QCM : Repères en culture numérique — 18 questions

Questions et réponses du QCM

1. À quelle structure l’ANSSI est-elle rattachée ?

Au Secrétariat général de la défense et de la sécurité nationale
À l’organisme chargé de l’état civil et des titres d’identité
Au ministère responsable de la gestion des données personnelles
À une autorité administrative indépendante chargée des libertés numériques

Au Secrétariat général de la défense et de la sécurité nationale

Explication

L’ANSSI est un service rattaché au Secrétariat général de la défense et de la sécurité nationale. Elle se distingue ainsi de la CNIL, qui est une autorité administrative indépendante.

2. Quel événement s’est produit en 1978 dans l’histoire de la CNIL ?

Le RGPD est devenu applicable dans les États membres
L’ANSSI a conduit sa première opération de cyberdéfense
La loi Informatique et Libertés a créé la CNIL
Le projet SAFARI a interconnecté les fichiers administratifs

La loi Informatique et Libertés a créé la CNIL

Explication

La loi Informatique et Libertés de 1978 a créé la CNIL, première autorité administrative indépendante. Le RGPD et l’ANSSI correspondent à des événements plus récents, tandis que SAFARI appartient au contexte de 1970.

3. Quelle distinction chronologique caractérise l’adoption et l’application du RGPD ?

Il a été adopté en 2014 puis est devenu applicable en 2016
Il a été adopté en 2016 puis est devenu applicable en 2018
Il a été adopté en 2018 puis est devenu applicable en 2020
Il a été adopté en 2020 puis est devenu applicable en 2023

Il a été adopté en 2016 puis est devenu applicable en 2018

Explication

Le RGPD a été adopté en 2016, puis est devenu applicable dans les 27 États membres en 2018. Confondre ces deux dates revient à prendre l’entrée en application pour la date d’adoption.

4. Quelle répartition des rôles entre la CNIL et l’ANSSI est correcte ?

La CNIL sécurise les réseaux, tandis que l’ANSSI contrôle la conformité des données personnelles
La CNIL accompagne la conformité des données, tandis que l’ANSSI agit pour la sécurité des systèmes d’information
La CNIL gère les archives numériques, tandis que l’ANSSI administre les plateformes universitaires
La CNIL reçoit les plaintes pénales, tandis que l’ANSSI applique les sanctions commerciales

La CNIL accompagne la conformité des données, tandis que l’ANSSI agit pour la sécurité des systèmes d’information

Explication

La CNIL conseille les structures sur la conformité des données personnelles, alors que l’ANSSI intervient pour la sécurité des systèmes d’information. La sécurité des réseaux ne constitue donc pas le rôle principal attribué ici à la CNIL.

5. Quelle distinction décrit correctement la gestion des fichiers avec Madoc et UNCloud ?

Madoc sert à la sauvegarde, tandis qu’UNCloud crée les archives ZIP
Madoc sert au partage, tandis qu’UNCloud permet la notification réglementaire
Madoc sert au choix du format, tandis qu’UNCloud assure la mise en page
Madoc sert au dépôt, tandis qu’UNCloud permet le partage et la sauvegarde

Madoc sert au dépôt, tandis qu’UNCloud permet le partage et la sauvegarde

Explication

La gestion des fichiers distingue le dépôt dans Madoc du partage et de la sauvegarde dans UNCloud. Ces opérations ne doivent donc pas être assimilées, même si elles appartiennent au même processus de gestion des fichiers.

6. Dans quelle situation une cyberattaque peut-elle donner lieu à une compensation financière pour des clients ou des salariés ?

Lorsqu’un opérateur d’importance vitale relève du régime NIS
Lorsqu’un dirigeant est poursuivi personnellement pour l’incident
Lorsqu’une autorité constate une simple absence de notification
Lorsque ces personnes ont subi un dommage lié à l’attaque

Lorsque ces personnes ont subi un dommage lié à l’attaque

Explication

La compensation financière vise à réparer un dommage subi par des clients ou des salariés à la suite de la cyberattaque. L’absence de notification relève d’une obligation administrative, tandis que le régime NIS et la poursuite personnelle du dirigeant correspondent à d’autres mécanismes de responsabilité.

