Font size
WorksheetsQuiz SMKI
Total questions: 20
Worksheet time: 15mins
Sekumpulan data yang telah diolah sedemikian rupa sehingga memiliki arti atau makna tertentu dan dapat dipahami oleh para pengguna, disebut...
Data
Ide
Dokumen
Informasi
Insights
Berikut ini yang termasuk aspek / prinsip keamanan informasi adalah... (dapat memilih lebih dari 1 opsi jawaban)
Kerahasiaan (Confidentiality)
Keamanan (Security)
Ketersediaan (Availability)
Konsistensi (Consistency)
Integritas (Integrity)
Aspek keamanan informasi yang merujuk pada tingkat kepercayaan terhadap suatu informasi, yang dalam hal ini mencakup akurasi, kelengkapan dan konsistensi terhadap informasi yang ada serta memastikan informasi tidak dapat diubah tanpa ada izin dari pihak yang berwenang, disebut...
Integritas (Integrity)
Konsistensi (Consistency)
Ketersediaan (Availability)
Kerahasiaan (Confidentiality)
SIP merupakan slogan kampanye keamanan informasi di SERA Group yang memiliki kepanjangan...
Secret, Integrity, Protect
Secure, Integrity, Protect
Secure, Integrity, Privacy
Secret, Integrity, Privacy
Secure, Information, Protect
Informasi yang hanya dapat digunakan di internal perusahaan dan terbatas untuk karyawan dan relasi perusahaan (customer, karyawan, outsource, atau vendor) merupakan kategori informasi...
Top Secret
Confidential
Internal Use
Public
Berikut ini adalah contoh informasi yang termasuk dalam kategori Public adalah... (dapat memilih lebih dari 1 opsi jawaban)
Struktur organisasi
SOP
Lowongan pekerjaan
Katalog promosi produk
Informasi mengenai product development merupakan salah satu contoh dari kategori informasi...
Top Secret
Confidential
Internal Use
Public
Berikut ini yang bukan merupakan contoh kategori informasi Confidential adalah…
Laporan KPI Divisi atau SBU
Data gaji karyawan
User Manual
Notulensi rapat terkait dengan bisnis
Pedoman terkait Klasifikasi Informasi dapat ditemukan di SOP Zone pada folder Divisi...
Corp. Internal Audit and Risk Management
Corp. Human Resource
Corp. Management Development
Corp. Information System and Technology
Komitmen manajemen SERA terhadap Keamanan Informasi tertuang dalam Kebijakan Sistem Keamanan Informasi (SMKI) PT Serasi Autoraya dan Anak Perusahaan yang berlaku sejak tanggal…
1 Januari 2021
4 Januari 2021
11 Januari 2021
18 Januari 2021
Berikut ini yang merupakan contoh perilaku karyawan yang dapat mendukung kemanan informasi perusahaan adalah…
Menuliskan password pada sticky notes dan ditempel di monitor atau meja kerja
Memposting informasi sensitif terkait pekerjaan di media sosial
Menginstall perangkat lunak tanpa persetujuan dari IT
Mengunci layar atau mematikan komputer ketika meninggalkan area kerja
Mendiskusikan informasi bisnis yang sensitif di tempat umum
Contoh penerapan perilaku clear desk adalah… (dapat memilih lebih dari 1 opsi jawaban)
Menempatkan makanan dan minuman di sekitar area kerja
Menyimpan dan menyusun dokumen pada tray di atas meja kerja
Memastikan meja kerja bersih dari segala macam berkas dan dokumen sebelum pulang bekerja
Memastikan laci yang digunakan untuk menyimpan berkas penting selalu dalam keadaan terkunci apabila sedang ditinggalkan
Penanganan informasi yang mewajibkan karyawan untuk menyatakan Disclaimer pada saat penyampaian informasi baik secara lisan maupun tulisan berlaku untuk kategori informasi… (dapat memilih lebih dari 1 opsi jawaban)
Top Secret
Confidential
Internal Use
Public
Perangkat lunak berbahaya yang digunakan oleh penjahat siber untuk mengunci file yang disimpan pada suatu perangkat komputer, dimana pemilik data diharuskan untuk mengikuti petunjuk yang diberikan perangkat lunak tersebut dan membayar uang tebusan untuk membukanya, disebut...
Virus
Spyware
Phishing
Ransomware
Berikut ini yang merupakan contoh pelanggaran terhadap kebijakan penggunaan email perusahaan adalah... (dapat memilih lebih dari 1 opsi jawaban)
Menggunakan email perusahaan untuk kebutuhan pribadi (pendaftaran akun media social, e-commerce dan forum-forum dan miling list external)
Mengirimkan data sensitif perusahaan dengan pengamanan (archive ke dalam zip/rar dan menambahkan password)
Meminjamkan email kepada karyawan lain yang membutuhkan
Mengganti password secara berkala
Hal-hal yang harus dilakukan jika menerima email phishing adalah, kecuali... (dapat memilih lebih dari opsi 1 jawaban)
Tidak mengunduh sembarang file dari pengirim yang tidak dikenal
Memeriksa konten email dengan cara mengklik link yang ada di dalam email yang mencurigakan
Melaporkan email yang mencurigakan kepada tim SERA IST Security (milis.infosec@sera.astra.co.id)
Mengarahkan kursor mouse pada link tanpa diklik untuk mengetahui alamat web yang sebenarnya
Tidak membalas pesan yang diterima dari pengirim yang tidak dikenal atau tidak wajar
Kondisi dimana seseorang dimintai data atau informasi oleh pelaku kejahatan siber yang berpura-pura sebagai individu yang dikenal (saudara, teman, pimpinan kerja), technical support, atau customer service dari produk yang berlangganan, dsb adalah contoh kasus dari kejahatan…
Phishing
Social Engineering
Malware Attack
Deepfake
Standar Internasional yang menerapkan sistem manajemen kemanan informasi atau lebih dikenal dengan Information Security Management Systems (ISMS) adalah...
ISO 9001
ISO 14001
ISO 22000
ISO 27001
'Pihak yang dapat mengakses informasi harus mendapatkan persetujuan dari salah satu BOD SERA atau Direktur SBU yang terkait dengan informasi tersebut', merupakan syarat untuk mengakses informasi yang termasuk dalam kategori...
Top Secret
Confidential
Internal Use
Public
Teknik yang digunakan oleh pelaku kejahatan di dunia maya untuk mencuri informasi penting seperti data pribadi, data rekening bank dsb, dengan menggunakan media nomor seluler, email atau media sosial untuk mengirimkan pesan sehingga membuat korban tertarik untuk mengklik link yang terdapat di dalam pesan tersebut, disebut...
Social engineering
Skimming
Phishing
Malware Attack
