Analyse de risque Flashcards

Au terme de ce module, vous serez en mesure : d’appliquer une méthode pour évaluer le risque ; de déterminer la meilleure approche de gestion de risque pour un cas donné ; d’expliquer la relation entre une analyse de risque, un plan de continuité des affaires ainsi qu’un plan de relève ; de justifier l’utilité des différentes étapes d’une analyse de risque, de la création d’un plan de continuité des affaires ou d’un plan de relève.

1
Q

Définir un risque

A

C’est la probabilité de voir un une menace se transformer en un evenement réel entrainant une perte

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Définir l’analyse de risque

A

C’est une etape de l’analyse de sécurité informatique qui consiste a identifier tous les risques informatiques d’une organisation, les quantifier et en etablier la hierachie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Définir l’élimination d’un risque

A

Processus par lequel on fait disparaitre un risque en appliquant un mecanisme de protection ou de controle

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Définir réduction d’un risque

A

Processus par lequel on diminue la severité d’un risque sans parvenir à l’éliminer completement

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Définir vulnérabilité

A

c’est une faiblesse d’un systeme se traduidant par une incapacité partielle de celui-ci a faire face aux menaces qui le guettent

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Définir ressource

A

C’est tout ce qui vaut la peine d’etre protégé dans une organisation (personne, locaux, ordinateurs, reseau, logiciel, resource informationnelle, etc

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Quelles sont les composantes du risque

A
  • La potentialité
    - menace(erreur, malveillance, accident, action
    volontaire non malveillante)
    - vulnérabilité
  • L’impact
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Définir impact

A

représente les consequences du risque sur l’organisation (niveau de severité, perte d’argent, dommage a l’image, retard

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Comment traiter le risque?

A

on peut decider de:

  • Accepter le risque (maintient)
  • Refuser le risque
  • Reduire le risque
  • Partager(transferer le risque)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly