Flashcards : Sûreté et sécurité informatique — 45 cartes

Toutes les cartes

1Question

Pourquoi la cybersécurité est-elle un enjeu stratégique pour les organisations ?

Réponse

À cause de leur dépendance numérique, impact financier, obligations légales et confiance fragile.

2Question

Quelles conséquences peut avoir la panne d'un seul maillon numérique ?

Réponse

Elle peut paralyser toute l'activité de l'organisation.

3Question

Quelles sont les quatre grandes familles de risques numériques étudiées ?

Réponse

L’hameçonnage, l’ingénierie sociale, les rançongiciels et les fuites de données.

4Question

Quel est le point d’entrée principal d’une attaque informatique ?

Réponse

Une erreur ou une négligence humaine.

5Question

Quelle est la cause moins fréquente d’une attaque : erreur humaine ou faille technique sophistiquée ?

Réponse

La faille technique sophistiquée est moins fréquente.

6Question

Qu'est-ce que l'hameçonnage en sécurité informatique?

Réponse

Une fraude où un pirate usurpe une identité de confiance pour voler des informations.

7Question

Quels sont les quatre signaux d'alerte de l'hameçonnage?

Réponse

Expéditeur suspect, urgence, lien/pièce jointe non sollicités, demande d'infos personnelles.

8Question

Que faut-il faire en cas de doute sur un message suspect?

Réponse

Ne pas cliquer, vérifier expéditeur et URL, contacter organisme par canal officiel.

9Question

Qu'est-ce que l'ingénierie sociale en sécurité informatique ?

Réponse

Une manipulation psychologique exploitant la confiance, l'autorité, l'envie d'aider ou la peur.

10Question

Quelle forme particulière d'ingénierie sociale est l'hameçonnage ?

Réponse

Une forme spécifique d'ingénierie sociale par messages ou courriels.

11Question

Quelles autres formes peut prendre l'ingénierie sociale hors hameçonnage ?

Réponse

Un appel téléphonique, un message instantané ou une approche physique.

12Question

Pourquoi ne faut-il jamais communiquer un mot de passe par téléphone ou message ?

Réponse

Parce qu'un service informatique légitime n'a jamais besoin de le connaître.

13Question

Qu'est-ce qu'un rançongiciel ?

Réponse

Un logiciel malveillant qui chiffre des fichiers et demande une rançon.

14Question

Quelle est la première action en cas d'infection par rançongiciel ?

Réponse

Déconnecter immédiatement le poste du réseau.

15Question

Que faut-il faire après avoir déconnecté un poste infecté par rançongiciel ?

Réponse

Alerter le service informatique ou le référent sécurité.

16Question

Quelle est la recommandation concernant le paiement de la rançon ?

Réponse

Ne jamais payer la rançon.

17Question

Qu'est-ce qu'une fuite de données ?

Réponse

La divulgation non prévue d'informations sensibles ou confidentielles.

18Question

Quelle est la longueur minimale recommandée pour un mot de passe robuste ?

Réponse

12 caractères.

19Question

Quels types de caractères doit mélanger un mot de passe robuste ?

Réponse

Majuscules, minuscules, chiffres et symboles.

20Question

Pourquoi doit-on utiliser un mot de passe unique par service ?

Réponse

Pour éviter qu’un compte compromis expose les autres comptes.

21Question

Qu'ajoute l'authentification multifacteur au mot de passe ?

Réponse

Une seconde preuve d’identité, souvent un code temporaire.

22Question

Quel est le but de l'authentification multifacteur ?

Réponse

Bloquer la connexion d’un attaquant ayant volé le mot de passe.

23Question

Que recommande la règle de sauvegarde 3-2-1 ?

Réponse

Trois copies des données sur deux supports différents, dont une hors site.

24Question

Pourquoi tester régulièrement une sauvegarde par restauration réelle ?

Réponse

Parce qu’une copie corrompue ou incomplète ne garantit rien.

25Question

Quelle est la fonction du PCA lors d’un incident ?

Réponse

Organiser le maintien de l’activité.

26Question

Quelle est la fonction du PRA après un incident ?

Réponse

Organiser le retour à la normale.

27Question

Qu'est-ce que le RGPD dans le contexte européen ?

Réponse

Le cadre juridique européen pour la collecte et le traitement des données personnelles.

28Question

Quels sont les six principes fondamentaux du RGPD ?

Réponse

Licéité et transparence, finalité, minimisation, conservation limitée, sécurité et confidentialité, responsabilité.

29Question

Qu'impose le principe de finalité dans le RGPD ?

Réponse

Collecter les données pour un objectif déterminé, explicite et légitime.

30Question

Que prohibe le principe de finalité concernant la réutilisation des données ?

Réponse

La réutilisation pour une finalité incompatible.

31Question

Que prescrit le principe de minimisation pour la collecte des données ?

Réponse

Collecter uniquement les données strictement nécessaires à la finalité.

32Question

Quel est le délai pour notifier une fuite de données personnelles à la CNIL ?

Réponse

72 heures.

33Question

Quel rôle joue la sécurité informatique en QSE ?

Réponse

Elle soutient la gestion documentaire, les rapports d’audit, la fiabilité des indicateurs et la continuité d’activité.

34Question

Qu'exige la gestion documentaire QSE pour l'accès aux documents ?

Réponse

Que la bonne version du bon document soit accessible aux bonnes personnes.

35Question

Quels moyens assurent la gestion documentaire QSE ?

Réponse

Les droits d’accès, le contrôle des versions et la traçabilité des modifications.

36Question

Quels engagements composent la posture de cyber-citoyen responsable ?

Réponse

Rester vigilant, signaler tout doute ou incident, assumer sa responsabilité, rester informé des menaces, vérifier toute demande inhabituelle par un canal indépendant.

37Question

Quelle est l'origine principale des incidents étudiés en cybersécurité ?

Réponse

Une négligence ou une erreur humaine évitable.

38Question

Quels coûts peut entraîner un incident de sécurité lié à une erreur humaine ?

Réponse

Des coûts de remédiation pouvant atteindre plusieurs millions d'euros.

39Question

Que signifie le principe du moindre privilège ?

Réponse

Accorder l'accès uniquement aux données nécessaires à chaque personne.

40Question

Qu'est-ce qu'un gestionnaire de mots de passe ?

Réponse

Un coffre-fort numérique chiffré qui mémorise les mots de passe.

41Question

Quelle fonction supplémentaire un gestionnaire de mots de passe peut-il remplir ?

Réponse

Générer des mots de passe robustes pour chaque compte.

42Question

Pourquoi les sauvegardes doivent-elles être régulières et automatisées ?

Réponse

Pour limiter la perte de données lors d’un incident.

43Question

Quelle fréquence idéale pour les sauvegardes régulières ?

Réponse

Quotidienne.

44Question

Que doit pouvoir démontrer une organisation selon le principe de responsabilité ?

Réponse

Sa conformité aux cinq autres principes grâce à une documentation adaptée.

45Question

Comment le risque numérique doit-il être intégré dans les PCA et PRA ?

Réponse

Au même titre que l’incendie, l’accident ou la rupture d’approvisionnement.

Teste-toi avec le QCM

Teste tes connaissances avec un QCM de 26 questions sur Sûreté et sécurité informatique.

1. Pourquoi la cybersécurité constitue-t-elle un enjeu stratégique pour une organisation ?

2. Quel scénario illustre le mieux la dépendance d’une organisation à ses différents maillons numériques ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Sûreté et sécurité informatique.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards