wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Soal Ujian Akhir Semester (UAS) Manajemen Keamanan SI

Total questions: 50

Worksheet time: 2hrs 40mins

Name
Class
Date
1.
Tujuan Audit keamanan sistem informasi pada PT. AJBS adalah untuk:
a)
Mengukur tingkat keamanan teknologi informasi
b)
Memeriksa Keuangan PT. AJBS
c)
Memeriksa Tingkat Kemajuan PT. AJBS
d)
Memperbaiki Sistem Keuangan PT. AJBS
e)
Mencegah Korupsi di PT AJBS
2.
Kombinasi dari teknologi informasi dan aktivitas, yang menggunakan teknologi untuk mendukung kinerja, manajemen dan pembuatan keputusan
a)
Audit
b)
Teknologi High Tech
c)
Teknologi Evaluasi
d)
Pemeriksaan Sistem
e)
Ssistem Informasi
3.
Proses atau aktivitas dalam suatu instansi yang sistematik, independen dan terdokumentasi untuk menemukan suatu bukti-bukti (audit evidence) dan dievaluasi secara obyektif untuk menentukan apakah telah memenuhi kriteria pemeriksaan yang ditetapkan disebut dengan:
a)
Sistem Informasi
b)
Audit
c)
Sistem Pemeriksaan
d)
Sistem Terintegrasi
e)
Sistem Pencegahan
4.
Penjagaan informasi dari seluruh ancaman yang mungkin terjadi dalam upaya untuk memastikan atau menjamin kelangsungan bisnis (business continuity), meminimasi resiko bisnis (reduce business risk) dan memaksimalkan atau mempercepat pengembalian investasi dan peluang bisnis disebut dengan
a)
Keamanan Informasi
b)
Audit
c)
Sistem Informasi
d)
Jaminan Mutu Sistem
e)
Audit Sistem Informasi
5.
Panduan yang menjelaskan contoh penerapan keamanan informasi dengan menggunakan bentuk-bentuk kontrol tertentu agar mencapai sasaran kontrol yang ditetapkan. adalah:
a)
ISO 27001
b)
ISO 27002
c)
ISO 27003
d)
ISO 27004
e)
COBIT
6.
Pengidentifikasian maturity level sistem informasi mengacu pada kerangka kerja mengacu kepada:
a)
COBIT atau CCMI (Capability Marturity Model For Integration).
b)
ISO 17799
c)
ISO 270001
d)
Pedoman Pemerintah
e)
Peraturan Perundang-undangan
7.
Manakah berikut ini yang bukan merupakan Hasil Kesimpulan dan Saran dari Hasil Audit Sistem Informasi di PT. AJBS?
a)
Penyalahgunaan password disebabkan karena peraturan perusahaan yang kurang tegas dan kurang spesififk untuk kerahasiaan password, belum adanya perjanjian atau pernyataan tertulis yang ditandatangani untuk benar-benar menjaga kerahasiaan password masing-masing, kurangnya kesadaran serta pengetahuan karyawan terhadap pentingnya merahasiakan password.
b)
Terdapat kebijakan dan prosedur yang belum terdokumentasi, bahkan ada beberapa tindakan dalam perusahaan yang dilakukan berdasarkan spontanitas dan tanpa ada aturan baku yang bersifat formal.
c)
Nilai maturity level yang dihasilkan oleh PT. Aneka Jaya Baut Sejahtera yaitu 2.49 yang termasuk pada kategori level 2 yaitu repeatable. Hal tersebut menandakan bahwa proses keamanan sistem informasi pada PT. Aneka Jaya Baut Sejahtera telah dilakukan secara rutin, namun belum berdasarkan aturan dan panduan formal.
d)
Berdasarkan hasil audit keamanan sistem informasi telah dilakukan, didapatkan pernyataan bahwa pihak perusahaan belum pernah diaudit dengan standar-standar lain. Untuk itu dapat dilakukan audit sistem informasi menggunakan standar lain selain ISO.
e)
Audit keamanan sistem informasi ini masih belum menggunakan keseluruhan klausul dan kontrol keamanan yang ada pada ISO 9002. Diharapkan dapat dilakukan audit keamanan sistem informasi kembali dengan menggunakan keseluruhan klausul dan kontrol keamanan ISO 9002 setelah pihak perusahaan melakukan perbaikan keamanan sistem informasinya.
8.
Melakukan pengkajian ulang tentang hak akses masing-masing dan pembaharuan hak akses apabila terjadi pemindahan bagian maupun kenaikan jabatan sesuai dengan hak akses masing-masing. Merupakan Langkah Audit Sistem informasi untuk:
a)
Penyusunan Rekomendasi
b)
Perumusan Masalah
c)
Penentuan Batasan Masalah
d)
Penentuan Tujuan
e)
Menentukan Landasan Teori
9.
Model yang digunakan untuk mengendalikan proses teknologi informasi yang terdiri dari pengembangan suatu metode penilaian sehingga suatu organisasi dapat mengukur dirinya sendiri dari non-eksisten ke tingkat optimal dengan range nilai: (value 0 sampai dengan value 5).
a)
value 0 sampai dengan value 5
b)
value 0 sampai dengan value 4
c)
value 0 sampai dengan value 10
d)
value 0 sampai dengan value 100
e)
value 0 sampai dengan value 1000
10.
Berkaitan dengan keamanan system informasi, diperlukan tindakan berupa pengendalian terhadap sistem informasi. Kontrol-kontrol untuk pengamanan sistem informasi manakah yang tidak diperlukan?
a)
Kontrol Operasi
b)
Proteksi Fisik terhadap Pusat Data
c)
Kontrol terhadap Akses Informasi
d)
Kontrol terhadap Tenaga Ahli
e)
Kontrol Terhadap Perlidungan Terakhir
11.
Kontrol yang dimaksudkan untuk menjamin bahwa seluruh kerangka control dilaksanakan sepenuhnya dalam organisasi berdasarkan prosedur-prosedur yang jelas adalah kontrol:
a)
Kontrol Administratif
b)
Kontrol Pengembangan dan Pemeliharaan Sistem
c)
Kontrol Operasi
d)
Proteksi Fisik terhadap Pusat Data
e)
Kontrol Terhadap Perlidungan Terakhir
12.
Mekanisme yang akan mengembalikan ke keadaan semula yaitu keadaan seperti sebelum transaksi dimulai sekiranya di pertengahan pemrosesan transaksi terjadi kegagalan disebut dengan:
a)
Play Back
b)
Buy Back
c)
Roll Back
d)
Full BAck
e)
Review Back
13.
Keamanan sistem informasi tidak dilihat hanya dari kaca mata timbulnya serangan dari virus, mallware, spy ware dan masalah lain, akan tetapi dilihat dari : *
a)
Pengunaan salinan perangkat lunak atau berkas yang berisi makro yang benar-benar bersih.
b)
Penghindaran pemakaian perangkat lunak freeware atau shareware dari sumber yang belum bisa dipercaya.
c)
Penghindaran pengambilan berkas yang mengandung makro dari sembarang tempat.
d)
Pemeriksaan program baru atau berkas-berkas baru yang mengandung makro dengan program anti virus sebelum dipakai.
e)
Berbagai segi sesuai dengan domain keamanan sistem itu sendiri.
14.
Kemampuan melaksanakan tugas-tugas di tempat kerja yang mencakup penerapan keterampilan yang didukung oleh pengetahuan dan sikap sesuai dengan kondisi yang disyaratkan disebut dengan istilah:
a)
Kepintaran
b)
Kemampuan
c)
Daya Nalar
d)
Standar
e)
Kompetensi
15.
Rumusan tentang kemampuan yang harus dimiliki seseorang untuk melakukan suatu tugas/pekerjaan yang dilandasi oleh ilmu pengetahuan,keterampilan, dan sikap kerja sesuai dengan kriteria unjuk kerja yang dipersyaratkan adalah pengertian dari
a)
Standar
b)
Kompetensi
c)
Standar Kompetensi
d)
Tingkat Kecerdasan
e)
Tingkat Kemampuan
16.
Dimaksudkan sebagai pengelompokan tingkat kemampuan dalam menyelesaikan suatu tugas/pekerjaan berdasarkan tingkat kesulitan pekerjaan disebut:
a)
Kriteria Unjuk Kerja
b)
Kondisi Unjuk Kerja
c)
Sub Kompetensi/Elemen
d)
Level Kompetensi Kunci
e)
Acuan Penilaian
17.
Mengerjakan kegiatan rumit dan tidak rutin yang dikerjakan sendiri dan bertanggung jawab terhadap pekerjaan orang lain merupakan Level Kompetensi Kunci untuk
a)
Level 1
b)
Level 2
c)
Level 3
d)
Level 4
e)
Level 5
18.
Sistem informasi yang diketahui menjadi rentan terhadap berbagai ancaman seperti kriminal cyber, pembobolan dan .....
a)
Polisi
b)
Hackers
c)
Kriptografi
d)
Organisasi
e)
Terorisme
19.
Memperkenalkan situs dalam penyandian dan Upgrade perangkat lunak melibatkan ke OS termasuk ke dalam kegiatan:
a)
Keamanan Umum
b)
Kemanan Eksternal
c)
Keamanan Terintegrasi
d)
Keamanan Internal
e)
Keamanan Terencana
20.
Poin Untuk Melakukan Tindakan-tindakan membutuhkan kebijakan IT berikut kecuali:
a)
Cadangkan
b)
Kontrol Akses dan Login
c)
Enkripsi
d)
Sertifikasi
e)
Regenerasi Data
21.
Manakah berikut ini yang bukan merupakanL Penggunaan perangkat lunak Aman ?
a)
Penebangan terpusat dan Sistem Monitoring Keamanan
b)
Integritas Web-Pages modul cek untuk Web-Server Apache
c)
Server Web penahan
d)
Menahan Mail-Gateway
e)
Melakukan Outsorching Keamanan Informasi
22.
Sesuatu yang akan terjadi yang dipengaruhi oleh faktor kemungkinan (likelihood), berupa ancaman terhadap beberapa kelemahan yang menghasilkan dampak (impact) yang merugikan perusahaan disebut:
a)
Resiko
b)
Prediksi
c)
Analisa
d)
Tantangan
e)
Tindak Pencegahan
23.
Semua tindakan yang dilakukan maupun aset yang digunakan untuk menjamin keamanan perusahaan disebut dengan:
a)
istem Pencegahan
b)
Sistem Aset
c)
Hazard Risk
d)
Sistem Keamanan
e)
Financial Risk
24.
Manakah Berikut ini yang Bukan merupakan alasan perlunya Analisa Resiko?
a)
Memberi gambaran biaya perlindungan keamanan
b)
Mendukung proses pengambilan keputusan yg berhubungan dengan konfigurasi HW dan desain sistem SW
c)
Membantu perusahaan untuk fokus pada penyediaan sumber daya keamanan
d)
Menentukan aset tambahan (orang, HW, SW, infrastruktur, layanan)
e)
Memprediksi Serangan Keamanan Komputer yang sewaktu-waktu bisa terjadi.
25.
Mengurangan probabilitas terjadinya resiko dan/atau pengurangan nilai resiko termasuk respon terhadap resiko:
a)
Mitigation
b)
Avoidance
c)
Transfer
d)
Acceptance
e)
Accerelation
26.
Informasi diperlihatkan kepada pihak yang tidak berhak untuk melihatnya termasuk Klasifikasi ancaman dikaitkan dengan informasi dan data yang
a)
Loss of confidentiality of information
b)
Loss of integrity of information
c)
Loss of availability of information
d)
Loss of authentication of information
e)
Loss of non repudiation of information
27.
Database, file data, dokumentasi sistem,manual pengguna, materi training, prosedur te:rmasuk ke dalam klasifikasi Aset
a)
Aset Informasi
b)
Aset Perangkat Keras
c)
Aset Perangkat Lunak
d)
Aset Infra Struktur
e)
Aset Layanan
28.
Nilai pembelian dikurangi penyusutan termasuk Dasar penilaian terhadap aset:
a)
Nilai Beli
b)
Nilai Wajar
c)
Nilai Buku
d)
Nilai Angsuran
e)
Nilai Pembayaran Cash
29.
Manakah berikut ini yang menunjukkan Pentingnya Nilai Aset?
a)
Bisa digunakan untuk menentukan analisis kekayaan
b)
Bisa digunakan untuk keperluan pinjaman bank
c)
Dapat membantu pengambil keputusan dalam memilih tindakan penanggulangan terhadap pelanggaran keamanan
d)
Bisa digunakan untuk Penentuan Biaya Keamanan yang harus disiapkan
e)
Dapat dugunakan untuk Taksiran harga Saham Perusahaan
30.
