Aller au contenu

30 faits

30 faits amusants sur Cybersécurité

Apprenez quelque chose, puis testez-vous avec le quiz.

Généré en français avec l'IA à partir de notre quiz anglais ; les sources renvoient vers Wikipédia en français.

Vous saviez tout ça ? Prouvez-le.

Faire le quiz de 30 questions
1

Quelle autorité propose un guide de la sécurité des données personnelles en lien avec le RGPD ?

Le RGPD européen fixe les exigences que ce cadre opérationnel décline concrètement.

2

Quel objectif de sécurité garantit que les données ne sont pas altérées de façon fortuite ou malveillante ?

Cet objectif s'appuie généralement sur des méthodes de calcul de checksum ou de hachage.

3

Quelle norme, créée en 2005, encadre les systèmes de management de la sécurité de l'information ?

Cette norme impose une démarche d'amélioration continue et l'identification des menaces pour tous les biens recensés.

4

Dans les objectifs C.A.I.D. de la sécurité des systèmes d'information, que désigne le « A » ?

Il ne faut pas confondre identification, par un identifiant public, et authentification, qui exige un secret comme un mot de passe.

5

La démarche de sécurisation du SI adopte une spirale évolutive comparable à la roue de qui ?

La première étape consiste à cartographier les risques : de sa qualité dépend celle de la sécurité mise en œuvre.

6

Quelle méthode d'analyse des risques SSI est développée par l'ANSSI ?

Son sigle signifie « Expression des besoins et identification des objectifs de sécurité ».

7

Quel principe militaire ancien consiste à sécuriser chaque sous-ensemble d'un système ?

Le principe de sécurité multi-niveau trouve lui aussi ses origines dans la sécurité de l'information militaire.

8

Quel objectif garantit que les accès et tentatives d'accès sont tracés et les traces conservées ?

On parle aussi de « preuve » ; le niveau global de sécurité est défini par celui du maillon le plus faible.

9

Quelle entreprise publie chaque année le Data Breach Investigations Report ?

Son édition 2023 pointe les erreurs humaines et les compromissions d'identifiants comme causes fréquentes des incidents.

10

Quel objectif empêche un utilisateur de contester les opérations qu'il a réalisées ?

Son pendant, l'imputation, interdit à un tiers de s'attribuer les actions d'un autre utilisateur.

11

De combien de façons une entreprise peut-elle traiter un risque identifié ?

Accepter, éviter, transférer ou réduire : les risques résiduels qui persistent exigent des mesures complémentaires.

12

Quel organisme américain propose le cadre SP 800-30 pour l'évaluation des risques ?

Ce cadre est très utilisé dans les infrastructures critiques, en complément des méthodes nationales.

13

Quel règlement européen contraint le secteur financier en matière de sécurité depuis 2025 ?

La sécurité ne pouvant être garantie à 100 %, elle requiert une panoplie de mesures réduisant les chances de pénétration.

14

Quel risque spécifique introduisent les LLM et les IA génératives depuis 2023 ?

Ces modèles s'ajoutent aux menaces classiques : utilisateur insouciant, personne malveillante, programme malveillant ou sinistre.

15

En combien de phases se déroule généralement l'implémentation de la norme du SMSI ?

Réunion de lancement, entretiens, prise de connaissance de la documentation, rédaction du rapport et présentation des résultats.

16

Quel référentiel permet l'analyse des risques et le contrôle des investissements ?

Audits internes, contrôle interne et réexamens permettent de surveiller l'efficacité et la conformité du SMSI.

17

Quel référentiel vise l'efficacité des affaires dans l'utilisation du SI tout en réduisant les coûts ?

Ces référentiels interviennent dans la phase « check », consacrée aux moyens de contrôle du SMSI.

18

À quelle catégorie de dommages appartient le dédommagement des victimes d'un piratage ?

Les dommages directs, eux, recouvrent la reconstitution de bases de données ou la reconfiguration d'un parc de postes.

19

Quelle méthode d'analyse des risques est développée par le CLUSIF ?

Elle a remplacé la toute première méthode développée en France, que certaines entreprises ont pourtant conservée.

20

Quelle université américaine a développé la méthode OCTAVE ?

Son sigle signifie Operationally Critical Threat, Asset, and Vulnerability Evaluation.

21

Quand le Parlement européen et le Conseil ont-ils adopté la directive NIS ?

Un autre texte européen impose depuis janvier 2025 des contraintes de sécurité importantes au secteur financier.

22

Sur quelle échelle peut-on noter la vraisemblance d'un risque ?

Pour le niveau de risque final, la norme n'impose aucune formule : note de 0 à 100 ou code couleur, au choix de l'implémenteur.

23

Quelle pratique de formation aide le personnel à résister aux techniques d'ingénierie sociale ?

L'énorme majorité des problèmes de sécurité a pour origine un utilisateur généralement insouciant, non malveillant.

24

Quelle méthode d'analyse des risques est privilégiée par le gouvernement britannique ?

Développée par l'ACTC, l'agence centrale de communication et des télécommunications, elle est aussi utilisée par beaucoup d'autres pays.

25

Sur quelle théorie repose la phase de détection et de réaction rapide aux incidents ?

Il s'agit de détecter et contrer la menace dans le délai nécessaire à la réussite d'une attaque, avec une marge de sécurité.

26

Quelle norme internationale d'analyse des risques, la plus récente, est jugée pragmatique ?

Elle répond point par point aux exigences de la certification du SMSI et s'applique facilement.

27

Quel ouvrage de référence sur la sécurité est issu du Department of Defense américain ?

La sécurisation de l'information stratégique et militaire est le cas précurseur de la sécurité de l'information.

28

Quelle fut la première méthode d'analyse des risques développée en France ?

Aujourd'hui remplacée, elle reste utilisée par certaines entreprises fidèles à ce modèle initial.

29

Quelle méthode d'audit est employée au ministère de la Défense dès 1994 ?

Son sigle se lit « Méthode d'audit de la sécurité des systèmes d'information de l'armement ».

30

Quelle norme fournit des lignes directrices aux auditeurs pour contrôler le SMSI ?

Après la phase « check », la phase « act » met en place actions correctives, préventives et d'amélioration.

Vous connaissez Cybersécurité ?

Mettez ces faits à l'épreuve avec le quiz interactif.

Faire le quiz de 30 questions
30 faits sur Cybersécurité que vous ignoriez