7. Lequel de ces ensembles regroupe des outils numériques de Nantes Université ?

CNIL, DGCCRF, ANSSI et ARCOM
Parquet, plainte, notification et archive
Intranet, Webmail, Madoc et UNCloud
RGPD, DSA, NIS 2 et RIA

Intranet, Webmail, Madoc et UNCloud

Explication

Les outils numériques de Nantes Université comprennent l’Intranet, le Webmail, Madoc et UNCloud. Les autres ensembles mélangent des textes juridiques, des autorités ou des procédures qui ne constituent pas ces outils.

8. Quel était l’objectif principal du projet SAFARI lancé en 1970 ?

Créer une autorité indépendante chargée des données personnelles
Identifier chaque citoyen et interconnecter les fichiers administratifs
Protéger les libertés individuelles face aux traitements numériques
Contrôler les réseaux informatiques des administrations publiques

Identifier chaque citoyen et interconnecter les fichiers administratifs

Explication

Le projet SAFARI cherchait à utiliser le numéro de sécurité sociale pour identifier les citoyens et relier les fichiers administratifs. La préservation des libertés individuelles correspond à la mission actuelle de la CNIL, et non à l’objectif de SAFARI.

9. Quel texte européen a été adopté en 2016 et est devenu applicable en 2018 ?

Le RGPD
Le RIA
NIS 2
Le DSA

Le RGPD

Explication

Le RGPD a été adopté en 2016 et est devenu applicable en 2018. Le DSA, NIS 2 et le RIA correspondent à des calendriers réglementaires distincts.

10. Quelle entité française a été créée en 1978 pour intervenir dans le domaine des données personnelles ?

La CNIL
L’ARCOM
L’ANSSI
La DGCCRF

La CNIL

Explication

La CNIL a été créée en 1978 et intervient dans le champ des données personnelles. La DGCCRF a été créée en 1985, tandis que l’ANSSI et l’ARCOM sont apparues plus tard.

11. Quelle activité relève de la mission de la CNIL consistant à aider les organismes à respecter les règles applicables ?

Détecter et neutraliser les attaques visant les réseaux informatiques
Attribuer un numéro de sécurité sociale à chaque citoyen
Gérer les fichiers administratifs contenant des données personnelles
Accompagner et conseiller les organismes dans leur mise en conformité

Accompagner et conseiller les organismes dans leur mise en conformité

Explication

Accompagner et conseiller aide les organismes à comprendre et appliquer les obligations relatives aux données personnelles. La détection des attaques relève plutôt de la sécurité des systèmes d’information, tandis que la CNIL n’a pas pour fonction de gérer les fichiers administratifs.

12. Comment le RGPD qualifie-t-il la protection des données personnelles ?

Comme une liberté administrative dépendant d’une autorisation préalable
Comme une obligation technique réservée aux opérateurs de réseaux
Comme un droit fondamental dont l’exercice peut être encadré
Comme un droit patrimonial pouvant être transféré à toute organisation

Comme un droit fondamental dont l’exercice peut être encadré

Explication

Le RGPD reconnaît la protection des données personnelles comme un droit fondamental, tout en précisant que ce droit n’est pas absolu. Il ne s’agit donc ni d’une simple obligation technique ni d’un droit sans possibilité d’encadrement.

13. Dans quel délai une structure doit-elle notifier la CNIL après une violation de données personnelles ?

Dans un délai de 30 jours
Dans un délai de 15 jours
Dans un délai de 72 heures
Dans un délai de 6 mois

Dans un délai de 72 heures

Explication

Après une violation de données personnelles, la structure doit notifier la CNIL dans un délai de 72 heures. Ce délai concerne la notification à la CNIL et ne correspond pas au dépôt d’une plainte auprès du Parquet de Paris.