Manakah berikut ini yang bukan merupakan alasan penting untuk melakukan analisis resiko?
a)
Memberi gambaran biaya perlindungan keamanan
b)
Mendukung proses pengambilan keputusan yg berhubungan dengan konfigurasi HW dan desain sistem SW
c)
Membantu perusahaan untuk fokus pada penyediaan sumber daya keamanan
d)
Menentukan aset tambahan (orang, HW, SW, infrastruktur, layanan)
e)
Menentukan kehandalan sistem informasi yang dimiliki suatu instansi
31.
Catatan kronologis kegiatan sistem untuk memungkinkan pemeriksaan di lingkungan/rekonstruksi/kegiatan operasi yang dari diperkenalkan untuk hasil akhir merupakan keterkaiatan sistem keamanan dengan:
a)
Ketersediaan:
b)
Nonrepudiation:
c)
Mengaudit Trail:
d)
Privasi.
e)
Risiko Keamanan
32.
Mengakses (perhitungan, data, service) mengikuti kebijakan ditetapkan termasuk keterkaitan keamanan Informasi yang menyangkut:
a)
Kerahasiaan
b)
Intergritas
c)
Kontrol Akses
d)
Autentikasi
e)
Non Repudiation
33.
Poin Untuk Melakukan Tindakan-tindakan yang bukan menjadi Kebijakan TI adalah:
a)
Kontrol Akses dan Login
b)
Enkripsi
c)
Sertifikasi
d)
Cadangkan
e)
Menjual Perangkat Komputer yang sudah tidak terpakai
34.
Manakah berikut ini yang bukan merupakan Biaya Lingkungan yang tidak terproteksi:
a)
Kehilangan data
b)
Kehilangan waktu server
c)
Kehilangan produktivitas pengguna
d)
kerugian uang
e)
Jaminan Ketersediaan Jaringan Internet dari Provider
35.
Peningkatan pendayagunaan teknologi informasi dan komunikasi dalam kehidupan bermasyarakat, berbangsa dan bernegara sudah merupakan tuntutan kita bersama baik pemerintah, dunia usaha maupun..........
a)
Pimpinan
b)
Pegawai
c)
Petugas khusus
d)
Masyarakat
e)
Bagaian IT
36.
Bentuk kerja sama tersebut dapat berupa pemberian data kualifikasi kerja yang dibutuhkan oleh industri, pelaku usaha, sehingga lembaga pendidikan dan pelatihan dapat menghasilkan lulusan yang memiliki kualifikasi yang dibutuhkan oleh......
a)
orang tua peserta didik
b)
keluarga peserta didik
c)
peserta didik
d)
penanggung biaya pendidikan
e)
industri.
37.
Standar kompetensi merupakan rumusan tentang kemampuan yang harus dimiliki seseorang untuk melakukan suatu tugas/pekerjaan yang dilandasi oleh ilmu pengetahuan,keterampilan, dan sikap kerja sesuai dengan kriteria unjuk kerja yang.......
a)
dipersyaratkan
b)
diinginkan
c)
disediakan
d)
diajarkan
e)
merupakan hoby peserta didik
38.
Standar kompetensi dimanfaatkan sebagai acuan dalam penyusunan: Klasifikasi dan kualifikasi serta Kriteria pengujian dan instrumen/alat ukur pengujian. Standar kompetensi dapat dimanfaatkan pada:
a)
Lembaga pendidikan dan pelatihan
b)
Dunia usaha/perusahaan
c)
Lembaga sertifikasi profesi
d)
Perguruan Tinggi
e)
Sekolah
39.
Struktur Standar Kompetensi berisi antara lain kecuali:
a)
Kode Unit
b)
Judul Unit
c)
Uraian Unit
d)
Sub Kepetensi/Elemen
e)
Unit Peguji
40.
Tata kelola TI yang dilakukan secara tidak efektif akan menjadi awal terjadinya pengalaman buruk yang dihadapi perusahaan, yang memicu munculnya fenomena investasi TI yang tidak diharapkan, kecuali:
a)
Kerugian bisnis, berkurangnya reputasi, dan melemahnya posisi kompetisi.
b)
Tenggang waktu yang terlampaui, biaya lebih tinggi dari yang di perkirakan, dan kualitas lebih rendah dari yang telah diantisipasi.
c)
Efisiensi dan proses inti perusahaan terpengaruh secara negatif oleh rendahnya kualitas penggunaan TI.
d)
Kegagalan dari inisiatif TI untuk melahirkan inovasi atau memberikan keuntungan yang dijanjikan
e)
Kegagalan Penjualan Aset perusaan yang sudah tidak berguna atau sudah stock opname.
41.
Stratecig Alignment: Memastikan adanya hubungan perencanaan organisasi dan TI dengan cara menetapkan, memelihara, serta menyesuaikan operasional TI dengan .......
a)
operasional organisasi
b)
anggaran yang ada
c)
rencana tahunan
d)
jumlah karyawan
e)
goal dari manajemen
42.
Mengikuti dan mengawasi jalannya pelaksanaan rencana, pelaksanaan proyek, pemanfaaatan sumber daya, kinerja poses, penyampaian layanan sampai dengan pencapaian hasil TI merupakan kegiatan:
a)
RISK MANAGEMENT
b)
RESOURCE MANAGEMENT
c)
PERFORMANCE MEASUREMENT
d)
VALUE DELIVERY
e)
STRATEGIC ALIGNMENT
43.
Sebuah organisasi di Amerika yang berdedikasi dalam meningkatkan kualitas pelaporan finansial mencakup etika bisnis, kontrol internal dan corporate governance disebut:
a)
COSO merupakan kependekan dari Committee of Sponsoring Organization of the Treadway Commission
b)
Information and communications.
c)
Control activities.
d)
Risk assessment.
e)
Control environment.
44.
COBIT Framework terdiri atas 4 domain utama kecuali:
a)
Planning & Organisation.(Strategi & Manajemen
b)
Acquisition & Implementation. (Pemilihan Terbaik Utk Penerapan)
c)
Delivery & Support. ( Pengadaan/Investasi Dan Dukungan Teknis – Non Teknis)
d)
Monitoring. (Pengawasan Ketercapaian 1, 2, 3)
e)
Execution: Mengeksekusi segala Perencanaan yang ada.
45.
Kontrol Keamanan Sistem Informasi yang melakuka ini:Pembatasan akan akses terhadap data, Kontrol terhadap personel pengoperasi, Kontrol terhadap peralatanKontrol terhadap penyimpanan arsip dan Pengendalian terhadap virus termasuk ke dalam kontrol:
a)
Kontrol Administratif
b)
Kontrol Pengembangan dan Pemeliharaan Sistem
c)
Kontrol Operasi
d)
Proteksi Fisik terhadap Pusat Data
e)
Kontrol Kesehatan Covid-19
46.
Suatu cabang dari tata kelola perusahaan yang terfokus pada Teknologi informasi serta manajemen Kinerja dan risikonya dikenal dengan istilah:
a)
Teknologi Informasi dan Komunikasi
b)
Ilmu Manajemen Sistem Informasi
c)
TATA KELOLA INFRA STRUKTUR
d)
TATA KELOLA (GOVERNANCE) TI
e)
TATA KELOLA ASET INFORMASI
47.
Kemampuan seseorang untuk melaksanakan tugas kelompok pekerjaan sesuai dengan tingkat pengetahuan, keterampilan, tanggung jawab, dan wewenangnya sesuai dengan unjuk kerja yang disyaratkan, dan berdasarkan kepada kebutuhan organisasi jabatan disebut dengan:
a)
Kualifikasi Jabatan
b)
Kompetesi Jabatan
c)
Konsekuensi Jabatan
d)
Kontra Prestasi Jabatan
e)
Jenjang Karir Jabatan
48.
Tingkatan jabatan pada suatu organisasi sesuai dengan tingkat kedalaman dan keluasan pengetahuan, keterampilan, tanggungjawab dan wewenangnya disebut dengan:
a)
Peluang Karir Jabatan
b)
Level Kesulitan Jabatan
c)
Level Kemudahan Jabatan
d)
Level Indeks Jabatan
e)
Level kualifikasi jabatan
49.
Konfigurasi, prosedur cadangan, pembaruan terus-menerus, monitoring, disaster recovery disebut dengan:
a)
Program Salah
b)
Sistem (pengguna harus bukti Pengguna!)
c)
Administrasi Miskin
d)
Privasi
e)
Ketersediaan Sumberdaya
50.
Dapat dijabarkan dlm bentuk neraca, laporan tahunan, analisis pasar dll dan digunakan untuk mengestimasi dampak, frekuensi, dan probabilitas merupakan:
a)
Nilai Khusus
b)
Nilai Intrinsik
c)
Nilai Financial
d)
Nilai Aset
e)
Nilai Manajemen