Font size
WorksheetsSistem Manajemen Keamanan Informasi - Internal Audit
Total questions: 10
Worksheet time: 5mins
Sistem Manajemen Keamanan Informasi atau Information Security Management System adalah standar yang dikeluarkan oleh ISO sebagai organisasi internasional non-pemerintah independen yang beranggotakan badan standar nasional dari berbagai negara dan The International Electrotechnical Commission (IEC), yang pada mulanya bernama :
ISO 27001:2013
ISO/IEC 27001:2013
ISO/IEC 27001:2005
SNI ISO/IEC 27001:2013
Informasi adalah Asset perusahaan karena, kecuali:
termasuk data rahasia
Bisa berupa data utama bisnis
Milik karyawan perusahaan
Merupakan keunggulan dalam bersaing
Tujuan Audit Keamanan Informasi antara lain, adalah untuk :
Evaluasi sistematis terhadap keamanan informasi dengan cara mengukur beberapa kriteria Audit yang berlaku di organisasi / Perusahaan
Mencari dan mendapatkan temuan minor dan major serta observasi
Mengusulkan tindaklanjut atas keluhan keluhan pelanggan
Mengetahui detail dari proses kerja di sebuah bagian atau proses bisnis organisasi / perusahaan
ISO/IEC 27007:2020 berisi tentang, pilihlah 2 jawaban yang menurut Anda Paling relevan
Pedoman Audit untuk audit sistem manajemen keamanan informasi - Kemanan Informasi, Keamanan Siber dan Proteksi Privasi
Information Security, Cybersecurity and privacy protection - Guidelines for Information Security Management Systems Auditing
Conformity Assesstement - Requirements for bodies providing audit and certification of management systems
Code of practice for information security control
Dibawah ini adalah Beberapa Kriteria Audit menurut ISO/IEC 27007:2020, Kecuali
Kebijakan dan persyaratan yang ditentukan oleh pihak berkepentingan yang relevan dengan SMKI
Peraturan Perundangan-undangan yang terkait dengan Keamanan Informasi
Proses dan Pengendalian SMKI yang ditentukan oleh organisasi dan pihak berkepentingan lainnya
Persyaratan didalam ISO 19011:2018
Sebagai Pedoman Audit sistem manajemen keamanan informasi, makan ISO/IEC 27007 :2020 mengikuti struktur dari
ISO 19011 : 2018
ISO/IEC 27001:2013
ISO/IEC 17021 : 2015
ISO/IEC 27005
ketika menggunakan sarana elektronik untuk mendistribusikan laporan audit, enkripsi yang sesuai adalah ukuran yang mungkin untuk memastikan persyaratan kerahasiaan, hal ini merupakan catatan penting dalam ISO/IEC 27007:2020 di Klausul 7.2, Menurut Anda Statement diatas adalah
Tepat sekali
Tidak tepat sama sekali karena tidak diatur dalam standar
Kurang tepat, pernyataan didepan tepat, namun klausulnya tidak tepat harusnya 6.5.2.2
Kurang tepat, pernyataan didepan tidak sesuai, namun klausulnya sudah tepat, 7.2
Untuk memenuhi persyaratan Evaluasi Kinerja (performance evaluation) 9.1, Auditor Internal bisa menggali informasi dibawah ini, KECUALI
Sasaran SMKI pada fungsi yang relevan dan tingkatan yang relevan
Rencana Kerja untuk mencapai sasaran SMKI
Hasil penilaian risiko dan status dari rencana tindakan atas risiko tersebut
Program internal audit
Untuk memenuhi persyaratan SMKI klausul 9.2, berikut ini adalah bukti obyektif yang bisa digali oleh auditor, pilihlah jawaban yang paling lengkap dan tepat diantara pilihan dibawah ini :
Hasil audit internal, kompetensi karyawan, hasil pencapaian sasaran SMKI
Hasil audit internal, hasil tinjauan manajemen, kompetensi auditor internal, rencana audit internal
Hasil audit internal, kompetensi auditor internal, rencana kerja untuk mencapai sasaran SMKI
Hasil audit internal, kompetensi karyawan, rencana audit internal, hasil tinjauan manajemen, program audit internal
Kapan audit internal itu sebaiknya dilaksanakan oleh organisasi/perusahaan penerap Sistem Keamanan Informasi berbasis ISO/IEC 27001:2013 ?
Sebelum Tinjauan Manajemen, setelah pengukuran kinerja SMKI, dan Sebelum pelaksanaan pelatihan internal audit
Setelah penyusunan KPI atau RKAP tahun berjalan, Sebelum tinjauan manajemen, Setelah Pengukuran Kinerja SMKI
Setelah Pelatihan Audit internal, Setelah tinjauan manajemen, dan Setelah pengukuran kinerja SMKI
Sebelum pelaksanaan pengukuran kinerja SMKI, setelah rapat tinjauan manajemen, dan setelah penyusunan KPI atau RKAP tahun berjalan
