WorksheetsISO27001 "SMSI"
Total questions: 15
Worksheet time: 6mins
Laquelle de ces normes fournit des exigences pour un système de management de la sécurité de l'information ( SMSI ) ?
ISO/IEC 27001
ISO/IEC 27002
ISO/IEC 27000
ISO/IEC 27005
Laquelle des affirmations ci-dessous est correcte ?
Les organisations peuvent obtenir la certification ISO/IEC 27001.
Les organisations peuvent obtenir la certification ISO/IEC 27005
Les organisations peuvent obtenir la certification ISO/IEC 27002
Les organisations peuvent obtenir la certification ISO/IEC 27032
Quelle norme internationale fournit des lignes directrices pour les codes de pratique des contrôles de sécurité de l'information ?
ISO/IEC 27000
ISO/IEC 27003
ISO/IEC 27005
ISO/IEC 27002
La dégradation des performances peut avoir un impact sur _________________ de l'information.
La confidentialité
La disponibilité
L'intégrité
_____________ est souvent exprimé(e) en termes de combinaison des conséquences d'un événement et de la probabilité d'occurrence associée.
La gravité vulnérabilité
L'exposition à la menace
Le niveau du risque
Le traitement du risque
Quel type de contrôles sont la séparation des tâches, la rotation des postes et les processus d'approbation ?
Contrôles détectifs
Contrôles préventifs
Contrôles correctifs
Contrôles techniques
Quel type de contrôle consiste à séparer l'environnement de développement, de test et d'exploitation ?
Le contrôle correctif
Le contrôle administratif
Le contrôle préventif
Le contrôle de détection
Les actifs et les contrôles peuvent présenter __________________ qui peut être exploité par __________________. (Choisir les mots manquants en ordre)
Menaces, risques
Menaces, vulnérabilités
Vulnérabilités, menaces
Prévention, utilisateurs
La performance du processus de gestion des incidents devrait être régulièrement _________________.
mesurée à l'aide d'unités universelles
évaluée pour identifier les actions correctives
ré-évaluée pour identifier les actions correctives et préventives
Laquelle des options suivantes devrait être incluse dans un programme de sensibilisation en sécurité de l'information ?
Comment mettre en place un logiciel antivirus
Les informations documentées requises par le SMSI
Choix et usage de mots de passe
Risk management
Le risque qui subsiste après le traitement du risque est connu sous le nom de :
Le risque inhérent
Le risque traité
Le risque résiduel
Le risque partagé
Quelle phase de la gestion du risque est utilisée pour modifier le risque ?
L'évaluation du risque
L'identification des risques
Traitement des risques
Appréciation des risques
Que représente la norme ISO/IEC 27005 ?
Des exigences pour la gestion des risques
Méthodes pratiques pour la gestion des risques en sécurité de l'information
Lignes directrices pour la gestion du risque en matière de sécurité de l'information
Qui doit assurer l'attribution des rôles et des responsabilités du SMSI conformément à la norme ISO/IEC 27001 ?
Les ressources humaines
La direction générale
Les chefs de départements/services
Un audit de certification du SMSI pour la première fois est effectué en combien d'étapes?
Une seule étape qui se termine par recommander ou pas la certification.
Etape1 pour l'audit documentaire et Etape2 pour l'audit sur-site et l'audit des opérations.
Etape d'audit du risque et étape de certification.
Un audit de surveillance puis un audit du SMSI.
