📌 La confidentialité réserve la consultation des informations sensibles aux personnes autorisées, tandis que l’intégrité protège les données contre l’altération et la disponibilité garantit un accès continu.
CIA : confidentialité, intégrité, disponibilité
Les données à caractère personnel doivent être collectées de manière licite, loyale et transparente.
Les destinataires des données doivent être clairement informés de la finalité du traitement.
L’utilisation de données personnelles à des fins de marketing doit reposer sur une base légale.
Les droits des personnes concernées comprennent:
Collecter, informer, sécuriser, respecter les droits
★ À maîtriser
Compléments
Les serveurs de données de Centrecall sont répliqués afin de permettre une restauration sécurisée et rapide.
Centrecall dispose d’un pare-feu certifié ANSSI qui assure le filtrage et la détection des tentatives d’intrusion.
Contrôle et chiffrement → accès et flux mieux protégés
📌 La charte informatique doit être acceptée par chaque salarié et sa publication par affichage, courriel ou intranet rappelle le caractère obligatoire de ses règles.
📌 L’approche démonstrative transmet un message par une démonstration claire, tandis que l’approche participative fait construire le message collectivement par les apprenants.
Approche démonstrative : le formateur montre ; approche participative : l’apprenant construit
★ À maîtriser
Compléments
Connexion, consultation, session ouverte, suppression
★ À maîtriser
Compléments
Objectifs, apprenants, approche, supports, évaluation
📌 Les durées de conservation des données doivent être limitées et proportionnelles aux finalités, avec par exemple une conservation de 5 à 10 ans pour les données collectées lors d’une étude de marché.
📌 Un IDS détecte les intrusions, tandis qu’un IPS peut prendre des mesures de prévention, notamment bloquer automatiquement des ports ouverts.
Attaque → vulnérabilité → solutions techniques et juridiques
Principes et mesures de sécurité
| Principe | Objectif | Mesure associée |
|---|---|---|
| Confidentialité | Réserver l’accès aux personnes autorisées | Contrôle d’accès et chiffrement |
| Intégrité | Empêcher l’altération des données | Protection contre les modifications |
| Disponibilité | Garantir un accès continu | Sauvegarde et réplication |
| Non-répudiation | Prouver une action ou un échange | Authentification et traçabilité |
Teste tes connaissances sur Protection des données et cybersécurité avec 23 questions à choix multiples et corrections détaillées.
1. Quel principe exige que les données restent inchangées pendant leur transit, leur traitement ou leur stockage ?
2. Quelle propriété fournit une preuve non réfutable qu’un utilisateur identifié a réalisé une action ou participé à un échange ?
Mémorisez les concepts clés de Protection des données et cybersécurité avec 37 flashcards interactives.
Sur quoi repose le principe d'interopérabilité en sécurité ?
Les données ne doivent pas être modifiées pendant leur transit, traitement ou stockage.
Qu'est-ce que la non-répudiation garantit dans un échange ?
Une preuve non réfutable d’une action réalisée par un utilisateur identifié.
Que permettent l'authentification et la traçabilité ?
De vérifier l’identité des utilisateurs et d’accorder des droits d’accès adaptés.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches