Recommandations ANSSI — définition ?
Guide regroupant prescriptions pour sécurité SI.
Administration sécurisée — objectif ?
Maintenir le SI opérationnel et sûr.
Architecture technique sécurisée — but ?
Organiser l’administration avec sécurité intégrée.
Niveaux de recommandations — but ?
Varier selon le niveau de sécurité souhaité.
Recommandations non normatives — signification ?
Pas obligatoires, adaptables au contexte.
Validation préalable — importance ?
Vérifier pertinence avant déploiement.
Poste d’administration — rôle ?
Exécuter actions d’administration du SI.
Outils d’administration — exemples ?
Consoles, interfaces, logiciels spécialisés.
SI d’administration — composition ?
Postes, serveurs, infrastructures d’administration.
Réseau d’administration — fonction ?
Transmettre flux internes et d’administration.
Poste d’administration dédié — avantage ?
Sécurité maximale, séparation claire.
Poste multi-niveaux — mécanisme ?
Virtualisation ou conteneurisation isolante.
Poste d’administration sans Internet — règle ?
Doit être strictement interdit.
Cloisonnement des socles physiques — but ?
Séparer physiquement pour sécurité accrue.
Réseau tiers — défi ?
Moins de contrôle, nécessite chiffrement.
Tunnel VPN IPsec — rôle ?
Protéger flux d’administration sur réseau non maîtrisé.
Zone d’administration — définition ?
Périmètre dédié pour sécurité renforcée.
Micro-segmentation — principe ?
Découpe fine pour limiter mouvements latéraux.
Modèle en trois tiers — but ?
Contrôler et isoler comptes d’administration.
Comptes d’administration individuels — avantage ?
Traçabilité et responsabilité renforcées.
Comptes built-in — recommandation ?
À éviter sauf exception.
Durcissement logiciel — objectif ?
Renforcer la sécurité du poste d’administration.
Serveurs relais de mise à jour — rôle ?
Centraliser et sécuriser la récupération des correctifs.
Echanges avec tiers — principe ?
Transferts limités, sécurisés, sans stockage durable.
Teste tes connaissances avec un QCM de 24 questions sur Gestion sécurisée de l'administration des systèmes.
1. Quel est l’objectif principal du guide concernant l’administration sécurisée des systèmes d’information ?
2. Pourquoi les recommandations du guide doivent-elles être adaptées avant leur mise en œuvre ?
Révisez le cours complet dans la fiche de révision de Gestion sécurisée de l'administration des systèmes.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards