
les typologies d’audits - Ecole2600

Quiz
•
Engineering
•
University
•
Hard
Camil Arslan
Used 1+ times
FREE Resource
8 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Vous venez de prendre vos fonctions en tant que RSSI d’une petite collectivité locale. Il s’agit d’une création de poste. Vous devez définir les chantiers cybersécurité prioritaires à traiter sur l’année.
Pour cela, vous souhaitez obtenir un état des lieux du niveau de sécurité actuel du SI et de la maturité des processus cybersécurité existants.
Quelle combinaison d’audits et de contrôles choisissez-vous ?
Un test d’intrusion et une revue organisationnelle
Une opération Red Team et une revue organisationnelle
2.
MULTIPLE SELECT QUESTION
2 mins • 1 pt
Vous êtes adjoint du RSSI d’un grand site de e-commerce. Le site est développé en mode Agile à l’aide d’une chaîne d’intégration et de déploiement continus. Vous réalisez actuellement 2 tests d’intrusion par an. La sécurité du site étant l’une des priorités de l’entreprise, les vulnérabilités identifiées sont à chaque fois traitées dans un temps très court par les équipes.
Le RSSI vous demande de vous assurer que chaque sprint de développement ne cause pas dans le code de nouvelles vulnérabilités qui pourraient être exploitées par un attaquant sur Internet.
Quels types d’audits ou de contrôles préconisez-vous ?
Une revue de code
Un Bug Bounty
Des scans de code
Des scans de vulnérabilité
3.
MULTIPLE SELECT QUESTION
2 mins • 1 pt
Votre entreprise dans le secteur de l’énergie veut acquérir une entreprise de construction de panneaux solaires. Le processus de “due diligence” est en cours afin d'effectuer l’ensemble des vérifications nécessaires à la fusion.
Après la fusion, il sera nécessaire d’interconnecter les SI des deux entreprises afin que les nouveaux employés puissent accéder à vos ressources. Vous souhaitez vous assurer que ce raccordement ne mettra pas en risque votre SI d’un point de vue cybersécurité.
Quels types d’audits ou de contrôles proposez-vous de réaliser pour obtenir cette assurance ?
Une revue organisationnelle
Un test d’intrusion
Des scans de vulnérabilité
Un audit de PAS
4.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Vous avez souscrit à un service SOC pour votre entreprise. Les scénarios de détection ont été définis et implémentés, de même que les processus de traitement des alertes et d’escalade. Vous souhaitez vérifier que le SOC vous permettra bien de détecter une attaque qui toucherait vos actifs SI les plus sensibles.
Quel type d’audit ou de contrôle pourrait vous éclairer ?
Un test d’intrusion
Une revue organisationnelle
Une opération Red Team
5.
MULTIPLE SELECT QUESTION
2 mins • 1 pt
Vous souhaitez mettre en place un comité cybersécurité mensuel au sein de votre entreprise afin de suivre et de piloter l’état de sécurité de votre SI.
Pour cela, vous souhaitez construire un tableau de bord avec différents indicateurs, dont : le niveau d’obsolescence du SI, le nombre de serveurs dont la configuration est en écart avec la PSSI, le pourcentage de postes de travail ayant les dernières mises à jour installées.
Quels types d’audits ou de contrôles pourraient vous permettre d’alimenter ce tableau de bord ?
Scans de conformité
Scans de vulnérabilité
Autocontrôles SSI
Cartographies des actifs
6.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Le contrat avec votre principal fournisseur SI arrive à son terme, et le DSI souhaite le renouveler pour les 2 prochaines années. Vous souhaitez profiter de cette opportunité pour vérifier que le fournisseur respecte bien les clauses cybersécurité qu’il a signées dans le plan d’assurance sécurité il y a 2 ans, lorsqu’il a remporté le contrat.
Quel type d’audit ou de contrôle proposez-vous de réaliser pour obtenir cette assurance ?
Une revue organisationnelle
Un audit de PAS
Un test d’intrusion
7.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Vous êtes auditeur cybersécurité au sein d’un groupe du secteur de la logistique. Ce groupe compte plusieurs centaines de filiales dans le monde. Chaque filiale possède sa propre organisation et son propre SI. Un référentiel cybersécurité est cependant défini pour tout le groupe.
Vous souhaitez vérifier chaque année que toutes les filiales appliquent bien le référentiel cybersécurité du groupe.
Quel type d’audit ou de contrôle proposez-vous de réaliser pour cela ?
Revue organisationnelle
Autocontrôle SSI
Revue de configuration
Scan de conformité
8.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Vous êtes RSSI d’une entreprise qui propose un service de paiement en ligne. Vous venez d’obtenir la certification PCI-DSS. Vos actifs SI certifiés sont isolés dans une zone réseau dédiée, avec des firewalls en entrée qui filtrent tout le trafic entrant et sortant. La maîtrise de la configuration de ces firewalls est essentielle pour conserver votre certification.
Quel type d’audit ou de contrôle proposez-vous de réaliser pour conserver cette certification ?
Scans de conformité
Scans de vulnérabilité
Scans de code
Bug Bounty
Similar Resources on Wayground
12 questions
Programación Avanzada - Prueba 3P TDD Pruebas Unitarias

Quiz
•
University
10 questions
Calefacción

Quiz
•
University
10 questions
Cuestionario: Eficiencia Energética y Energías Renovables en Uru

Quiz
•
University
11 questions
Hackathon Low Tech Quizz Automobile

Quiz
•
University
10 questions
INTRODUCCIÓN - FLEXSIM 1.0

Quiz
•
University
12 questions
Prueba de Conocimiento B: DIMENSIÓN 4 - INFRAESTRUCTURA

Quiz
•
University
10 questions
Teste seu conhecimento sobre a NR 12 de forma divertida!

Quiz
•
University
10 questions
¿Qué es la Gestión de Operaciones?

Quiz
•
University
Popular Resources on Wayground
10 questions
Video Games

Quiz
•
6th - 12th Grade
10 questions
Lab Safety Procedures and Guidelines

Interactive video
•
6th - 10th Grade
25 questions
Multiplication Facts

Quiz
•
5th Grade
10 questions
UPDATED FOREST Kindness 9-22

Lesson
•
9th - 12th Grade
22 questions
Adding Integers

Quiz
•
6th Grade
15 questions
Subtracting Integers

Quiz
•
7th Grade
20 questions
US Constitution Quiz

Quiz
•
11th Grade
10 questions
Exploring Digital Citizenship Essentials

Interactive video
•
6th - 10th Grade
Discover more resources for Engineering
10 questions
Would you rather...

Quiz
•
KG - University
20 questions
Definite and Indefinite Articles in Spanish (Avancemos)

Quiz
•
8th Grade - University
7 questions
Force and Motion

Interactive video
•
4th Grade - University
10 questions
The Constitution, the Articles, and Federalism Crash Course US History

Interactive video
•
11th Grade - University
7 questions
Figurative Language: Idioms, Similes, and Metaphors

Interactive video
•
4th Grade - University
20 questions
Levels of Measurements

Quiz
•
11th Grade - University
16 questions
Water Modeling Activity

Lesson
•
11th Grade - University
10 questions
ACT English prep

Quiz
•
9th Grade - University