Sur quoi repose le principe d'interopérabilité en sécurité ?
Les données ne doivent pas être modifiées pendant leur transit, traitement ou stockage.
Qu'est-ce que la non-répudiation garantit dans un échange ?
Une preuve non réfutable d’une action réalisée par un utilisateur identifié.
Que permettent l'authentification et la traçabilité ?
De vérifier l’identité des utilisateurs et d’accorder des droits d’accès adaptés.
Que garantit la confidentialité en sécurité des données ?
La consultation des informations sensibles réservée aux personnes autorisées.
Quel est le rôle de l’intégrité dans la sécurité des données ?
Protéger les données contre l’altération.
Que garantit la disponibilité des données ?
Un accès continu aux informations.
Comment doivent être collectées les données à caractère personnel ?
De manière licite, loyale et transparente.
Que doivent connaître clairement les destinataires des données ?
La finalité du traitement.
Sur quoi doit reposer l’utilisation de données personnelles à des fins marketing ?
Sur une base légale.
Quels droits comprennent les personnes concernées par les données personnelles ?
Le droit d’accès, de rectification, de suppression et d’opposition.
Sur quoi repose la sécurité des systèmes d’information ?
Sur le contrôle et la surveillance des accès, la sauvegarde et le chiffrement des données.
Pourquoi les serveurs de données de Centrecall sont-ils répliqués ?
Pour permettre une restauration sécurisée et rapide.
Quelle certification possède le pare-feu de Centrecall ?
La certification ANSSI.
Que garantit le pare-feu certifié ANSSI de Centrecall ?
Le filtrage et la détection des tentatives d’intrusion.
Qu'est-ce qu'une charte informatique ?
Un outil de sensibilisation précisant domaine, conduites et vigilance sur la confidentialité.
Que doit faire chaque salarié vis-à-vis de la charte informatique ?
L'accepter.
Comment la publication de la charte informatique rappelle-t-elle son caractère obligatoire ?
Par affichage, courriel ou intranet.
Quelle différence principale existe entre l’approche démonstrative et participative ?
La démonstrative montre un message clair, la participative le construit collectivement.
Quelles actions compose le scénario de sécurité informatique décrit ?
Connexion d’operateur1, connexion de callmanager1, maintien de session, consultation et suppression accidentelle.
Quel système d'exploitation utilise le serveur de bases de données ?
Debian 10.
Quels logiciels sont utilisés par le serveur de bases de données ?
Apache, PHP, MariaDB et phpMyAdmin.
À quelle adresse est accessible phpMyAdmin sur le serveur ?
http://192.168.0.1/phpmyadmin.
Quelles étapes comprend la préparation d’une formation ?
La définition des objectifs, l’analyse des apprenants, l’adaptation pédagogique, la préparation des supports et l’évaluation.
Quels sont les horaires de l’accueil lors d’une journée de formation ?
De 8 h 00 à 9 h 00.
Quelle activité se déroule de 9 h 00 à 12 h 00 pendant la formation ?
Un atelier de sensibilisation.
Quelle est la plage horaire de l’atelier sur la politique de protection ?
De 14 h 00 à 17 h 00.
À quelle heure a lieu l’évaluation lors de la journée de formation ?
De 17 h 00 à 17 h 30.
Quelles sont les finalités des traitements de Centrecall ?
Réalisation d’études de marché, accueil téléphonique, sécurité du site, personnalisation des publicités.
Quelle condition doit respecter la durée de conservation des données ?
Elle doit être limitée et proportionnelle aux finalités.
Quelle durée de conservation est prévue pour les données d’une étude de marché ?
De 5 à 10 ans.
Quelle base légale justifie l’étude de marché et l’accueil téléphonique ?
Le contrat.
Quelle base légale est utilisée pour la prévention de la fraude ?
L’intérêt légitime.
Quelle base légale est requise pour la publicité ciblée et le profilage publicitaire ?
Le consentement.
Qu'impose le droit à l'oubli concernant les données personnelles ?
Il permet de demander l'effacement et le déréférencement des données.
Quelle est la différence principale entre un IDS et un IPS ?
Un IDS détecte les intrusions, un IPS peut les prévenir.
Quelle mesure préventive un IPS peut-il prendre automatiquement ?
Bloquer des ports ouverts.
Quelle condition le RGPD impose-t-il pour les transferts de données hors UE ?
Un niveau de protection adéquat dans le pays tiers.
Teste tes connaissances avec un QCM de 23 questions sur Protection des données et cybersécurité.
1. Quel principe exige que les données restent inchangées pendant leur transit, leur traitement ou leur stockage ?
2. Quelle propriété fournit une preuve non réfutable qu’un utilisateur identifié a réalisé une action ou participé à un échange ?
Révisez le cours complet dans la fiche de révision de Protection des données et cybersécurité.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards