QCM : Notions de base en cybersécurité — 10 questions

Questions et réponses du QCM

1. Quelle fonction décrit le mieux un système d’information au sein d’une organisation ?

Remplacer les décisions humaines par des procédures informatiques
Collecter, classifier, stocker, gérer et diffuser des informations
Protéger les locaux, contrôler les accès et surveiller les équipements
Produire des biens, coordonner les ventes et gérer les fournisseurs

Collecter, classifier, stocker, gérer et diffuser des informations

Explication

Un système d’information regroupe les ressources qui traitent et diffusent l’information dans l’organisation. La protection des locaux et des équipements relève plutôt de mesures de sécurité particulières.

2. Qu'est-ce qu'un système d'information dans le contexte de la gestion organisationnelle?

Un réseau de serveurs pour le stockage de données uniquement.
Un logiciel spécifique utilisé pour la gestion financière d'une entreprise.
Un ensemble de ressources destinées à collecter, classifier, stocker, gérer et diffuser les informations au sein d’une organisation.
Une plateforme en ligne pour la communication interne.

Un ensemble de ressources destinées à collecter, classifier, stocker, gérer et diffuser les informations au sein d’une organisation.

Explication

Un système d'information est un ensemble de ressources permettant de gérer les informations dans une organisation. Les autres options se concentrent sur des aspects spécifiques ou limités, mais ne couvrent pas la définition complète.

3. Dans quelle finalité principale un système d’information doit-il être conçu ?

Accroître la complexité des procédures pour renforcer les contrôles
Permettre et faciliter la mission de l’organisation
Centraliser les informations sans lien avec les activités métiers
Concentrer les ressources techniques sur la protection des bâtiments

Permettre et faciliter la mission de l’organisation

Explication

Le système d’information doit soutenir concrètement la mission et les activités de l’organisation. La centralisation ou la protection matérielle peuvent être utiles, mais elles ne constituent pas sa finalité principale.

4. Quel est le principal objectif de la sécurité du système d’information dans une organisation?

Maximiser la confidentialité en empêchant tout accès aux informations.
Assurer la disponibilité totale des données à tout moment.
Augmenter la complexité des systèmes pour décourager les attaques.
Réduire les risques pour limiter leurs impacts sur le fonctionnement et les activités métiers.

Réduire les risques pour limiter leurs impacts sur le fonctionnement et les activités métiers.

Explication

La sécurité du système d’information vise principalement à réduire les risques pour limiter leurs impacts sur le fonctionnement et les activités. La confidentialité, la disponibilité et l'intégrité sont des aspects importants, mais leur objectif ultime est de protéger l'organisation contre les risques.

5. Quel ensemble correspond aux principaux enjeux de la sécurité des systèmes d’information ?

Des enjeux individuels, culturels, publicitaires et exclusivement médiatiques
Des enjeux techniques, commerciaux, productifs et exclusivement internes
Des enjeux matériels, immobiliers, logistiques et environnementaux
Des enjeux financiers, juridiques, organisationnels et réputationnels

Des enjeux financiers, juridiques, organisationnels et réputationnels

Explication

Les enjeux couvrent les dimensions financières, juridiques et réglementaires, organisationnelles, ainsi que l’image et la réputation. Les autres ensembles réduisent abusivement la sécurité à des catégories qui ne correspondent pas à cette classification.

6. Quand l'attaque contre Sony Pictures Entertainment a-t-elle été rendue publique, entraînant la divulgation de données sensibles et de films inédits?

8 mars 2015
15 juillet 2013
24 novembre 2014
1er janvier 2014

24 novembre 2014

Explication

L'attaque contre Sony Pictures a été rendue publique le 24 novembre 2014, ce qui a conduit à la fuite de nombreux documents et films. La date précise est essentielle pour comprendre le contexte de la cybersécurité à cette période.

7. Une attaque bloque les données d’une entreprise et exige un paiement pour les restituer : quelle motivation cybercriminelle illustre-t-elle principalement ?

La revente de ressources informatiques compromises
L’espionnage concurrentiel destiné à obtenir un procédé industriel
L’espionnage étatique visant une décision gouvernementale
Le chantage exercé pour obtenir un avantage financier

Le chantage exercé pour obtenir un avantage financier

Explication

La demande de paiement en échange de la restitution des données caractérise un chantage à visée financière. L’espionnage et la revente de ressources correspondent à d’autres objectifs possibles, mais ne décrivent pas directement cette situation.

8. En quoi la disponibilité et la confidentialité diffèrent-elles dans le cadre des critères DICP ?

La disponibilité concerne l'accès au bien au moment voulu, tandis que la confidentialité concerne l'accès réservé aux personnes autorisées.
La disponibilité concerne la traçabilité des actions, alors que la confidentialité concerne la protection contre la falsification.
La disponibilité est liée à la sécurité physique, tandis que la confidentialité concerne la sécurité logique.
La disponibilité garantit l'exactitude des données, alors que la confidentialité assure leur intégrité.

La disponibilité concerne l'accès au bien au moment voulu, tandis que la confidentialité concerne l'accès réservé aux personnes autorisées.

Explication

La disponibilité assure que le bien est accessible quand il est nécessaire, tandis que la confidentialité limite l'accès aux seules personnes autorisées. La première concerne l'accès temporel, la seconde la restriction d'accès.

9. Qui est crédité de la définition du critère de preuve dans le contexte de la sécurité des systèmes d'information?

Le législateur français
Le CNIL
L'ISO/IEC 27005:2008
L'ANSSI

L'ISO/IEC 27005:2008

Explication

La définition de la preuve dans la sécurité des systèmes d'information est attribuée à la norme ISO/IEC 27005:2008, qui précise ses propriétés. La CNIL, l'ANSSI et le législateur français jouent des rôles différents dans la réglementation et la protection des données, mais ne sont pas crédités de cette définition spécifique.

10. Quelle est la principale conséquence d'une vulnérabilité exploitée lors d'une attaque malveillante sur un système d'information?

Elle réduit la nécessité de contrôles d'accès.
Elle améliore la performance du système.
Elle permet à l'attaquant de compromettre la sécurité du bien ciblé.
Elle augmente la vitesse de traitement des données.

Elle permet à l'attaquant de compromettre la sécurité du bien ciblé.

Explication

L'exploitation d'une vulnérabilité peut permettre à un attaquant de compromettre la sécurité du système, en exploitant une faiblesse pour causer des dommages ou accéder à des informations sensibles. La plupart des autres options concernent des effets non liés à la sécurité ou à la vulnérabilité.

Révisez avec les flashcards

Mémorisez les réponses avec 11 flashcards sur Notions de base en cybersécurité.

Qu'est-ce qu'un système d'information ?

Un ensemble de ressources pour gérer les informations d'une organisation.

Système d’information: définition

Ressources pour gérer l'information en organisation

Quels éléments comprennent les actifs d'un système d'information selon ISO/IEC 27005:2008 ?

Les personnes, sites, matériel, réseaux, logiciels, organisation, processus métiers et informations.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Notions de base en cybersécurité.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM