wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz 2 Latihan Soal UAS Manajemen Keamanan Sistem Informasi

Total questions: 60

Worksheet time: 3600secs

Name
Class
Date
1.

Tujuan Audit keamanan sistem informasi pada PT. AJBS adalah untuk:

a)

Mengukur tingkat keamanan teknologi informasi

b)

Memeriksa Keuangan PT. AJBS

c)

Memeriksa Tingkat Kemajuan PT. AJBS

d)

Memperbaiki Sistem Keuangan PT. AJBS

e)

Mencegah Korupsi di PT AJBS

2.

Tjuan lain dari Audit sistem Informasi dalam suatu instansi seperti AJBS adalah menghasilkan rekomendasi untuk:

a)

untuk meningkatkan keamanan informasi pada perusahaan

b)

acuan memperoleh ISMS certification dg standar ISO 90002

c)

menambah modal dari PT. AJBS.

d)

memperluas usaha PT. AJBS

e)

membuka cabang baru

3.

Kombinasi dari teknologi informasi dan aktivitas, yang menggunakan teknologi untuk mendukung kinerja, manajemen dan pembuatan keputusan

a)

Audit

b)

Teknologi High Tech

c)

Teknologi Evaluasi

d)

Pemeriksaan Sistem

e)

Ssistem Informasi

4.

Proses atau aktivitas dalam suatu instansi yang sistematik, independen dan terdokumentasi untuk menemukan suatu bukti-bukti (audit evidence) dan dievaluasi secara obyektif untuk menentukan apakah telah memenuhi kriteria pemeriksaan yang ditetapkan disebut dengan:

a)

Sistem Informasi

b)

Audit

c)

Sistem Pemeriksaan

d)

Sistem Terintegrasi

e)

Sistem Pencegahan

5.

Penjagaan informasi dari seluruh ancaman yang mungkin terjadi dalam upaya untuk memastikan atau menjamin kelangsungan bisnis (business continuity), meminimasi resiko bisnis (reduce business risk) dan memaksimalkan atau mempercepat pengembalian investasi dan peluang bisnis disebut dengan

a)

Keamanan Informasi

b)

Audit

c)

Sistem Informasi

d)

Jaminan Mutu Sistem

e)

Audit Sistem Informasi

6.

Panduan yang menjelaskan contoh penerapan keamanan informasi dengan menggunakan bentuk-bentuk kontrol tertentu agar mencapai sasaran kontrol yang ditetapkan.

adalah:

a)

ISO 27001

b)

ISO 27002

c)

ISO 27003

d)

ISO 27004

e)

COBIT

7.

Pengidentifikasian maturity level sistem informasi mengacu pada kerangka kerja mengacu kepada:

a)

COBIT atau CCMI (Capability Marturity Model For Integration).

b)

ISO 17799

c)

ISO 270001

d)

Pedoman Pemerintah

e)

Peraturan Perundang-undangan

8.

Manakah berikut ini yang bukan merupakan Hasil Kesimpulan dan Saran dari Hasil Audit Sistem Informasi di PT. AJBS?

a)

Penyalahgunaan password disebabkan karena peraturan perusahaan yang kurang tegas dan kurang spesififk untuk kerahasiaan password, belum adanya perjanjian atau pernyataan tertulis yang ditandatangani untuk benar-benar menjaga kerahasiaan password masing-masing, kurangnya kesadaran serta pengetahuan karyawan terhadap pentingnya merahasiakan password.

b)

Terdapat kebijakan dan prosedur yang belum terdokumentasi, bahkan ada beberapa tindakan dalam perusahaan yang dilakukan berdasarkan spontanitas dan tanpa ada aturan baku yang bersifat formal.

c)

Nilai maturity level yang dihasilkan oleh PT. Aneka Jaya Baut Sejahtera yaitu 2.49 yang termasuk pada kategori level 2 yaitu repeatable. Hal tersebut menandakan bahwa proses keamanan sistem informasi pada PT. Aneka Jaya Baut Sejahtera telah dilakukan secara rutin, namun belum berdasarkan aturan dan panduan formal.

d)

Berdasarkan hasil audit keamanan sistem informasi telah dilakukan, didapatkan pernyataan bahwa pihak perusahaan belum pernah diaudit dengan standar-standar lain. Untuk itu dapat dilakukan audit sistem informasi menggunakan standar lain selain ISO.

e)

Audit keamanan sistem informasi ini masih belum menggunakan keseluruhan klausul dan kontrol keamanan yang ada pada ISO 9002. Diharapkan dapat dilakukan audit keamanan sistem informasi kembali dengan menggunakan keseluruhan klausul dan kontrol keamanan ISO 9002 setelah pihak perusahaan melakukan perbaikan keamanan sistem informasinya.

9.

Melakukan pengkajian ulang tentang hak akses masing-masing dan pembaharuan hak akses apabila terjadi pemindahan bagian maupun kenaikan jabatan sesuai dengan hak akses masing-masing. Merupakan Langkah Audit Sistem informasi untuk:

a)

Penyusunan Rekomendasi

b)

Perumusan Masalah

c)

Penentuan Batasan Masalah

d)

Penentuan Tujuan

e)

Menentukan Landasan Teori

10.

Model yang digunakan untuk mengendalikan proses teknologi informasi yang terdiri dari pengembangan suatu metode penilaian sehingga suatu organisasi dapat mengukur dirinya sendiri dari non-eksisten ke tingkat optimal dengan range nilai: (value 0 sampai dengan value 5).

a)

value 0 sampai dengan value 5

b)

value 0 sampai dengan value 4

c)

value 0 sampai dengan value 10

d)

value 0 sampai dengan value 100

e)

value 0 sampai dengan value 1000

11.

Berkaitan dengan keamanan system informasi, diperlukan tindakan berupa pengendalian terhadap sistem informasi. Kontrol-kontrol untuk pengamanan sistem informasi manakah yang tidak diperlukan?

a)

Kontrol Operasi

b)

Proteksi Fisik terhadap Pusat Data

c)

Kontrol terhadap Akses Informasi

d)

Kontrol terhadap Tenaga Ahli

e)

Kontrol Terhadap Perlidungan Terakhir

12.

Kontrol yang dimaksudkan untuk menjamin bahwa seluruh kerangka control dilaksanakan sepenuhnya dalam organisasi berdasarkan prosedur-prosedur yang jelas adalah kontrol:

a)

Kontrol Administratif

b)

Kontrol Pengembangan dan Pemeliharaan Sistem

c)

Kontrol Operasi

d)

Proteksi Fisik terhadap Pusat Data

e)

Kontrol Terhadap Perlidungan Terakhir

13.

Kontrol operasi dimaksudkan agar system beroperasi sesuai dengan yang diharapkan. Manakah yang tidak termasuk dalam kontrol ini:

a)

Pembatasan akan akses terhadap data

b)

Kontrol terhadap personel pengoperasi

c)

Kontrol terhadap perbankan

d)

Kontrol terhadap penyimpanan arsip

e)

Pengendalian terhadap virus

14.

Mekanisme yang akan mengembalikan ke keadaan semula yaitu keadaan seperti sebelum transaksi dimulai sekiranya di pertengahan pemrosesan transaksi terjadi kegagalan disebut dengan:

a)

Play Back

b)

Buy Back

c)

Roll Back

d)

Full BAck

e)

Review Back

15.

Keamanan sistem informasi tidak dilihat hanya dari kaca mata timbulnya serangan dari virus, mallware, spy ware dan masalah lain, akan tetapi dilihat dari : *

a)

Pengunaan salinan perangkat lunak atau berkas yang berisi makro yang benar-benar bersih.

b)

Penghindaran pemakaian perangkat lunak freeware atau shareware dari sumber yang belum bisa dipercaya.

c)

Penghindaran pengambilan berkas yang mengandung makro dari sembarang tempat.

d)

Pemeriksaan program baru atau berkas-berkas baru yang mengandung makro dengan program anti virus sebelum dipakai.

e)

Berbagai segi sesuai dengan domain keamanan sistem itu sendiri.

16.

Kemampuan melaksanakan tugas-tugas di tempat kerja yang mencakup penerapan keterampilan yang didukung oleh pengetahuan dan sikap sesuai dengan kondisi yang disyaratkan disebut dengan istilah:

a)

Kepintaran

b)

Kemampuan

c)

Daya Nalar

d)

Standar

e)

Kompetensi

17.

Rumusan tentang kemampuan yang harus dimiliki seseorang untuk melakukan suatu tugas/pekerjaan yang dilandasi oleh ilmu pengetahuan,keterampilan, dan sikap kerja sesuai dengan kriteria unjuk kerja yang dipersyaratkan adalah pengertian dari

a)

Standar

b)

Kompetensi

c)

Standar Kompetensi

d)

Tingkat Kecerdasan

e)

Tingkat Kemampuan

18.

Acuan penilaian sebagai indikator kompetensi dapat memberikan kecuali:

a)

Aspek dari kompetensi yang perlu diberikan tekanan pada saat penilaian,

b)

Penilaian apa yang perlu dilakukan bersamaan

c)

Aspek dari kompetensi yang tidak perlu diberikan tekanan pada saat penilaian

d)

Pengetahuan yang diperlukan, terkait, dan mendukung tercapainya kompetensi tersebut

e)

Penjelasan tentang metode peniIaian.

19.

Dimaksudkan sebagai pengelompokan tingkat kemampuan dalam menyelesaikan suatu tugas/pekerjaan berdasarkan tingkat kesulitan pekerjaan disebut:

a)

Kriteria Unjuk Kerja

b)

Kondisi Unjuk Kerja

c)

Sub Kompetensi/Elemen

d)

Level Kompetensi Kunci

e)

Acuan Penilaian

20.

Mengerjakan kegiatan rumit dan tidak rutin yang dikerjakan sendiri dan bertanggung jawab terhadap pekerjaan orang lain merupakan Level Kompetensi Kunci untuk

a)

Level 1

b)

Level 2

c)

Level 3

d)

Level 4

e)

Level 5

21.

Sistem informasi yang diketahui menjadi rentan terhadap berbagai ancaman seperti kriminal cyber, pembobolan dan .....

a)

Polisi

b)

Hackers

c)

Kriptografi

d)

Organisasi

e)

Terorisme

22.

Melindungi informasi sensitif dari pengungkapan tidak sah atau mempergunakan interception; hanya bisa dilihat oleh entiti kepada siapa ia ditujukan disebut dengan:.....

a)

Kerahasiaan

b)

Integritas

c)

Kontrol Access

d)

Autentikasi

e)

Ketersediaan

23.

Memperkenalkan situs dalam penyandian dan Upgrade perangkat lunak melibatkan ke OS termasuk ke dalam kegiatan:

a)

Keamanan Umum

b)

Kemanan Eksternal

c)

Keamanan Terintegrasi

d)

Keamanan Internal

e)

Keamanan Terencana

24.

Poin Untuk Melakukan Tindakan-tindakan membutuhkan kebijakan IT berikut kecuali:

a)

Cadangkan

b)

Kontrol Akses dan Login

c)

Enkripsi

d)

Sertifikasi

e)

Regenerasi Data

25.

Manakah berikut ini yang bukan merupakanL Penggunaan perangkat lunak Aman ?

a)

Penebangan terpusat dan Sistem Monitoring Keamanan

b)

Integritas Web-Pages modul cek untuk Web-Server Apache

c)

Server Web penahan

d)

Menahan Mail-Gateway

e)

Melakukan Outsorching Keamanan Informasi

26.

Sesuatu yang akan terjadi yang dipengaruhi oleh faktor kemungkinan (likelihood), berupa ancaman terhadap beberapa kelemahan yang menghasilkan dampak (impact) yang merugikan perusahaan disebut:

a)

Resiko

b)

Prediksi

c)

Analisa

d)

Tantangan

e)

Tindak Pencegahan

27.

Semua tindakan yang dilakukan maupun aset yang digunakan untuk menjamin keamanan perusahaan disebut dengan:

a)

istem Pencegahan

b)

Sistem Aset

c)

Hazard Risk

d)

Sistem Keamanan

e)

Financial Risk

28.

Kehilangan fungsi aset mengganggu proses bisnis termasuk klasifikasi nilai Aset:

a)

Rendah

b)

Sedang

c)

Tinggi

d)

Berresiko

e)

Berbahaya

29.

Manakah Berikut ini yang Bukan merupakan alasan perlunya Analisa Resiko?

a)

Memberi gambaran biaya perlindungan keamanan

b)

Mendukung proses pengambilan keputusan yg berhubungan dengan konfigurasi HW dan desain sistem SW

c)

Membantu perusahaan untuk fokus pada penyediaan sumber daya keamanan

d)

Menentukan aset tambahan (orang, HW, SW, infrastruktur, layanan)

e)

Memprediksi Serangan Keamanan Komputer yang sewaktu-waktu bisa terjadi.

30.

Pengurangan probabilitas terjadinya resiko dan/atau pengurangan nilai resiko termasuk respon terhadap resiko:

a)

Mitigation

b)

Avoidance

c)

Transfer

d)

Acceptance

e)

Accerelation

31.

Informasi diperlihatkan kepada pihak yang tidak berhak untuk melihatnya termasuk Klasifikasi ancaman dikaitkan dengan informasi dan data yang

a)

Loss of confidentiality of information

b)

Loss of integrity of information

c)

Loss of availability of information

d)

Loss of authentication of information

e)

Loss of non repudiation of information

32.

Database, file data, dokumentasi sistem,manual pengguna, materi training, prosedur te:rmasuk ke dalam klasifikasi Aset

a)

Aset Informasi

b)

Aset Perangkat Keras

c)

Aset Perangkat Lunak

d)

Aset Infra Struktur

e)

Aset Layanan

33.

Nilai pembelian dikurangi penyusutan termasuk Dasar penilaian terhadap aset:

a)

Nilai Beli

b)

Nilai Wajar

c)

Nilai Buku

d)

Nilai Angsuran

e)

Nilai Pembayaran Cash

34.

Manakah berikut ini yang menunjukkan Pentingnya Nilai Aset?

a)

Bisa digunakan untuk menentukan analisis kekayaan

b)

Bisa digunakan untuk keperluan pinjaman bank

c)

Dapat membantu pengambil keputusan dalam memilih tindakan penanggulangan terhadap pelanggaran keamanan

d)

Bisa digunakan untuk Penentuan Biaya Keamanan yang harus disiapkan

e)

Dapat dugunakan untuk Taksiran harga Saham Perusahaan

35.

Manakah berikut ini yang bukan merupakan alasan penting untuk melakukan analisis resiko?

a)

Memberi gambaran biaya perlindungan keamanan

b)

Mendukung proses pengambilan keputusan yg berhubungan dengan konfigurasi HW dan desain sistem SW

c)

Membantu perusahaan untuk fokus pada penyediaan sumber daya keamanan

d)

Menentukan aset tambahan (orang, HW, SW, infrastruktur, layanan)

e)

Menentukan kehandalan sistem informasi yang dimiliki suatu instansi

36.

Catatan kronologis kegiatan sistem untuk memungkinkan pemeriksaan di lingkungan/rekonstruksi/kegiatan operasi yang dari diperkenalkan untuk hasil akhir merupakan keterkaiatan sistem keamanan dengan:

a)

Ketersediaan:

b)

Nonrepudiation:

c)

Mengaudit Trail:

d)

Privasi.

e)

Risiko Keamanan

37.

Mengakses (perhitungan, data, service) mengikuti kebijakan ditetapkan termasuk keterkaitan keamanan Informasi yang menyangkut:

a)

Kerahasiaan

b)

Intergritas

c)

Kontrol Akses

d)

Autentikasi

e)

Non Repudiation

38.

Poin Untuk Melakukan Tindakan-tindakan yang bukan menjadi Kebijakan TI adalah:

a)

Kontrol Akses dan Login

b)

Enkripsi

c)

Sertifikasi

d)

Cadangkan

e)

Menjual Perangkat Komputer yang sudah tidak terpakai

39.

Manakah berikut ini yang bukan merupakan Biaya Lingkungan yang tidak terproteksi:

a)

Kehilangan data

b)

Kehilangan waktu server

c)

Kehilangan produktivitas pengguna

d)

kerugian uang

e)

Jaminan Ketersediaan Jaringan Internet dari Provider

40.

Memperkenalkan situs dalam penyandian,

Upgrade perangkat lunak melibatkan ke OS,

Meminimalkan kerusakan akibat dalam (mungkin crypto fileservers) termasuk kegiatan:

a)

Keamanan Eksternal

b)

Keamanan Internal

c)

Keamanan Publik

d)

Keamanan Khusus

e)

Keamanan Terencana

41.

Peningkatan pendayagunaan teknologi informasi dan komunikasi dalam kehidupan bermasyarakat, berbangsa dan bernegara sudah merupakan tuntutan kita bersama baik pemerintah, dunia usaha maupun..........

a)

Pimpinan

b)

Pegawai

c)

Petugas khusus

d)

Masysrakat

e)

Bagaian IT

42.

Bentuk kerja sama tersebut dapat berupa pemberian data kualifikasi kerja yang dibutuhkan oleh industri, pelaku usaha, sehingga lembaga pendidikan dan pelatihan dapat menghasilkan lulusan yang memiliki kualifikasi yang dibutuhkan oleh......

a)

orang tua peserta didik

b)

keluarga peserta didik

c)

peserta didik

d)

penanggung biaya pendidikan

e)

industri.

43.

Standar kompetensi merupakan rumusan tentang kemampuan yang harus dimiliki seseorang untuk melakukan suatu tugas/pekerjaan yang dilandasi oleh ilmu pengetahuan,keterampilan, dan sikap kerja sesuai dengan kriteria unjuk kerja yang.......

a)

dipersyaratkan

b)

diinginkan

c)

disediakan

d)

diajarkan

e)

merupakan hoby peserta didik

44.

Standar kompetensi dimanfaatkan sebagai acuan dalam penyusunan: Klasifikasi dan kualifikasi serta Kriteria pengujian dan instrumen/alat ukur pengujian. Standar kompetensi dapat dimanfaatkan pada:

a)

Lembaga pendidikan dan pelatihan

b)

Dunia usaha/perusahaan

c)

Lembaga sertifikasi profesi

d)

Perguruan Tinggi

e)

Sekolah

45.

Struktur Standar Kompetensi berisi antara lain kecuali:

a)

Kode Unit

b)

Judul Unit

c)

Uraian Unit

d)

Sub Kepetensi/Elemen

e)

Unit Peguji

46.

Tata kelola TI yang dilakukan secara tidak efektif akan menjadi awal terjadinya pengalaman buruk yang dihadapi perusahaan, yang memicu munculnya fenomena investasi TI yang tidak diharapkan, kecuali:

a)

Kerugian bisnis, berkurangnya reputasi, dan melemahnya posisi kompetisi.

b)

Tenggang waktu yang terlampaui, biaya lebih tinggi dari yang di perkirakan, dan kualitas lebih rendah dari yang telah diantisipasi.

c)

Efisiensi dan proses inti perusahaan terpengaruh secara negatif oleh rendahnya kualitas penggunaan TI.

d)

Kegagalan dari inisiatif TI untuk melahirkan inovasi atau memberikan keuntungan yang dijanjikan

e)

Kegagalan Penjualan Aset perusaan yang sudah tidak berguna atau sudah stock opname.

47.

Stratecig Alignment: Memastikan adanya hubungan perencanaan organisasi dan TI dengan cara menetapkan, memelihara, serta menyesuaikan operasional TI dengan .......

a)

operasional organisasi

b)

anggaran yang ada

c)

rencana tahunan

d)

jumlah karyawan

e)

goal dari manajemen

48.

Mengikuti dan mengawasi jalannya pelaksanaan rencana, pelaksanaan proyek, pemanfaaatan sumber daya, kinerja poses, penyampaian layanan sampai dengan pencapaian hasil TI merupakan kegiatan:

a)

RISK MANAGEMENT

b)

RESOURCE MANAGEMENT

c)

PERFORMANCE MEASUREMENT

d)

VALUE DELIVERY

e)

STRATEGIC ALIGNMENT

49.

Sebuah organisasi di Amerika yang berdedikasi dalam meningkatkan kualitas pelaporan finansial mencakup etika bisnis, kontrol internal dan corporate governance disebut:

a)

COSO merupakan kependekan dari Committee of Sponsoring Organization of the Treadway Commission

b)

Information and communications.

c)

Control activities.

d)

Risk assessment.

e)

Control environment.

50.

COBIT Framework terdiri atas 4 domain utama kecuali:

a)

Planning & Organisation.(Strategi & Manajemen

b)

Acquisition & Implementation. (Pemilihan Terbaik Utk Penerapan)

c)

Delivery & Support. ( Pengadaan/Investasi Dan Dukungan Teknis – Non Teknis)

d)

Monitoring. (Pengawasan Ketercapaian 1, 2, 3)

e)

Execution: Mengeksekusi segala Perencanaan yang ada.

51.