14. Sur quel domaine l’ANSSI concentre-t-elle principalement son action de conseil et d’assistance ?

La régulation des fichiers contenant des données personnelles
La conservation des informations inscrites sur les cartes d’identité
La sécurité des réseaux et des systèmes d’information
La protection juridique des libertés individuelles numériques

La sécurité des réseaux et des systèmes d’information

Explication

L’ANSSI conseille et assiste pour protéger les réseaux et les systèmes d’information. La protection des données personnelles relève principalement de la CNIL, même si les deux organismes peuvent intervenir dans des contextes numériques liés.

15. Quel événement caractérise l’année 2009 dans l’histoire de l’ANSSI ?

La loi de programmation militaire a consacré quatre milliards d’euros au cyber
L’ANSSI a été créée et a conduit sa première opération de cyberdéfense
Le RGPD a été adopté comme cadre juridique européen
La CNIL a été créée par la loi Informatique et Libertés

L’ANSSI a été créée et a conduit sa première opération de cyberdéfense

Explication

L’ANSSI a été créée en 2009 dans un contexte d’augmentation des cyberattaques et a mené sa première opération de cyberdéfense. La création de la CNIL date de 1978, tandis que le RGPD et la loi de programmation militaire mentionnée sont postérieurs.

16. Quelle notion est encadrée par le RGPD et relève des notions techniques étudiées ?

Un système d’information
Une donnée à caractère personnel
Une archive ZIP
Un modèle de document textuel

Une donnée à caractère personnel

Explication

Une donnée à caractère personnel est une notion encadrée par le RGPD. Une archive ZIP et un modèle de document relèvent d’outils numériques, tandis qu’un système d’information désigne un ensemble plus large.

17. Quel type de conséquence peut résulter du non-respect du RGPD, d’un défaut de notification ou d’une violation des règles de sécurité après une cyberattaque ?

Une sanction administrative de la CNIL ou une sanction au titre de NIS pour un opérateur d’importance vitale
Une sanction pénale visant systématiquement le dirigeant de la structure
Une action en justice contre l’État pour toute interruption de service
Une compensation civile accordée automatiquement à chaque personne concernée

Une sanction administrative de la CNIL ou une sanction au titre de NIS pour un opérateur d’importance vitale

Explication

Ces manquements peuvent entraîner une sanction administrative de la CNIL ou une sanction au titre de NIS pour un opérateur d’importance vitale. La compensation civile correspond à la réparation d’un dommage, tandis que les autres réponses décrivent des conséquences différentes et non automatiques.

18. Une structure victime d’une cyberattaque peut-elle rester juridiquement responsable des conséquences de l’incident ?

Non, une attaque informatique suspend les obligations juridiques de la structure
Oui, mais sa responsabilité dépend exclusivement de l’existence d’une assurance
Non, la responsabilité revient automatiquement à l’auteur de l’attaque
Oui, la qualité de victime n’exclut pas sa responsabilité juridique

Oui, la qualité de victime n’exclut pas sa responsabilité juridique

Explication

Une cyberattaque n’efface pas la responsabilité juridique de la structure qui en est victime. L’idée selon laquelle la responsabilité revient automatiquement à l’attaquant confond l’identification de l’auteur avec les obligations propres de l’organisation touchée.

Révisez avec les flashcards

Mémorisez les réponses avec 38 flashcards sur Repères en culture numérique.

En quelle année la CNIL a-t-elle été créée ?

La CNIL a été créée en 1978.

Quelles autorités ont fusionné pour créer l'ARCOM en 2022 ?

Le CSA et l'HADOPI ont fusionné pour créer l'ARCOM.

Quels sont les principaux textes étudiés en protection des données ?

La loi Informatique et Libertés, le RGPD, le DSA, NIS 2 et le RIA.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Repères en culture numérique.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM