wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz sur la sécurité des SI

Total questions: 25

Worksheet time: 21mins

Name
Class
Date
1.

Quelle est l'importance de la sécurité dans les systèmes d'information ?

a)

Garantir la protection des informations sensibles

b)

Assurer la continuité des activités

c)

Se protéger contre les risques potentiels

2.

Quelles sont les différentes classes de sécurité ?

a)

Sécurité de l'information

b)

Sécurité physique

c)

Sécurité informatique

d)

Sécurité des communications

e)

Sécurité opérationnelle

3.

Qu'est-ce que la sécurité de l'information ?

a)

Protection des informations contre les dommages

b)

Contrôle de l'accès physique

c)

Prévention des actions non autorisées

4.

Qu'est-ce que la sécurité physique ?

a)

Protection des ressources matérielles

b)

Protection des informations

c)

Protection des systèmes informatiques

5.

Qu'est-ce que la sécurité informatique ?

a)

Protection d'un système informatique

b)

Contrôle de l'accès physique

c)

Protection des informations sensibles

6.

Quelles sont les classes de sécurité?

a)

Sécurité physique

b)

Sécurité informatique

c)

Sécurité des communications

d)

Sécurité opérationnelle

7.

Qu'est-ce qu'un actif?

a)

Tout ce qui a de la valeur pour une entité

b)

Un bien matériel uniquement

c)

Un logiciel

d)

Une information

8.

Qu'est-ce qu'une vulnérabilité?

a)

La faiblesse d'un actif

b)

Une menace

c)

Une attaque

d)

Un actif

9.

Quelle est la définition d'une menace?

a)

Un potentiel de violation de la sécurité

b)

Une action autorisée

c)

Un actif

d)

Une vulnérabilité

10.

Quelle est la définition d'une attaque?

a)

Une action non autorisée sur un actif

b)

Une vulnérabilité

c)

Une menace

d)

Un actif

11.

Qu'est-ce qu'un acteur de menace?

a)

Une personne ou un groupe de personnes

b)

Un programme malveillant

c)

Une menace naturelle

d)

Tous les choix ci-dessus

12.

Qui est la victime d'une attaque de sécurité?

a)

Une personne

b)

Un groupe de personnes

c)

Une organisation

d)

Tous les choix ci-dessus

13.

Qu'est-ce qu'un risque en matière de sécurité?

a)

Une mesure de la gravité des conséquences

b)

La probabilité d'occurrence d'une attaque

c)

La combinaison des deux précédents

d)

Aucune de ces réponses

14.

Quels sont les trois objectifs principaux de la sécurité?

a)

Disponibilité, Intégrité, Confidentialité

b)

Sécurité, Fiabilité, Disponibilité

c)

Confidentialité, Accessibilité, Intégrité

d)

Aucune de ces réponses

15.

Complétez: La triade DIC se compose de la disponibilité, de l'intégrité et de la (a)   .

16.

Quelle est la propriété de sécurité qui garantit qu'un actif est accessible uniquement aux entités autorisées?

a)

La confidentialité

b)

L’intégrité

c)

La disponibilitÈ

d)

L’authenticité

17.

Quelle est la propriété de sécurité qui consiste à assurer qu’un actif devra répondre aux demandes des entités autorisées?

a)

La confidentialité

b)

L’intégrité

c)

La disponibilitÈ

d)

L’authenticité

18.

Un agent de menace peut être:

a)

Un employé

b)

Un logiciel malveillant

c)

Un pirate

d)

Toutes les réponses sont correctes

19.

Toutes les informations sensibles d’une organisation (tel que chiffre d’affaires, clientèle, produits, etc.) peuvent être considérées comme actif?

a)

Vrai

b)

Faux

20.

Qu'est-ce qu'une attaque de déni de service?

a)

Une attaque qui empêche l'exécution des services.

b)

Une attaque qui modifie les messages.

c)

Une attaque qui interrompt le réseau.

d)

Une attaque qui cible les employés.

21.

Quelles sont les deux classes d'attaques de sécurité?

a)

Attaques internes et externes.

b)

Attaques physiques et logiques.

c)

Attaques de déni de service et de modification.

d)

Attaques par phishing et par malware.

22.

Qui peut être considéré comme une entité interne?

a)

Les employés de l'organisation.

b)

Les clients de l'organisation.

c)

Les partenaires externes.

d)

Les fournisseurs de services.

23.

Qu'est-ce qui caractérise une attaque externe?

a)

Elle est exécutée par une entité externe à l'organisation.

b)

Elle est exécutée par des employés de l'organisation.

c)

Elle utilise des accès internes.

d)

Elle ne cible pas les systèmes informatiques.

24.

La majorité des experts en sécurité admettent que le grand risque pour une organisation provient des attaques internes. Quel pourcentage d'experts affirment que leurs organisations sont modérément à extrêmement vulnérables aux attaques internes ?

a)

68%

b)

5%

c)

52%

d)

33%

25.

Quels sont les quatre types d'employés pouvant induire la réalisation des attaques internes dans une organisation ?

4 lines