Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cybersécurité - Analyse de risques 1

Total questions: 35

Worksheet time: 26mins

Name
Class
Date
1.

Qu'est ce qu'un risque?

a)

l'exploitation d'une vulnérabilité par une menace

b)

une menace

c)

La possibilité qu’un événement redouté survienne et que ses effets perturbent les missions de l’objet de l’étude

d)

c'est un objectif visé réalisé par une source de risque bien déterminée

2.

Qu'est ce que la gravité?

a)

l'estimation du niveau et de l’intensité des effets d’un risque

b)

une mesure de l’importance du risque

c)

L'estimation de la faisabilité ou de la probabilité qu’un risque se réalise

d)

un niveau de risque

3.

La gravité varie selon

a)

selon l’exposition aux menaces, le niveau de vulnérabilité et les mesures de sécurité

b)

le nombre d'exploits pouvant exploiter les vulnérabilités

c)

le nombre d’impacts et leur niveau mais aussi selon la valeur de l’objet étudié

d)

le périmètre du système analysé

4.

La vraisemblance varie selon

a)

le nombre d’impacts et leur niveau mais aussi selon la valeur de l’objet étudié

b)

les interconnexions du système analysé

c)

le niveau de risque

d)

l’exposition aux menaces, le niveau de vulnérabilité et les mesures de sécurité

5.

Le niveau de risque mesure l’importance du risque, exprimée par la combinaison de la gravité et de la vraisemblance

a)

Vrai

b)

Faux

6.

L’estimation de la gravité et de la vraisemblance sont réalisées grâce à des échelles définies par l’organisation

a)

Vrai

b)

faux

7.

Est-ce que l'importance de la valeur métier considérée est utile à l'estimation de la gravité

a)

Vrai

b)

Faux

8.

Est-ce que le nombre d’impacts identifiés est utile à l'estimation de la vraisemblance?

a)

Vrai

b)

Faux

9.

Est-ce que l'existence de vulnérabilités et leur facilité d’exploitation sont utiles à l'estimation de la gravité?

a)

Vrai

b)

Faux

10.

Est-ce que l'exposition à des menaces, les capacités et motivations sont utiles à l'estimation de la vraisemblance?

a)

Vrai

b)

Faux

11.

Qu'est ce que l'EBIOS RM?

a)

une méthode d'analyse de risques

b)

une méthode d'analyse de la menace

c)

une méthodologie d'analyse des vulnérabilités résiduelles

d)

Une procédure de sécurité

12.

Citez les 5 ateliers de la méthode EBIOS RM

4 lines
13.

Quelles sont les 2 approches complémentaires que propose l'EBIOS RM?

a)

un approche de risques de haut niveau et un approche d'identification de risques de bas niveau

b)

un approche par conformité et une approche par scénarios

c)

une approche de risques accidentels

une approche de risques environnementaux

d)

une approche stratégique et une approche opérationnelle

14.

L'atelier 2 de l'EBIOS RM correspond

a)

au cadrage et socle de sécurité

b)

aux scénarios opérationnels

c)

aux scénarios stratégiques

d)

aux sources de risque

15.

L'atelier 1 de l'EBIOS RM correspond

a)

aux sources de risque

b)

au traitement du risque

c)

aux scénarios stratégiques

d)

au cadrage et socle de sécurité

16.

L'atelier 3 de l'EBIOS RM correspond

a)

au cadrage et socle de sécurité

b)

aux scénarios stratégiques

c)

au traitement du risque

d)

aux scénarios opérationnels

17.

L'atelier 4 de l'EBIOS RM correspond

a)

aux scénarios opérationnels

b)

au cadrage et socle de sécurité

c)

au traitement du risque

d)

aux sources de risque

18.

L'atelier 5 de l'EBIOS RM correspond

a)

aux sources de risques

b)

au traitement du risque

c)

au socle de sécurité

d)

au cadrage

19.

Les parties prenantes sont traitées dans l'atelier 4

a)

Vrai

b)

Faux

20.

Qu'est ce qu'une source de risque?

a)

Finalité visée par un attaquant, selon ses motivations

b)

Elément, personne, groupe de personnes ou organisation caractérisé par sa motivation, ses ressources, ses compétences et modes opératoires

c)

Elément, personne, groupe de personnes ou organisation susceptible d'engendrer un risque.

d)

suite d'actions élémentaires que l'attaquant doit réaliser pour atteindre son objectif

21.

Qu'est ce qu'un objectif visé?

a)

une suite d'actions élémentaires

b)

une finalité visée par une source de risque, selon ses motivations

c)

une fonction, finalité, raison d'être de l'objet de l'étude

d)

une intention hostile dans le cyberespace

22.

Qu'est ce qu'une partie prenante dans l'EBIOS RM?

4 lines
23.

Un évènement redouté est associé à

a)

un bien support

b)

une mesure de sécurité

c)

une valeur métier

d)

un mode opératoire

24.

Un événement redouté est lié à une valeur métier et est évalué selon

a)

un niveau de gravité

b)

un niveau de vraisemblance

c)

un niveau de risque

d)

un niveau initial

25.

Un scénario opérationnel porte/s'applique sur

a)

des valeurs métiers

b)

des biens supports

c)

des risques

d)

des objectifs de sécurité

26.

Un scénario opérationnel sont évalués en termes

a)

de gravité

b)

d'impacts

c)

de vraisemblance

d)

de ressources

27.

Qu'est ce qu'un risque résiduel?

4 lines
28.

Qu'est ce qu'un valeur métier?

a)

un serveur

b)

une information sensible

c)

un processus utile pour mener à bien une des missions de l'entreprise

d)

un équipement d'interconnexion réseau

29.

Qu'est ce qu'un bien support?

a)

un serveur

b)

tout équipement contenant des valeurs métiers

c)

une information critique

d)

un processus métier

30.

Dans l'EBIOS RM, qu'est ce qu'un écosystème?

a)

l'environnement physique du SI

b)

les personnels de la société

c)

les sources de risques

d)

l'ensemble des parties prenantes en interaction avec le SI à analyser

31.

Qu'est ce qu'une action élémentaire?

a)

action unitaire exécutée par un employé sur une valeur métier dans un scénario stratégique

b)

action unitaire exécutée par une source de risque sur un bien support dans un scénario opérationnel

c)

action unitaire exécutée par un objectif visé sur un bien support dans un évènement redouté

d)

action unitaire exécutée par une attaquant sur une valeur métier dans un scénario opérationnel

32.

Qu'est ce qu'une cartographie du risque?

a)

une représentation des processus de risque

b)

Une représentation visuelle des risques issus des activités d'appréciation du risque

c)

un processus d'identification des menaces sur le SI identifié

d)

un radar des vulnérabilités critiques

33.

qu'est ce qu'une gestion du risque?

a)

l'analyse et le traitement du risque

b)

le traitement du risque

c)

l'appréciation du risque

d)

l'identification des menaces

34.

Une menace exploite

a)

un bien support

b)

une valeur métier

c)

une source de risque

d)

une vulnérabilité

35.

Une vulnérabilité est sur

a)

un bien support

b)

une valeur métier

c)

une information

d)

un équipement