Font size
WorksheetsQuiz 2 Latihan Soal UAS Manajemen Keamanan Sistem Informasi
Total questions: 60
Worksheet time: 3600secs
Tujuan Audit keamanan sistem informasi pada PT. AJBS adalah untuk:
Mengukur tingkat keamanan teknologi informasi
Memeriksa Keuangan PT. AJBS
Memeriksa Tingkat Kemajuan PT. AJBS
Memperbaiki Sistem Keuangan PT. AJBS
Mencegah Korupsi di PT AJBS
Tjuan lain dari Audit sistem Informasi dalam suatu instansi seperti AJBS adalah menghasilkan rekomendasi untuk:
untuk meningkatkan keamanan informasi pada perusahaan
acuan memperoleh ISMS certification dg standar ISO 90002
menambah modal dari PT. AJBS.
memperluas usaha PT. AJBS
membuka cabang baru
Kombinasi dari teknologi informasi dan aktivitas, yang menggunakan teknologi untuk mendukung kinerja, manajemen dan pembuatan keputusan
Audit
Teknologi High Tech
Teknologi Evaluasi
Pemeriksaan Sistem
Ssistem Informasi
Proses atau aktivitas dalam suatu instansi yang sistematik, independen dan terdokumentasi untuk menemukan suatu bukti-bukti (audit evidence) dan dievaluasi secara obyektif untuk menentukan apakah telah memenuhi kriteria pemeriksaan yang ditetapkan disebut dengan:
Sistem Informasi
Audit
Sistem Pemeriksaan
Sistem Terintegrasi
Sistem Pencegahan
Penjagaan informasi dari seluruh ancaman yang mungkin terjadi dalam upaya untuk memastikan atau menjamin kelangsungan bisnis (business continuity), meminimasi resiko bisnis (reduce business risk) dan memaksimalkan atau mempercepat pengembalian investasi dan peluang bisnis disebut dengan
Keamanan Informasi
Audit
Sistem Informasi
Jaminan Mutu Sistem
Audit Sistem Informasi
Panduan yang menjelaskan contoh penerapan keamanan informasi dengan menggunakan bentuk-bentuk kontrol tertentu agar mencapai sasaran kontrol yang ditetapkan.
adalah:
ISO 27001
ISO 27002
ISO 27003
ISO 27004
COBIT
Pengidentifikasian maturity level sistem informasi mengacu pada kerangka kerja mengacu kepada:
COBIT atau CCMI (Capability Marturity Model For Integration).
ISO 17799
ISO 270001
Pedoman Pemerintah
Peraturan Perundang-undangan
Manakah berikut ini yang bukan merupakan Hasil Kesimpulan dan Saran dari Hasil Audit Sistem Informasi di PT. AJBS?
Penyalahgunaan password disebabkan karena peraturan perusahaan yang kurang tegas dan kurang spesififk untuk kerahasiaan password, belum adanya perjanjian atau pernyataan tertulis yang ditandatangani untuk benar-benar menjaga kerahasiaan password masing-masing, kurangnya kesadaran serta pengetahuan karyawan terhadap pentingnya merahasiakan password.
Terdapat kebijakan dan prosedur yang belum terdokumentasi, bahkan ada beberapa tindakan dalam perusahaan yang dilakukan berdasarkan spontanitas dan tanpa ada aturan baku yang bersifat formal.
Nilai maturity level yang dihasilkan oleh PT. Aneka Jaya Baut Sejahtera yaitu 2.49 yang termasuk pada kategori level 2 yaitu repeatable. Hal tersebut menandakan bahwa proses keamanan sistem informasi pada PT. Aneka Jaya Baut Sejahtera telah dilakukan secara rutin, namun belum berdasarkan aturan dan panduan formal.
Berdasarkan hasil audit keamanan sistem informasi telah dilakukan, didapatkan pernyataan bahwa pihak perusahaan belum pernah diaudit dengan standar-standar lain. Untuk itu dapat dilakukan audit sistem informasi menggunakan standar lain selain ISO.
Audit keamanan sistem informasi ini masih belum menggunakan keseluruhan klausul dan kontrol keamanan yang ada pada ISO 9002. Diharapkan dapat dilakukan audit keamanan sistem informasi kembali dengan menggunakan keseluruhan klausul dan kontrol keamanan ISO 9002 setelah pihak perusahaan melakukan perbaikan keamanan sistem informasinya.
Melakukan pengkajian ulang tentang hak akses masing-masing dan pembaharuan hak akses apabila terjadi pemindahan bagian maupun kenaikan jabatan sesuai dengan hak akses masing-masing. Merupakan Langkah Audit Sistem informasi untuk:
Penyusunan Rekomendasi
Perumusan Masalah
Penentuan Batasan Masalah
Penentuan Tujuan
Menentukan Landasan Teori
Model yang digunakan untuk mengendalikan proses teknologi informasi yang terdiri dari pengembangan suatu metode penilaian sehingga suatu organisasi dapat mengukur dirinya sendiri dari non-eksisten ke tingkat optimal dengan range nilai: (value 0 sampai dengan value 5).
value 0 sampai dengan value 5
value 0 sampai dengan value 4
value 0 sampai dengan value 10
value 0 sampai dengan value 100
value 0 sampai dengan value 1000
Berkaitan dengan keamanan system informasi, diperlukan tindakan berupa pengendalian terhadap sistem informasi. Kontrol-kontrol untuk pengamanan sistem informasi manakah yang tidak diperlukan?
Kontrol Operasi
Proteksi Fisik terhadap Pusat Data
Kontrol terhadap Akses Informasi
Kontrol terhadap Tenaga Ahli
Kontrol Terhadap Perlidungan Terakhir
Kontrol yang dimaksudkan untuk menjamin bahwa seluruh kerangka control dilaksanakan sepenuhnya dalam organisasi berdasarkan prosedur-prosedur yang jelas adalah kontrol:
Kontrol Administratif
Kontrol Pengembangan dan Pemeliharaan Sistem
Kontrol Operasi
Proteksi Fisik terhadap Pusat Data
Kontrol Terhadap Perlidungan Terakhir
Kontrol operasi dimaksudkan agar system beroperasi sesuai dengan yang diharapkan. Manakah yang tidak termasuk dalam kontrol ini:
Pembatasan akan akses terhadap data
Kontrol terhadap personel pengoperasi
Kontrol terhadap perbankan
Kontrol terhadap penyimpanan arsip
Pengendalian terhadap virus
Mekanisme yang akan mengembalikan ke keadaan semula yaitu keadaan seperti sebelum transaksi dimulai sekiranya di pertengahan pemrosesan transaksi terjadi kegagalan disebut dengan:
Play Back
Buy Back
Roll Back
Full BAck
Review Back
Keamanan sistem informasi tidak dilihat hanya dari kaca mata timbulnya serangan dari virus, mallware, spy ware dan masalah lain, akan tetapi dilihat dari : *
Pengunaan salinan perangkat lunak atau berkas yang berisi makro yang benar-benar bersih.
Penghindaran pemakaian perangkat lunak freeware atau shareware dari sumber yang belum bisa dipercaya.
Penghindaran pengambilan berkas yang mengandung makro dari sembarang tempat.
Pemeriksaan program baru atau berkas-berkas baru yang mengandung makro dengan program anti virus sebelum dipakai.
Berbagai segi sesuai dengan domain keamanan sistem itu sendiri.
Kemampuan melaksanakan tugas-tugas di tempat kerja yang mencakup penerapan keterampilan yang didukung oleh pengetahuan dan sikap sesuai dengan kondisi yang disyaratkan disebut dengan istilah:
Kepintaran
Kemampuan
Daya Nalar
Standar
Kompetensi
Rumusan tentang kemampuan yang harus dimiliki seseorang untuk melakukan suatu tugas/pekerjaan yang dilandasi oleh ilmu pengetahuan,keterampilan, dan sikap kerja sesuai dengan kriteria unjuk kerja yang dipersyaratkan adalah pengertian dari
Standar
Kompetensi
Standar Kompetensi
Tingkat Kecerdasan
Tingkat Kemampuan
Acuan penilaian sebagai indikator kompetensi dapat memberikan kecuali:
Aspek dari kompetensi yang perlu diberikan tekanan pada saat penilaian,
Penilaian apa yang perlu dilakukan bersamaan
Aspek dari kompetensi yang tidak perlu diberikan tekanan pada saat penilaian
Pengetahuan yang diperlukan, terkait, dan mendukung tercapainya kompetensi tersebut
Penjelasan tentang metode peniIaian.
Dimaksudkan sebagai pengelompokan tingkat kemampuan dalam menyelesaikan suatu tugas/pekerjaan berdasarkan tingkat kesulitan pekerjaan disebut:
Kriteria Unjuk Kerja
Kondisi Unjuk Kerja
Sub Kompetensi/Elemen
Level Kompetensi Kunci
Acuan Penilaian
Mengerjakan kegiatan rumit dan tidak rutin yang dikerjakan sendiri dan bertanggung jawab terhadap pekerjaan orang lain merupakan Level Kompetensi Kunci untuk
Level 1
Level 2
Level 3
Level 4
Level 5
Sistem informasi yang diketahui menjadi rentan terhadap berbagai ancaman seperti kriminal cyber, pembobolan dan .....
Polisi
Hackers
Kriptografi
Organisasi
Terorisme
Melindungi informasi sensitif dari pengungkapan tidak sah atau mempergunakan interception; hanya bisa dilihat oleh entiti kepada siapa ia ditujukan disebut dengan:.....
Kerahasiaan
Integritas
Kontrol Access
Autentikasi
Ketersediaan
Memperkenalkan situs dalam penyandian dan Upgrade perangkat lunak melibatkan ke OS termasuk ke dalam kegiatan:
Keamanan Umum
Kemanan Eksternal
Keamanan Terintegrasi
Keamanan Internal
Keamanan Terencana
Poin Untuk Melakukan Tindakan-tindakan membutuhkan kebijakan IT berikut kecuali:
Cadangkan
Kontrol Akses dan Login
Enkripsi
Sertifikasi
Regenerasi Data
Manakah berikut ini yang bukan merupakanL Penggunaan perangkat lunak Aman ?
Penebangan terpusat dan Sistem Monitoring Keamanan
Integritas Web-Pages modul cek untuk Web-Server Apache
Server Web penahan
Menahan Mail-Gateway
Melakukan Outsorching Keamanan Informasi
Sesuatu yang akan terjadi yang dipengaruhi oleh faktor kemungkinan (likelihood), berupa ancaman terhadap beberapa kelemahan yang menghasilkan dampak (impact) yang merugikan perusahaan disebut:
Resiko
Prediksi
Analisa
Tantangan
Tindak Pencegahan
Semua tindakan yang dilakukan maupun aset yang digunakan untuk menjamin keamanan perusahaan disebut dengan:
istem Pencegahan
Sistem Aset
Hazard Risk
Sistem Keamanan
Financial Risk
Kehilangan fungsi aset mengganggu proses bisnis termasuk klasifikasi nilai Aset:
Rendah
Sedang
Tinggi
Berresiko
Berbahaya
Manakah Berikut ini yang Bukan merupakan alasan perlunya Analisa Resiko?
Memberi gambaran biaya perlindungan keamanan
Mendukung proses pengambilan keputusan yg berhubungan dengan konfigurasi HW dan desain sistem SW
Membantu perusahaan untuk fokus pada penyediaan sumber daya keamanan
Menentukan aset tambahan (orang, HW, SW, infrastruktur, layanan)
Memprediksi Serangan Keamanan Komputer yang sewaktu-waktu bisa terjadi.
Pengurangan probabilitas terjadinya resiko dan/atau pengurangan nilai resiko termasuk respon terhadap resiko:
Mitigation
Avoidance
Transfer
Acceptance
Accerelation
Informasi diperlihatkan kepada pihak yang tidak berhak untuk melihatnya termasuk Klasifikasi ancaman dikaitkan dengan informasi dan data yang
Loss of confidentiality of information
Loss of integrity of information
Loss of availability of information
Loss of authentication of information
Loss of non repudiation of information
Database, file data, dokumentasi sistem,manual pengguna, materi training, prosedur te:rmasuk ke dalam klasifikasi Aset
Aset Informasi
Aset Perangkat Keras
Aset Perangkat Lunak
Aset Infra Struktur
Aset Layanan
Nilai pembelian dikurangi penyusutan termasuk Dasar penilaian terhadap aset:
Nilai Beli
Nilai Wajar
Nilai Buku
Nilai Angsuran
Nilai Pembayaran Cash
Manakah berikut ini yang menunjukkan Pentingnya Nilai Aset?
Bisa digunakan untuk menentukan analisis kekayaan
Bisa digunakan untuk keperluan pinjaman bank
Dapat membantu pengambil keputusan dalam memilih tindakan penanggulangan terhadap pelanggaran keamanan
Bisa digunakan untuk Penentuan Biaya Keamanan yang harus disiapkan
Dapat dugunakan untuk Taksiran harga Saham Perusahaan
Manakah berikut ini yang bukan merupakan alasan penting untuk melakukan analisis resiko?
Memberi gambaran biaya perlindungan keamanan
Mendukung proses pengambilan keputusan yg berhubungan dengan konfigurasi HW dan desain sistem SW
Membantu perusahaan untuk fokus pada penyediaan sumber daya keamanan
Menentukan aset tambahan (orang, HW, SW, infrastruktur, layanan)
Menentukan kehandalan sistem informasi yang dimiliki suatu instansi
Catatan kronologis kegiatan sistem untuk memungkinkan pemeriksaan di lingkungan/rekonstruksi/kegiatan operasi yang dari diperkenalkan untuk hasil akhir merupakan keterkaiatan sistem keamanan dengan:
Ketersediaan:
Nonrepudiation:
Mengaudit Trail:
Privasi.
Risiko Keamanan
Mengakses (perhitungan, data, service) mengikuti kebijakan ditetapkan termasuk keterkaitan keamanan Informasi yang menyangkut:
Kerahasiaan
Intergritas
Kontrol Akses
Autentikasi
Non Repudiation
Poin Untuk Melakukan Tindakan-tindakan yang bukan menjadi Kebijakan TI adalah:
Kontrol Akses dan Login
Enkripsi
Sertifikasi
Cadangkan
Menjual Perangkat Komputer yang sudah tidak terpakai
Manakah berikut ini yang bukan merupakan Biaya Lingkungan yang tidak terproteksi:
Kehilangan data
Kehilangan waktu server
Kehilangan produktivitas pengguna
kerugian uang
Jaminan Ketersediaan Jaringan Internet dari Provider
Memperkenalkan situs dalam penyandian,
Upgrade perangkat lunak melibatkan ke OS,
Meminimalkan kerusakan akibat dalam (mungkin crypto fileservers) termasuk kegiatan:
Keamanan Eksternal
Keamanan Internal
Keamanan Publik
Keamanan Khusus
Keamanan Terencana
Peningkatan pendayagunaan teknologi informasi dan komunikasi dalam kehidupan bermasyarakat, berbangsa dan bernegara sudah merupakan tuntutan kita bersama baik pemerintah, dunia usaha maupun..........
Pimpinan
Pegawai
Petugas khusus
Masysrakat
Bagaian IT
Bentuk kerja sama tersebut dapat berupa pemberian data kualifikasi kerja yang dibutuhkan oleh industri, pelaku usaha, sehingga lembaga pendidikan dan pelatihan dapat menghasilkan lulusan yang memiliki kualifikasi yang dibutuhkan oleh......
orang tua peserta didik
keluarga peserta didik
peserta didik
penanggung biaya pendidikan
industri.
Standar kompetensi merupakan rumusan tentang kemampuan yang harus dimiliki seseorang untuk melakukan suatu tugas/pekerjaan yang dilandasi oleh ilmu pengetahuan,keterampilan, dan sikap kerja sesuai dengan kriteria unjuk kerja yang.......
dipersyaratkan
diinginkan
disediakan
diajarkan
merupakan hoby peserta didik
Standar kompetensi dimanfaatkan sebagai acuan dalam penyusunan: Klasifikasi dan kualifikasi serta Kriteria pengujian dan instrumen/alat ukur pengujian. Standar kompetensi dapat dimanfaatkan pada:
Lembaga pendidikan dan pelatihan
Dunia usaha/perusahaan
Lembaga sertifikasi profesi
Perguruan Tinggi
Sekolah
Struktur Standar Kompetensi berisi antara lain kecuali:
Kode Unit
Judul Unit
Uraian Unit
Sub Kepetensi/Elemen
Unit Peguji
Tata kelola TI yang dilakukan secara tidak efektif akan menjadi awal terjadinya pengalaman buruk yang dihadapi perusahaan, yang memicu munculnya fenomena investasi TI yang tidak diharapkan, kecuali:
Kerugian bisnis, berkurangnya reputasi, dan melemahnya posisi kompetisi.
Tenggang waktu yang terlampaui, biaya lebih tinggi dari yang di perkirakan, dan kualitas lebih rendah dari yang telah diantisipasi.
Efisiensi dan proses inti perusahaan terpengaruh secara negatif oleh rendahnya kualitas penggunaan TI.
Kegagalan dari inisiatif TI untuk melahirkan inovasi atau memberikan keuntungan yang dijanjikan
Kegagalan Penjualan Aset perusaan yang sudah tidak berguna atau sudah stock opname.
Stratecig Alignment: Memastikan adanya hubungan perencanaan organisasi dan TI dengan cara menetapkan, memelihara, serta menyesuaikan operasional TI dengan .......
operasional organisasi
anggaran yang ada
rencana tahunan
jumlah karyawan
goal dari manajemen
Mengikuti dan mengawasi jalannya pelaksanaan rencana, pelaksanaan proyek, pemanfaaatan sumber daya, kinerja poses, penyampaian layanan sampai dengan pencapaian hasil TI merupakan kegiatan:
RISK MANAGEMENT
RESOURCE MANAGEMENT
PERFORMANCE MEASUREMENT
VALUE DELIVERY
STRATEGIC ALIGNMENT
Sebuah organisasi di Amerika yang berdedikasi dalam meningkatkan kualitas pelaporan finansial mencakup etika bisnis, kontrol internal dan corporate governance disebut:
COSO merupakan kependekan dari Committee of Sponsoring Organization of the Treadway Commission
Information and communications.
Control activities.
Risk assessment.
Control environment.
COBIT Framework terdiri atas 4 domain utama kecuali:
Planning & Organisation.(Strategi & Manajemen
Acquisition & Implementation. (Pemilihan Terbaik Utk Penerapan)
Delivery & Support. ( Pengadaan/Investasi Dan Dukungan Teknis – Non Teknis)
Monitoring. (Pengawasan Ketercapaian 1, 2, 3)
Execution: Mengeksekusi segala Perencanaan yang ada.
Kontrol Keamanan Sistem Informasi yang melakuka ini:
- Pembatasan akan akses terhadap data
- Kontrol terhadap personel pengoperasi
- Kontrol terhadap peralatanKontrol terhadap penyimpanan arsip
- Pengendalian terhadap virus
termasuk ke dalam kontrol:
Kontrol Administratif
Kontrol Pengembangan dan Pemeliharaan Sistem
Kontrol Operasi
Proteksi Fisik terhadap Pusat Data
Kontrol Kesehatan Covid-19
Untuk melindungi kontrol ini, peran auditor sistem informasi sangatlah penting. Auditor sistem informasi harus dilibatkan dari masa pengembangan hingga pemeliharaan system, untuk memastikan bahwa system benar-benar terkendali, termasuk dalam hal otorisasi pemakai system. Aplikasi dilengkapi dengan audit trail sehingga kronologi transaksi mudah untuk.......
ditelusuri
dikontrol
dimanage
dirombak
diperbaharui
Kasus Prita: digugat dan dilaporkan ke Polisi oleh Rumah Sakit Omni Internasional atas tuduhan Pencemaran nama baik lewat millis.Kasus ini bermula dari surat elektronik yang dibuat oleh Prita yang berisi pengalamannya saat dirawat di unit gawat darurat Omni Internasional
Diancam dengan: Pasal 27 UU ITE ancaman hukuman 6 tahun penjara dan denda sebesar:
Rp. 100 Juta
Rp. 500 Juta
Rp. 700 Juta
Rp. 800 Juta
Rp. 1 Milyar
Suatu cabang dari tata kelola perusahaan yang terfokus pada Teknologi informasi serta manajemen Kinerja dan risikonya dikenal dengan istilah:
Teknologi Informasi dan Komunikasi
Ilmu Manajemen Sistem Informasi
TATA KELOLA INFRA STRUKTUR
TATA KELOLA (GOVERNANCE) TI
TATA KELOLA ASET INFORMASI
Langkah mendefinisian hal-hal atau kegiatan penting yang dapat digunakan manajemen untuk dapat mengontrol proses-proses TI di organisasinya disebut dengan istilah:
Key Goal Indicators (KGI)
Key Performance Indicators (KPI)
Critical Success Factors (CSF)
Key Word Success
Public Key Infra Structure(PKI
Kemampuan seseorang untuk melaksanakan tugas kelompok pekerjaan sesuai dengan tingkat pengetahuan, keterampilan, tanggung jawab, dan wewenangnya sesuai dengan unjuk kerja yang disyaratkan, dan berdasarkan kepada kebutuhan organisasi jabatan disebut dengan:
Kualifikasi Jabatan
Kompetesi Jabatan
Konsekuensi Jabatan
Kontra Prestasi Jabatan
Jenjang Karir Jabatan
Tingkatan jabatan pada suatu organisasi sesuai dengan tingkat kedalaman dan keluasan pengetahuan, keterampilan, tanggungjawab dan wewenangnya disebut dengan:
Peluang Karir Jabatan
Level Kesulitan Jabatan
Level Kemudahan Jabatan
Level Indeks Jabatan
Level kualifikasi jabatan
Konfigurasi, prosedur cadangan, pembaruan terus-menerus, monitoring, disaster recovery disebut dengan:
Program Salah
Sistem (pengguna harus bukti Pengguna!)
Administrasi Miskin
Privasi
Ketersediaan Sumberdaya
Perlindungan Perimeter jaringan menggunakan:
Kontrol Akses
Manajemen Akses
Firewall dan NAT
Kunci Public
Kunci Privat
Dapat dijabarkan dlm bentuk neraca, laporan tahunan, analisis pasar dll dan digunakan untuk mengestimasi dampak, frekuensi, dan probabilitas merupakan:
Nilai Khusus
Nilai Intrinsik
Nilai Financial
Nilai Aset
Nilai Manajemen
