Pre Test - Auditor Keamanan Informasi

Pre Test - Auditor Keamanan Informasi

Professional Development

20 Qs

quiz-placeholder

Similar activities

Pretest Information Security Awareness

Pretest Information Security Awareness

Professional Development

20 Qs

SPBE cybersecurity

SPBE cybersecurity

Professional Development

20 Qs

Quiz Cyber Awareness

Quiz Cyber Awareness

Professional Development

20 Qs

LITERASI DIGITAL

LITERASI DIGITAL

Professional Development

21 Qs

Reviu Materi CSM Hari ke-3

Reviu Materi CSM Hari ke-3

Professional Development

17 Qs

SOAL INFORMATIKA  - SKB KOTA GORONTALO

SOAL INFORMATIKA - SKB KOTA GORONTALO

Professional Development

20 Qs

Membangun Program Security Awareness

Membangun Program Security Awareness

University - Professional Development

20 Qs

KUTIM GCIO 2024

KUTIM GCIO 2024

Professional Development

15 Qs

Pre Test - Auditor Keamanan Informasi

Pre Test - Auditor Keamanan Informasi

Assessment

Quiz

Computers

Professional Development

Medium

Created by

apapun bisa

Used 3+ times

FREE Resource

20 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

Pada saat pelaksanaan audit keamanan informasi (AKI), tim AKI menemukan kondisi sebagai berikut:

-       tidak ada fungsi manajemen risiko pada unit kerja TIK,

-       belum adanya kebijakan tentang manajemen risiko TI di unit kerja TIK, dan

-       dokumentasi terhadap risiko operasional IT tidak dijelaskan secara rinci.
Berdasarkan kondisi yang ada, apa rekomendasi yang PALING SESUAI untuk disampaikan oleh Tim Auditor
kepada pihak yang diaudit?

Usulkan keterlibatan ahli eksternal untuk menilai tingkat risiko TI di unit tersebut.

Usulkan pertemuan manajemen risiko TI secara rutin untuk mengidentifikasi dan menilai risiko, serta membuat dokumen kebijakan manajemen risiko dan rencana mitigasi risiko organisasi.

Usulkan untuk melakukan penilaian risiko sesuai dengan kerangka manajemen risiko yang berlaku di industri.

Tidak ada rekomendasi yang diperlukan karena pendekatan saat ini sudah sesuai dengan kebutuhan organisasi.

2.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

Anda adalah auditor keamanan informasi. Jika Anda menemukan bahwa tim Anda kekurangan personel untuk melakukan audit keamanan informasi pada semua sistem elektronik di organisasi, apa langkah yang PALING TEPAT untuk diambil?

Buat daftar prioritas audit untuk sistem elektronik yang memiliki nilai strategis bagi organisasi.

Pastikan bahwa personel tim audit melakukan audit keamanan informasi pada fungsi yang dapat mempengaruhi kerahasiaan, integritas, dan ketersediaan data.

Semua jawaban benar.

Semua jawaban salah.

3.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

Topik apa yang harus diperhatikan oleh tim audit keamanan informasi PERTAMA kali saat mengevaluasi dokumen kebijakan keamanan informasi dari pihak yang diaudit?

Kewenangan terbatas staf TI.

Berapa lama Pengembalian Investasi yang ingin mereka capai.

Berapa biaya implementasi keamanan.

Selera risiko TI yang belum dihitung dan disepakati.

4.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

Anda adalah auditor keamanan informasi. Jika tim Anda menemukan bahwa pihak yang diaudit menggunakan layanan pihak ketiga untuk keamanan TI mereka, apa hal yang PALING PENTING bagi Tim Auditor untuk memastikan mengenai pihak ketiga tersebut?

Sebuah pernyataan tertulis bahwa mereka memenuhi standar keamanan.

Memiliki reputasi yang baik.

Sebuah pernyataan tertulis bahwa mereka mampu memenuhi semua persyaratan keamanan yang dibutuhkan oleh organisasi.

Memiliki teknologi yang memadai dan aman.

5.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

Apa yang harus dipertimbangkan oleh auditor keamanan informasi saat mengevaluasi tingkat perlindungan yang tepat untuk aset informasi?

Tingkat kerahasiaan aset informasi.

Biaya aset informasi.

Pemilik aset informasi.

Hasil penilaian kerentanan.

6.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

Dalam kegiatan audit keamanan informasi, ada istilah untuk bukti tindak lanjut rekomendasi dari Tim Auditor. Apa yang dimaksud dengan bukti tindak lanjut rekomendasi dari Tim Auditor?

Dokumentasi tindakan yang diambil oleh auditor dalam memberikan evaluasi dan rekomendasi dari Tim Auditor.

Dokumentasi tindakan yang diambil oleh pihak yang diaudit atau pihak terkait dalam menerapkan rekomendasi dari Tim Auditor.

Dokumentasi tindakan yang diambil oleh manajemen dalam menindaklanjuti kontrol keamanan sesuai dengan standar keamanan informasi.

Semua jawaban benar.

7.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

Apa aspek yang paling tepat untuk dievaluasi guna memastikan ketersediaan dan keamanan aplikasi?

Kepatuhan terhadap penguatan konfigurasi server

Ketersediaan alokasi sumber daya fisik dan pemisahan dari lingkungan server operasional.

Kemampuan administrator sistem dalam menggunakan mesin virtual (VM).

Kepatuhan terhadap tindakan korektif yang diambil berdasarkan temuan pengujian kerentanan server.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?