FINAL3006 - 2e partie Flashcards
Qu’est-ce que l’intelligence d’affaires?
processus, technologie et outils requis pour transformer des données en information, l’information en savoir et le savoir en plan d’action qui guident les opérations de l’organisation.
Qu’est-ce qu’une donnée?
éléments factuels bruts
Qu’est-ce qu’une information?
résultat de la collection et de l’organisation des données interreliées
Qu’est-ce qu’un savoir?
compréhension de l’information basée sur les motifs récurrents
Que signifie ETC?
extraction, transformation, chargement
qu’est-ce que l’extraction?
extraire les données grâce à la programmation des liens SQL
qu’est-ce que la transformation?
selon les besoins du support de destination, transformation dans excel.
qu’est-ce que le chargement?
déposer sur un nouveau support
qu’est-ce qu’une clé primaire?
permet d’identifier un enregistrement de manière unique
qu’est-ce qu’une clé étrangère?
l’information fait référence à une clé primaire d’une autre table
qu’est-ce qu’un PCI DSS?
Payment Card Industry Data Security Standard
a pour objectif de réduire la vulnérabilité des données et de fraudes
gérer par le PCI Security Council qui est gérer par les leaders de l’industrie des compagnies de carte de crédit
Quels sont les 12 exigences de la norme de sécurité PCI DSS?
- installer et maintenir une configuration pare-feu pour protéger les données des détenteurs
- ne pas utiliser les paramètres par défaut du fournisseur en ce qui concerne les paramètres de sécurité
- Protéger les données des détenteurs
- Crypter la transmission des données par le biais des réseaux publics.
- utiliser et mettre régulièrement à jour l’antivirus
- développer et maintenir des systèmes informatiques et des applications sécurisées.
- restreindre l’accès aux données des détenteurs de cartes aux seules personnes qui doivent les connaître
- attribuer un code d’utilisateur exclusif à chaque personne
- restreindre l’accès physique aux données
- effectuer le suivi et surveiller tous les accès aux ressources du réseaux
- tester régulièrement les systèmes et les processus de sécurité
- s’assurer de mettre en place des règles et une politique en matière de sécurité de l’information
Quels sont les risques de communication?
défaillance d’infrastructure
défaillance de logiciel
défaillance humaine
pertes ou vols
qu’est-ce que la défaillance d’infrastructure?
tout ce qui est reliés au serveur
fichier, messagerie, authentification, WEB, téléphonie, etc.
qu’est-ce que la défaillance de logiciel?
virus, problématique changement de version, erreur de code, tâche automatique compromise