Slam lascaux sujetzero corrige
BTS SIO ?? ÉPREUVE E SLAM - SUJET ZÉRO CAS Lascaux IV Proposition de corrigé Dossier A ?? Participation à l ? atelier d ? analyse des risques sur l ? application Web Sous-compétences du bloc mises en ?uvre dans ce dossier Identi ?er les risques liés à la collecte au traitement au stockage et à la di ?usion des données à caractère personnel - Déployer les moyens appropriés de preuve électronique - Identi ?er les risques liés à la collecte au traitement au stockage et à la di ?usion des données à caractère personnel - Identi ?er les menaces et mettre en ?uvre les défenses appropriées - Gérer les accès et les privilèges appropriés - Véri ?er l ? e ?cacité de la protection Caractériser les risques liés à l ? utilisation malveillante d ? un service informatique - Recenser les conséquences d ? une perte de disponibilité d ? intégrité ou de con ?dentialité Identi ?er les obligations légales qui s ? imposent en matière d ? archivage et de protection des données de l ? organisation Mission A ?? Évaluation des risques à partir des récits utilisateurs Question A Indiquer si le tableau contenant les acteurs à l ? origine de malveillance est complet Justi ?er votre réponse Le tableau est incomplet car le guide et le responsable commercial ne sont pas mentionnés Or ces partenaires internes à l ? entreprise peuvent divulguer des informations con ?dentielles sur les visiteurs BTS Services informatiques aux organisations E Cybersécurité des services informatiques Session -Page CQuestion A Proposer une évaluation des récits utilisateurs et pour chacun des critères disponibilité intégrité con ?dentialité et preuve Intitulé de la user story Disponibilité Intégrité Con ?dentialité Preuve En tant qu ? acheteur je veux acheter en ligne les billets pour plusieurs personnes a ?n de pouvoir participer à une visite En tant que responsable commercial je veux consulter les statistiques de temps passé par ? ? ? zone de visite et les activités réalisées par les visiteurs a ?n de - - proposer un meilleur service aux visiteurs Question A Présenter ces conditions à Christine Berton Pour que les traces soient opposables en cas de contentieux sans ambigu? té possible leur contenu et leur interprétation doivent être documentés au sein de la convention de preuve du service d ? achat en ligne dans la politique de traçabilité pour chaque trace il convient de décrire dans quel cas elle est produite les éléments qui y ?gurent et le sens qu ? ils ont Mission A ?? Gestion des évènements redoutés Question A Proposer pour les événements et fournis dans le tableau les impacts pour l ? entreprise et une estimation de leur gravité Numéro de l'événement Événement Impact pour l ? entreprise Gravité Perte d ? acheteur de clients Le système ne répond pas Mauvaise image de marque Un attaquant accède à la base de données et modi ?e l ? a ?ectation des guides aux visites Désorganisation de réputation des visites perte modérée
Documents similaires
-
36
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Apv 05, 2022
- Catégorie Administration
- Langue French
- Taille du fichier 77kB