Acteur/scénario Flashcards
La sécurité informatique consiste à la protection de
des systèmes. de l’information et des services
2 types de mances
accidentelles et délibérées
La sécurité informatique peut atteindre 3 concepts
confidentialité, l’integrité et la disponibilité
Qu’est-ce que la confidentialité?
qui peut voir quoi, intérêts public/privées vs. vie privée
Qu’est-ce que l’intégrité?
l’exactitude, la précision, la modification autorisée seulement, la cohérence
Qu’est-ce que la disponibilité?
la présences sous forme utilisable, la capacité à rencontrer les besoins et les spécification, les contraintes de temps, performances et la qualité
Quelle est la méthodologie de la sécurité informatique?
0) identifier les biens
1) identifier la menace (qui, quoi et comment
2) évaluer les risques ( probabilité, impact)
3) considérer les mesures de protection par rapport au risque (efficacité(risque résiduel), coùt, Difficulté d’utilisation)
4) Mettre en place et opérer les mesures protections(Modification et/ou installation, Changer les politiques, Éduquer les utilisateur) retourner à 0
Définition quantitative
probabilité * impact = espérance de perte
Comment gérer le risque?
Réduction, transfert, acceptation ou arrêt de l’activité
qu’est-ce qu’un scénario?
Séquence d’évènement menant à la perte partielle ou totale de la valeur d’un bien
Q’est-ce qu’une menace?
= (scenario, acteur) OU une méthode par laquelle un acteur particulier entreprend une action et fait subir un domamge à un bien
Vulnérabilité =
Faille, offre l’opportunité de porter dommage à un bien
Contre-mesure =
Objet (ou processus) qui réduit le risque associé à une menace sur un bien
s’il y a une vulnérabilité, est-ce qu’il y a nécessairement un risque?
non. Pas d’acteur, pas de risque
s’il y a un acteur, est-ce qu’il y a nécessairement un risque?
non, pas de vulnérabilité, pas de scénario, pas de risque
S’il y a un acteur ET une vulnérabilité, est-ce qu’il y a nécessairement un risque?
non, pas d’impact, pas de risque
Qu’est-ce qu’une menace accidentelle?
acteur inconscient ou absence d'acteur. Catastrophe naturelle (act of god), actes humain involontaires, performances imprévue des systèmes