QCM : Gestion de la sécurité des données d'entreprise — 16 questions

Questions et réponses du QCM

1. Quel rôle a le propriétaire des données dans une organisation ?

Il traite les données pour une mission définie sans en être propriétaire
Il supervise la conformité et tient le registre des activités de traitement
Il gère uniquement l’infrastructure technique et la sécurité opérationnelle
Il décide qui peut accéder aux données et qui peut les modifier

Il décide qui peut accéder aux données et qui peut les modifier

Explication

Le propriétaire des données dispose d’un contrôle total sur les données et décide des accès et des modifications. Le traitement pour mission définie correspond au data processor, tandis que la conformité relève plutôt du DPO.

2. Que représentent les données métiers dans l’entreprise ?

Des données réservées aux seules équipes de communication
Le noyau informationnel utilisé pour piloter et exécuter les activités quotidiennes
Des archives externes sans valeur opérationnelle
Des informations techniques sans lien avec l’activité

Le noyau informationnel utilisé pour piloter et exécuter les activités quotidiennes

Explication

Les données métiers constituent le noyau informationnel de l’entreprise et servent au pilotage et à l’exécution des activités. Elles ont donc une valeur opérationnelle directe.

3. Quel impact correspond à une dégradation visible de l’image de l’organisation après une perte ou une exposition de données ?

Une perte de disponibilité technique
Une rétention légale des données
Une anonymisation des informations
Une atteinte à la marque

Une atteinte à la marque

Explication

L’atteinte à la marque désigne les dommages visibles portés à l’image de l’organisation. Ce n’est pas un mécanisme technique, mais une conséquence réputationnelle.

4. Que désignent des données critiques pour l’entreprise ?

Des données temporaires utilisées uniquement par le service informatique
Des données publiques destinées à être diffusées largement
Des fichiers archivés qui ne servent qu’aux audits annuels
Des informations indispensables au fonctionnement et aux décisions de l’organisation

Des informations indispensables au fonctionnement et aux décisions de l’organisation

Explication

Les données critiques regroupent les informations essentielles au fonctionnement et à la prise de décision de l’organisation. Elles ne se limitent pas à des archives ou à des données publiques.

5. Quel contrôle est associé aux données au repos dans les mesures de sécurisation ?

Le recours à SSL/TLS
Le chiffrement complet de la mémoire
Le chiffrement des données
Le pare-feu entre réseau interne et Internet

Le chiffrement des données

Explication

Pour les données au repos, le cours cite notamment le chiffrement, la protection par mot de passe et la tokenisation. SSL/TLS concerne principalement les données en transit.

6. Quel est le rôle principal de l’analyse d’impact sur l’activité dans le traitement des données critiques ?

Déterminer uniquement le service propriétaire des données
Remplacer la politique de sauvegarde par une politique de destruction
Identifier les fonctions dépendantes des données et mesurer l’effet d’une perte ou d’une dégradation
Classer les fichiers selon leur format avant leur stockage

Identifier les fonctions dépendantes des données et mesurer l’effet d’une perte ou d’une dégradation

Explication

L’analyse d’impact sur l’activité sert à repérer les fonctions dépendantes des données et à évaluer l’impact d’une détérioration ou d’une perte. Elle ne se limite pas à un exercice de classement.

7. Quel exemple correspond à des données en transit ?

Un fichier archivé sur un disque dur
Une donnée effacée après traitement
Un solde bancaire enregistré dans une base de données
Un courrier électronique en cours d’envoi

Un courrier électronique en cours d’envoi

Explication

Un courrier électronique en cours d’envoi illustre des données qui circulent d’un endroit à un autre via un réseau. Les autres exemples relèvent du stockage ou d’un état différent.

8. Quel contrôle est cité pour sécuriser des données en transit ?

L’indexation des métadonnées
Le chiffrement complet de la mémoire
La tokenisation des sauvegardes
SSL/TLS

SSL/TLS

Explication

SSL/TLS sont des protocoles de sécurisation de la communication utilisés pour protéger les données en transit. Le chiffrement complet de la mémoire concerne plutôt les données en cours d’utilisation.

