wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz SMKI

Total questions: 20

Worksheet time: 15mins

Name
Class
Date
1.

Sekumpulan data yang telah diolah sedemikian rupa sehingga memiliki arti atau makna tertentu dan dapat dipahami oleh para pengguna, disebut...

a)

Data

b)

Ide

c)

Dokumen

d)

Informasi

e)

Insights

2.

Berikut ini yang termasuk aspek / prinsip keamanan informasi adalah... (dapat memilih lebih dari 1 opsi jawaban)

a)

Kerahasiaan (Confidentiality)

b)

Keamanan (Security)

c)

Ketersediaan (Availability)

d)

Konsistensi (Consistency)

e)

Integritas (Integrity)

3.

Aspek keamanan informasi yang merujuk pada tingkat kepercayaan terhadap suatu informasi, yang dalam hal ini mencakup akurasi, kelengkapan dan konsistensi terhadap informasi yang ada serta memastikan informasi tidak dapat diubah tanpa ada izin dari pihak yang berwenang, disebut...

a)

Integritas (Integrity)

b)

Konsistensi (Consistency)

c)

Ketersediaan (Availability)

d)

Kerahasiaan (Confidentiality)

4.

SIP merupakan slogan kampanye keamanan informasi di SERA Group yang memiliki kepanjangan...

a)

Secret, Integrity, Protect

b)

Secure, Integrity, Protect

c)

Secure, Integrity, Privacy

d)

Secret, Integrity, Privacy

e)

Secure, Information, Protect

5.

Informasi yang hanya dapat digunakan di internal perusahaan dan terbatas untuk karyawan dan relasi perusahaan (customer, karyawan, outsource, atau vendor) merupakan kategori informasi...

a)

Top Secret

b)

Confidential

c)

Internal Use

d)

Public

6.

Berikut ini adalah contoh informasi yang termasuk dalam kategori Public adalah... (dapat memilih lebih dari 1 opsi jawaban)

a)

Struktur organisasi

b)

SOP

c)

Lowongan pekerjaan

d)

Katalog promosi produk

7.

Informasi mengenai product development merupakan salah satu contoh dari kategori informasi...

a)

Top Secret

b)

Confidential

c)

Internal Use

d)

Public

8.

Berikut ini yang bukan merupakan contoh kategori informasi Confidential adalah…

a)

Laporan KPI Divisi atau SBU

b)

Data gaji karyawan

c)

User Manual

d)

Notulensi rapat terkait dengan bisnis

9.

Pedoman terkait Klasifikasi Informasi dapat ditemukan di SOP Zone pada folder Divisi...

a)

Corp. Internal Audit and Risk Management

b)

Corp. Human Resource

c)

Corp. Management Development

d)

Corp. Information System and Technology

10.

Komitmen manajemen SERA terhadap Keamanan Informasi tertuang dalam Kebijakan Sistem Keamanan Informasi (SMKI) PT Serasi Autoraya dan Anak Perusahaan yang berlaku sejak tanggal…

a)

1 Januari 2021

b)

4 Januari 2021

c)

11 Januari 2021

d)

18 Januari 2021

11.

Berikut ini yang merupakan contoh perilaku karyawan yang dapat mendukung kemanan informasi perusahaan adalah…

a)

Menuliskan password pada sticky notes dan ditempel di monitor atau meja kerja

b)

Memposting informasi sensitif terkait pekerjaan di media sosial

c)

Menginstall perangkat lunak tanpa persetujuan dari IT

d)

Mengunci layar atau mematikan komputer ketika meninggalkan area kerja

e)

Mendiskusikan informasi bisnis yang sensitif di tempat umum

12.

Contoh penerapan perilaku clear desk adalah… (dapat memilih lebih dari 1 opsi jawaban)

a)

Menempatkan makanan dan minuman di sekitar area kerja

b)

Menyimpan dan menyusun dokumen pada tray di atas meja kerja

c)

Memastikan meja kerja bersih dari segala macam berkas dan dokumen sebelum pulang bekerja

d)

Memastikan laci yang digunakan untuk menyimpan berkas penting selalu dalam keadaan terkunci apabila sedang ditinggalkan

13.

Penanganan informasi yang mewajibkan karyawan untuk menyatakan Disclaimer pada saat penyampaian informasi baik secara lisan maupun tulisan berlaku untuk kategori informasi… (dapat memilih lebih dari 1 opsi jawaban)

a)

Top Secret

b)

Confidential

c)

Internal Use

d)

Public

14.

Perangkat lunak berbahaya yang digunakan oleh penjahat siber untuk mengunci file yang disimpan pada suatu perangkat komputer, dimana pemilik data diharuskan untuk mengikuti petunjuk yang diberikan perangkat lunak tersebut dan membayar uang tebusan untuk membukanya, disebut...

a)

Virus

b)

Spyware

c)

Phishing

d)

Ransomware

15.

Berikut ini yang merupakan contoh pelanggaran terhadap kebijakan penggunaan email perusahaan adalah... (dapat memilih lebih dari 1 opsi jawaban)

a)

Menggunakan email perusahaan untuk kebutuhan pribadi (pendaftaran akun media social, e-commerce dan forum-forum dan miling list external)

b)

Mengirimkan data sensitif perusahaan dengan pengamanan (archive ke dalam zip/rar dan menambahkan password)

c)

Meminjamkan email kepada karyawan lain yang membutuhkan

d)

Mengganti password secara berkala

16.

Hal-hal yang harus dilakukan jika menerima email phishing adalah, kecuali... (dapat memilih lebih dari opsi 1 jawaban)

a)

Tidak mengunduh sembarang file dari pengirim yang tidak dikenal

b)

Memeriksa konten email dengan cara mengklik link yang ada di dalam email yang mencurigakan

c)

Melaporkan email yang mencurigakan kepada tim SERA IST Security (milis.infosec@sera.astra.co.id)

d)

Mengarahkan kursor mouse pada link tanpa diklik untuk mengetahui alamat web yang sebenarnya

e)

Tidak membalas pesan yang diterima dari pengirim yang tidak dikenal atau tidak wajar

17.

Kondisi dimana seseorang dimintai data atau informasi oleh pelaku kejahatan siber yang berpura-pura sebagai individu yang dikenal (saudara, teman, pimpinan kerja), technical support, atau customer service dari produk yang berlangganan, dsb adalah contoh kasus dari kejahatan…

a)

Phishing

b)

Social Engineering

c)

Malware Attack

d)

Deepfake

18.

Standar Internasional yang menerapkan sistem manajemen kemanan informasi atau lebih dikenal dengan Information Security Management Systems (ISMS) adalah...

a)

ISO 9001

b)

ISO 14001

c)

ISO 22000

d)

ISO 27001

19.

'Pihak yang dapat mengakses informasi harus mendapatkan persetujuan dari salah satu BOD SERA atau Direktur SBU yang terkait dengan informasi tersebut', merupakan syarat untuk mengakses informasi yang termasuk dalam kategori...

a)

Top Secret

b)

Confidential

c)

Internal Use

d)

Public

20.

Teknik yang digunakan oleh pelaku kejahatan di dunia maya untuk mencuri informasi penting seperti data pribadi, data rekening bank dsb, dengan menggunakan media nomor seluler, email atau media sosial untuk mengirimkan pesan sehingga membuat korban tertarik untuk mengklik link yang terdapat di dalam pesan tersebut, disebut...

a)

Social engineering

b)

Skimming

c)

Phishing

d)

Malware Attack