NEW
Font size
WorksheetsSSI2
Total questions: 7
Worksheet time: 4mins
Quel est le principal risque de l’utilisation d’un compte “root” ou “admin” pour toutes les tâches, même triviales ?
Le système devient plus rapide
Les logs système ne fonctionnent plus
Toute erreur ou compromission a un impact maximal sur le système
Les mises à jour automatiques sont désactivées
Dans le cadre du RGPD, qu’est-ce qu’une “donnée personnelle” ?
Toute donnée chiffrée
Toute donnée relative à une personne physique identifiée ou identifiable
Uniquement les données de santé et bancaires
Uniquement les données collectées sur Internet
Quel énoncé décrit le mieux l’authentification multifacteur (MFA) ?
Utiliser deux mots de passe différents
Combiner au moins deux facteurs parmi : mot de passe, objet, biométrie
Se connecter depuis deux appareils en même temps
Changer de mot de passe tous les mois
Dans un contexte professionnel, où est-il LE MOINS approprié de stocker des données sensibles de recherche ?
Sur un service de stockage institutionnel (NAS / cloud interne)
Sur un laptop chiffré géré par l’établissement
Dans un dépôt Git privé sur l’infrastructure de l’organisation
Dans un cloud personnel grand public avec un compte perso
Quel est le principal avantage de l’authentification via un gestionnaire de mots de passe + MFA ?
On n’a plus jamais besoin de changer de mot de passe
On peut partager facilement ses mots de passe avec ses collègues
On utilise des mots de passe forts et uniques, plus un second facteur indépendant
On peut se connecter sans aucune vérification d’identité
Quel est l’objectif principal d’une PSSI (Politique de Sécurité des Systèmes d’Information) ?
Décrire en détail la configuration de chaque serveur
Définir les principes, objectifs et règles de sécurité à l’échelle de l’organisation
Lister les mots de passe des administrateurs
Déterminer le planning de congés de l’équipe informatique
Pourquoi est-il essentiel de lier la gestion des identités et des habilitations (IAM) aux processus RH (arrivées, mobilités, départs) ?
Pour que les droits d’accès suivent le cycle de vie réel des personnes, en évitant comptes orphelins et sur-habilitations persistantes
