Flashcards : Sécurité de l’information stratégique — 52 cartes

Toutes les cartes

1Question

Quel rôle joue l'information dans une société numérisée ?

Réponse

L'information est une ressource centrale qui soutient la performance, l'innovation et la confiance.

2Question

Quel type de documents ont été piratés en Côte d'Ivoire ?

Réponse

Plus de 1 500 documents sensibles liés à des institutions gouvernementales.

3Question

Quel ministère ivoirien est mentionné parmi les institutions piratées ?

Réponse

Le ministère des Impôts.

4Question

Quelle quantité de données le groupe KelvinSecurity aurait-il piratée ?

Réponse

Près de 50 Go de données.

5Question

À qui appartenaient les données piratées par KelvinSecurity ?

Réponse

À l’armée ivoirienne.

6Question

Que fait KelvinSecurity avec les documents piratés ?

Réponse

Ils ont mis ces documents en vente sur le dark web.

7Question

Quelle quantité de données Lockbit a-t-il exfiltrée ?

Réponse

Environ 280 Go de données.

8Question

Combien de documents Lockbit a-t-il volés à la Nouvelle Parfumerie Gandour ?

Réponse

Environ 200 000 documents.

9Question

En quelle année Soundiata Keïta a-t-il gagné la bataille de Kirina ?

Réponse

En avril 1235.

10Question

Quelle faiblesse a permis la victoire de Soundiata Keïta à Kirina ?

Réponse

Une faiblesse liée à un talisman.

11Question

Quelle conséquence a eu la victoire de Soundiata Keïta à Kirina ?

Réponse

La fondation de l’Empire du Mali.

12Question

Qui a montré la victoire de Soundiata Keïta en 1235 ?

Réponse

Djibril Tamsir Niane.

13Question

Que sont les tams-tams parleurs de l’Empire Ashanti ?

Réponse

Des transmetteurs de messages codés en langage tonal twi.

14Question

Qui pouvait composer et déchiffrer les messages des tams-tams parleurs ?

Réponse

Seuls les initiés.

15Question

Que sont les jeliw dans la culture mandingue ?

Réponse

Des griots conservant et transmettant la mémoire historique, juridique et politique.

16Question

Qu'est-ce que la sécurité de l'information ?

Réponse

La préservation de la confidentialité, intégrité, disponibilité, traçabilité et non-répudiation de l'information.

17Question

Qu'impose la confidentialité en sécurité de l'information ?

Réponse

Que l'information soit accessible uniquement aux personnes autorisées.

18Question

Que garantit l'intégrité de l'information ?

Réponse

Que l'information est exacte, complète et protégée contre toute modification non autorisée.

19Question

Que protège la cybersécurité ?

Réponse

Le cyberespace.

20Question

Que protège la sécurité des systèmes d'information ?

Réponse

Les équipements, personnes, processus, supports papier et exigences réglementaires.

21Question

Que protège la sécurité de l'information ?

Réponse

L'information sous toutes ses formes durant tout son cycle de vie.

22Question

Qu'empêche l'indisponibilité des applications métiers et réseaux ?

Réponse

Elle empêche l'entreprise de fournir le service attendu.

23Question

Quelle conséquence financière provoque l'indisponibilité des serveurs et bases de données ?

Réponse

Elle provoque une perte financière.

24Question

Quelles conséquences peut entraîner la divulgation de données sensibles ?

Réponse

Elle peut provoquer une atteinte à l’image, une perte de confiance, un boycott et la faillite.

25Question

Comment la fraude et la cybercriminalité affectent-elles les systèmes ?

Réponse

Elles peuvent rendre les systèmes partiellement ou totalement indisponibles.

26Question

Quel impact la fraude et la cybercriminalité ont-elles sur la santé financière ?

Réponse

Elles nuisent à la santé financière de l’entreprise.

27Question

Quelles conséquences les réclamations et sanctions pour non-conformité peuvent-elles entraîner ?

Réponse

Elles peuvent entraîner des amendes, pénalités et dédommagements.

28Question

Qu'est-ce que l'illusion incantatoire ?

