wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz sur les Données Personnelles

Total questions: 57

Worksheet time: 43mins

Name
Class
Date
1.

Quelle est la définition d'une donnée à caractère personnel selon la CNIL ?

a)

Toute information relative à une organisation.

b)

Toute information relative à une personne physique identifiée ou identifiable.

c)

Toute information publique disponible sur Internet.

d)

Uniquement le nom et prénom d'une personne.

2.

Quelle est la responsabilité principale d'une organisation concernant les données à caractère personnel ?

a)

Collecter le maximum de données possible.

b)

Mener une politique de sécurité pour respecter les principes fondamentaux de la protection des données.

c)

Partager les données avec le plus grand nombre de partenaires.

d)

Ignorer les réglementations pour faciliter les opérations commerciales.

3.

Parmi les opérations suivantes, laquelle est considérée comme un traitement de données à caractère personnel ?

a)

La simple consultation d'un site web.

b)

La collecte, l'enregistrement, l'organisation et la conservation de données.

c)

L'impression de documents.

d)

L'envoi d'emails non sollicités.

4.

Quel est le texte de référence en matière de protection des données à caractère personnel dans l'Union Européenne ?

a)

La loi sur la liberté d'expression.

b)

Le Règlement Général sur la Protection des Données (RGPD).

c)

La loi sur le commerce électronique.

d)

La déclaration universelle des droits de l'homme.

5.

Lequel des droits suivants n'est pas un droit des personnes concernées par le RGPD ?

a)

Droit d'accès à ses données.

b)

Droit de rectification des données inexactes.

c)

Droit à la portabilité des données.

d)

Droit de refuser de payer des impôts.

6.

Quelle est l'une des obligations des organisations en matière de données personnelles ?

a)

Ne pas informer les personnes concernées de l'utilisation de leurs données.

b)

Mettre en œuvre des mesures de sécurité pour protéger les données.

c)

Conserver les données personnelles indéfiniment.

d)

Vendre les données personnelles à des tiers sans consentement.

7.

Parmi les bases légales suivantes, laquelle permet le traitement de données personnelles ?

a)

L'intérêt personnel du responsable du traitement.

b)

Le consentement de la personne concernée.

c)

La curiosité du responsable du traitement.

d)

L'absence de réglementation.

8.

Quel est le rôle de la CNIL ?

a)

Gérer les impôts des entreprises.

b)

Veiller à ce que l'informatique ne porte pas atteinte aux libertés fondamentales.

c)

Définir la politique monétaire de l'Union Européenne.

d)

Organiser les élections nationales.

9.

Lequel des principes suivants est un principe fondamental défini par la CNIL ?

a)

Le principe de collecte illimitée de données.

b)

Le principe de finalité (but précis et légitime).

c)

Le principe de partage public de toutes les données.

d)

Le principe de non-respect de la vie privée.

10.

Quelle est la définition de l'identité numérique d'une organisation ?

a)

L'ensemble des documents papier de l'organisation.

b)

L'ensemble des contenus diffusés sur Internet permettant d'identifier une organisation.

c)

Le numéro de téléphone de l'organisation.

d)

L'adresse physique de l'organisation.

11.

Quelle est l'une des composantes de l'identité numérique d'une organisation ?

a)

L'identité déclarative (données partagées volontairement).

b)

L'identité secrète (données cachées).

c)

L'identité physique (adresse du siège social).

d)

L'identité financière (chiffre d'affaires).

12.

Lequel des éléments suivants fait partie des composantes technologiques de l'identité numérique ?

a)

Les brochures publicitaires.

b)

L'Internationalized Domain Name (IDN).

c)

Les cartes de visite papier.

d)

Les fax.

13.

Qu'est-ce que l'e-réputation d'une organisation ?

a)

Le chiffre d'affaires de l'organisation.

b)

L'ensemble des opinions émises sur Internet concernant l'organisation.

c)

Le nombre d'employés de l'organisation.

d)

La taille des bureaux de l'organisation.

14.

Quel est l'un des risques liés à l'identité numérique d'une organisation ?

a)

L'augmentation des ventes.

b)

L'usurpation d'identité.

c)

L'amélioration de l'image de marque.

d)

La fidélisation de la clientèle.

15.

Qu'est-ce que la diffamation dans le contexte de l'e-réputation ?

a)

La promotion positive de l'organisation.

b)

Une allégation ou imputation d'un fait non vérifié qui porte atteinte à l'image de l'organisation.

c)

La critique constructive des produits de l'organisation.

d)

La publicité mensongère.

16.

Quelle est la valeur juridique de l'écrit électronique par rapport à l'écrit papier ?

a)

L'écrit électronique n'a aucune valeur juridique.

b)

L'écrit électronique a une valeur juridique inférieure à l'écrit papier.

c)

L'écrit électronique est admis en preuve au même titre que l'écrit papier.

d)

L'écrit électronique est admis en preuve uniquement dans certains cas spécifiques.

17.

Quelles sont les conditions de recevabilité de la preuve électronique ?

a)

L'authentification de la personne à l'origine de la preuve et la garantie de l'intégrité de la preuve.

b)

La seule authentification de la personne à l'origine de la preuve.

c)

La seule garantie de l'intégrité de la preuve.

d)

Aucune condition particulière.

18.

Comment la signature électronique est-elle réalisée ?

a)

À partir d'une simple copie de la signature manuscrite.

b)

À partir de la cryptographie symétrique.

c)

À partir de la cryptographie asymétrique.

d)

À partir d'un scan de la signature.

19.

Quel est le rôle d'un certificat électronique ?

a)

Crypter les messages.

b)

Vérifier l'identité de l'auteur de la signature.

c)

Garantir l'intégrité de la preuve.

d)

Remplacer la signature manuscrite.

20.

Quels documents électroniques sont recevables comme preuves électroniques ?

a)

Uniquement les documents signés certifiés par un organisme d'État.

b)

Uniquement les courriels, SMS et MMS.

c)

Les documents signés certifiés par un organisme d'État et les documents non signés dont l'intégrité est assurée.

d)

Tous les documents électroniques sans distinction.

21.

Selon l'étude du CESIN, quel pourcentage des entreprises interrogées déclare avoir fait l'objet d'une cyberattaque ?

a)

20 %

b)

50 %

c)

80 %

d)

100 %

22.

Quels sont les objectifs des cyberattaques ?

a)

Uniquement les demandes de rançons.

b)

Uniquement les fraudes externes.

c)

Demandes de rançons, fraudes externes, défigurations de sites Web, vols ou fuites d'informations, cyberespionnage économique ou industriel.

d)

Uniquement les vols ou fuites d'informations.

23.

Quels sont les risques économiques majeurs des cyberattaques pour une entreprise ?

a)

Ralentissement de la production et indisponibilité du site Web.

b)

Perte de clients uniquement.

c)

Augmentation de la productivité.

d)

Aucun risque économique.

24.

Quels sont les types de recours juridiques possibles pour les utilisateurs contre une organisation qui ne respecte pas ses obligations légales en matière de protection des données personnelles ?

a)

Uniquement un recours civil.

b)

Uniquement un recours pénal.

c)

Un recours civil et un recours pénal.

25.

Qu'est-ce que l'usurpation d'identité ?

a)

L'altération de l'apparence d'un site Internet.

b)

Le fait de se faire passer pour le dirigeant d'une entreprise pour obtenir de l'argent.

c)

La collecte de données sensibles ou personnelles en usurpant l'identité numérique d'une organisation.

d)

Les deux dernières réponses.

26.

Quel est l'objectif principal d'une charte informatique ?

a)

Fixer les salaires des employés.

b)

Définir les règles de sécurité des bâtiments.

c)

Fixer les droits et les obligations en matière d'utilisation du système d'information.

d)

Organiser les congés des employés.

27.

Quels éléments doivent figurer dans une charte informatique ?

a)

Uniquement les usages autorisés des ressources numériques.

b)

Uniquement les règles de sécurité en vigueur.

c)

Objectifs, définitions claires et précises, objet et portée, usages, devoirs des utilisateurs, mesures de contrôle, sanctions, opposabilité de la charte.

d)

Uniquement l'échelle des sanctions disciplinaires.

28.

Comment une charte informatique est-elle portée à la connaissance des salariés ?

a)

Uniquement par voie d'affichage au sein de l'entreprise.

b)

Uniquement en remettant un exemplaire à chaque salarié.

c)

Par voie d'affichage au sein de l'entreprise ou en remettant un exemplaire à chacun des salariés.

d)

Par e-mail uniquement.

29.

Qu'est-ce que le BYOD ?

a)

Une politique où l'entreprise fournit des équipements nomades.

b)

Une politique où le salarié choisit son matériel.

c)

Une politique où l'employeur autorise l'utilisation des équipements privés pour exercer les missions professionnelles.

d)

Une politique de télétravail obligatoire.

30.

Quelles sont les recommandations de la CNIL concernant le nomadisme ?

a)

Aucune recommandation.

b)

Recommandations pour la protection des données personnelles.

c)

Recommandations pour l'augmentation du temps de travail.

d)

Recommandations pour l'utilisation exclusive des équipements de l'entreprise.

31.

Qu'est-ce qu'une menace en sécurité informatique ?

a)

Une faiblesse du système

b)

Une cause intentionnelle ou non pouvant nuire au SI

c)

Un programme malveillant

d)

Une technique de chiffrement

32.

Parmi les principes fondamentaux de la sécurité informatique, lequel assure que seules les personnes autorisées ont accès aux données ?

a)

Disponibilité

b)

Confidentialité

c)

Intégrité

d)

Non-répudiation

33.

Quelle est la différence entre sécurité et sûreté informatique ?

a)

La sécurité protège contre les menaces accidentelles, la sûreté contre les menaces volontaires

b)

La sûreté inclut uniquement la protection contre les virus

c)

La sécurité concerne la protection des données, la sûreté concerne les bâtiments

d)

La sécurité protège contre les attaques malveillantes, la sûreté contre les incidents accidentels

34.

Quelle méthode d'authentification repose sur un chiffrement symétrique et un système de tickets ?

a)

LDAP

b)

Kerberos

c)

SAML

d)

OAuth

35.

Quel est le rôle d’Active Directory dans un système d’information ?

a)

Bloquer les cyberattaques

b)

Gérer les comptes et les droits des utilisateurs

c)

Surveiller le trafic réseau

d)

Chiffrer les données sensibles

36.

Quels sont les trois éléments nécessaires pour assurer la non-répudiation ?

a)

Anonymat, chiffrement, authentification

b)

Confidentialité, disponibilité, journalisation

c)

Authentification, imputabilité, traçabilité

d)

Firewall, VPN, antivirus

37.

Quel est le rôle d’un pare-feu ?

a)

Analyser et bloquer les courriels malveillants

b)

Filtrer le trafic réseau en fonction de règles prédéfinies

c)

Gérer les mots de passe des utilisateurs

d)

Crypter les communications réseau

38.

Quelle est la meilleure manière de protéger un mot de passe ?

a)

Le stocker dans un fichier texte sur son ordinateur

b)

Le partager uniquement avec des personnes de confiance

c)

Utiliser un coffre-fort numérique

d)

Le noter sur un post-it à côté de son écran

39.

Quel est l'intérêt d'un proxy dans une entreprise ?

a)

Il empêche les utilisateurs d’accéder à Internet

b)

Il filtre et sécurise les accès à Internet

c)

Il crypte automatiquement toutes les communications

d)

Il remplace le pare-feu

40.

Qu'est-ce qu'une attaque par hameçonnage (phishing) ?

a)

Un virus qui bloque l’accès aux fichiers

b)

Une tentative de tromper un utilisateur pour obtenir des informations personnelles

c)

Une attaque par saturation du réseau

d)

Une faille dans un logiciel

41.

Comment fonctionne un ransomware ?

a)

Il chiffre les fichiers de l'utilisateur et demande une rançon pour les débloquer

b)

Il ralentit le système sans causer de dégâts

c)

Il vole uniquement les mots de passe

d)

Il supprime des fichiers sans prévenir

42.

Quel est le but d'une attaque par déni de service (DDoS) ?

a)

Rendre un service inaccessible en surchargeant les serveurs

b)

Voler des données confidentielles

c)

Installer un cheval de Troie

d)

Créer des fichiers temporaires inutiles

43.

Quelle est la principale différence entre le chiffrement symétrique et asymétrique ?

a)

Le chiffrement symétrique utilise deux clés, l’asymétrique une seule

b)

Le chiffrement symétrique est plus sécurisé que l’asymétrique

c)

Le chiffrement symétrique utilise une seule clé, l’asymétrique en utilise deux

d)

L’asymétrique est plus rapide que le symétrique

44.

Quelle est la meilleure méthode pour sécuriser un mot de passe ?

a)

Utiliser un mot de passe court et simple

b)

Réutiliser le même mot de passe pour plusieurs comptes

c)

Utiliser un gestionnaire de mots de passe et une authentification multi-facteurs (MFA)

d)

Noter so

45.

Quelle est la faiblesse principale d’un chiffrement symétrique ?

a)

Sa vitesse de chiffrement

b)

La nécessité de partager la clé secrète

c)

Son incompatibilité avec les VPN

d)

Il n’est pas compatible avec les bases de données

46.

Quelle attaque consiste à injecter du code SQL dans un champ de formulaire ?

a)

Phishing

b)

Man-in-the-middle

c)

Injection SQL

d)

Ransomware

47.

Pourquoi est-il dangereux de stocker des mots de passe en clair dans une base de données ?

a)

Ils prennent trop de place

b)

Ils peuvent être facilement volés en cas d’attaque

c)

Ils sont difficiles à retrouver

d)

Cela ralentit les performances du serveur

48.

Quel protocole garantit la sécurité des échanges sur le Web ?

a)

HTTP

b)

HTTPS

c)

FTP

d)

DNS

49.

Que permet la validation des entrées utilisateur dans une application Web ?

a)

Éviter les erreurs d'affichage

b)

Accélérer la saisie des données

c)

Empêcher les injections de code malveillant

d)

Augmenter la vitesse du site

50.

Quelle est la différence entre sauvegarde et archivage ?

a)

La sauvegarde est une copie temporaire, l’archivage est une conservation à long terme

b)

L’archivage est plus rapide que la sauvegarde

c)

L’archivage concerne uniquement les données sensibles

d)

La sauvegarde n’est pas nécessaire si les données sont archivées

51.

Quelle est la durée légale de conservation des documents comptables en France ?

a)

2 ans

b)

5 ans

c)

10 ans

d)

15 ans

52.

Quelle méthode assure la confidentialité des données archivées ?

a)

Compression

b)

Chiffrement

c)

Suppression automatique

d)

Duplication

53.

Quel est le rôle des journaux (logs) en cybersécurité ?

a)

Stocker des fichiers sensibles

b)

Conserver un historique des actions pour analyse et preuve

c)

Accélérer l’exécution des programmes

d)

Protéger contre les virus

54.

Quelle action permet de garantir l’intégrité des journaux de logs ?

a)

Les stocker sur un serveur dédié et sécurisé

b)

Les supprimer régulièrement

c)

Les envoyer par e-mail

d)

Les modifier en cas d’erreur

55.

Que signifie PCA en cybersécurité ?

a)

Plan de Cybersécurité Avancée

b)

Plan de Continuité d’Activité

c)

Protection Contre les Attaques

d)

Protocole de Communication Alternatif

56.

Quel plan est activé après une catastrophe majeure pour reprendre les activités ?

a)

Plan de reprise d’activité (PRA)

b)

Plan de secours général (PSG)

c)

Plan de sauvegarde rapide (PSR)

d)

Plan de continuité de données (PCD)

57.

Quelle est la meilleure défense contre le phishing ?

a)

Vérifier l’expéditeur et ne pas renseigner d’informations personnelles

b)

Cliquer sur les liens suspects pour vérifier leur authenticité

c)

Désactiver l’antivirus

d)

Télécharger les pièces jointes