Question 1 (1 seule réponse)
Laquelle des affirmations suivantes est correcte à propos de la norme ISO 27005 ?
Elle remplace la norme ISO 27001 pour les exigences du SMSI
Elle fournit des lignes directrices pour la gestion des risques liés à la sécurité de l'information
Elle décrit l'organisation du plan de continuité d'activité
Elle est uniquement applicable aux fournisseurs de services cloud
Question 2 (1 seule réponse)
Combien de catégories sont définies dans l'ISO 27002:2022 pour organiser les mesures de sécurité ?
14 domaines
5 chapitres
4 thèmes
11 familles
Question 3 (1 seule réponse)
Quelle norme de la famille ISO 27000 fournit des lignes directrices sur la réalisation d'audits de SMSI ?
ISO 27001
ISO 27002
ISO 27005
ISO 27007
Question 4 (1 seule réponse)
Suite à une analyse des risques, vous avez identifié 47 risques résiduels considérés comme "faibles". Dans quelle section du SMSI ces risques doivent-ils être traités ?
Déclaration d'applicabilité
Registre des risques acceptés
Plan de traitement des risques
Registre des non-conformités
Question 5 (1 seule réponse)
Parmi ces mesures de sécurité, laquelle est principalement préventive ?
Analyse forensique après une intrusion
Gestion des correctifs de sécurité
Sauvegarde des journaux système
Procédure d'escalade des incidents
Question 6 (Plusieurs réponses possibles)
Concernant la revue de direction du SMSI, quelles sont les affirmations exactes ?
Elle doit être réalisée au moins une fois par trimestre
Elle doit prendre en compte l'état des actions décidées lors des précédentes revues
Elle doit inclure l'examen des résultats d'audit
Elle doit être présidée obligatoirement par le responsable sécurité
Question 7 (Vrai / Faux)
L'ISO 27001:2022 exige explicitement la nomination d'un responsable de la sécurité de l'information (RSSI ou CISO).
Question 8 (Plusieurs réponses possibles)
Parmi les éléments suivants, lesquels doivent obligatoirement être conservés comme informations documentées selon l'ISO 27001:2022 ?
Le domaine d'application du SMSI
La méthodologie d'appréciation des risques
La déclaration d'applicabilité
Les organigrammes détaillés de tous les services
Les procès-verbaux de toutes les réunions liées à la sécurité
Question 9 (1 seule réponse)
Dans le cadre d'une démarche de certification ISO 27001:2022, quelle est la durée de validité d'un certificat avant renouvellement complet ?
Question 10 (1 seule réponse)
Un fournisseur important pour votre organisation a subi une violation de données qui pourrait affecter indirectement la sécurité de vos informations. Selon les bonnes pratiques de l'ISO 27001:2022, quelle mesure n'est PAS appropriée ?
Réévaluer le risque lié à ce fournisseur dans votre registre des risques
Vérifier les clauses contractuelles concernant les obligations de sécurité du fournisseur
Cesser immédiatement toute relation avec ce fournisseur sans analyse préalable
Demander un plan d'actions correctives au fournisseur