Font size
WorksheetsConstruire une PSSI thématique
Total questions: 20
Worksheet time: 30mins
Qu'est-ce qu'une PSSI ?
Une PSSI définit la politique de sécurité devant être appliquée par une entité donnée.
Une PSSI est un outil de visualisation des risques qui pèsent sur une entité donnée.
Une PSSI définit les équipements et matériels d'une entité et responsabilités associées.
D'une manière générale, à quel échelon est-ce qu'une PSSI opère ?
La PSSI a une dimension technique. Elle est censée accompagner et expliquer précisément les configurations des équipements.
La PSSI opère à un échelon juridique. Elle permet de mettre en conformité une entité vis-à-vis des exigences réglementaires la concernant.
La PSSI a une dimension stratégique. Elle doit être appliquée par l'ensemble du Groupe et validée par la Direction Générale de l'entité.
La PSSI a une dimension financière. Elle permet d'évaluer les risques financiers d'une mauvaise gestion de la cybersécurité.
Quelles sont les quatre grandes étapes théoriques de création d'une PSSI ?
1. Inventaire
2. Cadrage et périmètre de la PSSI
3. Production des exigences
4. Analyse de risques
1. Cadrage et périmètre de la PSSI
2. Inventaire
3. Analyse de risques
4. Production des exigences
1. Analyse de risques
2. Inventaire
3. Cadrage et périmètre de la PSSI
4. Production des exigences
1. Inventaire
2. Analyse de risques
3. Cadrage et périmètre de la PSSI
4. Production des exigences
La PSSI permet directement ...
... d'intégrer la sécurité informatique lors de la conception d'un projet ou d'un SI
... d'évaluer le niveau de maturité cyber d'une entité ou d'une entreprise
... d'impliquer les acteurs d'une entité dans l'application de mesures de sécurité
... de corriger rapidement les vulnérabilités techniques et organisationnelles d'une entité
Parmi les éléments suivants, lesquels ont leur place dans une PSSI ?
Un guide de configuration des pare-feux industriels
Une charte de sensibilisation à destination du personnel RH qui traite les données personnelles des salariés
Une liste d'exigences relatives à la sécurisation des équipements réseaux
Un paragraphe introductif sur l'importance de la sécurité des systèmes d'information
Quelles sont les raisons pour lesquelles une entreprise souhaiterait disposer d'une PSSI ?
Garantir la fiabilité de ses activités économiques
S'offrir des perspectives commerciales à moyen et long-terme
Assurer la sécurité des données et processus métiers de l'entité
Répondre aux menaces cyber
Dans le cadre de la rédaction d'une PSSI, à quoi correspond
la notion d'inventaire ?
L'inventaire désigne la liste de tous les matériels et équipements utilisés dans l'entité ainsi que les responsabilités associées à ces matériels
L'inventaire détaille les risques cyber qui portent sur les équipements et matériels d'une entité
L'inventaire fournit une liste d'exigences qui permet d'améliorer la sécurité des matériels et équipements d'une entreprise
L'inventaire renvoie à l'ensemble des acteurs et partenaires d'une entité ayant un contact direct ou indirect avec le SI de cette entité
Quelles sont les conséquences d'une mauvaise délimitation du champ d'application, du périmètre et du niveau de précision de la PSSI ?
Un potentiel accroissement de la surface d'attaque non-couverte par les exigences de sécurité
Un inventaire incomplet
Des exigences de sécurité trop techniques
Si un scénario de défacement d'un site web a une vraisemblance évaluée à 5 et un impact évalué à 4, quel est le niveau de risque du scénario en question ?
Le niveau de risque est évalué à 9
Le niveau de risque est évalué à 20
Le niveau de risque est évalué à 12
Le niveau de risque est évalué à 10
Quelles sont les caractéristiques de la sécurité des systèmes d'information ?
Données, Intégrité, Confidentialité, Traçabilité
Disponibilité, Identification, Confidentialité,
Traçabilité
Disponibilité, Intégrité, Confidentialité, Traçabilité
Disponibilité, Intégrité, Connaissance, Traçabilité
Parmi les critères suivants, lesquels peuvent-être utilisés pour sélectionner une exigence de sécurité ?
Le coût de l'exigence
Son acceptabilité auprès des parties prenantes
Sa complexité d'implémentation
Sa faisabilité technique
A quoi sert un plan d'action ?
Un plan d'action est un outil permettant d'évaluer le niveau de cybersécurité d'une entité
Un plan d'action est un outil permettant d'inventorier les équipements et matériels ainsi que les responsabilités associées
Un plan d'action est un outil permettant de financer la mise en application d'une PSSI
Un plan d'action est un outil permettant d'organiser la mise en application des exigences de la PSSI
Parmi les ressources suivantes, lesquelles peuvent-être directement utilisés pour produire
les exigences d'une PSSI ?
Les normes internationales telles que l'ISO 27002 ou le NIST CSF
Les documents produits par les agences de cybersécurité telles que l'ANSSI
Les standards internes à l'entité peuvent être utilisés et servir de référence
Les guides de configuration techniques du CIS Benchmark
Vous êtes RSSI. Votre directeur vous informe qu'il aimerait savoir ou en est l'application de la PSSI que vous avez conçue il y a un an. Il aimerait comprendre la trajectoire d'implémentation des mesures de sécurité.
Vous lui faites une présentation sur les risques identifiés dans l'analyse de risques.
Vous lui présentez la roadmap d'application de la PSSI.
Vous lui présentez les exigences de sécurité les plus importantes de la PSSI, à implémenter en urgence.
Vous lui synthétisez les résultats des derniers rapports d'audit.
Vous êtes consultant en charge de la conception d'une PSSI Industrielle. Parmi les documents suivants, lequel est le plus pertinent pour extraire des mesures de sécurité.
Le guide de configuration des automates SIEMENS
Les pratiques de durcissement des postes Windows OT du CIS Benchmark
Les mesures sur la cybersécurité industrielle de l'ANSSI
Les résultats de l'analyse de risques menée sur le système d'information bureautique
Vous êtes consultant en cybersécurité. Un client spécialisé dans la production agro-alimentaire vous demande comment il peut configurer de manière sécurisée l'interface de connexion à ses machines-outils. Vous l'orientez vers quel type de document ?
La PSSI de l'entreprise
La note de cadrage validée par la Direction de l'entreprise
La PSSI OT de l'entreprise
Le guide de configuration sécurisée du fabriquant des machines-outils
Un client vient de subir une cyber attaque au cours de laquelle un attaquant a pu procéder à des actions de latéralisation à travers le réseau. Quelle thématique doit être revue dans la PSSI ?
La sécurité physique
La gestion des accès
La sécurité réseau
La gouvernance de la PSSI
Votre supérieur vous demande de construire une roadmap d'application de la PSSI. Parmi les différentes actions proposées lesquelles sont celles que vous devrez réaliser ?
Vous analysez en détail les résultats de l'analyse de risques
Vous récupérez l'approbation de la Direction
Vous évaluez les ressources requises à chaque exigence
Vous priorisez les objectifs de déclinaison opérationnelle des exigences
Votre client a identifié un risque critique quant à la sécurisation de l'accès à son application de gestion des paiements. Quelle est la meilleure suggestion à faire ?
Vous lui suggérer de revoir l'architecture réseau du SI.
Vous lui suggérez de réaliser une analyse de risques pour déterminer la criticité du risque.
Vous lui suggérez de déployer la MFA pour accéder à l'application.
Vous lui suggérez de sensibiliser les employés quant à la complexité de leurs mots de passe.
Votre entreprise a défini sa PSSI et a lancé la roadmap d'application. A quel niveau de maturité selon le modèle de maturité étudié en cours se situe-t-elle ?
5 - optimized
3 - defined
2 - repeatable
1 - initiated
