wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Sistem Manajemen Keamanan Informasi - Internal Audit

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.

Sistem Manajemen Keamanan Informasi atau Information Security Management System adalah standar yang dikeluarkan oleh ISO sebagai organisasi internasional non-pemerintah independen yang beranggotakan badan standar nasional dari berbagai negara dan The International Electrotechnical Commission (IEC), yang pada mulanya bernama :

a)

ISO 27001:2013

b)

ISO/IEC 27001:2013

c)

ISO/IEC 27001:2005

d)

SNI ISO/IEC 27001:2013

2.

Informasi adalah Asset perusahaan karena, kecuali:

a)

termasuk data rahasia

b)

Bisa berupa data utama bisnis

c)

Milik karyawan perusahaan

d)

Merupakan keunggulan dalam bersaing

3.

Tujuan Audit Keamanan Informasi antara lain, adalah untuk :

a)

Evaluasi sistematis terhadap keamanan informasi dengan cara mengukur beberapa kriteria Audit yang berlaku di organisasi / Perusahaan

b)

Mencari dan mendapatkan temuan minor dan major serta observasi

c)

Mengusulkan tindaklanjut atas keluhan keluhan pelanggan

d)

Mengetahui detail dari proses kerja di sebuah bagian atau proses bisnis organisasi / perusahaan

4.

ISO/IEC 27007:2020 berisi tentang, pilihlah 2 jawaban yang menurut Anda Paling relevan

a)

Pedoman Audit untuk audit sistem manajemen keamanan informasi - Kemanan Informasi, Keamanan Siber dan Proteksi Privasi

b)

Information Security, Cybersecurity and privacy protection - Guidelines for Information Security Management Systems Auditing

c)

Conformity Assesstement - Requirements for bodies providing audit and certification of management systems

d)

Code of practice for information security control

5.

Dibawah ini adalah Beberapa Kriteria Audit menurut ISO/IEC 27007:2020, Kecuali

a)

Kebijakan dan persyaratan yang ditentukan oleh pihak berkepentingan yang relevan dengan SMKI

b)

Peraturan Perundangan-undangan yang terkait dengan Keamanan Informasi

c)

Proses dan Pengendalian SMKI yang ditentukan oleh organisasi dan pihak berkepentingan lainnya

d)

Persyaratan didalam ISO 19011:2018

6.

Sebagai Pedoman Audit sistem manajemen keamanan informasi, makan ISO/IEC 27007 :2020 mengikuti struktur dari

a)

ISO 19011 : 2018

b)

ISO/IEC 27001:2013

c)

ISO/IEC 17021 : 2015

d)

ISO/IEC 27005

7.

ketika menggunakan sarana elektronik untuk mendistribusikan laporan audit, enkripsi yang sesuai adalah ukuran yang mungkin untuk memastikan persyaratan kerahasiaan, hal ini merupakan catatan penting dalam ISO/IEC 27007:2020 di Klausul 7.2, Menurut Anda Statement diatas adalah

a)

Tepat sekali

b)

Tidak tepat sama sekali karena tidak diatur dalam standar

c)

Kurang tepat, pernyataan didepan tepat, namun klausulnya tidak tepat harusnya 6.5.2.2

d)

Kurang tepat, pernyataan didepan tidak sesuai, namun klausulnya sudah tepat, 7.2

8.

Untuk memenuhi persyaratan Evaluasi Kinerja (performance evaluation) 9.1, Auditor Internal bisa menggali informasi dibawah ini, KECUALI

a)

Sasaran SMKI pada fungsi yang relevan dan tingkatan yang relevan

b)

Rencana Kerja untuk mencapai sasaran SMKI

c)

Hasil penilaian risiko dan status dari rencana tindakan atas risiko tersebut

d)

Program internal audit

9.

Untuk memenuhi persyaratan SMKI klausul 9.2, berikut ini adalah bukti obyektif yang bisa digali oleh auditor, pilihlah jawaban yang paling lengkap dan tepat diantara pilihan dibawah ini :

a)

Hasil audit internal, kompetensi karyawan, hasil pencapaian sasaran SMKI

b)

Hasil audit internal, hasil tinjauan manajemen, kompetensi auditor internal, rencana audit internal

c)

Hasil audit internal, kompetensi auditor internal, rencana kerja untuk mencapai sasaran SMKI

d)

Hasil audit internal, kompetensi karyawan, rencana audit internal, hasil tinjauan manajemen, program audit internal

10.

Kapan audit internal itu sebaiknya dilaksanakan oleh organisasi/perusahaan penerap Sistem Keamanan Informasi berbasis ISO/IEC 27001:2013 ?

a)

Sebelum Tinjauan Manajemen, setelah pengukuran kinerja SMKI, dan Sebelum pelaksanaan pelatihan internal audit

b)

Setelah penyusunan KPI atau RKAP tahun berjalan, Sebelum tinjauan manajemen, Setelah Pengukuran Kinerja SMKI

c)

Setelah Pelatihan Audit internal, Setelah tinjauan manajemen, dan Setelah pengukuran kinerja SMKI

d)

Sebelum pelaksanaan pengukuran kinerja SMKI, setelah rapat tinjauan manajemen, dan setelah penyusunan KPI atau RKAP tahun berjalan