★ À maîtriser
Un système d’information comprend: les technologies matérielles, logicielles et de télécommunication, les processus métier, les données de l’entreprise
Une entreprise ne peut plus fonctionner sans son système d’information.
Compléments
★ À maîtriser
Compléments
Risque → impact sur les activités → mesures de sécurité
Une analyse des risques commence par l’inventaire du périmètre du système d’information, puis chaque élément est quantifié selon différents critères.
🔄 La méthode MEHARI comprend:
🔄 L’appréciation des risques consiste à: identifier les risques à partir d’une base de connaissances, estimer leur potentialité, estimer leur impact, obtenir leur gravité
📌 Pour traiter un risque, MEHARI permet de l’accepter, de le réduire, de le transférer ou de l’éviter. — MEthod for Harmonized Analysis of RIsk
Inventorier → apprécier → traiter → piloter
★ À maîtriser
📌 La sûreté protège contre les dysfonctionnements et accidents involontaires, tandis que la sécurité protège contre les actions malveillantes volontaires.
Compléments
Les parades de sûreté comprennent:
Les parades de sécurité comprennent:
Sûreté = accidents involontaires ; sécurité = actions malveillantes volontaires
★ À maîtriser
📌 Plus la surface d’attaque est étendue, plus le système d’information est exposé et plus sa sécurisation en profondeur demande de travail.
Compléments
Un SI comme une forteresse avec des portes logicielles, réseau, humaines et physiques
★ À maîtriser
Le facteur humain constitue un point majeur de vulnérabilité du système d’information, notamment face au phishing et à l’ingénierie sociale.
Les techniques citées comprennent:
📌 Les URL Unicode peuvent remplacer une lettre latine par un caractère très proche d’un autre alphabet, ce qui permet de tromper l’utilisateur malgré l’encodage ASCII réel de l’URL.
📌 Il ne faut jamais utiliser un lien reçu dans un courriel suspect.
Compléments
Manipulation humaine → divulgation ou action dangereuse → compromission du SI
★ À maîtriser
Le nombre de possibilités d’un mot de passe aléatoire vérifie , où est sa longueur et le nombre de caractères possibles.
Un mot de passe ayant une entropie de 42 bits serait aussi robuste qu’une chaîne de 42 bits choisie au hasard et nécessiterait 2^42, soit 4 398 046 511 104 tentatives, pour être brisé de façon certaine.
Compléments
📌 Le mot de passe 428195 est présenté comme plus robuste que 123456 parce qu’il est moins prévisible, même s’ils ont la même longueur.
★ À maîtriser
📌 Le renouvellement imposé et régulier des mots de passe est contreproductif pour la sécurité du système d’information, car les utilisateurs modifient peu leurs mots de passe et en réduisent la force.
Compléments
📌 Un mot de passe construit à partir d’un prénom et d’une suite de chiffres, comme Arnaud#762001, est sensible aux attaques par dictionnaire.
Renouvellement imposé ≠ mot de passe réellement robuste
★ À maîtriser
📌 Le mot de passe de la boîte mail est particulièrement important, car il protège l’accès à de nombreux comptes.
Compléments
Unique → robuste → gestionnaire → 2FA
| Dimension | Sûreté | Sécurité |
|---|---|---|
| Nature des risques | Dysfonctionnements et accidents involontaires | Actions malveillantes volontaires |
| Exemples | Panne d’un disque, erreur d’exécution | Blocage d’un service, vol d’information |
| Parades | Sauvegarde, dimensionnement, redondance | Contrôle d’accès, correctifs, filtrage |
| Réponse | Principe |
|---|---|
| Accepter | Assumer le risque |
| Réduire | Mettre en place des mesures |
| Transférer | Reporter le risque sur un tiers |
| Éviter | Modifier les processus internes |
Teste tes connaissances sur Hygiène informatique et cybersécurité avec 30 questions à choix multiples et corrections détaillées.
1. Quelle réaction est appropriée lorsqu’un lien reçu dans un courriel paraît suspect ?
2. Quelles origines peuvent avoir les risques qui pèsent sur un système d’information ?
Mémorisez les concepts clés de Hygiène informatique et cybersécurité avec 53 flashcards interactives.
Qu'est-ce qu'un système d'information ?
Un ensemble organisé de ressources pour gérer l'information.
Quels éléments comprend un système d'information ?
Les technologies matérielles, logicielles, télécommunications, processus métier et données.
Peut-on faire fonctionner une entreprise sans système d'information ?
Non, une entreprise ne peut plus fonctionner sans système d'information.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches