Les six examens, un par un
| Examen | Format | Questions |
|---|---|---|
| 1 | Entraînement par domaines | 40 |
| 2 | Entraînement par domaines | 40 |
| 3 | Entraînement par domaines | 40 |
| 4 | Entraînement par domaines | 40 |
| 5 | Simulation chronométrée | 40 |
| 6 | Simulation chronométrée | 40 |
Le rapport que vous recevez à la fin
Pas un pourcentage : un diagnostic. Nous vous indiquons s'il est opportun de vous présenter, quels domaines renforcer et combien de bonnes réponses venaient d'une hésitation.
Les domaines évalués
Répartition réelle des questions de ce produit.
Dix questions d'exemple de l'examen
Une par domaine de compétence, telles qu'elles apparaissent dans le simulateur.
-
Domaine 2 : Planification de la mise en œuvre de NIS 2
Les organes de direction d'une entité soumise à la directive approuvent les mesures de gestion des risques en matière de cybersécurité, puis laissent toute l'exécution au département informatique, sans aucune intervention ultérieure. Quel devoir des organes de direction n'est pas respecté ?
- Rédiger les spécifications techniques de chaque mesure avant son déploiement.
- Transférer sa responsabilité juridique vers le responsable du département qui exécute matériellement le travail.
- Certifier l'entité selon une norme internationale de gestion.
- Superviser de manière continue la mise en œuvre des mesures qu'ils ont approuvées.
-
Domaine 1 : Concepts et définitions fondamentaux de NIS 2
Un rançongiciel est arrivé sur le serveur de fichiers d'une entreprise, mais la protection du poste de travail l'a bloqué avant qu'aucun fichier ne soit chiffré et avant qu'aucun service ne cesse d'être disponible. Selon la terminologie de la directive, comment cet événement doit-il être classé ?
- Un incident, parce qu'un code malveillant a atteint un serveur de production.
- Un incident évité, parce que l'intrusion a été stoppée avant de se concrétiser.
- Un incident important, parce que le rançongiciel provoque de graves perturbations opérationnelles.
- Une vulnérabilité, parce que le serveur restait joignable depuis le réseau.
-
Domaine 2 : Planification de la mise en œuvre de NIS 2
Un opérateur postal régional reçoit de son superviseur l'exigence de déterminer lui-même son exposition, de fixer ses propres objectifs et de présenter le document qui en résulte pour revue, au lieu de suivre une liste prescrite de technologies. Quelle approche réglementaire est appliquée ?
- Approche fondée sur la gestion, parce que l'entité s'autorégule elle-même et le régulateur évalue.
- Approche fondée sur la performance, parce que le but est fixé et le moyen ne l'est pas.
- Commandement et contrôle, parce qu'il y a un organisme public qui voit ce que fait l'opérateur.
- Corégulation par instruction contraignante, parce que le superviseur examine le plan et se réserve le dernier mot sur lui.
-
Domaine 1 : Concepts et définitions fondamentaux de NIS 2
Quel changement la directive en vigueur a-t-elle introduit par rapport à la directive de 2016 concernant la sécurité des réseaux et des systèmes d'information ?
- Le devoir de transmettre un événement aux autorités naît lorsqu'il a déjà causé un préjudice mesurable.
- La notification s'ouvre par une alerte précoce préalable au rapport formel.
- La réponse des autorités à l'entité qui notifie a été supprimée pour gagner en rapidité.
- La couverture sectorielle a été réduite aux seuls opérateurs d'infrastructures critiques qui étaient déjà énumérés en 2016.
-
Domaine 2 : Planification de la mise en œuvre de NIS 2
Une équipe de projet doit déterminer comment la cybersécurité est gérée aujourd'hui dans une organisation dont les salariés affirment que rien n'est mis en place. Quelle combinaison d'actions est recommandée à ce stade ?
- Reporter toute collecte de données, attendre que l'évaluation des risques s'achève, connaître d'abord les risques principaux et interroger le personnel ensuite.
- Commander un test d'intrusion externe, faire réaliser une analyse de vulnérabilités, recevoir le rapport technique produit et le prendre pour un portrait complet de la situation.
- Observer les contrôles du site, interroger les responsables, examiner les informations documentées et passer en revue les audits internes.
- Accepter la déclaration du personnel, croire qu'il travaille chaque jour avec les systèmes, tenir cette version pour bonne et consigner l'absence totale de mesures.
-
Domaine 1 : Concepts et définitions fondamentaux de NIS 2
Une entreprise ferroviaire qui fournit des services de transport de marchandises dans un État membre emploie 620 personnes et déclare un chiffre d'affaires annuel de 95 millions d'euros. Comment est-elle classée ?
- Entité essentielle, parce qu'elle dépasse les plafonds de la moyenne entreprise dans un sous-secteur hautement critique.
- Entité importante, parce que le transport ferroviaire apparaît énuméré à l'annexe consacrée aux autres secteurs critiques.
- Entité importante, parce qu'elle ne dépasse pas simultanément les deux plafonds de la moyenne entreprise.
- Entité essentielle, parce que toute entreprise qui agit dans le secteur des transports reçoit toujours cette qualité quelle que soit sa taille.
-
Domaine 2 : Planification de la mise en œuvre de NIS 2
Qui doit valider les objectifs de cybersécurité d'un programme de conformité, et ces objectifs peuvent-ils changer une fois le travail engagé ?
- Le chef de projet les valide, et ils restent fixés jusqu'à la clôture du programme.
- Le responsable de la sécurité les valide, et ils ne peuvent être revus qu'à sa demande.
- L'audit interne les valide, et ils sont revus après chaque cycle d'audit.
- Le plus haut niveau de l'organisation les valide dans tous les cas, et ils peuvent être revus à mesure que le travail avance.
-
Domaine 1 : Concepts et définitions fondamentaux de NIS 2
Quelle partie du texte légal apporte les antécédents et les orientations interprétatives qui aident à comprendre les exigences contraignantes, sans imposer elle-même aucune exigence ?
- Le dispositif, partie du texte légal dont les dispositions forment des chapitres.
- Les considérants, paragraphes numérotés qui précèdent la partie dispositive du texte légal.
- Les annexes, partie du texte légal dont l'ordonnancement suit les secteurs.
- Le tableau de correspondance, qui relie les dispositions de 2016 à celles en vigueur.
-
Domaine 2 : Planification de la mise en œuvre de NIS 2
Une équipe qui prépare l'analyse du contexte d'une organisation veut un seul outil qui sépare ce qui vient de l'intérieur de l'organisation de ce qui vient de son environnement. Quel outil le fait par conception ?
- Les cinq forces de Porter, qui pondèrent la rivalité sectorielle et la pression de l'environnement.
- L'échelle de maturité, qui note chacun des processus entre ce qui n'existe pas et ce qui est optimisé.
- L'analyse PEST, qui examine l'environnement politique et les autres forces du marché où agit l'organisation.
- L'analyse SWOT, dont les deux premiers quadrants décrivent l'organisation et les deux autres son environnement.
-
Domaine 1 : Concepts et définitions fondamentaux de NIS 2
Une entité déjà certifiée selon la norme de systèmes de management de la sécurité de l'information demande quel document lui donnera un ensemble de référence de mesures génériques avec des recommandations pour les mettre en œuvre. Vers lequel faut-il l'orienter ?
- ISO/IEC 27002, applicable au sein d'un système de management comme base de bonnes pratiques reconnues.
- ISO/IEC 27005, applicable pour satisfaire aux exigences sur le traitement du risque.
- ISO/IEC 27701, applicable comme extension dédiée au management des informations relatives à la vie privée.
- ISO 22301, applicable pour se prémunir contre des perturbations importantes en vue du rétablissement.
À propos de l'examen officiel : le format, la durée et le nombre de questions sont fixés par l'organisme qui certifie et peuvent évoluer ; confirmez-les dans sa documentation avant de vous présenter. Ce matériel entraîne la norme, pas l'examen d'un organisme particulier : il sert donc aussi si vous vous certifiez ailleurs.
Comment s'en servir
- Commencez en entraînement guidé : correction et explication immédiates.
- Passez en examen chronométré quand le contenu est maîtrisé.
- Répétez jusqu'à dépasser 90 %, le seuil que nous recommandons avant de se présenter.
- Travaillez les domaines en rouge avant de recommencer.
Questions fréquentes
Est-ce l'examen officiel ?
Non. Il s'agit d'un matériel de préparation qui nous est propre, avec des questions originales. Il n'est ni affilié ni approuvé par un organisme de certification.
Combien de temps ai-je accès ?
Douze mois à compter de l'achat, la même validité que le droit de repasser l'examen officiel.
Puis-je essayer avant ?
Oui, en trois temps. Répondez à 10 questions de l'examen 1 sans inscription, avec l'explication de chaque option. En laissant votre adresse, l'examen 1 complet s'ouvre. Les six examens s'activent avec l'achat.
Dans quelles langues ?
Indiqué sur chaque fiche. Ce produit est disponible dans les langues affichées ci-dessus.
La formation de cette certification
Si au-delà de l'entraînement vous voulez le support complet, l'examen et le certificat, voici la formation Directive NIS 2 Foundation.
Mode Examen est un matériel de préparation élaboré par RRSG. Il ne s'agit pas d'un examen officiel et il n'est ni affilié ni approuvé par un organisme de certification. Les questions sont originales, élaborées à partir de la norme et de l'information publique du programme, et ne reproduisent pas l'examen réel.