QCM : Sécurité des systèmes d’information — 15 questions

Questions et réponses du QCM

1. Une personne utilise un pseudonyme, publie des photographies et active la géolocalisation : quel concept regroupe ces éléments ?

La charte d’utilisation du réseau social
La modération des échanges en ligne
La cyberdépendance de cette personne
L’identité numérique de cette personne

L’identité numérique de cette personne

Explication

L’identité numérique regroupe les données associées à une personne, notamment son pseudonyme, ses photographies et sa géolocalisation. La cyberdépendance décrit plutôt une relation excessive à l’usage des services numériques.

2. Quelle fonction caractérise le système d’information de la GN ?

Contrôler la conformité des usages informatiques au service des citoyens
Organiser les ressources destinées à protéger les informations sensibles
Détecter et signaler les cybermalveillances visant les systèmes de l’État
Recueillir, classifier, traiter et diffuser l’information

Recueillir, classifier, traiter et diffuser l’information

Explication

Le système d’information de la GN sert à recueillir, classifier, traiter et diffuser l’information. L’organisation des ressources nécessaires à la sécurité relève de la SSI, et non de la fonction propre du système d’information.

3. Que doit faire un utilisateur lorsqu’il s’éloigne de son poste informatique ?

Partager ses données avec son équipe avant de quitter le bureau
Modifier la configuration du poste avant chaque absence
Verrouiller le poste pendant son absence
Débrancher les supports externes connectés au poste

Verrouiller le poste pendant son absence

Explication

Le poste doit être verrouillé pendant l’absence de son utilisateur afin de limiter l’accès aux informations. La modification de configuration relève d’une autre règle, tandis que le partage des données ne protège pas directement le poste absent.

4. Quelle est la nature du RGPD ?

Un contrat commercial organisant la vente de données personnelles
Une charte interne fixant les règles d’un système d’information
Un texte réglementaire européen encadrant le traitement des données
Un service national chargé de sanctionner les plateformes numériques

Un texte réglementaire européen encadrant le traitement des données

Explication

Le RGPD est un texte réglementaire européen qui encadre le traitement des données dans l’ensemble de l’Union européenne. Une charte d’intranet fixe plutôt les règles applicables aux utilisateurs d’un système d’information.

5. Quel est le rôle principal d’un mot de passe ?

Authentifier, valider ou vérifier un utilisateur au moyen d’une séquence de caractères
Recueillir, classifier et diffuser des informations dans un système professionnel
Verrouiller automatiquement un poste dès que son utilisateur quitte son bureau
Détecter les messages frauduleux et alerter les responsables de la sécurité

Authentifier, valider ou vérifier un utilisateur au moyen d’une séquence de caractères

Explication

Un mot de passe est une séquence de caractères utilisée pour authentifier, valider ou vérifier un utilisateur. Le verrouillage d’un poste est une mesure de sécurité distincte, qui ne définit pas la fonction du mot de passe.

6. Laquelle de ces informations constitue une donnée à caractère personnel ?

La référence technique d’un logiciel installé sur un ordinateur professionnel
Le numéro d’identification permettant de relier une information à une personne physique
Le nombre total de connexions enregistrées sur un réseau pendant une journée
La température relevée par un capteur qui ne permet d’identifier aucun individu

Le numéro d’identification permettant de relier une information à une personne physique

Explication

Une donnée personnelle est une information relative à une personne physique identifiée ou identifiable, ce que permet le numéro d’identification proposé. Les autres éléments décrits ne permettent pas, dans leur formulation, de relier l’information à un individu.

7. Quelle règle générale s’applique au renouvellement d’un mot de passe ?

Il comporte au moins 6 caractères et est renouvelé chaque année, sans reprendre le précédent
Il comporte au moins 10 caractères et est renouvelé tous les 3 mois, sans restriction de réutilisation
Il comporte au moins 8 caractères et reste inchangé pendant 3 ans, sans autre contrainte
Il comporte au moins 8 caractères et est renouvelé tous les 6 mois, sans reprendre les 3 précédents

Il comporte au moins 8 caractères et est renouvelé tous les 6 mois, sans reprendre les 3 précédents

Explication

La règle générale impose au moins 8 caractères, un renouvellement tous les 6 mois et l’interdiction de réutiliser les 3 derniers mots de passe, avec un changement initial au rappel. La durée de 3 ans correspond à la validité indiquée en GN et non à la règle générale de renouvellement.

8. Depuis quelle année la CNIL veille-t-elle à ce que l’informatique soit au service du citoyen ?

Depuis 2015
Depuis 2009
Depuis 2011
Depuis 1978

Depuis 1978

Explication

La CNIL exerce cette mission depuis 1978. L’année 2009 correspond à l’activité attribuée à l’ANSSI, tandis que 2011 renvoie à une circulaire sur le traitement des données personnelles.

9. Quelle définition décrit le mieux un réseau social ?

Une plateforme d’échanges collaboratifs proposant des services variés
Un dispositif juridique encadrant la collecte des données personnelles
Un ensemble de données numériques associées à une personne
Un espace numérique réservé au stockage de documents administratifs

Une plateforme d’échanges collaboratifs proposant des services variés

Explication

Un réseau social est une plateforme permettant des échanges collaboratifs et offrant différents services. L’identité numérique désigne plutôt l’ensemble des données associées à une personne.

10. Quelle pratique réduit l’exposition d’un poste et protège la diffusion des informations ?

Autoriser les supports externes vérifiés et transmettre les données à une boîte personnelle
Désactiver le verrouillage du poste et diffuser les documents aux contacts externes
Modifier les paramètres du poste et conserver les données sur un support amovible
Limiter les supports de stockage externes et veiller à ne pas partager les données

Limiter les supports de stockage externes et veiller à ne pas partager les données

Explication

La règle demande de limiter la connexion de supports de stockage externes et de veiller à ce que les données ne soient pas partagées. Autoriser davantage de supports ou diffuser les données augmente l’exposition au lieu de la réduire.

11. Quels sont les quatre types d’attaque de mot de passe recensés ?

Le chiffrement, le dictionnaire, le hameçonnage et la sauvegarde
La force brute, le dictionnaire, le phishing et le sniffing
Le dictionnaire, le chiffrement, le sniffing et l’authentification
La force brute, le pare-feu, le phishing et le verrouillage

La force brute, le dictionnaire, le phishing et le sniffing

Explication

Les quatre types sont la force brute, le dictionnaire, le phishing et le sniffing. Les autres propositions mélangent des attaques avec des mesures de protection ou des mécanismes légitimes d’authentification.

12. Quel ensemble présente les trois objectifs du RGPD ?

Centraliser les données, faciliter leur vente et réduire les contrôles administratifs
Développer les réseaux sociaux, accélérer les échanges et favoriser la publicité ciblée
Renforcer les droits, responsabiliser les acteurs et sécuriser la régularité des traitements
Anonymiser les utilisateurs, supprimer les plateformes et interdire les traitements numériques

Renforcer les droits, responsabiliser les acteurs et sécuriser la régularité des traitements

Explication

Le RGPD vise à renforcer les droits des personnes, à responsabiliser les acteurs qui traitent les données et à sécuriser la régularité des traitements. Les autres ensembles attribuent au règlement des objectifs commerciaux ou des interdictions qui ne correspondent pas à ces finalités.

13. Quelle situation relève d’une divulgation d’informations personnelles sur un réseau social ?

Utiliser un pseudonyme pour participer à une discussion
Modifier une photographie avant de la partager
Publier son adresse et ses habitudes de déplacement
Recevoir des commentaires positifs sur une publication

Publier son adresse et ses habitudes de déplacement

Explication

La publication d’une adresse et d’habitudes de déplacement divulgue des informations personnelles et peut exposer la sécurité de la personne. Des commentaires positifs concernent davantage son image numérique que la divulgation de données privées.

14. Une personne demande à consulter les informations détenues sur elle par une organisation : quel droit prévu par le RGPD exerce-t-elle ?

Le droit d’accès à ses données personnelles
Le droit de limiter la visibilité d’un profil public
Le droit de suppression de ses données personnelles
Le droit de transférer les données d’une organisation

Le droit d’accès à ses données personnelles

Explication

Le droit d’accès permet à une personne de consulter les données personnelles détenues sur elle. La suppression concerne leur effacement, ce qui correspond à une démarche différente.

15. Quelle définition décrit le mieux le système de sécurité de l’information ?

Un ensemble organisé de ressources matérielles, humaines, logicielles, de données et de procédures
Un réseau d’équipements destiné à recueillir, traiter et diffuser les informations opérationnelles
Un dispositif composé de logiciels chargés de filtrer les connexions et de bloquer les intrusions
Un registre regroupant les informations nécessaires au fonctionnement des applications professionnelles

Un ensemble organisé de ressources matérielles, humaines, logicielles, de données et de procédures

Explication

La SSI repose sur l’organisation conjointe de ressources matérielles, humaines, logicielles, de données et de procédures. La réduire à des logiciels de protection confond le système global avec certains de ses outils.

Révisez avec les flashcards

Mémorisez les réponses avec 31 flashcards sur Sécurité des systèmes d’information.

Qu'est-ce qu'un système de sécurité de l'information ?

Un système organisé de ressources matérielles, humaines, logicielles, de données et de procédures.

Que permet de faire le système d'information de la GN ?

Recueillir, classifier, traiter et diffuser l'information.

Quelle circulaire fixe des règles sur le traitement des données personnelles ?

La circulaire n° 34855 du 15/09/2011.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Sécurité des systèmes d’information.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM