تخطَّ إلى المحتوى الرئيسي
Wadifa Infoالوظيفة العمومية بالمغرب FR

نموذج مباراة توظيف متصرفين من الدرجة الثالثة - جامعة القاضي عياض - مراكش - المعلوميات 2023

🏢 جامعة القاضي عياض - مراكش 👤 متصرفين من الدرجة الثالثة 🎯 المعلوميات 📅 05 نونبر 2023 👁️ 132 مشاهدة

باختصار

هذا نموذج امتحان كتابي سابق لمباراة متصرفين من الدرجة الثالثة لدى جامعة القاضي عياض - مراكش (05 نونبر 2023)، منشور على وظيفة إنفو للاطلاع والتحميل المجاني بصيغة PDF مع تصحيح مقترح.

الجهة المنظمة
جامعة القاضي عياض - مراكش
الدرجة
متصرفين من الدرجة الثالثة
التخصص
المعلوميات
الدورة
05 نونبر 2023
عدد الصفحات
3
لغة الأسئلة
الفرنسية
التصحيح
تصحيح مقترح متوفر في هذه الصفحة
نموذج الاختبار الكتابي لمباراة جامعة القاضي عياض - مراكش لتوظيف متصرفين من الدرجة الثالثة تخصص المعلوميات. يتضمّن هذا النموذج 3 من صفحات الأسئلة، يساعدك على التحضير والتعرّف على نمط الأسئلة المطروحة وطريقة الإجابة.
هل أفادك؟ شاركه مع من يبحث
WhatsApp Facebook Telegram
تابع تحضيرك: 📄 نموذج مباراة توظيف متصرفين من الدرجة ا… 📄 نموذج مباراة توظيف متصرفين من الدرجة ا… 📄 نموذج مباراة توظيف متصرفين من الدرجة ا… 🔎 مباريات متصرف من الدرجة الثالثة المفتوحة 💰 راتب متصرف من الدرجة الثالثة
📝 نص أسئلة النموذج (مستخرج آلياً من الصفحات الممسوحة)

استُخرج هذا النص آلياً من صور الامتحان وقد يحتوي على أخطاء في القراءة — الصور أعلاه هي المرجع.

— صفحة 1 —
Royaume du Maroc
Université Cadi Ayyad- Marrakech
La Présidence

Concours de recrutement d’Administrateur 3ème grade

Spécialité : Informatique
Epreuve générale - Durée : 3 heures
Session du 05/11/2023

Traitez, au choix l'un des sujets suivants :

Sujet 1 : Quels sont les avantages de la digitalisation dans le domaine de
l'enseignement supérieur ?

Sujet 2 : Quels sont les leçons tirées de la pandémie de COVID-19 ?

— صفحة 2 —
Concours de recrutement d'Administrateur 3°" grade

Spécialité : Informatique
Epreuve de spécialité - Durée : 3 heures
Session du 05/11/2023

Exl (Obligatoire).
Nous souhaitons mettre en place une application Web pour la gestion des étudiants. En utilisant

le langage programmation et le Framework MVC de votre choix, veillez répondre aux questions
qui suivent: :

Questions sur le paramétrage et l'initialisation de l'application :

1.a) Quels sont les fichiers de configuration principaux utilisés dans un Framework web MVC
pour paramétrer une application ?

L.b) Expliquez brièvement le processus d'initialisation d'une application basée sur le modèle
MVC.

Questions sur la couche modèle :

2.a) Qu'est-ce que la couche modèle dans un Framework web MVC ?

2.b) Quel est le rôle principal de la couche modèle dans le développement d'une application
web?

2.c) Donnez un exemple concret de l'utilisation de la couche modèle dans un scénario
d'application. i 7

Questions sur la couche contrôleur :

3.0) Qu'est-ce que la couche contrôleur dans un Framework web MVC ?

3.b) Quel est le rôle principal de la couche contrôleur dans le développement d'une
application web ?

3.c) Comment la couche contrôleur interagit-elle avec la couche modèle et la couche vue ?
donnez un exemple de code

Questions sur la vue :

4.a) Qu'est-ce que la vue dans un Framework web MVC ?

4.b) Quel est le rôle principal de la vue dans le développement d'une application web ?

4.c) Comment la vue obtient-elle les données nécessaires pour être affichées à l'utilisateur ?

Question sur le code source d'une vue :

5.a) Donnez un exemple de code source d'une vue dans un Framework web MVC qui affiche
un tableau d'objets d'une classe quelconque reçu à partir d'un ‘contrôleur.

5.b) Expliquez brièvement chaque partie du code source et son rôle dans l'affichage du
tableau.

Question sur la sécurité de l'application :

5.8( Quelles sont les meilleures pratiques pour sécuriser une application basée sur un
framework web MVC ? TA

5.b) Citez quelques techniques couramment utilisées pour protéger une application contre les
attaques courantes, telles que les injections SQL et les attaques de cross-site scripting (XSS).

— صفحة 3 —
Ex2.
a) Qu'est-ce qu'une attaque par déni de service (DDoS) et quelles mesures peut-on

prendre pour atténuer ses effets ?
b) Expliquez le concept de virtualisation et comment elle peut être utilisée pour optimiser

les ressources informatiques.
c) Qu'est-ce qu'un VPN (Virtual Private Network) et à quoi sert-il ?

Ex3.

a) Quelles sont les pratiques recommandées lors de l'utilisation de GitHub pour la
collaboration sur un projet ?

b) Pouvez-vous expliquer ce qu'est l'architecture REST (Representational State Transfer)
et comment elle est utilisée dans le développement d'API web ?

Ex4. Maintenance informatique
a) Qu'est-ce que la maintenance préventive et quel est son objectif principal ?
b) Qu'est-ce qu'un plan de maintenance et quelles sont les informations clés qu'il doit

contenir ?

نماذج المباريات من موقع وظيفة إنفو ‎wadifa-info.com‏

✅ التصحيح المقترح

هذا تصحيح مقترح من إعداد فريق wadifa-info لمساعدتك على فهم منهجية الإجابة — وليس تصحيحاً رسمياً صادراً عن الإدارة المنظِّمة. أسئلة هذا الامتحان محررة بالفرنسية، لذلك التصحيح محرر بالفرنسية أيضاً.

Ce modèle regroupe les deux épreuves du concours de recrutement d'administrateurs de 3e grade, spécialité informatique — Université Cadi Ayyad, Marrakech, session du 05/11/2023 : une épreuve générale (dissertation, un sujet au choix, 3 heures) et une épreuve de spécialité (questions de cours, 3 heures). Voici une correction proposée.

💡 Épreuve de spécialité : le sujet laisse le choix du langage et du framework. Annoncez votre choix dès la première ligne et gardez-le jusqu'au bout. Les exemples ci-dessous utilisent Laravel (PHP), avec les équivalents Spring MVC et ASP.NET Core MVC quand c'est utile.

Épreuve générale — un sujet au choix

Sujet 1 — Les avantages de la digitalisation dans l'enseignement supérieur

💡 Le sujet demande des avantages : c'est le cœur de la copie. Une courte partie sur les conditions de réussite montre votre recul, mais ne doit pas prendre le dessus.

  • Introduction : massification des effectifs, raréfaction des ressources, attentes d'une génération connectée. Problématique : en quoi le numérique améliore-t-il la qualité et l'efficacité de l'université ?
  • I. Pour l'étudiant et la pédagogie : accès aux cours à distance et en différé (MOOC, plateformes LMS), enseignement hybride, ressources numériques et bibliothèques en ligne, apprentissage à son rythme, évaluation et retour plus rapides, inclusion des étudiants éloignés ou salariés.
  • II. Pour la gestion et la gouvernance : inscriptions et réinscriptions en ligne, dématérialisation des attestations et relevés de notes, gestion des examens et des emplois du temps, tableaux de bord pour piloter les effectifs, les taux de réussite et le budget, moins de papier et de files d'attente.
  • III. Pour la recherche et l'ouverture : travail collaboratif à distance, accès aux bases scientifiques, calcul et stockage partagés, mobilité virtuelle et partenariats internationaux.
  • Conditions de réussite : infrastructure et connectivité, formation des enseignants et du personnel, lutte contre la fracture numérique, cybersécurité et protection des données personnelles (loi 09-08).
  • Conclusion : le numérique est un levier et non une fin : il ne remplace pas l'encadrement pédagogique, il le démultiplie.

Sujet 2 — Les leçons tirées de la pandémie de COVID-19

  • Introduction : une crise sanitaire devenue crise économique et sociale, et un test de résilience pour l'État. Problématique : quels enseignements durables en tirer ?
  • I. Leçons sanitaires et sociales : importance d'un système de santé public solide et de la souveraineté sanitaire (médicaments, vaccins, équipements), nécessité d'une protection sociale universelle (généralisation de l'AMO), rôle de la solidarité nationale (fonds spécial de gestion de la pandémie, aides directes aux ménages du secteur informel).
  • II. Leçons économiques : fragilité des chaînes d'approvisionnement mondiales, intérêt de la production locale et de la substitution aux importations, vulnérabilité des TPE et du secteur informel, rôle de l'État stratège et des mécanismes de garantie.
  • III. Leçons numériques et administratives : accélération du télétravail, de l'enseignement à distance et des services publics en ligne ; mise en évidence de la fracture numérique ; besoin d'agilité et de continuité de service dans l'administration.
  • Conclusion : anticiper plutôt que subir : plans de continuité d'activité, stocks stratégiques, investissement dans la santé, le numérique et le capital humain.

Épreuve de spécialité

Ex1 (obligatoire) — Application web MVC de gestion des étudiants

1.a) Fichiers de configuration principaux

  • Laravel : .env (connexion à la base, clés, mode debug), dossier config/ (app.php, database.php, auth.php…), routes/web.php (routes), composer.json (dépendances).
  • Spring MVC / Spring Boot : application.properties ou application.yml, pom.xml, classes @Configuration (anciennement web.xml et dispatcher-servlet.xml).
  • ASP.NET Core MVC : appsettings.json, Program.cs, fichier projet .csproj.

1.b) Processus d'initialisation

  • Toutes les requêtes passent par un point d'entrée unique (front controller : public/index.php en Laravel, DispatcherServlet en Spring).
  • Le framework charge la configuration et l'environnement, puis enregistre les services (conteneur d'injection de dépendances, fournisseurs de services).
  • La requête traverse les middlewares (session, authentification, protection CSRF…).
  • Le routeur associe l'URL à une action de contrôleur ; le contrôleur sollicite le modèle, puis transmet les données à la vue, qui produit la réponse HTML renvoyée au client.

2) La couche modèle

  • 2.a) Définition : la partie qui représente les données et les règles métier de l'application (entités, accès à la base, validations métier), indépendamment de l'affichage.
  • 2.b) Rôle : lire et enregistrer les données (souvent via un ORM : Eloquent, JPA/Hibernate, Entity Framework), garantir leur cohérence et centraliser la logique métier, réutilisable par plusieurs contrôleurs et plusieurs vues.
  • 2.c) Exemple : un modèle Etudiant lié à la table etudiants, avec sa relation vers Filiere :
class Etudiant extends Model {
    protected $fillable = ['cne', 'nom', 'prenom', 'email', 'filiere_id'];
    public function filiere() { return $this->belongsTo(Filiere::class); }
}
// usage : Etudiant::where('filiere_id', 3)->orderBy('nom')->get();

3) La couche contrôleur

  • 3.a) Définition : le composant qui reçoit la requête de l'utilisateur et orchestre la réponse.
  • 3.b) Rôle : lire et valider les paramètres, appeler le modèle, choisir la vue (ou la redirection) et lui transmettre les données. Il ne contient ni SQL ni HTML.
  • 3.c) Interaction : contrôleur → modèle (lecture ou écriture des données) → vue (affichage). Exemple :
class EtudiantController extends Controller {
    public function index() {
        $etudiants = Etudiant::with('filiere')->orderBy('nom')->get(); // modèle
        return view('etudiants.index', compact('etudiants'));        // vue
    }
    public function store(Request $request) {
        $data = $request->validate([
            'cne'   => 'required|unique:etudiants',
            'nom'   => 'required|max:100',
            'email' => 'required|email',
        ]);
        Etudiant::create($data);
        return redirect()->route('etudiants.index');
    }
}

4) La vue

  • 4.a) Définition : la couche de présentation : les gabarits (Blade, Thymeleaf/JSP, Razor) qui produisent l'interface.
  • 4.b) Rôle : afficher les données et les formulaires, sans logique métier ni accès direct à la base.
  • 4.c) Obtention des données : le contrôleur les lui passe explicitement (tableau de variables en Laravel, objet Model/ModelAndView en Spring, ViewModel ou ViewBag en ASP.NET). La vue lit ces variables et ne va pas chercher les données elle-même.

5.a) Code source d'une vue affichant un tableau d'objets

{{-- resources/views/etudiants/index.blade.php --}}
@extends('layouts.app')
@section('content')
<h1>Liste des étudiants</h1>
<table>
  <thead>
    <tr><th>CNE</th><th>Nom</th><th>Prénom</th><th>Filière</th></tr>
  </thead>
  <tbody>
  @forelse ($etudiants as $e)
    <tr>
      <td>{{ $e->cne }}</td>
      <td>{{ $e->nom }}</td>
      <td>{{ $e->prenom }}</td>
      <td>{{ $e->filiere->nom }}</td>
    </tr>
  @empty
    <tr><td colspan="4">Aucun étudiant.</td></tr>
  @endforelse
  </tbody>
</table>
@endsection

5.b) Rôle de chaque partie

  • @extends / @section : la vue hérite d'un gabarit commun (en-tête, menu) et remplit la zone content.
  • <thead> : ligne d'en-têtes des colonnes.
  • @forelse … @empty … @endforelse : parcourt la collection $etudiants reçue du contrôleur et génère une ligne <tr> par objet ; affiche un message si la liste est vide.
  • {{ $e->nom }} : affiche une propriété de l'objet en l'échappant automatiquement (protection contre le XSS).

💡 Le sujet numérote deux fois « 5.a / 5.b » : le second bloc, sur la sécurité, est traité ci-dessous sous le numéro 6.

6.a) Bonnes pratiques de sécurité d'une application MVC

  • Valider toutes les entrées côté serveur (règles de validation du framework).
  • Authentification solide : mots de passe hachés (bcrypt ou Argon2), sessions sécurisées, verrouillage après plusieurs échecs.
  • Contrôle d'accès par rôle (middlewares, policies, @PreAuthorize) : étudiant, enseignant, administrateur.
  • HTTPS obligatoire, cookies HttpOnly, Secure et SameSite.
  • Ne jamais exposer les secrets ni le mode debug en production (APP_DEBUG=false).
  • Compte de base de données avec le minimum de privilèges, dépendances à jour, journalisation et sauvegardes.

6.b) Protection contre les attaques courantes

  • Injection SQL : requêtes paramétrées ou préparées, ORM (Eloquent, JPA) ; jamais de concaténation de saisies dans le SQL.
// vulnérable
DB::select("SELECT * FROM etudiants WHERE cne = '" . $cne . "'");
// sûr (paramètre lié)
DB::select("SELECT * FROM etudiants WHERE cne = ?", [$cne]);
  • XSS : échappement systématique à l'affichage ({{ }} en Blade, th:text en Thymeleaf), filtrage du HTML autorisé, en-tête Content-Security-Policy.
  • CSRF : jeton anti-CSRF dans chaque formulaire (@csrf).
  • Autres : limitation du nombre de requêtes (anti force brute), en-têtes de sécurité HTTP, contrôle du type et de la taille des fichiers téléversés.

Ex2 — Réseaux et infrastructure

a) Attaque DDoS et mesures d'atténuation

Un déni de service distribué consiste à saturer un serveur, une application ou un lien réseau avec un très grand volume de requêtes venant de nombreuses machines (souvent un botnet), pour le rendre indisponible aux utilisateurs légitimes.

  • Service anti-DDoS ou CDN en amont (filtrage et absorption du trafic).
  • Pare-feu, IPS et WAF ; limitation de débit (rate limiting) ; listes noires et filtrage géographique.
  • Répartition de charge, redondance et surdimensionnement de la bande passante.
  • Supervision du trafic, alertes et plan de réponse coordonné avec le fournisseur d'accès.

b) Virtualisation

La virtualisation fait fonctionner plusieurs systèmes isolés (machines virtuelles) sur un même serveur physique grâce à un hyperviseur (VMware ESXi, Hyper-V, KVM). Elle optimise les ressources par la consolidation des serveurs (meilleur taux d'utilisation du processeur et de la mémoire), l'allocation dynamique des ressources, la réduction des coûts matériels et énergétiques, le déploiement rapide par modèles, les snapshots et la migration à chaud, ce qui facilite aussi la sauvegarde et le plan de reprise d'activité.

c) VPN

Un réseau privé virtuel crée un tunnel chiffré à travers un réseau public (Internet). Il sert à relier des sites distants (VPN site à site) et à permettre aux agents en télétravail ou en déplacement d'accéder au réseau interne (VPN d'accès distant), en garantissant la confidentialité, l'intégrité et l'authentification (IPsec, SSL/TLS, WireGuard).

Ex3 — Développement collaboratif

a) Bonnes pratiques GitHub

  • Branche principale protégée ; une branche par fonctionnalité ou correctif.
  • Intégration par pull request avec revue de code obligatoire.
  • Commits petits et fréquents, avec des messages clairs.
  • Fichier .gitignore ; aucun secret (mot de passe, clé) dans le dépôt.
  • Issues et tableau de projet pour suivre les tâches ; README et documentation à jour.
  • Intégration continue (GitHub Actions) : tests et build automatiques ; tags et releases pour les versions.

b) Architecture REST

REST est un style d'architecture pour les services web, fondé sur des ressources identifiées par des URI, manipulées avec les méthodes HTTP. Les échanges sont sans état (chaque requête porte toute l'information nécessaire) et utilisent des représentations, le plus souvent JSON.

GET    /api/etudiants        liste des étudiants
GET    /api/etudiants/15     un étudiant
POST   /api/etudiants        création        (201 Created)
PUT    /api/etudiants/15     modification
DELETE /api/etudiants/15     suppression     (204 No Content)

Dans une API web, REST permet de séparer le client (application web ou mobile) du serveur, d'exploiter les codes de statut HTTP (200, 201, 400, 401, 404, 500…) et de profiter du cache HTTP. L'authentification se fait généralement par jeton (JWT, OAuth2).

Ex4 — Maintenance informatique

a) Maintenance préventive

C'est la maintenance effectuée avant la panne, à intervalles planifiés ou selon l'état du matériel : mises à jour, nettoyage, vérification des sauvegardes, contrôle des disques et des onduleurs, remplacement des pièces d'usure. Son objectif principal est de réduire la probabilité de défaillance et donc les interruptions de service, à l'inverse de la maintenance corrective, qui intervient après la panne.

b) Plan de maintenance

C'est le document qui organise l'ensemble des opérations de maintenance d'un parc informatique. Il doit contenir :

  • l'inventaire des équipements et logiciels concernés, avec leur criticité ;
  • la nature des opérations (préventive, corrective, évolutive) et les procédures à suivre ;
  • la périodicité et le calendrier des interventions ;
  • les responsables (équipe interne ou prestataire) et les contrats de maintenance ;
  • les ressources nécessaires : pièces de rechange, outils, budget ;
  • les délais d'intervention (SLA), le circuit d'escalade et le suivi (fiches d'intervention, historique, indicateurs comme le MTBF et le MTTR).

أسئلة شائعة حول هذا النموذج

هل يمكن تحميل هذا النموذج مجاناً؟
نعم. صفحات هذا النموذج (3) متاحة للاطلاع والتحميل مجاناً، وبدون تسجيل أو إنشاء حساب.
هل يتضمن هذا النموذج التصحيح؟
نعم. تجد في هذه الصفحة، أسفل صفحات الأسئلة، تصحيحاً مقترحاً يشرح منهجية الإجابة والعناصر المنتظرة، من إعداد فريق وظيفة إنفو.
ما هي الجهة المنظمة والدرجة المعنية بهذا النموذج؟
هذا النموذج من مباراة نظمتها جامعة القاضي عياض - مراكش. ويخصّ درجة: متصرفين من الدرجة الثالثة.
ما هي دورة هذا الامتحان ولغة أسئلته؟
الدورة: 05 نونبر 2023. والأسئلة باللغة الفرنسية.
أين أجد نماذج أخرى لنفس المباراة؟
جمعنا نماذج نفس العائلة في صفحة متصرفين: /نماذج-مباريات/متصرفين، مرتّبة حسب الدورة من الأحدث إلى الأقدم.

💬 ناقش هذا النموذج (0)

شارك إجاباتك أو صحّح التصحيح — إذا كان لديك رأي مختلف حول أي نقطة، اكتبه هنا ليستفيد باقي المترشحين.

لا يوجد نقاش بعد — شارك إجابتك أو سؤالك حول هذا النموذج.

⚠️ ممنوع نشر أرقام الهاتف أو الروابط أو أي عرض مقابل مال — تُحذف هذه المشاركات تلقائياً.

المصدر: صفحة نماذج المباريات (فيسبوك)

📲
ثبّت تطبيق وظيفة إنفو على جهازك: اضغط زر المشاركة في أسفل سفاري، ثم اختر إضافة إلى الشاشة الرئيسية. تصلك المباريات الجديدة بسرعة ودون متصفح.