Kontrol Keamanan Sistem Informasi yang melakuka ini:

  • Pembatasan akan akses terhadap data
  • Kontrol terhadap personel pengoperasi
  • Kontrol terhadap peralatanKontrol terhadap penyimpanan arsip
  • Pengendalian terhadap virus

termasuk ke dalam kontrol:

a)

Kontrol Administratif

b)

Kontrol Pengembangan dan Pemeliharaan Sistem

c)

Kontrol Operasi

d)

Proteksi Fisik terhadap Pusat Data

e)

Kontrol Kesehatan Covid-19

52.

Untuk melindungi kontrol ini, peran auditor sistem informasi sangatlah penting. Auditor sistem informasi harus dilibatkan dari masa pengembangan hingga pemeliharaan system, untuk memastikan bahwa system benar-benar terkendali, termasuk dalam hal otorisasi pemakai system. Aplikasi dilengkapi dengan audit trail sehingga kronologi transaksi mudah untuk.......

a)

ditelusuri

b)

dikontrol

c)

dimanage

d)

dirombak

e)

diperbaharui

53.

Kasus Prita: digugat dan dilaporkan ke Polisi oleh Rumah Sakit Omni Internasional atas tuduhan Pencemaran nama baik lewat millis.Kasus ini bermula dari surat elektronik yang dibuat oleh Prita yang berisi pengalamannya saat dirawat di unit gawat darurat Omni Internasional

Diancam dengan: Pasal 27 UU ITE ancaman hukuman 6 tahun penjara dan denda sebesar:

a)

Rp. 100 Juta

b)

Rp. 500 Juta

c)

Rp. 700 Juta

d)

Rp. 800 Juta

e)

Rp. 1 Milyar

54.

Suatu cabang dari tata kelola perusahaan yang terfokus pada Teknologi informasi serta manajemen Kinerja dan risikonya dikenal dengan istilah:

a)

Teknologi Informasi dan Komunikasi

b)

Ilmu Manajemen Sistem Informasi

c)

TATA KELOLA INFRA STRUKTUR

d)

TATA KELOLA (GOVERNANCE) TI

e)

TATA KELOLA ASET INFORMASI

55.

Langkah mendefinisian hal-hal atau kegiatan penting yang dapat digunakan manajemen untuk dapat mengontrol proses-proses TI di organisasinya disebut dengan istilah:

a)

Key Goal Indicators (KGI)

b)

Key Performance Indicators (KPI)

c)

Critical Success Factors (CSF)

d)

Key Word Success

e)

Public Key Infra Structure(PKI

56.

Kemampuan seseorang untuk melaksanakan tugas kelompok pekerjaan sesuai dengan tingkat pengetahuan, keterampilan, tanggung jawab, dan wewenangnya sesuai dengan unjuk kerja yang disyaratkan, dan berdasarkan kepada kebutuhan organisasi jabatan disebut dengan:

a)

Kualifikasi Jabatan

b)

Kompetesi Jabatan

c)

Konsekuensi Jabatan

d)

Kontra Prestasi Jabatan

e)

Jenjang Karir Jabatan

57.

Tingkatan jabatan pada suatu organisasi sesuai dengan tingkat kedalaman dan keluasan pengetahuan, keterampilan, tanggungjawab dan wewenangnya disebut dengan:

a)

Peluang Karir Jabatan

b)

Level Kesulitan Jabatan

c)

Level Kemudahan Jabatan

d)

Level Indeks Jabatan

e)

Level kualifikasi jabatan

58.

Konfigurasi, prosedur cadangan, pembaruan terus-menerus, monitoring, disaster recovery disebut dengan:

a)

Program Salah

b)

Sistem (pengguna harus bukti Pengguna!)

c)

Administrasi Miskin

d)

Privasi

e)

Ketersediaan Sumberdaya

59.

Perlindungan Perimeter jaringan menggunakan:

a)

Kontrol Akses

b)

Manajemen Akses

c)

Firewall dan NAT

d)

Kunci Public

e)

Kunci Privat

60.

Dapat dijabarkan dlm bentuk neraca, laporan tahunan, analisis pasar dll dan digunakan untuk mengestimasi dampak, frekuensi, dan probabilitas merupakan:

a)

Nilai Khusus

b)

Nilai Intrinsik

c)

Nilai Financial

d)

Nilai Aset

e)

Nilai Manajemen