenantes, et ainsi de résoudre la crise le plus rapidement possible.
Enfin, la mise en place d'une organisation de gestion de crise est une étape qui ne regarde que les parties prenantes internes, mais dont les parties prenantes externes (clients, fournisseurs) bénéficieront,
4.
MULTIPLE SELECT QUESTION
1 min • 1 pt
Quelles sont les cellules de crise qui devraient être mises en place, à votre avis ?
Une cellule de crise technique avec les équipes informatiques, et notamment l’équipe de cybersécurité
Une cellule de crise clientèle avec des clients mécontents de l’entreprise
Une cellule de crise stratégique, avec les dirigeants de l’entreprise
Une cellule de crise métier, regroupant des représentants des processus métiers de l’entreprise
Une cellule de crise fournisseurs avec les tiers fournissant des produits à l’entreprise
Answer explanation
Une cellule de crise stratégique, une cellule de crise technique et une cellule de crise métier sont tout à fait adaptées : la première va prendre les décisions concernant l’interne comme l’externe, la deuxième va mener les investigations techniques sur l’attaque et travailler à refaire fonctionner le site internet, et la troisième va trouver des solutions pour réaliser les activités de l’entreprise sans les outils habituels de travail.
Les clients et les fournisseurs ne font pas partie de cellules de crise spécifiques, en revanche ils seront destinataires des communications préparées par l’entreprise sur l’incident en cours.
5.
MULTIPLE SELECT QUESTION
1 min • 1 pt
Lors d’une crise, à votre avis que doivent faire les équipes de communication ?
Faire très attention à ne communiquer que des éléments validés par la direction, afin d’éviter que les attaquants puissent se servir de ces informations
Expliquer toute la crise de A à Z sur les réseaux sociaux, afin de toucher rapidement le plus grand nombre de clients
Préparer des communications différentes selon les destinataires (clients, partenaires, grand public)
Ne rien communiquer à personne jusqu’à la fin de la crise
Answer explanation
Lors d’une crise, la transparence est recommandée… dans une certaine mesure ! Bien maîtrisée, elle permet d’éviter la propagation de rumeurs ou la panique sur les réseaux sociaux. Mais elle doit aussi veiller à ne pas donner trop d’informations à un attaquant !
Trouver un juste milieu, adapté à chaque type de destinataire, est donc primordial. Lors de crises, une seule personne est habilitée à communiquer, même si plusieurs personnes de l’équipe Communication peuvent travailler sur le sujet.
6.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
À quoi servent les équipes CERT dans tout ça ?
À analyser les traces laissées par l’attaquant pour comprendre le déroulement de l’attaque
À certifier que l’organisation a bien géré la crise
À coordonner les cellules de crise
Answer explanation
Le CERT est la cellule de réponse à incident : cette équipe s’occupe, après une attaque, de collecter les traces laissées par l’attaquant et de les analyser. Cela permet de bien comprendre ce qui s’est passé (et donc comment éviter une attaque similaire dans le futur).
7.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Malgré les efforts des équipes informatiques, le site internet de l’entreprise est finalement resté indisponible pendant 3 jours, à un moment stratégique de l’année… À votre avis, combien de temps peut prendre l’entreprise Cabcy pour se remettre de cette cyberattaque ?
Dès aujourd’hui si le site internet refonctionne !
Plusieurs mois
Plusieurs années
Answer explanation
Les impacts financiers, contractuels et d’image pour l’entreprise sont très importants : le chiffre d’affaires a souffert de la crise, et de nombreux clients mécontents ont décidé d’aller voir ailleurs… Il est probable que l’entreprise mette plusieurs mois à se remettre de cette crise : d’une part pour remettre à plat ses processus internes et éviter qu’une nouvelle crise similaire survienne, d’autre part pour regagner la confiance de ses clients.
8.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
L’entreprise a bien compris qu’il était désormais essentiel de travailler à améliorer la résilience de son système d’information. Mais au fait, qu’appelle-t-on “résilience du système d’information” ?
La capacité à fonctionner et à reprendre avec le moins d’impacts et le plus rapidement possible en cas d’incident ou de crise
Le fait d’avoir de nombreuses expertises disponibles au sein de l’équipe informatique
La résistance des équipes face aux situations difficiles
Answer explanation
La résilience du système d’information est sa capacité à fonctionner en cas d’incident ou de crise, et à retrouver son fonctionnement normal le plus rapidement et le plus efficacement possible.
Similar Resources on Quizizz
9 questions
Prospection et entretien de vente

Quiz
•
University
10 questions
Connaissance du consommateur S4-S5

Quiz
•
University
12 questions
MANAGEMENT_Mettre en place la formation des collaborateurs

Quiz
•
University
10 questions
Fondamentaux marketing

Quiz
•
University
11 questions
ESG durabilite

Quiz
•
University
12 questions
La TVA

Quiz
•
University
12 questions
Segmentation-ciblage-positionnement

Quiz
•
University
10 questions
Communication and Advertising Regulations Quiz

Quiz
•
University
Popular Resources on Quizizz
15 questions
Multiplication Facts

Quiz
•
4th Grade
20 questions
Math Review - Grade 6

Quiz
•
6th Grade
20 questions
math review

Quiz
•
4th Grade
5 questions
capitalization in sentences

Quiz
•
5th - 8th Grade
10 questions
Juneteenth History and Significance

Interactive video
•
5th - 8th Grade
15 questions
Adding and Subtracting Fractions

Quiz
•
5th Grade
10 questions
R2H Day One Internship Expectation Review Guidelines

Quiz
•
Professional Development
12 questions
Dividing Fractions

Quiz
•
6th Grade