wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Security Awareness Quiz

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Manakah dari pernyataan berikut ini yang merupakan tujuan utama dari program kesadaran keamanan informasi?

a)

Merupakan jalan untuk mengkomunikasikan prosedur keamanan

b)

Menyediakan kejelasan dan pemahaman yang utuh tentang potensial risiko dan celah keamanan yang mungkin

c)

Menyediakan forum untuk sosialisasi hasil analisis risiko

d)

Merupakan forum untuk mendiskusikan arah kebijakan prosedur keamanan dan tanggungjawab pengguna informasi

2.

Manakah diantara dokumen berikut ini yang menjelaskan secara komprehensif tentang kebutuhan standar Sistem Manajemen Keamanan Informasi (SMKI) berdasarkan empat belas klausa dan 114 kontrol keamanan informasi?

a)

ISO 9000

b)

Cobit 5

c)

NIST SP 900-100

d)

ISO 27001

3.

Manakah dari pernyataan berikut yang paling tepat mengenai Manajemen Risiko Keamanan Siber?

a)

Risiko adalah kerentanan yang terkena ancaman

b)

Ancaman adalah kelemahan dari aset

c)

Kerentanan adalah segala kemungkinan bahaya

d)

Risiko dapat dihilangkan dan dapat juga dihindari

4.

Manakah dari kategori berikut ini yang BUKAN bagian dari Program Security Awareness?

a)

Mitigasi

b)

Awareness

c)

Training

d)

Education

5.

Manakah dari pernyataan berikut ini yang merupakan kontrol yang paling efektif untuk mengatasi virus dan worm?

a)

Memberlakukan kebijakan agar rutin melakukan backup sehingga jika data terkena virus, masih terdapat data backup yang dapat di restore

b)

Memberlakukan kebijakan pembatasan penggunaan media penyimpanan yang dibawa dari rumah atau file yang didownload dari komputer pribadi

c)

Antivirus yang rutin di update paling tidak seminggu sekali, antivirus yang online, dan selalu aktif

d)

Mengaktifkan fitur enkripsi data

6.

Pada penerapan program keamanan informasi di sebuah perusahaan, manakah dari pernyataan berikut ini yang merupakan tanggungjawab utama dari pemilik informasi?

a)

Memastikan validitas dan keakuratan data

b)

Menentukan sensitifitas, klasifikasi atau tingkat kerahasiaan informasi

c)

Memonitor dan mengaudit sistem informasi

d)

Memastikan ketersediaan data dan menjaga keutuhan data

7.

Apakah yang dimaksud dengan Social Engineer di Internet?

a)

Seseorang di Internet yang akan berkomunikasi dengan orang banyak untuk menyebarkan informasi pribadinya

b)

Seseorang yang akan mengajarkan teknik engineering di Internet

c)

Seseorang yang akan membujuk orang lain untuk membuka password atau informasi pribadinya di Internet

d)

Seseorang di Internet yang akan membantu anda untuk menguasai teknik sosial dan engineering

8.

Jika anda mendapatkan telepon dari seseorang yang tidak dikenal mengaku dari sebuah bank dan membutuhkan username dan password anda untuk verifikasi pengguna. Apakah yang akan anda lakukan?

a)

Mengirimkan username dan password kepada bank namun melalui email

b)

Memberitahu secara langsung terkait informasi yang diminta

c)

Menolaknya dan melaporkannya secara langsung

d)

Mengirimkan informasi tersebut melalui bank terdekat yang dapat anda

9.

Manakah dari pernyataan berikut yang bukan merupakan resiko ancaman kejahatan siber jika ada seseorang yang berhasil masuk ke komputer anda?

a)

File anda dapat dihapus

b)

Monitor anda dapat saja rusak dan tidak menyala lagi

c)

Informasi pribadi anda dapat saja diekspose dan dimiliki oleh penyerang

d)

Komputer anda dapat saja digunakan untuk melakukan tindak kejahatan siber

10.

Kemampuan satu atau sekelompok individu untuk menutup atau melindungi kehidupan dan urusan personalnya dari publik, atau untuk mengontrol arus informasi mengenai diri mereka disebut:

a)

Konfidensial

b)

Privasi

c)

Anonimitas

d)

Kebebasan Berekspresi

11.

Berikut ini yang bukan cara merespon risiko adalah:

a)

Avoid

b)

Mitigate

c)

Transfer

d)

Preventive

12.

Alarm merupakan salah satu bentuk klasifikasi kontrol ...

a)

Directive

b)

Preventive

c)

Recovery

d)

Detern

13.

Kerentanan adalah

a)

Segala sesuatu yang berharga untuk organisasi

b)

segala kemungkinan bahaya

c)

penanggulangan terhadap risiko

d)

segala kelemahan dari aset

14.

yang dimaksud dengan Control pada manajemen risiko adalah:

a)

Segala sesuatu yang berharga bagi organisasi

b)

Penganggulangan terhadap risiko

c)

Kerentanan yang terkena ancaman

d)

Segala kemungkinan bahaya

15.

salah satu alat yang dapat digunakan sebagai Alat evaluasi tingkat kesiapan sertifikasi ISO 27001 adalah:

a)

Indeks KAMI

b)

Risk Management

c)

Awareness Program

d)

ISO 27005

16.

Komponen Tata Kelola Keamanan Siber yang berisi Goals, Objective dan Initiative adalah

a)

Strategic Planning

b)

Organizational Structure

c)

Enterprise Architecture

d)

Implementation

17.

Berikut adalah pernyataan yang benar mengenai Standard

a)

Standard bersifat spesifik

b)

Standar adalah praktik yang banyak dipakai

c)

Standar dapat dikurangi

d)

Standard bersifak general

18.

Pada dokumen SNI ISO/IEC 27001:2013 terdapat berap kontrol area?

a)

14

b)

24

c)

114

d)

144

19.

komponen security awareness program yang bertujuan agar pegawai dapat memberikan perhatian kepada keamanan informasi (know what) adalah komponen ...

a)

Education

b)

Training

c)

Awareness

d)

Profesional Development

20.

Profil Risiko dapat dilihat dari dua sisi yaitu:

a)

Frekuensi dan Dampak

b)

Frekuensi dan Level Risiko

c)

Dampak dan Level Risiko

d)

Level Risiko dan Makrix