La sécurité des SI Flashcards

1
Q

Définitions de la sécurité informatique

A

Ensemble de moyens pour réduire la vulnérabilité d’un système contre les menaces accidentelles ou intentionnelles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Les enjeux de la sécurité

A

Réduire les risques et limiter leurs impacts sur le fonctionnement & les activités métiers. Elle a des impacts :
 Financiers / juridiques et réglementaires / sur l’image et la réputation / organisationnels ;
 LT : maintenir confiance des parties prenantes ;
 MT : assurer cohérence interne de l’ens du SI ;
 CT : garantir que chacun ait accès aux info dont il a besoin.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Les 5 principaux objectifs

A
  1. Intégrité : garantir que les données sont bien celles que l’on croit être ;
  2. Confidentialité : assurer que seules les pers autorisées aient accès aux ressources échangées ;
  3. Disponibilité : maintenir bon fonctionnement du système d’info ;
  4. Non-répudiation : garantir qu’une transaction ne peut être niée ;
  5. Authentification : assurer que seules les pers autorisées aient accès aux ressources.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Définitions PSSI ( Important)

A

Ensemble formalisé dans un doc des directives, procédures, codes de conduites, règles organisationnelles et techniques ayant pour objectif la protection des SI de l’organisme.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Cadre juridique des SI

A

 6 janvier 1978 – loi informatique et liberté  sécurité relative à l’informatique, aux fichiers et aux libertés.
 Traite des problèmes d’intrusion dans les SI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Le plan de continuité d’activité

A

 Gestion de la continuité d’activité doit limiter l’impact des accidents, dysfonctionnements ou malveillance dans l’entreprise.
 Fait partie de la PSSI.
 Devient un axe important dans la gestion des entreprises (voire obligatoire).
 Élaborer R et procédures à MEO dans l’ent / définir action à entreprendre et pers à contacter / sensibiliser les utilisateurs.
 Objectifs : identifier les processus critiques / éviter des pertes trop importantes ou autres impacts préjudiciables à sa survie / Réduire les cons éco et légales d’une défaillance du SI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

ERP

A

Notions d’intégration, de centralisation de l’information qui nous intéressent  1 seul logiciel pour l’entreprise qui va permettre avec différents modules de tout gérer. Il y a 1 seule base de données  Tout est connecté et les info sont accessibles dans chaque module.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

ERP Avantages et Inconvénients

A

Avantages : Centralisation des données, optimisation de la recherche d’info, partage des données en temps réel, accessibilité sur plusieurs appareils (via internet), optimisation de certains coûts (ERP Saas où la maintenance est assurée par l’éditeur), formation des équipes sur 1 seul outil…
Inconvénients : l’implémentation d’un ERP prend du temps prises en comptes des besoins pour personnaliser l’interface, formation de l’équipe, coût important (matériel, licence, intégration, formation, maintenance), dépendance vis-à-vis de l’éditeur (risque de panne, d’aug° des coûts).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Ǫuels sont les 3 avantages de l’ERP Cloud :

A
  1. Il nous permet d’être agile et flexible : capacité à s’adapter au nombre d’utilisateur (si l’entreprise grandi, elle pourra toujours l’utiliser). Scalable = capacité d’un logiciel à s’adapter au nombre d’utilisateur. On peut ajouter un module dans cet ERP comme des LEGO.
  2. Cloud : intérêt est que la connexion peut se faire de n’importe où. La seule contrainte est d’avoir un réseau stable.
  3. Centralisation et homogénéisation des données  stocké dans un cloud certes, mais aussi dans un serveur.
  4. Les outils de Business intelligence (outils d’analyse) à peuvent permettre d’anticiper les besoins futurs. Toutes les entreprises se tournent vers ce traitement et l’analyse des données (DATA analyste, DATA scientiste). Gouvernance de la donnée.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quels sont les 3 inconvénients :

A
  1. Nécessité d’avoir une connexion internet ;
  2. Sécurité des données : les données sont sur le cloud  elles sont stockées ailleurs et sont
    « exposées » sur internet. Ex : ville de Caen qui a subi une attaque informatique ;
  3. Grosse dépendance  si elle dysfonctionne, on ne peut plus travailler ;
  4. Coût car peut être surdimensionné pour cette entreprise. Dépend de la taille de l’entreprise ou de ses ambitions ; Il peut être trop lourd, trop complexe pour ce dont on a besoin  usine à gaz, trop cher à entretenir, à former.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Une alternative à l’ERP : l’EAI Définitions : Enterprise Application Integration.

A

Interface entre les logiciels. On prend le meilleur de ce qui existe et on les fait travailler ensemble avec cette interface. Les entreprises la prennent, car ils ont une entreprise particulière et les ERP ne répondent pas bien à leurs besoins. Inconvénient : il faut construire cette interface, ce qui amène une complexité. Ça sera toujours moins performant qu’un ERP, mais les logiciels choisis seront certainement + adaptés aux besoins de l’entreprise.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Avantages EAI

A

Partage d’info, digitalisation  on peut choisir tous les logiciels qu’on veut contrairement à l’ERP qui nous contraint par rapport à l’éditeur.
Digitalisation des métiers : de + en + dans les métiers on amène du numérique.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Interopérabilité

A

Permet de ne pas bloquer tous les services si un service est défaillant/attaqué. Assurer la continuer, faire en sorte que le système puisse être résilient = continuer à l’utiliser même en étant dégradé.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Exemples PSSI

A
  • Faire changer les mots de passe
  • Instalations de Pare feu
  • Contrôle indentité numérique
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Freins MEO de la PSSI

A

-ROI difficile à justifier

-Budget insuffisant

-Manque d’implication des directions
générales

17
Q

Politique de sécurité

A
  • Identifier les risques et leurs conséquences ;
  • Élaborer des R et de procédures à MEO pour les risques identifiés ;
  • Surveillance & veille technologique sur les vulnérabilités découvertures ;
  • Actions à entreprendre et personnes à contacter en cas de détection d’un problème.
18
Q

Source de problème de sécurité

A
  • Défaillance matérielle = vieillissement/défaut
  • Défaillance logicielle = Bugs/MAJ
  • Accidents (pannes, incendies, inondations…)
  • Erreur humaine (Formation)
  • Vol via des dispositifs physique (disques et bandes), contrôler l’accès aux équipements ;
  • Virus provenant de clés USB ; - Piratage et virus réseau.
19
Q

PCA

A

-Gestion de la continuité d’activité doit limiter l’impact des accidents, dysfonctionnements ou malveillance dans l’entreprise.

-Fait partie de la PSSI.

  • Devient un axe important dans la gestion des entreprises (voire obligatoire).

-Élaborer R et procédures à MEO dans l’ent / définir action à entreprendre et pers à contacter / sensibiliser les utilisateurs.

  • Objectifs : identifier les processus critiques / éviter des pertes trop importantes ou autres impacts préjudiciables à sa survie / Réduire les cons éco et légales d’une défaillance du SI.