9. Quel usage correspond le mieux au masquage des données ?

Restaurer des données critiques après une perte ou une corruption
Protéger des données sensibles en remplaçant certaines parties par des valeurs aléatoires
Déterminer le niveau de criticité pour appliquer la sécurité
Contrôler le trafic entre le réseau interne et Internet

Protéger des données sensibles en remplaçant certaines parties par des valeurs aléatoires

Explication

Le masquage protège les données sensibles, notamment les PII, en remplaçant des parties par des caractères ou codes aléatoires. La restauration relève plutôt des sauvegardes, et le contrôle du trafic correspond au pare-feu.

10. Lequel de ces événements est cité comme cause possible de perte de données ?

Une mise à jour logicielle planifiée
Une classification correcte des fichiers sensibles
Un transfert non autorisé vers une clé USB
Une sauvegarde chiffrée sur un serveur interne

Un transfert non autorisé vers une clé USB

Explication

Le transfert non autorisé vers une clé USB figure parmi les causes de perte mentionnées. Les autres propositions décrivent des actions normales ou protectrices.

11. Quel est le rôle des métadonnées lors de la création ou de la collecte des données ?

Elles servent uniquement à chiffrer les fichiers dès leur création
Elles empêchent toute modification des données par les utilisateurs
Elles facilitent l’identification et la gestion ultérieure des données
Elles remplacent les politiques de conservation légale

Elles facilitent l’identification et la gestion ultérieure des données

Explication

Les métadonnées sont produites dès la création ou la collecte pour aider à identifier, organiser et gérer les données par la suite. Elles ne constituent pas un mécanisme de chiffrement ni une politique de conservation.

12. Que sont les données au repos ?

Des données en attente d’être créées
Des données traitées uniquement par le processeur
Des données inactives stockées sur un support ou une sauvegarde
Des données circulant activement dans un réseau

Des données inactives stockées sur un support ou une sauvegarde

Explication

Les données au repos sont stockées de manière inactive, sur un support ou une sauvegarde. Elles ne circulent pas activement sur le réseau.

13. Quelle est la séquence générale de la gestion du cycle de vie de l’information ?

Classification, consultation, transfert, sauvegarde, puis oubli contrôlé
Collecte, chiffrement, partage, archivage, puis suppression immédiate
Création, anonymisation, analyse, diffusion, puis suppression des accès
Création ou collecte, organisation, utilisation, remédiation, stockage ou conservation, puis effacement ou destruction

Création ou collecte, organisation, utilisation, remédiation, stockage ou conservation, puis effacement ou destruction

Explication

La gestion du cycle de vie suit le passage des données de leur création à leur destruction, avec les étapes principales mentionnées dans cet ordre. Les autres propositions mélangent des mesures de sécurité ou inversent la logique du cycle.

14. Quel mécanisme transforme les données pour les rendre illisibles sans autorisation ?

La sauvegarde des données
Le masquage des données
Le chiffrement des données
La classification des données

Le chiffrement des données

Explication

Le chiffrement transforme les données afin qu’elles soient illisibles sans la clé ou l’autorisation appropriée. Le masquage remplace seulement certaines parties par des caractères ou des codes aléatoires.

15. Quelle responsabilité correspond au responsable du traitement des données ?

Il approuve les glossaires de données et décide des accès
Il collecte les données et détermine comment et pourquoi elles sont traitées
Il assure uniquement la maintenance du matériel et des réseaux
Il remplace les identifiants par des valeurs aléatoires pour masquer les données

Il collecte les données et détermine comment et pourquoi elles sont traitées

Explication

Le responsable du traitement organise la collecte et fixe les finalités et les moyens du traitement. L’approbation des accès relève du propriétaire des données, et le masquage est une technologie, pas un rôle.

16. Quel ensemble de services est cité comme utilisateur des données métiers et des données associées ?

Direction générale uniquement, sans autre service
Marketing uniquement, avec prestataires externes
Recherche et développement, service client, finance et ressources humaines ou service juridique
Entretien, logistique et archives physiques

Recherche et développement, service client, finance et ressources humaines ou service juridique

Explication

Le cours cite notamment R&D, service client, finance et ressources humaines ou service juridique. Ces services produisent, consultent ou modifient des données.

Révisez avec les flashcards

Mémorisez les réponses avec 16 flashcards sur Gestion de la sécurité des données d'entreprise.

Données critiques — définition ?

Informations essentielles au fonctionnement de l'entreprise

Niveau de criticité — rôle ?

Guide la protection selon l'importance des données

Analyse d’impact — objectif ?

Identifier dépendances et mesurer effets d'une perte

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Gestion de la sécurité des données d'entreprise.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM