WorksheetsCybersécurité - Analyse de risques 1
Total questions: 35
Worksheet time: 26mins
Qu'est ce qu'un risque?
l'exploitation d'une vulnérabilité par une menace
une menace
La possibilité qu’un événement redouté survienne et que ses effets perturbent les missions de l’objet de l’étude
c'est un objectif visé réalisé par une source de risque bien déterminée
Qu'est ce que la gravité?
l'estimation du niveau et de l’intensité des effets d’un risque
une mesure de l’importance du risque
L'estimation de la faisabilité ou de la probabilité qu’un risque se réalise
un niveau de risque
La gravité varie selon
selon l’exposition aux menaces, le niveau de vulnérabilité et les mesures de sécurité
le nombre d'exploits pouvant exploiter les vulnérabilités
le nombre d’impacts et leur niveau mais aussi selon la valeur de l’objet étudié
le périmètre du système analysé
La vraisemblance varie selon
le nombre d’impacts et leur niveau mais aussi selon la valeur de l’objet étudié
les interconnexions du système analysé
le niveau de risque
l’exposition aux menaces, le niveau de vulnérabilité et les mesures de sécurité
Le niveau de risque mesure l’importance du risque, exprimée par la combinaison de la gravité et de la vraisemblance
Vrai
Faux
L’estimation de la gravité et de la vraisemblance sont réalisées grâce à des échelles définies par l’organisation
Vrai
faux
Est-ce que l'importance de la valeur métier considérée est utile à l'estimation de la gravité
Vrai
Faux
Est-ce que le nombre d’impacts identifiés est utile à l'estimation de la vraisemblance?
Vrai
Faux
Est-ce que l'existence de vulnérabilités et leur facilité d’exploitation sont utiles à l'estimation de la gravité?
Vrai
Faux
Est-ce que l'exposition à des menaces, les capacités et motivations sont utiles à l'estimation de la vraisemblance?
Vrai
Faux
Qu'est ce que l'EBIOS RM?
une méthode d'analyse de risques
une méthode d'analyse de la menace
une méthodologie d'analyse des vulnérabilités résiduelles
Une procédure de sécurité
Citez les 5 ateliers de la méthode EBIOS RM
Quelles sont les 2 approches complémentaires que propose l'EBIOS RM?
un approche de risques de haut niveau et un approche d'identification de risques de bas niveau
un approche par conformité et une approche par scénarios
une approche de risques accidentels
une approche de risques environnementaux
une approche stratégique et une approche opérationnelle
L'atelier 2 de l'EBIOS RM correspond
au cadrage et socle de sécurité
aux scénarios opérationnels
aux scénarios stratégiques
aux sources de risque
L'atelier 1 de l'EBIOS RM correspond
aux sources de risque
au traitement du risque
aux scénarios stratégiques
au cadrage et socle de sécurité
L'atelier 3 de l'EBIOS RM correspond
au cadrage et socle de sécurité
aux scénarios stratégiques
au traitement du risque
aux scénarios opérationnels
L'atelier 4 de l'EBIOS RM correspond
aux scénarios opérationnels
au cadrage et socle de sécurité
au traitement du risque
aux sources de risque
L'atelier 5 de l'EBIOS RM correspond
aux sources de risques
au traitement du risque
au socle de sécurité
au cadrage
Les parties prenantes sont traitées dans l'atelier 4
Vrai
Faux
Qu'est ce qu'une source de risque?
Finalité visée par un attaquant, selon ses motivations
Elément, personne, groupe de personnes ou organisation caractérisé par sa motivation, ses ressources, ses compétences et modes opératoires
Elément, personne, groupe de personnes ou organisation susceptible d'engendrer un risque.
suite d'actions élémentaires que l'attaquant doit réaliser pour atteindre son objectif
Qu'est ce qu'un objectif visé?
une suite d'actions élémentaires
une finalité visée par une source de risque, selon ses motivations
une fonction, finalité, raison d'être de l'objet de l'étude
une intention hostile dans le cyberespace
Qu'est ce qu'une partie prenante dans l'EBIOS RM?
Un évènement redouté est associé à
un bien support
une mesure de sécurité
une valeur métier
un mode opératoire
Un événement redouté est lié à une valeur métier et est évalué selon
un niveau de gravité
un niveau de vraisemblance
un niveau de risque
un niveau initial
Un scénario opérationnel porte/s'applique sur
des valeurs métiers
des biens supports
des risques
des objectifs de sécurité
Un scénario opérationnel sont évalués en termes
de gravité
d'impacts
de vraisemblance
de ressources
Qu'est ce qu'un risque résiduel?
Qu'est ce qu'un valeur métier?
un serveur
une information sensible
un processus utile pour mener à bien une des missions de l'entreprise
un équipement d'interconnexion réseau
Qu'est ce qu'un bien support?
un serveur
tout équipement contenant des valeurs métiers
une information critique
un processus métier
Dans l'EBIOS RM, qu'est ce qu'un écosystème?
l'environnement physique du SI
les personnels de la société
les sources de risques
l'ensemble des parties prenantes en interaction avec le SI à analyser
Qu'est ce qu'une action élémentaire?
action unitaire exécutée par un employé sur une valeur métier dans un scénario stratégique
action unitaire exécutée par une source de risque sur un bien support dans un scénario opérationnel
action unitaire exécutée par un objectif visé sur un bien support dans un évènement redouté
action unitaire exécutée par une attaquant sur une valeur métier dans un scénario opérationnel
Qu'est ce qu'une cartographie du risque?
une représentation des processus de risque
Une représentation visuelle des risques issus des activités d'appréciation du risque
un processus d'identification des menaces sur le SI identifié
un radar des vulnérabilités critiques
qu'est ce qu'une gestion du risque?
l'analyse et le traitement du risque
le traitement du risque
l'appréciation du risque
l'identification des menaces
Une menace exploite
un bien support
une valeur métier
une source de risque
une vulnérabilité
Une vulnérabilité est sur
un bien support
une valeur métier
une information
un équipement
