wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz 4

Total questions: 10

Worksheet time: 2mins

Name
Class
Date
1.

Pourquoi est-il important d'analyser le contexte d'une organisation dans le cadre de la norme ISO 27001 ?

a)

Pour définir les risques externes

b)

Pour comprendre les besoins et attentes des parties intéressées

c)

Pour augmenter la rentabilité de l'organisation

d)

Pour déterminer les budgets des projets

2.

Qui sont les "parties intéressées" selon l'ISO 27001 ?

a)

Uniquement les employés de l'organisation

b)

Toute personne ou groupe ayant un intérêt dans la sécurité de l'information

c)

Les actionnaires uniquement

d)

Les clients seulement

3.

Dans l'ISO 27001, l'analyse du contexte de l'organisation permet de comprendre :

a)

Le plan de gestion des risques

b)

Les menaces internes uniquement

c)

Les processus de l'entreprise

d)

la politique de sécurité de l'informations

4.

Qu'est-ce que l'ISO 27001 attend de l'organisation après avoir analysé son contexte ?

a)

Aucune action supplémentaire n'est nécessaire

b)

Mettre en place un plan de communication pour tous les employés

c)
  • Comprendre les enjeux et risques relatifs à la sécurité de l'information

d)

Calculer le coût des incidents de sécurité passés

5.

Que doit faire la direction selon l'Article 5 de l'ISO 27001 ?

a)
  • Promouvoir la conformité aux lois uniquement

b)

Prendre des décisions sans consulter les employés

c)

Montrer un engagement clair en matière de sécurité de l'information

d)

Ignorer les préoccupations des employés sur la sécurité de l'information

6.

L'engagement de la direction dans l'ISO 27001 est essentiel pour :

a)

S'assurer que l'organisation est rentable

b)

Garantir la confidentialité des informations commerciales

c)

Fournir les ressources nécessaires à la mise en œuvre du SMSI

d)

Limiter la communication sur la sécurité

7.

Quelles sont les responsabilités de la direction vis-à-vis du Système de Management de la Sécurité de l'Information (SMSI) ?

a)

Fixer la direction stratégique du SMSI

b)

Avoir uniquement une supervision financière

c)

Réaliser des tests de vulnérabilité

d)

Laisser la gestion du SMSI aux responsables techniques

8.

Dans le cadre de l'ISO 27001, l'engagement de la direction doit inclure :

a)

La définition de politiques de sécurité et d’objectifs de sécurité de l'information

b)

La surveillance des concurrents

c)

Le calcul des coûts des logiciels de sécurité

d)

La mise en place de campagnes publicitaires pour la sécurité

9.

La direction doit veiller à ce que les rôles et responsabilités pour la sécurité de l'information soient :

a)

Non définis

b)

Clarifiés et communiqués à tous les niveaux de l'organisation

c)

Définis uniquement pour les équipes de sécurité informatique

d)

Réservés aux dirigeants seulement

10.

Un des rôles clés de la direction dans l'ISO 27001 est de :

a)

Suivre uniquement les incidents de sécurité

b)

Gérer les risques en sécurité de l'information

c)

Développer des applications logicielles sécurisées

d)

Faire des audits internes de manière indépendante