Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cybersécurité - PSSI

Total questions: 40

Worksheet time: 35mins

Name
Class
Date
1.

Une PSSI est un document rédigée par le RSSI sans implication d'autres personnes ou services.

a)

Vrai

b)

Faux

2.

Le SI doit assurer les fonctions suivantes:

a)
  • Intégration des données, confidentialité, traçabilité, disponibilité

b)
  • Confinement, intégrité, traçabilité, disponibilité

c)
  • Disponibilité, confidentialité, intégrité, traçabilité

d)

Sureté, disponibilité, chiffrement, cohérence

3.

A qui s'adresse la PSSI?

a)

aux employés uniquement

b)

A tout le monde, à tous ceux qui aiment l'entreprise

c)

aux employés, aux sous-traitants, aux fournisseurs, aux clients

d)

à la Direction et au RSSI uniquement car elle est secrète

4.

Une PSSI est un document stratégique. Cela signifie qu'elle:

a)

contient les codes des armoires fortes de l'entreprise

b)

contient les enjeux et orientations de sécurité pour les activités de l'entreprise

c)

exprime les priorité de la Direction

d)

est mise en œuvre par les employés les plus stratèges

5.

Il existe un plan unique pour décliner une PSSI

a)

Vrai

b)

Faux

6.

Dans le cadre de la rédaction d'une PSSI, l'inventaire des biens:

a)

a pour objectif de connaitre les classes de composants homogènes à protéger

b)

vise à faire le suivi logistique des matériels

c)

s'applique uniquement aux biens matériels

d)

s'applique uniquement aux biens logiciels

7.

L'élaboration de la PSSI s'effectue sans prendre en compte le contexte règlementaire et légal de l'entreprise

a)

Vrai

b)

Faux

8.

La norme ISO 27002 peut servir de base de connaissance pour la rédaction des mesures de sécurité de la PSSI.

a)

Vrai

b)

Faux

9.

Les mesures ou règles de sécurité de la PSSI sont techniques

a)

Vrai

b)

Faux

10.

Le référentiel de sécurité d'une entreprise peut être représenter par une pyramide, dont

a)

La base constitue les procédures techniques de sécurité

b)

La pointe représente la PGSSI

c)

la pointe représente les principes stratégiques et la base les règles opérationnelles de sécurité

d)

La base constitue les grands principes de sécurité

11.

Citez une norme permettant d'élaborer une PSSI

(a)  

12.

Qui a élaborer la méthode de rédaction d'un PSSI vue en cours?

(a)  

13.

Quels sont les documents en sortie de la phase 0 d'élaboration d'une PSSI?

a)

note de cadrage et référentiel documentaire

b)

note de synthèse

c)

PSSI formalisée

d)

PSSI validée

14.

A quoi sert la note de cadrage du projet "PSSI"?

a)

à formaliser le cadre projet de l'élaboration de la PSSI et de porter ce projet à validation de la Direction

b)

à formaliser le planning, les acteurs, le budget, les objectifs du projet de PSSI, les résultats attendus

c)

à finaliser la PSSI

d)

à demander l'avis des employés de l'entreprise sur l'élaboration potentielle d'une PSSI

15.

Est-il utile de faire une analyse de risques avant de réaliser la PSSI?

a)

vrai

b)

Faux

16.

Le DPO n'intervient pas dans l'élaboration de la PSSI.

a)

Faux

b)

Vrai

17.

qu'est ce que le RGI?

a)

le Référentiel Général d'Intégrité

b)

le Référentiel Global d'Interférence

c)

le Référentiel Général d'Inter-opérabilité

18.

La PSSI doit être validée par la Direction de l'entreprise

a)

Faux

b)

Vrai

19.

Les principes de sécurité sont déclinés en:

(a)  

20.

Citez le nom d'une PSSI bien rédigée, à l'état de l'art:

(a)  

21.

A quoi sert le plan d'action ou d'application lié à la PSSI?

a)

à décrire les actions de mise en œuvre des règles de sécurité

b)

à démontrer le sérieux de l'équipe à la Direction

c)

Ce plan ne sert plus à rien une fois la PSSI validée par la Direction

22.

L'appui de la Direction n'est pas forcément un facteur de succès

a)

Faux

b)

Vrai

23.

La PSSI doit être dimensionnée à l'organisation

a)

Vrai

b)

Faux

24.

Laquelle des mesures suivantes est une mesure de protection physique dans une PSSI

a)

Utilisation de pare-feu

b)

Chiffrement des données

c)

Contrôle d'accès aux locaux sécurisés

d)

Mise à jour régulière des logiciels

25.

Qu'est-ce qu'une politique de sécurité des systèmes d'information (PSSI)?

a)

Un document décrivant uniquement les procédures de sauvegarde des données

b)

Un logiciel de protection contre les virus

c)

Une formation pour les employés sur l'utilisation des logiciels

d)

Un ensemble de règles et de pratiques de sécurité pour protéger les informations et les systèmes d'information

26.

Quel est l'objectif principal d'une PSSI?

a)

Assurer la confidentialité, l'intégrité et la disponibilité des informations

b)

Augmenter la productivité des employés

c)

Réduire les coûts opérationnels

d)

aciliter l'accès à toutes les données de l'entreprise

27.

Les employés seront sensibilisés à la PSSI de l'entreprise

a)

Vrai

b)

Faux

28.

La PSSI ne traite pas des exigences de sécurité contractuelles

a)

Vrai

b)

Faux

29.

Pourquoi est-il important de sensibiliser les employés à la sécurité informatique dans une organisation ?

a)

Pour réduire la productivité des employés

b)

Pour augmenter la charge de travail des employés

c)

Pour réduire les risques de violations de sécurité causées par des erreurs humaines

d)

Pour réduire les coûts de sécurité informatique

30.

Quels sont les principaux objectifs d'une PSSI ?

4 lines
31.

Citez trois facteurs de succès pour l'élaboration d'une PSSI

4 lines
32.

Citez les 4 grandes phases pour l'élaboration d'une PSSI (selon le guide ANSSI)

4 lines
33.

Qui peut élaborer une PSSI dans l'entreprise?

4 lines
34.

Une PSSI ne doit pas être spécifique à l'entreprise, à son métier ou domaine, mais plutôt très générique. confirmer ou infirmer cette proposition avec une justification.

4 lines
35.

La PSSI doit être mise à jour tous les 6 mois et revalider par la Direction de l'entreprise

a)

Vrai

b)

Faux

36.

La PSSI peut être revue tous les 3 ans

a)

Vrai

b)

Faux

37.

Quelle est l'importance de la sensibilisation à la sécurité informatique pour les employés d'une organisation ?

a)

Pour réduire les coûts de sécurité informatique

b)

Pour améliorer la productivité des employés

c)

Pour réduire les risques de violations de sécurité causées par des erreurs humaines

d)

Pour augmenter les coûts opérationnels

38.

Quels sont les éléments clés à prendre en compte lors de l'élaboration d'une PSSI ?

a)

Les aspects financiers uniquement

b)

Les aspects techniques uniquement

c)

Les aspects humains et organisationnels

d)

Les aspects juridiques uniquement

39.

Quel est le rôle du DPO dans le processus d'élaboration d'une PSSI ?

a)

Il n'a aucun rôle à jouer dans ce processus

b)

Il est chargé de rédiger la PSSI

c)

Il intervient pour garantir la conformité aux réglementations sur la protection des données

d)

Il est responsable de la validation finale de la PSSI

40.

La Direction ne relira /validera jamais une PSSI de 100 pages tous les ans

a)

Vrai

b)

Faux