NEW
Font size
WorksheetsQuiz 4
Total questions: 10
Worksheet time: 2mins
Pourquoi est-il important d'analyser le contexte d'une organisation dans le cadre de la norme ISO 27001 ?
Pour définir les risques externes
Pour comprendre les besoins et attentes des parties intéressées
Pour augmenter la rentabilité de l'organisation
Pour déterminer les budgets des projets
Qui sont les "parties intéressées" selon l'ISO 27001 ?
Uniquement les employés de l'organisation
Toute personne ou groupe ayant un intérêt dans la sécurité de l'information
Les actionnaires uniquement
Les clients seulement
Dans l'ISO 27001, l'analyse du contexte de l'organisation permet de comprendre :
Le plan de gestion des risques
Les menaces internes uniquement
Les processus de l'entreprise
la politique de sécurité de l'informations
Qu'est-ce que l'ISO 27001 attend de l'organisation après avoir analysé son contexte ?
Aucune action supplémentaire n'est nécessaire
Mettre en place un plan de communication pour tous les employés
Comprendre les enjeux et risques relatifs à la sécurité de l'information
Calculer le coût des incidents de sécurité passés
Que doit faire la direction selon l'Article 5 de l'ISO 27001 ?
Promouvoir la conformité aux lois uniquement
Prendre des décisions sans consulter les employés
Montrer un engagement clair en matière de sécurité de l'information
Ignorer les préoccupations des employés sur la sécurité de l'information
L'engagement de la direction dans l'ISO 27001 est essentiel pour :
S'assurer que l'organisation est rentable
Garantir la confidentialité des informations commerciales
Fournir les ressources nécessaires à la mise en œuvre du SMSI
Limiter la communication sur la sécurité
Quelles sont les responsabilités de la direction vis-à-vis du Système de Management de la Sécurité de l'Information (SMSI) ?
Fixer la direction stratégique du SMSI
Avoir uniquement une supervision financière
Réaliser des tests de vulnérabilité
Laisser la gestion du SMSI aux responsables techniques
Dans le cadre de l'ISO 27001, l'engagement de la direction doit inclure :
La définition de politiques de sécurité et d’objectifs de sécurité de l'information
La surveillance des concurrents
Le calcul des coûts des logiciels de sécurité
La mise en place de campagnes publicitaires pour la sécurité
La direction doit veiller à ce que les rôles et responsabilités pour la sécurité de l'information soient :
Non définis
Clarifiés et communiqués à tous les niveaux de l'organisation
Définis uniquement pour les équipes de sécurité informatique
Réservés aux dirigeants seulement
Un des rôles clés de la direction dans l'ISO 27001 est de :
Suivre uniquement les incidents de sécurité
Gérer les risques en sécurité de l'information
Développer des applications logicielles sécurisées
Faire des audits internes de manière indépendante
