WorksheetsQuiz Pembekalan Pejabat Pengawas 2021
Total questions: 15
Worksheet time: 8mins
Diantara pilihan berikut, manakah yang termasuk prinsip keamanan informasi?
Independency
Redundancy
Availability
Non-repudiation
Kebijakan pengelolaan keamanan informasi yang saat ini berlaku di lingkungan Kementerian Keuangan adalah
Keputusan Menteri Keuangan Nomor 552/KMK.01/2018
Keputusan Menteri Keuangan Nomor 577/KMK.01/2019
Peraturan Menteri Keuangan Nomor 97/PMK.01/2017
Keputusan Menteri Keuangan Nomor 942/KMK.01/2019
Berdasarkan Surat Edaran Direktur Jenderal Pajak nomor SE-136/PJ/2010, kriteria kata sandi (password) yang harus dipenuhi antara lain, kecuali
Terdiri dari minimal 8 (delapan) karakter
Dapat sama baik seutuhnya maupun sebagian dengan user account
Password yang digunakan harus tidak mudah ditebak
Harus menggunakan kombinasi dari karakter-karakter antara lain huruf kapital dan huruf kecil, Angka dari 0 sampai 9, dan karakter khusus
Contoh implementasi penggunaan kata sandi yang baik dibawah ini adalah
Tetap menggunakan kata sandi yang diberikan sistem (default password) setelah membuat akun untuk pertama kali
Mencatat kata sandi akun pada perangkat smartphone
Mengganti kata sandi secara berkala
Menggunakan kata sandi yang sama untuk semua akun yang dimiliki, baik kedinasan maupun media sosial
Berikut ini adalah implementasi pengamanan perangkat yang baik, kecuali
Menggunakan perangkat lunak tidak resmi untuk keperluan kedinasan
Melakukan back-up data-data penting secara berkala
Rutin melakukan patching/update sistem operasi
Menggunakan antivirus resmi dan dengan versi terbaru
Berikut ini yang termasuk ke dalam insiden prinsip keamanan informasi Integrity adalah
Data Wajib Pajak dimuat di situs web berbagi dokumen dan dapat diakses oleh semua pengguna internet
Situs DJP tidak dapat diakses karena terkena serangan hacker
Data Wajib Pajak berubah dikarenakan pengolahan data oleh pegawai yang tidak semestinya
Perangkat komputer pegawai terkena virus sehingga semua file pekerjaan tidak dapat diakses
Berdasarkan Peraturan Menteri Keuangan Nomor 97/PMK.01/2017, klasifikasi data di lingkungan Kementerian Keuangan terbagi menjadi berapa kategori
4
3
2
5
Berikut ini adalah Peranan Pejabat Pengawas yang harus dilakukan dalam implementasi keamanan informasi saat bekerja, kecuali
Secara rutin memberikan arahan dan mengingatkan pegawai di unitnya untuk senantiasa melaksanakan tindakan pengamanan Keamanan Informasi perangkat komputer dan akses aplikasi
Secara aktif meng-update pengetahuan terkait Keamanan Informasi dan menyampaikan kepada pegawai dibawahnya
Selalu berusaha menyelesaikan permasalahan apabila terjadi ketidaksesuaian/insiden Keamanan Informasi tanpa harus melaporkan kepada unit yang berwenang
Mengawasi pelaksanaan pekerjaan pegawai dibawahnya sesuai dengan Kebijakan Keamanan Informasi DJP dan Kemenkeu
Beberapa waktu yang lalu, sempat terjadi pemadaman listrik di pulau Jawa dan mengakibatkan koneksi internet ikut terputus di beberapa daerah. Kejadian ini termasuk ke dalam insiden prinsip keamanan informasi apa
Integrity
Availability
Redundancy
Confidentiality
Beberapa Wajib Pajak mendapatkan email dari admin@dirjenpajak.com dimana mereka diminta untuk mengakses link http://ubahdata.dirjenpajak.com untuk kemudian melakukan pengisian ulang data perpajakannya. Kejahatan keamanan informasi ini dinamakan
Man in the Middle
Ransomware
Denial of Service
Phising
Kejahatan keamanan informasi dimana pelaku mengaku memiliki data pribadi pengguna dan meminta tebusan sejumlah uang dengan ancaman akan menyebarkan data-data tersebut apabila permintaan tebusan tidak dipenuhi dinamakan
Social Engineering
Phising
Ransomware
Deface
Pengamanan fisik lingkungan kerja adalah salah satu implementasi kebijakan keamanan informasi di DJP. Salah satu contoh pelaksanaan pengamanan fisik di lingkungan kerja adalah, kecuali
Memanfaatkan sudut ruang server sebagai tempat penyimpanan perangkat yang tidak terpakai
Menyimpan berkas dan dokumen dengan klasifikasi selain Publik ke dalam lemari yang terkunci
Memisahkan area penerimaan tamu dengan area kerja pegawai
Menegur dan melaporkan kepada petugas keamanan apabila mendapati orang tidak dikenal memasuki area kerja
Berikut ini merupakan implementasi pengamanan data di lingkungan kerja, diantaranya, kecuali
Melakukan format hard disk pada mesin copy digital ketika habis masa sewanya
Mengirimkan data rahasia melalui email selain email kedinasan
Menghancurkan dokumen dan media penyimpanan yang sudah tidak digunakan
Tidak menyimpan data perpajakan pada infrastruktur bukan milik Kementerian Keuangan
Teknik manipulasi yang dilakukan untuk mendapatkan informasi rahasia yang dimiliki oleh seseorang dinamakan Social Engineering. Berikut merupakan beberapa tipe serangan Social Engineering, kecuali
Phishing
Malware
Vishing
Baiting
Salah satu tipe Social Engineering yang dilakukan dengan cara menguntit seseorang yang memiliki otentikasi, seperti karyawan perusahaan untuk masuk ke area yang tidak bisa diakses non pegawai disebut
Quid pro Quo
Baiting
Phishing
Tailgating
