Maîtrise des risques Flashcards

1
Q

Notion de risque :

A

(MENACE(S) x VULNÉRABILITÉ(S)) x IMPACT(S)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qu’est-ce que l’homologation ?

A

permet au responsable d’attester aux utilisateurs que les risques qui pèsent sur un SI, les infos, sont connus et maîtrisés.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

La démarche d’homologation est Conduite par

A

Le R SSI P (projet)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Combien d’ Étapes de la démarche pour une homologation ?

A
  • 4 parties
  • 9 étapes
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Le RSSI -A

A

Est responsable du maintien du niveau de sécurité du SI durant sa phase d’utilisation (production)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Démarche selon la detective 27 v3 DGNUM

A
  • catégorisations
  • Choix du type de démarche
  • stratégie d’homologation
  • maitrise des risques
    > (audit) >
  • decision d’homologation
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

3 type de démarches

A
  • Démarche sommaire
  • Démarche Simplifiée
  • Démarche standard
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

** EBIOS RM

A

Possibilité qu’un évènement redouté survienne et que ses effets perturbent les missions de l’objet de l’étude.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Évaluation du niveau d’un risque

A
  • Gravité
  • Vraisemblance
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Gravité Def :

A

Estimation du niveau et de
l’intensité des effets d’un risque.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Vraisemblance def :

A

Estimation de la faisabilité ou de la probabilité qu’un risque se réalise.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

GRAVITÉ + VRAISEMBLANCE =

A

NIVEAU DE RISQUE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

La gravité varie selon :

A
  • le nombre d’impacts et leur niveau,
  • la valeur de l’objet étudié.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

La vraisemblance varie selon :

A

• l’exposition aux menaces,
• le niveau de vulnérabilité,
• les mesures de sécurité en place.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Étape stratégie d’homologation sont

A
  • Document simple, court évolutif qui encadre la démarche d’homologation.
  • Validé par l’HA
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Choix pour traiter un risque

A
  • Réduction
  • Transférer
  • Évitement
  • Prise de risque
17
Q

La FEROS est rédigée par

A

La FEROS est rédigée par le RSSI-P

18
Q

La Valeur Métier

A

Composante importante pour l’organisation dans l’accomplissement de sa mission.
Ex : MDP

19
Q

Le Bien Support

A

Composante du système d’info sur laquelle repose une ou plusieurs valeurs métiers.
ex : Le SI de l’organisme

20
Q

Le FEROS

A

Fiches Expressions Rationnelle des Objets de Sécurité

21
Q

Les 5 ateliers d’EBIOS RM

A
  • cadrage et socle de sécurité
  • sources de risque
  • scenarios stratégiques
  • scenarios opérationnels
  • traitement du risque
22
Q

La Feros

A

Fiche d’Expression Rationnelle des objectifs de Sécurité
Document qui définit et valide :
- les besoins de sécurité d’un système d’information (SI), portant sur les principales
données et fonctionnalités du SI à partir de critères de sécurité (disponibilité,
intégrité, confidentialité, traçabilité,
…);
- les objectifs de sécurité du SI, c’est-à-dire les besoins spécifiques auxquels doit
satisfaire le Sl pour répondre au traitement des risques identifiés et évalués ;
- le socle de sécurité du SI, formé des exigences relevant de la réglementation et des
guides applicables.