P *** A Flashcards

1
Q

Pssi a

A

Politique ssi des armées

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

3 domaine de la cyber

A
  • Défense (cyber défense) LId
  • Protection (cyber protection) ssi
  • Resilience (cyber resilience )
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

2 doc de réf

A

L’IGI 1300
IM 900

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Organisation de la ssi
Les 3 piliers

A
  • la voie commandement
  • chaîne technique
  • la chaîne fonctionnelle SSI
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

La PSSI -a définit les règles de protection

A
  • Du personnel (RH).
  • Des biens physiques (BIENS)
  • Des réseaux et applications
    (RSO)
  • De l’information (INFO)
  • Physique et environnementale
    (PHY)
    + une petite + spécifique:
  • Conduite de projet
    (PROT)
  • Externalisation
    (EXT)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Une Audit,

A

Vérifier qu’un système :
- au bon niveau, avant sa mise en service : audit
- conformément à la réglementation en vigueur
*contrôle (interne)
*inspection (externe)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Audi : aspects contrôle comprend

A
  • Chiffres et sécurité des communications.
  • Sécurité informatique (et LiD)
  • Sécurité physique et environnementale.
  • Protection contre les SPC.
  • Organisation et Procéduves SSI.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Homologation def

A

L’homologation permet
la gestion globale des risques de Sécuité tout au long du cycle de vie d’un sic.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

L’homologation

A
  • obligation réglementation
  • atteste au utilisateur que (Les risques de sécurité
    résiduels sont connus,
    acceptés et maîtrisés ).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Toutes personnes qui a accès au SI doit :

A
  • être habilité
    • utilisateur
    • administrateur
  • avoir signé l’ ARR (attestation de reconnaissance de responsabilité) .
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Poste de travail

A
  • Un utilisateur ne doit pas être administrateur de son poste de travail.
  • périphériques est interdite
  • Verrouillage Automatique des statione et serveurs au bout de 10 min max d’inactivité.
  • Les postes en réseau
    doivent être arrêtés En fin de journée , sauf impératif OPS.
  • pas d’équipements personnels et supports amovibles sur le réseau.
  • marque les équipements avec leurs niveaux d’habilitation
  • la gestion des équipements aux PES
  • l’accès au bios doit être protégé par un m
    MDP et bloquer le boot
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Gestion des équipements

A

Rouge > TSD-TSO-TSUE
Bleu > SD-SO-SUE-SDO
JAUNE /ORANGE
(ou cutés couleus) DR / NP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

MDP utilisateur

A

Longue mini : 9
Durée : 90 jours
Complexe : doit contenir au moins 3 caractères (minuscules, majuscules, chiffres et spéciaux).
Réutilisation : interdite les 6 derniers

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

MDP administrateur

A

Longue mini : 14
Durée : 90 jours
Complexe : doit contenir au moins 3 caractères (minuscules, majuscules, chiffres et spéciaux).
Réutilisation : interdite les 6 derniers

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Les événements de sécurité

A
  • Les événements de sécurité et les actions d’administrations doivent être journalisés et conserver au moins
    1 ans .
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

La sauvegarde

A

La sauvegarde des données pour une résilience
CyberResilience