Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ISO27001 "SMSI"

Total questions: 15

Worksheet time: 6mins

Name
Class
Date
1.

Laquelle de ces normes fournit des exigences pour un système de management de la sécurité de l'information ( SMSI ) ?

a)

ISO/IEC 27001

b)

ISO/IEC 27002

c)

ISO/IEC 27000

d)

ISO/IEC 27005

2.

Laquelle des affirmations ci-dessous est correcte ?

a)

Les organisations peuvent obtenir la certification ISO/IEC 27001.

b)

Les organisations peuvent obtenir la certification ISO/IEC 27005

c)

Les organisations peuvent obtenir la certification ISO/IEC 27002

d)

Les organisations peuvent obtenir la certification ISO/IEC 27032

3.

Quelle norme internationale fournit des lignes directrices pour les codes de pratique des contrôles de sécurité de l'information ?

a)

ISO/IEC 27000

b)

ISO/IEC 27003

c)

ISO/IEC 27005

d)

ISO/IEC 27002

4.

La dégradation des performances peut avoir un impact sur _________________ de l'information.

a)

La confidentialité

b)

La disponibilité

c)

L'intégrité

5.

_____________ est souvent exprimé(e) en termes de combinaison des conséquences d'un événement et de la probabilité d'occurrence associée.

a)

La gravité vulnérabilité

b)

L'exposition à la menace

c)

Le niveau du risque

d)

Le traitement du risque

6.

Quel type de contrôles sont la séparation des tâches, la rotation des postes et les processus d'approbation ?

a)

Contrôles détectifs

b)

Contrôles préventifs

c)

Contrôles correctifs

d)

Contrôles techniques

7.

Quel type de contrôle consiste à séparer l'environnement de développement, de test et d'exploitation ?

a)

Le contrôle correctif

b)

Le contrôle administratif

c)

Le contrôle préventif

d)

Le contrôle de détection

8.

Les actifs et les contrôles peuvent présenter __________________ qui peut être exploité par __________________. (Choisir les mots manquants en ordre)

a)

Menaces, risques

b)

Menaces, vulnérabilités

c)

Vulnérabilités, menaces

d)

Prévention, utilisateurs

9.

La performance du processus de gestion des incidents devrait être régulièrement _________________.

a)

mesurée à l'aide d'unités universelles

b)

évaluée pour identifier les actions correctives

c)

ré-évaluée pour identifier les actions correctives et préventives

10.

Laquelle des options suivantes devrait être incluse dans un programme de sensibilisation en sécurité de l'information ?

a)

Comment mettre en place un logiciel antivirus

b)

Les informations documentées requises par le SMSI

c)

Choix et usage de mots de passe

d)

Risk management

11.

Le risque qui subsiste après le traitement du risque est connu sous le nom de :

a)

Le risque inhérent

b)

Le risque traité

c)

Le risque résiduel

d)

Le risque partagé

12.

Quelle phase de la gestion du risque est utilisée pour modifier le risque ?

a)

L'évaluation du risque

b)

L'identification des risques

c)

Traitement des risques

d)

Appréciation des risques

13.

Que représente la norme ISO/IEC 27005 ?

a)

Des exigences pour la gestion des risques

b)

Méthodes pratiques pour la gestion des risques en sécurité de l'information

c)

Lignes directrices pour la gestion du risque en matière de sécurité de l'information

14.

Qui doit assurer l'attribution des rôles et des responsabilités du SMSI conformément à la norme ISO/IEC 27001 ?

a)

Les ressources humaines

b)

La direction générale

c)

Les chefs de départements/services

15.

Un audit de certification du SMSI pour la première fois est effectué en combien d'étapes?

a)

Une seule étape qui se termine par recommander ou pas la certification.

b)

Etape1 pour l'audit documentaire et Etape2 pour l'audit sur-site et l'audit des opérations.

c)

Etape d'audit du risque et étape de certification.

d)

Un audit de surveillance puis un audit du SMSI.