Flashcards : Cybersécurité et conformité RGPD — 55 cartes

Toutes les cartes

1Question

Qu'est-ce que la cybercriminalité ?

Réponse

L'ensemble des infractions pénales commises via les réseaux numériques.

2Question

Quelles sont les deux grandes catégories d'atteintes en cybercriminalité ?

Réponse

Les atteintes aux biens et les atteintes aux personnes.

3Question

Quels types d'atteintes aux biens inclut la cybercriminalité ?

Réponse

Les vols de données, fraudes et escroqueries.

4Question

Quels types d'atteintes aux personnes inclut la cybercriminalité ?

Réponse

La pédopornographie, l’usurpation d’identité, l’incitation à la haine et le harcèlement en ligne.

5Question

Comment la cybercriminalité s'organise-t-elle et se monétise-t-elle ?

Réponse

Elle est organisée en réseaux internationaux et se monétise par rançons, vente de données et escroqueries.

6Question

Quels outils favorisent l'industrialisation de la cybercriminalité ?

Réponse

Les kits prêts à l’emploi et le Ransomware-as-a-Service.

7Question

Quel est le coût annuel estimé de la cybercriminalité en France ?

Réponse

Plus de 100 milliards d’euros par an.

8Question

Quels sont les principaux impacts de la cybercriminalité ?

Réponse

Économiques, opérationnels, réputationnels, juridiques et humains.

9Question

Qu'est-ce qu'une cybermenace ?

Réponse

Un danger potentiel visant un système informatique, réseau ou données.

10Question

Quels objectifs poursuivent les groupes cybercriminels ?

Réponse

Ils recherchent un gain financier.

11Question

Quels États pratiquent l'espionnage ou le sabotage en cybermenace ?

Réponse

La Chine et la Russie.

12Question

Quelle méthode utilise le phishing ?

Réponse

Des messages d'hameçonnage.

13Question

Que fait un ransomware ?

Réponse

Il chiffre les données et demande une rançon.

14Question

Que réalise l'exfiltration de données ?

Réponse

Elle vole et diffuse des données sensibles.

15Question

En quoi consiste la fraude au président ?

Réponse

Usurper l'identité d'un dirigeant pour obtenir des virements.

16Question

Qu'est-ce qu'un drive-by download ?

Réponse

Une infection d'appareil sans action consciente de l'utilisateur.

17Question

Combien de cas de ransomware l’ANSSI a-t-elle traité en 2024 ?

Réponse

L’ANSSI a traité 144 cas de ransomware en 2024.

18Question

Quel pourcentage d’augmentation des attaques DDoS a été observé en 2024 ?

Réponse

Les attaques DDoS ont augmenté de 53 % en 2024.

19Question

Quelle taille peuvent dépasser les attaques DDoS hyper-volumétriques en 2024 ?

Réponse

Elles peuvent dépasser 5 Tbps.

20Question

Quelles nouvelles tactiques utilisent l’IA générative dans les cyberattaques ?

Réponse

L’IA générative sert à créer des phishing réalistes, des deepfakes et des malwares automatisés.

21Question

Qu’est-ce que le Ransomware-as-a-Service ?

Réponse

Un service permettant de louer des ransomwares pour attaquer.

22Question

Dans quel délai les attaques zero-day peuvent-elles être exploitées ?

Réponse

Elles peuvent être exploitées dans les 24 heures suivant la découverte d’une faille.

23Question

Quels canaux combinent les attaques multicanal ?

Réponse

Elles combinent courriels, SMS, réseaux sociaux et appels automatisés.

24Question

Quelle est la différence entre la double extorsion et le phishing innovant ?

Réponse

La double extorsion chiffre et divulgue les données, le phishing innovant utilise QR codes piégés ou faux fax.

25Question

Qu'impose la bonne pratique d'authentification multi-facteur ?

Réponse

Elle doit être activée sur tous les comptes sensibles.

26Question

Que doit-on faire régulièrement avec les systèmes, logiciels et firmwares ?

Réponse

Ils doivent être régulièrement mis à jour.

27Question

Quel est l'effet de la segmentation du réseau en cybersécurité ?

Réponse

Elle limite la propagation des attaques.

28Question

Quels outils détectent les menaces ou comportements anormaux ?

Réponse

Les antivirus, EDR et outils de supervision.

29Question

Quelles caractéristiques doivent avoir les sauvegardes pour soutenir la restauration ?

Réponse

Elles doivent être régulières, hors ligne, testées et versionnées.

30Question

Que doivent vérifier les utilisateurs avant d'ouvrir un message ?

Réponse

Les expéditeurs et les liens.

31Question

Quelle précaution doit-on prendre avec les pièces jointes suspectes ?

Réponse

Il faut les éviter.

32Question

Quelles bonnes pratiques doivent suivre les utilisateurs pour la gestion des mots de passe ?

Réponse

Utiliser un gestionnaire de mots de passe avec 2FA.

33Question

Depuis quand le RGPD est-il applicable ?

Réponse

Depuis le 25 mai 2018.

34Question

Quels droits le RGPD renforce-t-il ?

Réponse

Les droits des personnes physiques.

35Question

À quelles organisations le RGPD s'applique-t-il ?

Réponse

À toute organisation établie dans l'Union Européenne ou ciblant des résidents européens.

36Question

Le RGPD concerne-t-il les sous-traitants ?

Réponse

Oui, il concerne aussi les sous-traitants.

37Question

Qu'est-ce qu'une donnée à caractère personnel ?

Réponse

Toute information se rapportant à une personne physique identifiée ou identifiable.

38Question

Qu'est-ce qu'un traitement de données selon le RGPD ?

Réponse

Une opération ou un ensemble d'opérations sur des données personnelles.

39Question

Quelle condition doit remplir un traitement pour être conforme au RGPD ?

Réponse

Avoir une finalité déterminée et documentée.

40Question

Sur quoi doit reposer un traitement conforme au RGPD ?

Réponse

Sur l'une des six bases légales permises par le règlement.

41Question

Qui est le Délégué à la Protection des Données ?

Réponse

Une personne choisie pour ses connaissances du droit et du RGPD.

42Question

Le Délégué à la Protection des Données doit-il avoir un diplôme obligatoire ?

Réponse

Non, aucun diplôme ou agrément n'est obligatoire.

43Question

Quelles sont les étapes de la mise en conformité au RGPD ?

Réponse

Identifier interlocuteurs, cartographier traitements, gérer risques, sécuriser données, documenter conformité.

44Question

Quels sont les six réflexes RGPD à adopter ?

Réponse

Minimisation, transparence, facilitation des droits, limitation conservation, sécurisation, démarche continue.

45Question

Qu'impose le RGPD aux responsables de traitement et sous-traitants ?

Réponse

Des mesures techniques et organisationnelles appropriées à chaque niveau de risque.

46Question

Que doit vérifier régulièrement le RGPD chez les responsables de traitement ?

Réponse

L'efficacité des mesures techniques et organisationnelles mises en place.

47Question

Qui peut mener les audits et tests de sécurité ?

Réponse

Une organisation interne ou externe.

48Question

Où doivent se dérouler les tests d’intrusion ?

Réponse

Dans un environnement contrôlé avec accord de toutes les parties.

49Question

Quelle est la première étape d’un audit informatique ?

Réponse

Définir la mission dans une lettre de mission.

50Question

Quels risques sont évalués lors d’un audit informatique ?

Réponse

Les risques liés à l’environnement informatique, applications, sécurité, bases de données, réseaux et plans de continuité.

51Question

Qu'impose un plan de correctifs pour préserver le système d'information ?

Réponse

Il doit préserver l’intégrité du système d’information.

52Question

Que doit corriger un plan de correctifs sans créer de nouveaux problèmes ?

Réponse

Il doit corriger les failles sans introduire de nouvelles vulnérabilités.

53Question

Dans quelles conditions doit-on valider les changements d'un plan de correctifs ?

Réponse

Dans des conditions reproduisant fidèlement l’environnement de production.

54Question

Que justifie tout doute sur l’innocuité d’un correctif ?

Réponse

Le report de son déploiement.

55Question

Quelle exception existe au report du déploiement d’un correctif douteux ?

Réponse

En cas de risque critique avéré lié aux failles existantes.

Teste-toi avec le QCM

Teste tes connaissances avec un QCM de 25 questions sur Cybersécurité et conformité RGPD.

1. Quelle définition correspond le mieux à la cybercriminalité ?

2. Une entreprise subit le vol de fichiers clients, tandis qu’un salarié est victime d’une usurpation d’identité en ligne. Quelle distinction s’applique à ces deux situations ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Cybersécurité et conformité RGPD.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards