Week 1 Flashcards
Quels sont les buts des 5 fonctions dans le cadre de cybersécurité?
1- Réprensente un programme de cybersécurité réussi et holistique
2- Aide les organisations a exprimer leur gestion du risque de cybersec a un niv élevé
3-Niveau d’abstraction le plus élevé
Nommer les 5 fonctions d’un cadre de CBS dans l’ordre
1- Identity
2- Protéger
3- Détecter
3- Répondre
5- Se remettre
Expliquer la fonction ‘‘Identify’’
Aide a developper une compréhension organisationnel de la gestion du risque de CBS
Expliquer la fonction ‘‘Protéger’’
Prendre en charge la capacité de limiter ou de contenir l’impact des événements de CBS potentiel et décrit les garanties pour la fourniture des services critiques
Expliquer la fonction ‘‘Détecter’’
La fonction de détection définit les activités appropriées pour identifier l’occurrence d’un événement de cybersécurité en temps opportun
Expliquer la fonction ‘‘Répondre’’
Comprend des activités appropriées pour prendre des mesures concernant un incident de CBS détecté afin de minimiser l’impact
Expliquer la fonction ‘‘Se remettre’’
Identifier les activités appropriées pour maintenir les plans de résilience et restaurer les services dégradés lors d’incident de CBS.
Donnez un exemple de résultat pour la fonction ‘‘identifier’’
1- Identifier les actifs physiques et logiciels pour établir un
programme de gestion des actifs
2-Identifier les politiques de cybersécurité pour définir un
programme de Gouvernance
3- Identifier une stratégie de gestion des risques pour l’organisation
Donnez un exemple de résultat pour la fonction ‘‘Protéger’’
1- Établir une protection de sécurité des données pour protéger la
confidentialité, l’intégrité et la disponibilité
2- Gérer la technologie de protection pour assurer la sécurité et la
résilience des systèmes et des aides
3- Responsabiliser le personnel au sein de l’organisation par la
sensibilisation et la formation
Donnez un exemple de résultat pour la fonction ‘‘Détecter’’
1- Mettre en œuvre des capacités de surveillance
continue de la sécurité pour surveiller les événements
de cybersécurité
2 -S’assurer que les Anomalies et les Événements sont
détectés et que leur impact potentiel est compris
3- Vérifier l’efficacité des mesures de protection
Donnez un exemple de résultat pour la fonction ‘‘Répondre’’
1- S’assurer que les processus de planification des réponses sont
exécutés pendant et après un incident
2- Gestion de la communication pendant et après un événement
3- Analyser l’efficacité des activités d’intervention
Donnez un exemple de résultat pour la fonction ‘‘Se remettre’’
1- S’assurer que l’organisation met en œuvre des processus et des
procédures de planification de la reprise
2- Mettre en œuvre des améliorations basées sur les leçons
apprises
3- Coordonner les communications pendant les activités de
rétablissement