Réponse

Une multiplication de discours ambitieux sans actions concrètes.

29Question

Comment les dirigeants perçoivent-ils souvent la sécurité de l’information ?

Réponse

Comme une exigence technique ou normative.

30Question

Quelle fausse croyance certaines entreprises ont-elles sans attaque antérieure ?

Réponse

Qu'elles n'ont pas besoin de se protéger.

31Question

Quand une entreprise révèle-t-elle son immaturité en sécurité ?

Réponse

Lorsqu'elle ne possède aucun expert en sécurité.

32Question

Que signifie laisser le RSSI seul ou subordonné au DSI ?

Réponse

Cela révèle une immaturité organisationnelle en sécurité.

33Question

Qu'indique l'absence de politique de sécurité dans une entreprise ?

Réponse

Une immaturité organisationnelle en sécurité.

34Question

Que révèle l'absence d'implication du directeur général en sécurité ?

Réponse

Une immaturité organisationnelle de l'entreprise.

35Question

Que bloque l'absence d'inventaire et de classification des informations ?

Réponse

L'identification des informations confidentielles.

36Question

Quelle conséquence a l'absence de classification des informations ?

Réponse

L'impossibilité d'adapter leur protection à leur sensibilité.

37Question

Que signale l'absence de SIEM, pare-feu, WAF, EDR ou XDR ?

Réponse

Une approche insuffisante de la sécurité au niveau opérationnel.

38Question

Quels autres manques indiquent une sécurité insuffisante au niveau opérationnel ?

Réponse

L'absence d'audits, mises à jour, antispam et formation.

39Question

Que doit réunir une gouvernance solide de la sécurité de l’information ?

Réponse

Des politiques, procédures, processus, comités, analyses de risques et plans de continuité et de reprise d’activité.

40Question

Qui est le premier garant de la sécurité de l’information ?

Réponse

Le directeur général.

41Question

Comment le directeur général doit-il suivre la sécurité de l’information ?

Réponse

Par des reportings fondés sur des indicateurs précis.

42Question

Quelles sont les responsabilités principales du RSSI ?

Réponse

Diriger une équipe dédiée, définir la stratégie et la gouvernance, conseiller le DG et disposer d’une autorité suffisante.

43Question

Quelle agence nationale la Côte d’Ivoire a-t-elle créée le 30 octobre 2024 ?

Réponse

L’Agence Nationale de la Sécurité des Systèmes d’Information, appelée ANSSI-CI.

44Question

Quel avantage offre un budget de sécurité distinct et autonome au RSSI ?

Réponse

Il permet de déployer sa feuille de route sans dépendre des arbitrages de la DSI.

45Question

Quelles menaces une stratégie de sécurité réussie réduit-elle avant impact ?

Réponse

Les cyberattaques, fuites de données, risques juridiques et erreurs humaines.

46Question

Que permettent les dispositifs de gestion de crise et de continuité ?

Réponse

De rester opérationnelle après un incident majeur.

47Question

Quel effet la sécurité de l’information a-t-elle sur la confiance des parties prenantes ?

Réponse

Elle la renforce chez clients, partenaires et investisseurs.

48Question

Comment la sécurité de l’information influence-t-elle les relations commerciales ?

Réponse

Elle influence les appels d’offres et les investissements.

49Question

Que responsabilise une stratégie claire en sécurité ?

Réponse

Les collaborateurs.

50Question

Quel impact une stratégie claire a-t-elle sur la gouvernance de l’information ?

Réponse

Elle l’améliore.

51Question

Comment une stratégie claire affecte-t-elle les coûts d’incidents ?

Réponse

Elle les réduit.

52Question

Quelle adoption une stratégie claire facilite-t-elle ?

Réponse

L’adoption maîtrisée du cloud, de l’intelligence artificielle et de la mobilité.

Teste-toi avec le QCM

Teste tes connaissances avec un QCM de 19 questions sur Sécurité de l’information stratégique.

1. Pourquoi l’information constitue-t-elle une ressource stratégique dans une société numérisée ?

2. Quelle situation relève directement d’une atteinte à la sécurité de l’information ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Sécurité de l’information stratégique.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards