Qu'est-ce qu'un système d'information ?
Un ensemble organisé de ressources pour gérer l'information.
Que comprend un système d'information ?
Les technologies matérielles, logicielles, télécommunications, processus métier et données.
Quel rôle joue le système d'information dans une entreprise ?
Il joue un rôle vital sans lequel l'entreprise ne peut fonctionner.
À qui s'adresse ce cours sur les systèmes d'information ?
Aux utilisateurs et futurs administrateurs de systèmes d'information.
Qui sont responsables de la sécurité des systèmes d'information ?
Les futurs administrateurs de systèmes d'information.
Quels techniciens sont concernés par ce cours sur les systèmes d'information ?
Les techniciens IT.
Qu'est-ce qu'un ERP ?
Un logiciel de gestion des processus internes de l’entreprise.
Quels processus internes gère un ERP ?
La production et la comptabilité.
Qu'est-ce qu'un CRM ?
Un logiciel de gestion de la relation client.
Dans quel environnement fonctionnent les logiciels d’un système d’information ?
Dans un environnement logiciel, matériel, réseau et humain.
Quelles sont les trois catégories de risques sur un système d'information ?
Accident, erreur et malveillance.
Quel est l'objectif principal de la sécurité d'un système d'information ?
Réduire les risques pesant sur le système d'information.
Pourquoi les politiques de sécurité évoluent-elles en permanence ?
À cause des pratiques utilisateurs, technologies et nouvelles menaces.
Quelles sont les trois étapes de la méthode MEHARI ?
L’appréciation, le traitement et la gestion des risques.
Que fait l’appréciation des risques dans MEHARI ?
Elle identifie les risques, estime leur potentialité et impact.
Quel est le but de l’estimation dans l’appréciation des risques ?
Obtenir la gravité des risques.
Quelles sont les options pour le traitement d’un risque ?
L’accepter, le réduire, le transférer ou l’éviter.
En quoi consiste la gestion des risques selon MEHARI ?
Établir, mettre en œuvre, contrôler et piloter les plans d’action.
Qu'impose la sûreté par rapport aux dysfonctionnements et accidents ?
La sûreté protège contre les dysfonctionnements et accidents involontaires.
Qu'impose la sécurité par rapport aux actions malveillantes ?
La sécurité protège contre les actions malveillantes volontaires.
Quels problèmes la sûreté prend-elle en compte ?
La sûreté concerne la saturation d’un point d’accès, la panne d’un disque et l’erreur d’exécution.
Qu'est-ce qu'une vulnérabilité ?
Une vulnérabilité est une faiblesse liée à la conception, réalisation, installation, configuration ou utilisation d’un bien.
Qu'est-ce qu'une menace ?
Une menace est une cause potentielle d’un incident pouvant causer des dommages à un bien.
Qu'est-ce qu'une attaque ?
Une attaque est une action malveillante visant à porter atteinte à la sécurité d’un bien.
Que concrétise une attaque ?
Une attaque concrétise une menace et exploite une vulnérabilité.
Quels problèmes la sécurité prend-elle en compte ?
La sécurité concerne le blocage d’un service, la modification et le vol d’informations.
Qu'est-ce que la surface d'attaque d'un système d'information ?
Elle regroupe tous les points d’entrée et de communication avec l’extérieur et l’intérieur.
Qu'impose une surface d'attaque étendue à un système ?
Elle augmente l'exposition aux attaques et nécessite une sécurisation en profondeur.
En quelles dimensions se décompose la surface d'attaque ?
En dimensions logicielle, réseau, humaine et physique.
Que signifie l'acronyme CVE dans la sécurité informatique ?
Common Vulnerabilities and Exposures.
Comment sont identifiées les vulnérabilités des logiciels ?
Par un identifiant unique appelé CVE.
Quels risques particuliers menacent un système mal configuré ?
L’écoute réseau sur un système mal configuré est un risque particulier.
Que désigne le sigle BYOD ?
Bring Your Own Device désigne l’utilisation de machines personnelles hors du périmètre contrôlé.
Qu'est-ce qu'un plan de reprise d’activité ?
C’est un ensemble de procédures pour reconstruire l’infrastructure et redémarrer les applications rapidement.
Qu'exploite l'ingénierie sociale dans la cybersécurité ?
Le facteur humain.
Quels moyens utilise l'ingénierie sociale pour tromper ?
Appels téléphoniques frauduleux, macros malveillantes et phishing par courriel.
Quel est l'objectif principal d'une attaque par phishing ?
Amener la victime à agir ou fournir une information en se faisant passer pour un interlocuteur légitime.
Depuis quand les URL peuvent-elles être affichées dans d'autres alphabets grâce à Unicode ?
Depuis 1998.
Comment les URL en alphabets non latins sont-elles encodées pour tromper l'utilisateur ?
Elles sont encodées en ASCII via le Punycode.
Quelle précaution doit-on prendre avec un lien reçu dans un courriel suspect ?
Il ne faut jamais l'utiliser.
Qu'est-ce que la robustesse d'un mot de passe mesure ?
Sa capacité à résister au cassage de mot de passe.
De quoi dépend la robustesse d'un mot de passe ?
De sa longueur, complexité et caractère aléatoire.
Quelle formule donne le nombre de mots de passe possibles avec longueur L et N caractères ?
Le nombre est .
Que signifie une entropie de 42 bits pour un mot de passe ?
Il est aussi robuste qu'une chaîne de 42 bits choisie au hasard.
Combien de tentatives sont nécessaires pour casser un mot de passe de 42 bits d'entropie ?
4 398 046 511 104 tentatives.
Pourquoi un mot de passe prévisible comme Arnaud#762001 est-il vulnérable ?
Il est sensible aux attaques par dictionnaire.
Un mot de passe combinant plusieurs types de caractères est-il toujours sûr ?
Non, s'il est prévisible, il reste vulnérable.
Quelles pratiques un utilisateur doit-il suivre pour ses mots de passe ?
Choisir un mot de passe unique, robuste et utiliser un gestionnaire.
Pourquoi le renouvellement régulier des mots de passe nuit-il à la sécurité ?
Il conduit souvent à peu de modifications des mots de passe.
Quelles mesures un gestionnaire doit-il imposer pour la sécurité des mots de passe ?
Politique raisonnable, changer mots par défaut, activer double authentification.
Pourquoi le mot de passe de la boîte mail est-il crucial ?
Il peut donner accès à de nombreux autres comptes.
Teste tes connaissances avec un QCM de 29 questions sur Hygiène informatique et cybersécurité.
1. Quelle fonction caractérise le mieux un système d’information ?
2. Lequel de ces ensembles correspond aux composantes d’un système d’information ?
Révisez le cours complet dans la fiche de révision de Hygiène informatique et cybersécurité.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards