wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Construire une PSSI thématique

Total questions: 20

Worksheet time: 30mins

Name
Class
Date
1.

Qu'est-ce qu'une PSSI ?

a)

Une PSSI définit la politique de sécurité devant être appliquée par une entité donnée.

b)

Une PSSI est un outil de visualisation des risques qui pèsent sur une entité donnée.

c)

Une PSSI définit les équipements et matériels d'une entité et responsabilités associées.

2.

D'une manière générale, à quel échelon est-ce qu'une PSSI opère ?

a)

La PSSI a une dimension technique. Elle est censée accompagner et expliquer précisément les configurations des équipements.

b)

La PSSI opère à un échelon juridique. Elle permet de mettre en conformité une entité vis-à-vis des exigences réglementaires la concernant.

c)

La PSSI a une dimension stratégique. Elle doit être appliquée par l'ensemble du Groupe et validée par la Direction Générale de l'entité.

d)

La PSSI a une dimension financière. Elle permet d'évaluer les risques financiers d'une mauvaise gestion de la cybersécurité.

3.

Quelles sont les quatre grandes étapes théoriques de création d'une PSSI ?

a)
  1. 1. Inventaire

  2. 2. Cadrage et périmètre de la PSSI

  3. 3. Production des exigences

  4. 4. Analyse de risques

b)
  1. 1. Cadrage et périmètre de la PSSI

  2. 2. Inventaire

  3. 3. Analyse de risques

  4. 4. Production des exigences

c)

1. Analyse de risques

  1. 2. Inventaire

  2. 3. Cadrage et périmètre de la PSSI

    1. 4. Production des exigences

d)
  1. 1. Inventaire

  1. 2. Analyse de risques

  2. 3. Cadrage et périmètre de la PSSI

  3. 4. Production des exigences

4.

La PSSI permet directement ...

a)

... d'intégrer la sécurité informatique lors de la conception d'un projet ou d'un SI

b)

... d'évaluer le niveau de maturité cyber d'une entité ou d'une entreprise

c)

... d'impliquer les acteurs d'une entité dans l'application de mesures de sécurité

d)

... de corriger rapidement les vulnérabilités techniques et organisationnelles d'une entité

5.

Parmi les éléments suivants, lesquels ont leur place dans une PSSI ?

a)

Un guide de configuration des pare-feux industriels

b)

Une charte de sensibilisation à destination du personnel RH qui traite les données personnelles des salariés

c)

Une liste d'exigences relatives à la sécurisation des équipements réseaux

d)

Un paragraphe introductif sur l'importance de la sécurité des systèmes d'information

6.

Quelles sont les raisons pour lesquelles une entreprise souhaiterait disposer d'une PSSI ?

a)

Garantir la fiabilité de ses activités économiques

b)

S'offrir des perspectives commerciales à moyen et long-terme

c)

Assurer la sécurité des données et processus métiers de l'entité

d)

Répondre aux menaces cyber

7.

Dans le cadre de la rédaction d'une PSSI, à quoi correspond

la notion d'inventaire ?

a)

L'inventaire désigne la liste de tous les matériels et équipements utilisés dans l'entité ainsi que les responsabilités associées à ces matériels

b)

L'inventaire détaille les risques cyber qui portent sur les équipements et matériels d'une entité

c)

L'inventaire fournit une liste d'exigences qui permet d'améliorer la sécurité des matériels et équipements d'une entreprise

d)

L'inventaire renvoie à l'ensemble des acteurs et partenaires d'une entité ayant un contact direct ou indirect avec le SI de cette entité

8.

Quelles sont les conséquences d'une mauvaise délimitation du champ d'application, du périmètre et du niveau de précision de la PSSI ?

a)

Un potentiel accroissement de la surface d'attaque non-couverte par les exigences de sécurité

b)

Un inventaire incomplet

c)

Des exigences de sécurité trop techniques

9.

Si un scénario de défacement d'un site web a une vraisemblance évaluée à 5 et un impact évalué à 4, quel est le niveau de risque du scénario en question ?

a)

Le niveau de risque est évalué à 9

b)

Le niveau de risque est évalué à 20

c)

Le niveau de risque est évalué à 12

d)

Le niveau de risque est évalué à 10

10.

Quelles sont les caractéristiques de la sécurité des systèmes d'information ?

a)

Données, Intégrité, Confidentialité, Traçabilité

b)

Disponibilité, Identification, Confidentialité,

Traçabilité

c)

Disponibilité, Intégrité, Confidentialité, Traçabilité

d)

Disponibilité, Intégrité, Connaissance, Traçabilité

11.

Parmi les critères suivants, lesquels peuvent-être utilisés pour sélectionner une exigence de sécurité ?

a)

Le coût de l'exigence

b)

Son acceptabilité auprès des parties prenantes

c)

Sa complexité d'implémentation

d)

Sa faisabilité technique

12.

A quoi sert un plan d'action ?

a)

Un plan d'action est un outil permettant d'évaluer le niveau de cybersécurité d'une entité

b)

Un plan d'action est un outil permettant d'inventorier les équipements et matériels ainsi que les responsabilités associées

c)

Un plan d'action est un outil permettant de financer la mise en application d'une PSSI

d)

Un plan d'action est un outil permettant d'organiser la mise en application des exigences de la PSSI

13.

Parmi les ressources suivantes, lesquelles peuvent-être directement utilisés pour produire

les exigences d'une PSSI ?

a)

Les normes internationales telles que l'ISO 27002 ou le NIST CSF

b)

Les documents produits par les agences de cybersécurité telles que l'ANSSI

c)

Les standards internes à l'entité peuvent être utilisés et servir de référence

d)

Les guides de configuration techniques du CIS Benchmark

14.

Vous êtes RSSI. Votre directeur vous informe qu'il aimerait savoir ou en est l'application de la PSSI que vous avez conçue il y a un an. Il aimerait comprendre la trajectoire d'implémentation des mesures de sécurité.

a)

Vous lui faites une présentation sur les risques identifiés dans l'analyse de risques.

b)

Vous lui présentez la roadmap d'application de la PSSI.

c)

Vous lui présentez les exigences de sécurité les plus importantes de la PSSI, à implémenter en urgence.

d)

Vous lui synthétisez les résultats des derniers rapports d'audit.

15.

Vous êtes consultant en charge de la conception d'une PSSI Industrielle. Parmi les documents suivants, lequel est le plus pertinent pour extraire des mesures de sécurité.

a)

Le guide de configuration des automates SIEMENS

b)

Les pratiques de durcissement des postes Windows OT du CIS Benchmark

c)

Les mesures sur la cybersécurité industrielle de l'ANSSI

d)

Les résultats de l'analyse de risques menée sur le système d'information bureautique

16.

Vous êtes consultant en cybersécurité. Un client spécialisé dans la production agro-alimentaire vous demande comment il peut configurer de manière sécurisée l'interface de connexion à ses machines-outils. Vous l'orientez vers quel type de document ?

a)

La PSSI de l'entreprise

b)

La note de cadrage validée par la Direction de l'entreprise

c)

La PSSI OT de l'entreprise

d)

Le guide de configuration sécurisée du fabriquant des machines-outils

17.

Un client vient de subir une cyber attaque au cours de laquelle un attaquant a pu procéder à des actions de latéralisation à travers le réseau. Quelle thématique doit être revue dans la PSSI ?

a)

La sécurité physique

b)

La gestion des accès

c)

La sécurité réseau

d)

La gouvernance de la PSSI

18.

Votre supérieur vous demande de construire une roadmap d'application de la PSSI. Parmi les différentes actions proposées lesquelles sont celles que vous devrez réaliser ?

a)

Vous analysez en détail les résultats de l'analyse de risques

b)

Vous récupérez l'approbation de la Direction

c)

Vous évaluez les ressources requises à chaque exigence

d)

Vous priorisez les objectifs de déclinaison opérationnelle des exigences

19.

Votre client a identifié un risque critique quant à la sécurisation de l'accès à son application de gestion des paiements. Quelle est la meilleure suggestion à faire ?

a)

Vous lui suggérer de revoir l'architecture réseau du SI.

b)

Vous lui suggérez de réaliser une analyse de risques pour déterminer la criticité du risque.

c)

Vous lui suggérez de déployer la MFA pour accéder à l'application.

d)

Vous lui suggérez de sensibiliser les employés quant à la complexité de leurs mots de passe.

20.

Votre entreprise a défini sa PSSI et a lancé la roadmap d'application. A quel niveau de maturité selon le modèle de maturité étudié en cours se situe-t-elle ?

a)

5 - optimized

b)

3 - defined

c)

2 - repeatable

d)

1 - initiated