NEW
Font size
WorksheetsSecurity Awareness Quiz
Total questions: 20
Worksheet time: 10mins
Manakah dari pernyataan berikut ini yang merupakan tujuan utama dari program kesadaran keamanan informasi?
Merupakan jalan untuk mengkomunikasikan prosedur keamanan
Menyediakan kejelasan dan pemahaman yang utuh tentang potensial risiko dan celah keamanan yang mungkin
Menyediakan forum untuk sosialisasi hasil analisis risiko
Merupakan forum untuk mendiskusikan arah kebijakan prosedur keamanan dan tanggungjawab pengguna informasi
Manakah diantara dokumen berikut ini yang menjelaskan secara komprehensif tentang kebutuhan standar Sistem Manajemen Keamanan Informasi (SMKI) berdasarkan empat belas klausa dan 114 kontrol keamanan informasi?
ISO 9000
Cobit 5
NIST SP 900-100
ISO 27001
Manakah dari pernyataan berikut yang paling tepat mengenai Manajemen Risiko Keamanan Siber?
Risiko adalah kerentanan yang terkena ancaman
Ancaman adalah kelemahan dari aset
Kerentanan adalah segala kemungkinan bahaya
Risiko dapat dihilangkan dan dapat juga dihindari
Manakah dari kategori berikut ini yang BUKAN bagian dari Program Security Awareness?
Mitigasi
Awareness
Training
Education
Manakah dari pernyataan berikut ini yang merupakan kontrol yang paling efektif untuk mengatasi virus dan worm?
Memberlakukan kebijakan agar rutin melakukan backup sehingga jika data terkena virus, masih terdapat data backup yang dapat di restore
Memberlakukan kebijakan pembatasan penggunaan media penyimpanan yang dibawa dari rumah atau file yang didownload dari komputer pribadi
Antivirus yang rutin di update paling tidak seminggu sekali, antivirus yang online, dan selalu aktif
Mengaktifkan fitur enkripsi data
Pada penerapan program keamanan informasi di sebuah perusahaan, manakah dari pernyataan berikut ini yang merupakan tanggungjawab utama dari pemilik informasi?
Memastikan validitas dan keakuratan data
Menentukan sensitifitas, klasifikasi atau tingkat kerahasiaan informasi
Memonitor dan mengaudit sistem informasi
Memastikan ketersediaan data dan menjaga keutuhan data
Apakah yang dimaksud dengan Social Engineer di Internet?
Seseorang di Internet yang akan berkomunikasi dengan orang banyak untuk menyebarkan informasi pribadinya
Seseorang yang akan mengajarkan teknik engineering di Internet
Seseorang yang akan membujuk orang lain untuk membuka password atau informasi pribadinya di Internet
Seseorang di Internet yang akan membantu anda untuk menguasai teknik sosial dan engineering
Jika anda mendapatkan telepon dari seseorang yang tidak dikenal mengaku dari sebuah bank dan membutuhkan username dan password anda untuk verifikasi pengguna. Apakah yang akan anda lakukan?
Mengirimkan username dan password kepada bank namun melalui email
Memberitahu secara langsung terkait informasi yang diminta
Menolaknya dan melaporkannya secara langsung
Mengirimkan informasi tersebut melalui bank terdekat yang dapat anda
Manakah dari pernyataan berikut yang bukan merupakan resiko ancaman kejahatan siber jika ada seseorang yang berhasil masuk ke komputer anda?
File anda dapat dihapus
Monitor anda dapat saja rusak dan tidak menyala lagi
Informasi pribadi anda dapat saja diekspose dan dimiliki oleh penyerang
Komputer anda dapat saja digunakan untuk melakukan tindak kejahatan siber
Kemampuan satu atau sekelompok individu untuk menutup atau melindungi kehidupan dan urusan personalnya dari publik, atau untuk mengontrol arus informasi mengenai diri mereka disebut:
Konfidensial
Privasi
Anonimitas
Kebebasan Berekspresi
Berikut ini yang bukan cara merespon risiko adalah:
Avoid
Mitigate
Transfer
Preventive
Alarm merupakan salah satu bentuk klasifikasi kontrol ...
Directive
Preventive
Recovery
Detern
Kerentanan adalah
Segala sesuatu yang berharga untuk organisasi
segala kemungkinan bahaya
penanggulangan terhadap risiko
segala kelemahan dari aset
yang dimaksud dengan Control pada manajemen risiko adalah:
Segala sesuatu yang berharga bagi organisasi
Penganggulangan terhadap risiko
Kerentanan yang terkena ancaman
Segala kemungkinan bahaya
salah satu alat yang dapat digunakan sebagai Alat evaluasi tingkat kesiapan sertifikasi ISO 27001 adalah:
Indeks KAMI
Risk Management
Awareness Program
ISO 27005
Komponen Tata Kelola Keamanan Siber yang berisi Goals, Objective dan Initiative adalah
Strategic Planning
Organizational Structure
Enterprise Architecture
Implementation
Berikut adalah pernyataan yang benar mengenai Standard
Standard bersifat spesifik
Standar adalah praktik yang banyak dipakai
Standar dapat dikurangi
Standard bersifak general
Pada dokumen SNI ISO/IEC 27001:2013 terdapat berap kontrol area?
14
24
114
144
komponen security awareness program yang bertujuan agar pegawai dapat memberikan perhatian kepada keamanan informasi (know what) adalah komponen ...
Education
Training
Awareness
Profesional Development
Profil Risiko dapat dilihat dari dua sisi yaitu:
Frekuensi dan Dampak
Frekuensi dan Level Risiko
Dampak dan Level Risiko
Level Risiko dan Makrix
