Vous êtes sur la page 1sur 1

Exercice N°2

Dans les éléments ci-dessous, déterminez les actifs primordiaux et supports :

A. Le logiciel de comptabilité ;
B. Les collaborateurs ;
C. Les téléphones ;
D. Les activités métier ;
E. Les données personnelles des salariés ;

Sujet : Un nouvel employé arrive dans les locaux de l’entreprise et découvre le mot de
passe administrateur de son ordinateur. Il utilise ce mot de passe pour se connecter aux
ordinateurs de la Direction (le mot de passe administrateur est le même sur chaque
ordinateur). Une fois connecté sur l’ordinateur, il télécharge toutes les données comptables
ainsi que tous les échanges de mails liés aux Ressources Humaines non chiffrés trouvés sur
le disque.

A. Identifiez les actifs (primordiaux et supports) ;


B. Indiquer pour chaque actif support une vulnérabilité potentielle ;
C. Pour chaque vulnérabilité, indiquer une menace potentielle ;
D. Pour chaque risque, indiquer une mesure permettant de réduire le risque en
utilisant l’annexe A de la norme ISO/CEI 27001:2013.

Vous aimerez peut-être aussi