4.2 - Contrôle des changements, arrivées et incidents
L'objectif 4.2 du CompTIA A+ Core 2 couvre les procédures et politiques liées à la sécurité. Avant de déployer un changement de configuration risqué en production, un changement formel exige une approbation, un plan et un plan de retour arrière. À l'arrivée d'un employé, crée des comptes au moindre privilège ; à son départ, désactive ses comptes et récupère les biens de l'entreprise. Lors d'un incident de sécurité, préserver la chaîne de possession garde les preuves recevables et inviolables. Une fiche de données de sécurité (FDS) documente la manipulation sûre de produits comme les produits d'entretien. Reconnaître la bonne procédure pour chaque situation - changement, arrivée, départ, incident - est ce que teste l'examen. Attends-toi à des mises en situation décrivant un événement et demandant la bonne procédure de sécurité ou le document qui l'encadre.
Changement prod risqué = approbation + plan + retour arrière. Arrivée = comptes au moindre privilège. Départ = désactiver comptes + récupérer les biens. Preuves d'incident = préserver la chaîne de possession. Produits chimiques = FDS.
Questions d'entraînement
1. Quel document liste les dangers et la manipulation sûre d'un produit chimique comme un solvant de nettoyage ?
- Un CLUF
- Une fiche de données de sécurité (FDS) (bonne réponse)
- Un cahier des charges (SOW)
- Un accord de confidentialité
Une FDS (anciennement MSDS) décrit dangers, manipulation, stockage et élimination des produits chimiques.
2. Lors du traitement d'un incident de sécurité, pourquoi préserver la chaîne de possession est-il important ?
- Pour faire tourner le réseau plus vite
- Pour libérer de l'espace inutilisé sur le disque
- Pour garder les preuves recevables et inviolées (bonne réponse)
- Pour déployer les derniers pilotes matériels
La chaîne de possession documente qui a manipulé la preuve et quand, la gardant inviolée et recevable juridiquement.
3. Lors de l'intégration d'un nouvel employé, quel élément de checklist est LE PLUS approprié ?
- Supprimer tous leurs anciens fichiers
- Créer les comptes en moindre privilège (bonne réponse)
- Leur donner les droits admin de domaine
- Désactiver l'authentification multifacteur
Mise en place d'un nouvel utilisateur : créer les comptes, attribuer des accès au moindre privilège, fournir l'appareil, présenter l'AUP.
4. Quand un employé quitte l'entreprise, quelle est la MEILLEURE pratique de sécurité ?
- Laisser le compte du partant actif
- Désactiver les comptes et récupérer le matériel (bonne réponse)
- Partager leur mot de passe au reste de l'équipe
- Ne rien faire du tout et passer à autre chose
Le départ désactive vite les comptes, révoque accès/jetons, récupère les appareils et préserve les données nécessaires.
5. Avant de déployer en production un changement de configuration risqué, que doit inclure un changement formel ?
- Rien du tout ; l'appliquer directement
- Une approbation, un plan et un rollback (bonne réponse)
- Seulement un bref avis verbal à un collègue
- Un tout nouveau mot de passe administrateur
La gestion des changements exige un plan documenté, une analyse de risque, une approbation (comité), une fenêtre planifiée et un plan de retour arrière en cas d'échec.
6. Pourquoi conserver une documentation détaillée d'un changement réalisé (quoi, quand, par qui, résultat) ?
- Pour simplement perdre du temps à tous
- Responsabilité, audits, retour arrière (bonne réponse)
- Pour aider à cacher discrètement les erreurs
- Ce n'est honnêtement jamais vraiment utile
La documentation des changements soutient la responsabilité, le dépannage futur, les audits et fournit la référence pour un retour arrière sûr en cas de problème.