Pourquoi la cybersécurité est-elle un enjeu stratégique pour les organisations ?
À cause de leur dépendance numérique, impact financier, obligations légales et confiance fragile.
Quelles conséquences peut avoir la panne d'un seul maillon numérique ?
Elle peut paralyser toute l'activité de l'organisation.
Quelles sont les quatre grandes familles de risques numériques étudiées ?
L’hameçonnage, l’ingénierie sociale, les rançongiciels et les fuites de données.
Quel est le point d’entrée principal d’une attaque informatique ?
Une erreur ou une négligence humaine.
Quelle est la cause moins fréquente d’une attaque : erreur humaine ou faille technique sophistiquée ?
La faille technique sophistiquée est moins fréquente.
Qu'est-ce que l'hameçonnage en sécurité informatique?
Une fraude où un pirate usurpe une identité de confiance pour voler des informations.
Quels sont les quatre signaux d'alerte de l'hameçonnage?
Expéditeur suspect, urgence, lien/pièce jointe non sollicités, demande d'infos personnelles.
Que faut-il faire en cas de doute sur un message suspect?
Ne pas cliquer, vérifier expéditeur et URL, contacter organisme par canal officiel.
Qu'est-ce que l'ingénierie sociale en sécurité informatique ?
Une manipulation psychologique exploitant la confiance, l'autorité, l'envie d'aider ou la peur.
Quelle forme particulière d'ingénierie sociale est l'hameçonnage ?
Une forme spécifique d'ingénierie sociale par messages ou courriels.
Quelles autres formes peut prendre l'ingénierie sociale hors hameçonnage ?
Un appel téléphonique, un message instantané ou une approche physique.
Pourquoi ne faut-il jamais communiquer un mot de passe par téléphone ou message ?
Parce qu'un service informatique légitime n'a jamais besoin de le connaître.
Qu'est-ce qu'un rançongiciel ?
Un logiciel malveillant qui chiffre des fichiers et demande une rançon.
Quelle est la première action en cas d'infection par rançongiciel ?
Déconnecter immédiatement le poste du réseau.
Que faut-il faire après avoir déconnecté un poste infecté par rançongiciel ?
Alerter le service informatique ou le référent sécurité.
Quelle est la recommandation concernant le paiement de la rançon ?
Ne jamais payer la rançon.
Qu'est-ce qu'une fuite de données ?
La divulgation non prévue d'informations sensibles ou confidentielles.
Quelle est la longueur minimale recommandée pour un mot de passe robuste ?
12 caractères.
Quels types de caractères doit mélanger un mot de passe robuste ?
Majuscules, minuscules, chiffres et symboles.
Pourquoi doit-on utiliser un mot de passe unique par service ?
Pour éviter qu’un compte compromis expose les autres comptes.
Qu'ajoute l'authentification multifacteur au mot de passe ?
Une seconde preuve d’identité, souvent un code temporaire.
Quel est le but de l'authentification multifacteur ?
Bloquer la connexion d’un attaquant ayant volé le mot de passe.
Que recommande la règle de sauvegarde 3-2-1 ?
Trois copies des données sur deux supports différents, dont une hors site.
Pourquoi tester régulièrement une sauvegarde par restauration réelle ?
Parce qu’une copie corrompue ou incomplète ne garantit rien.
Quelle est la fonction du PCA lors d’un incident ?
Organiser le maintien de l’activité.
Quelle est la fonction du PRA après un incident ?
Organiser le retour à la normale.
Qu'est-ce que le RGPD dans le contexte européen ?
Le cadre juridique européen pour la collecte et le traitement des données personnelles.
Quels sont les six principes fondamentaux du RGPD ?
Licéité et transparence, finalité, minimisation, conservation limitée, sécurité et confidentialité, responsabilité.
Qu'impose le principe de finalité dans le RGPD ?
Collecter les données pour un objectif déterminé, explicite et légitime.
Que prohibe le principe de finalité concernant la réutilisation des données ?
La réutilisation pour une finalité incompatible.
Que prescrit le principe de minimisation pour la collecte des données ?
Collecter uniquement les données strictement nécessaires à la finalité.
Quel est le délai pour notifier une fuite de données personnelles à la CNIL ?
72 heures.
Quel rôle joue la sécurité informatique en QSE ?
Elle soutient la gestion documentaire, les rapports d’audit, la fiabilité des indicateurs et la continuité d’activité.
Qu'exige la gestion documentaire QSE pour l'accès aux documents ?
Que la bonne version du bon document soit accessible aux bonnes personnes.
Quels moyens assurent la gestion documentaire QSE ?
Les droits d’accès, le contrôle des versions et la traçabilité des modifications.
Quels engagements composent la posture de cyber-citoyen responsable ?
Rester vigilant, signaler tout doute ou incident, assumer sa responsabilité, rester informé des menaces, vérifier toute demande inhabituelle par un canal indépendant.
Quelle est l'origine principale des incidents étudiés en cybersécurité ?
Une négligence ou une erreur humaine évitable.
Quels coûts peut entraîner un incident de sécurité lié à une erreur humaine ?
Des coûts de remédiation pouvant atteindre plusieurs millions d'euros.
Que signifie le principe du moindre privilège ?
Accorder l'accès uniquement aux données nécessaires à chaque personne.
Qu'est-ce qu'un gestionnaire de mots de passe ?
Un coffre-fort numérique chiffré qui mémorise les mots de passe.
Quelle fonction supplémentaire un gestionnaire de mots de passe peut-il remplir ?
Générer des mots de passe robustes pour chaque compte.
Pourquoi les sauvegardes doivent-elles être régulières et automatisées ?
Pour limiter la perte de données lors d’un incident.
Quelle fréquence idéale pour les sauvegardes régulières ?
Quotidienne.
Que doit pouvoir démontrer une organisation selon le principe de responsabilité ?
Sa conformité aux cinq autres principes grâce à une documentation adaptée.
Comment le risque numérique doit-il être intégré dans les PCA et PRA ?
Au même titre que l’incendie, l’accident ou la rupture d’approvisionnement.
Teste tes connaissances avec un QCM de 26 questions sur Sûreté et sécurité informatique.
1. Pourquoi la cybersécurité constitue-t-elle un enjeu stratégique pour une organisation ?
2. Quel scénario illustre le mieux la dépendance d’une organisation à ses différents maillons numériques ?
Révisez le cours complet dans la fiche de révision de Sûreté et sécurité informatique.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards