0% ont trouvé ce document utile (0 vote)
21 vues3 pages

Gouvernance et Gestion des TI : Questions Clés

Transféré par

Chabane
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
21 vues3 pages

Gouvernance et Gestion des TI : Questions Clés

Transféré par

Chabane
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Domaine 2 - La Gouvernance et la Gestion des TI

Série 1

1-Lequel des éléments suivants serait le MIEUX adapté pour que la direction fasse un
suivi efficace du respect des processus et des applications ?

A. Un dépôt central de documents


B. Un système de gestion des connaissances
C. Un tableau de bord
D. Une analyse comparative

2- Lequel des éléments suivants ferait partie d'un plan stratégique des SI ?

A. Les spécifications pour les achats planifiés de matériel.


B. L’analyse des objectifs de l'entreprise pour le futur.
C. Les dates butoir pour les projets de développement.
D. Les cibles budgétaires annuelles pour le service des SI.

3-Lequel des énoncés suivants décrit le MIEUX le processus de planification


stratégique d'un département des TI ?

A. Le département des TI aura des plans à court ou long terme, en fonction


des plans et des objectifs plus globaux de l'organisation.
B. Le plan stratégique du département des TI doit être axé sur le temps et le
projet, mais ne doit pas trop entrer dans les détails, par exemple en ce qui
concerne la détermination des priorités pour répondre aux besoins de
l'entreprise,
C. La planification à long terme du département des TI doit reconnaître les
objectifs organisationnels, les avancées technologiques et les exigences
réglementaires.
D. La planification à court terme du département des TI n'a pas à être
intégrée aux plans à court terme de l'organisation, puisque les avancées
technologiques stimuleront le département des TI plus rapidement que les
plans organisationnels.

1
4- La responsabilité la PLUS importante d'un administrateur de la sécurité des
données au sein d'une entreprise est :

A. la recommandation et le contrôle des politiques de sécurité des données.


B. la sensibilisation à la sécurité au sein de l'entreprise.
C. la mise en place de politiques de sécurité pour les TI.
D. l'administration des contrôles d'accès physiques et logiques.

5- Lequel des éléments suivants est jugé le PLUS critique pour l'implantation réussie
d'un programme de sécurité de l'information (SI) ?

A. Un cadre efficace de gestion du risque d'entreprise


B. L'engagement de la haute direction
C. Un processus budgétaire adéquat
D. Une planification de programme rigoureuse

6-Un auditeur des SI doit s'assurer que les mesures de la performance de la


gouvernance des TI :

A. évaluent les activités des comités qui surveillent les TI.


B. fournissent les pilotes stratégiques des TI.
C. respectent les normes et les définitions des réglementations.
D. évaluent la division des TI.

7- Laquelle des tâches suivantes peut être effectuée par la même personne dans un
centre informatique de traitement de l'information bien contrôlé ?

A. L’administration de la sécurité et la gestion des modifications


B. Les opérations informatiques et la conception de systèmes
C. La conception de systèmes et la gestion des modifications
D. Le développement du système et l'entretien des systèmes

8- Lequel des énoncés suivants est le contrôle le PLUS important concernant


l'administration d'une base de données ?

A. L'approbation des activités de l'ABD


B. La séparation des tâches
C. La révision des journaux d'accès et des activités
D. La révision de l'utilisation des outils de base de données

2
9- Lorsqu'une séparation complète des tâches ne peut être réalisée dans un
environnement de système en direct, laquelle des fonctions suivantes doit être
séparée des autres ?

A. Émission
B. Autorisation
C. Enregistrement
D. Correction

10- Dans une petite entreprise, où la séparation des tâches n'est pas pratique, un
employé effectue la fonction d'opérateur d'ordinateur et de programmeur
d'application. Lequel des contrôles suivants un auditeur des SI doit-il recommander ?

A. Des journaux automatisés des changements apportés aux bibliothèques


de conception
B. L’embauche de main-d’œuvre supplémentaire pour permettre la
séparation des tâches
C. Des procédures qui vérifient que seuls les changements autorisés au
programme sont implantés
D. Des contrôles d'accès pour empêcher l'opérateur d'apporter des
modifications au programme

Vous aimerez peut-être aussi