Font size
WorksheetsQuiz sur la sécurité des SI
Total questions: 25
Worksheet time: 21mins
Quelle est l'importance de la sécurité dans les systèmes d'information ?
Garantir la protection des informations sensibles
Assurer la continuité des activités
Se protéger contre les risques potentiels
Quelles sont les différentes classes de sécurité ?
Sécurité de l'information
Sécurité physique
Sécurité informatique
Sécurité des communications
Sécurité opérationnelle
Qu'est-ce que la sécurité de l'information ?
Protection des informations contre les dommages
Contrôle de l'accès physique
Prévention des actions non autorisées
Qu'est-ce que la sécurité physique ?
Protection des ressources matérielles
Protection des informations
Protection des systèmes informatiques
Qu'est-ce que la sécurité informatique ?
Protection d'un système informatique
Contrôle de l'accès physique
Protection des informations sensibles
Quelles sont les classes de sécurité?
Sécurité physique
Sécurité informatique
Sécurité des communications
Sécurité opérationnelle
Qu'est-ce qu'un actif?
Tout ce qui a de la valeur pour une entité
Un bien matériel uniquement
Un logiciel
Une information
Qu'est-ce qu'une vulnérabilité?
La faiblesse d'un actif
Une menace
Une attaque
Un actif
Quelle est la définition d'une menace?
Un potentiel de violation de la sécurité
Une action autorisée
Un actif
Une vulnérabilité
Quelle est la définition d'une attaque?
Une action non autorisée sur un actif
Une vulnérabilité
Une menace
Un actif
Qu'est-ce qu'un acteur de menace?
Une personne ou un groupe de personnes
Un programme malveillant
Une menace naturelle
Tous les choix ci-dessus
Qui est la victime d'une attaque de sécurité?
Une personne
Un groupe de personnes
Une organisation
Tous les choix ci-dessus
Qu'est-ce qu'un risque en matière de sécurité?
Une mesure de la gravité des conséquences
La probabilité d'occurrence d'une attaque
La combinaison des deux précédents
Aucune de ces réponses
Quels sont les trois objectifs principaux de la sécurité?
Disponibilité, Intégrité, Confidentialité
Sécurité, Fiabilité, Disponibilité
Confidentialité, Accessibilité, Intégrité
Aucune de ces réponses
Complétez: La triade DIC se compose de la disponibilité, de l'intégrité et de la (a) .
Quelle est la propriété de sécurité qui garantit qu'un actif est accessible uniquement aux entités autorisées?
La confidentialité
L’intégrité
La disponibilitÈ
L’authenticité
Quelle est la propriété de sécurité qui consiste à assurer qu’un actif devra répondre aux demandes des entités autorisées?
La confidentialité
L’intégrité
La disponibilitÈ
L’authenticité
Un agent de menace peut être:
Un employé
Un logiciel malveillant
Un pirate
Toutes les réponses sont correctes
Toutes les informations sensibles d’une organisation (tel que chiffre d’affaires, clientèle, produits, etc.) peuvent être considérées comme actif?
Vrai
Faux
Qu'est-ce qu'une attaque de déni de service?
Une attaque qui empêche l'exécution des services.
Une attaque qui modifie les messages.
Une attaque qui interrompt le réseau.
Une attaque qui cible les employés.
Quelles sont les deux classes d'attaques de sécurité?
Attaques internes et externes.
Attaques physiques et logiques.
Attaques de déni de service et de modification.
Attaques par phishing et par malware.
Qui peut être considéré comme une entité interne?
Les employés de l'organisation.
Les clients de l'organisation.
Les partenaires externes.
Les fournisseurs de services.
Qu'est-ce qui caractérise une attaque externe?
Elle est exécutée par une entité externe à l'organisation.
Elle est exécutée par des employés de l'organisation.
Elle utilise des accès internes.
Elle ne cible pas les systèmes informatiques.
La majorité des experts en sécurité admettent que le grand risque pour une organisation provient des attaques internes. Quel pourcentage d'experts affirment que leurs organisations sont modérément à extrêmement vulnérables aux attaques internes ?
68%
5%
52%
33%
Quels sont les quatre types d'employés pouvant induire la réalisation des attaques internes dans une organisation ?
