NEW
Font size
WorksheetsQuiz sur les Données Personnelles
Total questions: 57
Worksheet time: 43mins
Quelle est la définition d'une donnée à caractère personnel selon la CNIL ?
Toute information relative à une organisation.
Toute information relative à une personne physique identifiée ou identifiable.
Toute information publique disponible sur Internet.
Uniquement le nom et prénom d'une personne.
Quelle est la responsabilité principale d'une organisation concernant les données à caractère personnel ?
Collecter le maximum de données possible.
Mener une politique de sécurité pour respecter les principes fondamentaux de la protection des données.
Partager les données avec le plus grand nombre de partenaires.
Ignorer les réglementations pour faciliter les opérations commerciales.
Parmi les opérations suivantes, laquelle est considérée comme un traitement de données à caractère personnel ?
La simple consultation d'un site web.
La collecte, l'enregistrement, l'organisation et la conservation de données.
L'impression de documents.
L'envoi d'emails non sollicités.
Quel est le texte de référence en matière de protection des données à caractère personnel dans l'Union Européenne ?
La loi sur la liberté d'expression.
Le Règlement Général sur la Protection des Données (RGPD).
La loi sur le commerce électronique.
La déclaration universelle des droits de l'homme.
Lequel des droits suivants n'est pas un droit des personnes concernées par le RGPD ?
Droit d'accès à ses données.
Droit de rectification des données inexactes.
Droit à la portabilité des données.
Droit de refuser de payer des impôts.
Quelle est l'une des obligations des organisations en matière de données personnelles ?
Ne pas informer les personnes concernées de l'utilisation de leurs données.
Mettre en œuvre des mesures de sécurité pour protéger les données.
Conserver les données personnelles indéfiniment.
Vendre les données personnelles à des tiers sans consentement.
Parmi les bases légales suivantes, laquelle permet le traitement de données personnelles ?
L'intérêt personnel du responsable du traitement.
Le consentement de la personne concernée.
La curiosité du responsable du traitement.
L'absence de réglementation.
Quel est le rôle de la CNIL ?
Gérer les impôts des entreprises.
Veiller à ce que l'informatique ne porte pas atteinte aux libertés fondamentales.
Définir la politique monétaire de l'Union Européenne.
Organiser les élections nationales.
Lequel des principes suivants est un principe fondamental défini par la CNIL ?
Le principe de collecte illimitée de données.
Le principe de finalité (but précis et légitime).
Le principe de partage public de toutes les données.
Le principe de non-respect de la vie privée.
Quelle est la définition de l'identité numérique d'une organisation ?
L'ensemble des documents papier de l'organisation.
L'ensemble des contenus diffusés sur Internet permettant d'identifier une organisation.
Le numéro de téléphone de l'organisation.
L'adresse physique de l'organisation.
Quelle est l'une des composantes de l'identité numérique d'une organisation ?
L'identité déclarative (données partagées volontairement).
L'identité secrète (données cachées).
L'identité physique (adresse du siège social).
L'identité financière (chiffre d'affaires).
Lequel des éléments suivants fait partie des composantes technologiques de l'identité numérique ?
Les brochures publicitaires.
L'Internationalized Domain Name (IDN).
Les cartes de visite papier.
Les fax.
Qu'est-ce que l'e-réputation d'une organisation ?
Le chiffre d'affaires de l'organisation.
L'ensemble des opinions émises sur Internet concernant l'organisation.
Le nombre d'employés de l'organisation.
La taille des bureaux de l'organisation.
Quel est l'un des risques liés à l'identité numérique d'une organisation ?
L'augmentation des ventes.
L'usurpation d'identité.
L'amélioration de l'image de marque.
La fidélisation de la clientèle.
Qu'est-ce que la diffamation dans le contexte de l'e-réputation ?
La promotion positive de l'organisation.
Une allégation ou imputation d'un fait non vérifié qui porte atteinte à l'image de l'organisation.
La critique constructive des produits de l'organisation.
La publicité mensongère.
Quelle est la valeur juridique de l'écrit électronique par rapport à l'écrit papier ?
L'écrit électronique n'a aucune valeur juridique.
L'écrit électronique a une valeur juridique inférieure à l'écrit papier.
L'écrit électronique est admis en preuve au même titre que l'écrit papier.
L'écrit électronique est admis en preuve uniquement dans certains cas spécifiques.
Quelles sont les conditions de recevabilité de la preuve électronique ?
L'authentification de la personne à l'origine de la preuve et la garantie de l'intégrité de la preuve.
La seule authentification de la personne à l'origine de la preuve.
La seule garantie de l'intégrité de la preuve.
Aucune condition particulière.
Comment la signature électronique est-elle réalisée ?
À partir d'une simple copie de la signature manuscrite.
À partir de la cryptographie symétrique.
À partir de la cryptographie asymétrique.
À partir d'un scan de la signature.
Quel est le rôle d'un certificat électronique ?
Crypter les messages.
Vérifier l'identité de l'auteur de la signature.
Garantir l'intégrité de la preuve.
Remplacer la signature manuscrite.
Quels documents électroniques sont recevables comme preuves électroniques ?
Uniquement les documents signés certifiés par un organisme d'État.
Uniquement les courriels, SMS et MMS.
Les documents signés certifiés par un organisme d'État et les documents non signés dont l'intégrité est assurée.
Tous les documents électroniques sans distinction.
Selon l'étude du CESIN, quel pourcentage des entreprises interrogées déclare avoir fait l'objet d'une cyberattaque ?
20 %
50 %
80 %
100 %
Quels sont les objectifs des cyberattaques ?
Uniquement les demandes de rançons.
Uniquement les fraudes externes.
Demandes de rançons, fraudes externes, défigurations de sites Web, vols ou fuites d'informations, cyberespionnage économique ou industriel.
Uniquement les vols ou fuites d'informations.
Quels sont les risques économiques majeurs des cyberattaques pour une entreprise ?
Ralentissement de la production et indisponibilité du site Web.
Perte de clients uniquement.
Augmentation de la productivité.
Aucun risque économique.
Quels sont les types de recours juridiques possibles pour les utilisateurs contre une organisation qui ne respecte pas ses obligations légales en matière de protection des données personnelles ?
Uniquement un recours civil.
Uniquement un recours pénal.
Un recours civil et un recours pénal.
Qu'est-ce que l'usurpation d'identité ?
L'altération de l'apparence d'un site Internet.
Le fait de se faire passer pour le dirigeant d'une entreprise pour obtenir de l'argent.
La collecte de données sensibles ou personnelles en usurpant l'identité numérique d'une organisation.
Les deux dernières réponses.
Quel est l'objectif principal d'une charte informatique ?
Fixer les salaires des employés.
Définir les règles de sécurité des bâtiments.
Fixer les droits et les obligations en matière d'utilisation du système d'information.
Organiser les congés des employés.
Quels éléments doivent figurer dans une charte informatique ?
Uniquement les usages autorisés des ressources numériques.
Uniquement les règles de sécurité en vigueur.
Objectifs, définitions claires et précises, objet et portée, usages, devoirs des utilisateurs, mesures de contrôle, sanctions, opposabilité de la charte.
Uniquement l'échelle des sanctions disciplinaires.
Comment une charte informatique est-elle portée à la connaissance des salariés ?
Uniquement par voie d'affichage au sein de l'entreprise.
Uniquement en remettant un exemplaire à chaque salarié.
Par voie d'affichage au sein de l'entreprise ou en remettant un exemplaire à chacun des salariés.
Par e-mail uniquement.
Qu'est-ce que le BYOD ?
Une politique où l'entreprise fournit des équipements nomades.
Une politique où le salarié choisit son matériel.
Une politique où l'employeur autorise l'utilisation des équipements privés pour exercer les missions professionnelles.
Une politique de télétravail obligatoire.
Quelles sont les recommandations de la CNIL concernant le nomadisme ?
Aucune recommandation.
Recommandations pour la protection des données personnelles.
Recommandations pour l'augmentation du temps de travail.
Recommandations pour l'utilisation exclusive des équipements de l'entreprise.
Qu'est-ce qu'une menace en sécurité informatique ?
Une faiblesse du système
Une cause intentionnelle ou non pouvant nuire au SI
Un programme malveillant
Une technique de chiffrement
Parmi les principes fondamentaux de la sécurité informatique, lequel assure que seules les personnes autorisées ont accès aux données ?
Disponibilité
Confidentialité
Intégrité
Non-répudiation
Quelle est la différence entre sécurité et sûreté informatique ?
La sécurité protège contre les menaces accidentelles, la sûreté contre les menaces volontaires
La sûreté inclut uniquement la protection contre les virus
La sécurité concerne la protection des données, la sûreté concerne les bâtiments
La sécurité protège contre les attaques malveillantes, la sûreté contre les incidents accidentels
Quelle méthode d'authentification repose sur un chiffrement symétrique et un système de tickets ?
LDAP
Kerberos
SAML
OAuth
Quel est le rôle d’Active Directory dans un système d’information ?
Bloquer les cyberattaques
Gérer les comptes et les droits des utilisateurs
Surveiller le trafic réseau
Chiffrer les données sensibles
Quels sont les trois éléments nécessaires pour assurer la non-répudiation ?
Anonymat, chiffrement, authentification
Confidentialité, disponibilité, journalisation
Authentification, imputabilité, traçabilité
Firewall, VPN, antivirus
Quel est le rôle d’un pare-feu ?
Analyser et bloquer les courriels malveillants
Filtrer le trafic réseau en fonction de règles prédéfinies
Gérer les mots de passe des utilisateurs
Crypter les communications réseau
Quelle est la meilleure manière de protéger un mot de passe ?
Le stocker dans un fichier texte sur son ordinateur
Le partager uniquement avec des personnes de confiance
Utiliser un coffre-fort numérique
Le noter sur un post-it à côté de son écran
Quel est l'intérêt d'un proxy dans une entreprise ?
Il empêche les utilisateurs d’accéder à Internet
Il filtre et sécurise les accès à Internet
Il crypte automatiquement toutes les communications
Il remplace le pare-feu
Qu'est-ce qu'une attaque par hameçonnage (phishing) ?
Un virus qui bloque l’accès aux fichiers
Une tentative de tromper un utilisateur pour obtenir des informations personnelles
Une attaque par saturation du réseau
Une faille dans un logiciel
Comment fonctionne un ransomware ?
Il chiffre les fichiers de l'utilisateur et demande une rançon pour les débloquer
Il ralentit le système sans causer de dégâts
Il vole uniquement les mots de passe
Il supprime des fichiers sans prévenir
Quel est le but d'une attaque par déni de service (DDoS) ?
Rendre un service inaccessible en surchargeant les serveurs
Voler des données confidentielles
Installer un cheval de Troie
Créer des fichiers temporaires inutiles
Quelle est la principale différence entre le chiffrement symétrique et asymétrique ?
Le chiffrement symétrique utilise deux clés, l’asymétrique une seule
Le chiffrement symétrique est plus sécurisé que l’asymétrique
Le chiffrement symétrique utilise une seule clé, l’asymétrique en utilise deux
L’asymétrique est plus rapide que le symétrique
Quelle est la meilleure méthode pour sécuriser un mot de passe ?
Utiliser un mot de passe court et simple
Réutiliser le même mot de passe pour plusieurs comptes
Utiliser un gestionnaire de mots de passe et une authentification multi-facteurs (MFA)
Noter so
Quelle est la faiblesse principale d’un chiffrement symétrique ?
Sa vitesse de chiffrement
La nécessité de partager la clé secrète
Son incompatibilité avec les VPN
Il n’est pas compatible avec les bases de données
Quelle attaque consiste à injecter du code SQL dans un champ de formulaire ?
Phishing
Man-in-the-middle
Injection SQL
Ransomware
Pourquoi est-il dangereux de stocker des mots de passe en clair dans une base de données ?
Ils prennent trop de place
Ils peuvent être facilement volés en cas d’attaque
Ils sont difficiles à retrouver
Cela ralentit les performances du serveur
Quel protocole garantit la sécurité des échanges sur le Web ?
HTTP
HTTPS
FTP
DNS
Que permet la validation des entrées utilisateur dans une application Web ?
Éviter les erreurs d'affichage
Accélérer la saisie des données
Empêcher les injections de code malveillant
Augmenter la vitesse du site
Quelle est la différence entre sauvegarde et archivage ?
La sauvegarde est une copie temporaire, l’archivage est une conservation à long terme
L’archivage est plus rapide que la sauvegarde
L’archivage concerne uniquement les données sensibles
La sauvegarde n’est pas nécessaire si les données sont archivées
Quelle est la durée légale de conservation des documents comptables en France ?
2 ans
5 ans
10 ans
15 ans
Quelle méthode assure la confidentialité des données archivées ?
Compression
Chiffrement
Suppression automatique
Duplication
Quel est le rôle des journaux (logs) en cybersécurité ?
Stocker des fichiers sensibles
Conserver un historique des actions pour analyse et preuve
Accélérer l’exécution des programmes
Protéger contre les virus
Quelle action permet de garantir l’intégrité des journaux de logs ?
Les stocker sur un serveur dédié et sécurisé
Les supprimer régulièrement
Les envoyer par e-mail
Les modifier en cas d’erreur
Que signifie PCA en cybersécurité ?
Plan de Cybersécurité Avancée
Plan de Continuité d’Activité
Protection Contre les Attaques
Protocole de Communication Alternatif
Quel plan est activé après une catastrophe majeure pour reprendre les activités ?
Plan de reprise d’activité (PRA)
Plan de secours général (PSG)
Plan de sauvegarde rapide (PSR)
Plan de continuité de données (PCD)
Quelle est la meilleure défense contre le phishing ?
Vérifier l’expéditeur et ne pas renseigner d’informations personnelles
Cliquer sur les liens suspects pour vérifier leur authenticité
Désactiver l’antivirus
Télécharger les pièces jointes
