WorksheetsQuiz 7 Manajemen Keamanan Informasii-2020-2-Review-Materi
Total questions: 30
Worksheet time: 30mins
Upaya untuk menjamin kerahasiaan, ketersediaan, dan integritas suatu informasi. Baik informasi yang bersifat fisik maupun virtual disebut:
Manajemen Data
Manajemen Informasi
Manajemen Keamanan
Keamananan Informasi
Keamanan Jaringan
Manakah berikut ini yang bukan merupakan Ancaman Malware?
Virus
Worm
Trojan
Software
Adware
Mekanisme yang diterapkan baik untuk melindungi perusahaan dari resiko atau untuk meminimalkan dampak rsiko tersebut terjadi disebut dengan:
Manajemen Resiko
Kebijakan Keamanan
Pengendalian
Manajemen Informasi
Standar Industri
Organisasi nirlaba yang didedikasikan untuk membantu para pengguna computer guna membuat system mereka lebih aman adalah:
CISCO
CISS
CIS
CIIS
OSI
Manakah berikut ini yang bukan merupakan Contoh standar keamanan informasi?
BS799 milik inggris
BSI IT Baseline protection Manual
COBIT
GASSP
OSI
Manakah Berikut ini yang bukan merupakan Ragam Wujud Informasi?
Tertulis atau tercetak di atas kertas
Tersimpan secara elektronik
Dikirimkan secara elektronik maupun kurir
Ditampilkan dalam bentuk film
Disampaikan dalam prasasti
Tujuan manajemen keamanan informasi adalah untuk menjamin kelangsungan bisnis, mengurangi kerugian bisnis, dan memaksimalkan ROI dan peluang dengan mencegah dan mengurangi pengaruh dari:.......
Serangan terhadap keamananerangan terhadap keamanan
Perkemabangan Teknologi
Perkembangan Jaman
Virus Komputer
Bencana Alam
Dalam Information-oriented misuse: beberapa hal yang perlu diwaspadai kecuali:
Kesalahan manusia (human error)
Penyalahgunaan otoritas
Probing secara langsung
Probing dengan malicious software
Penetrasi secara tidak langsung
Kelemahan dari perangkat keras, perangkat lunak, atau prosedur yang menyediakan kesempatan bagi penyerang untuk melakukan tindakan yang bisa menimbulkan kerugian disebut:
Vulnerability
Threat
Klasifikasi keamanan
Confidentiality (& Privacy)
Integrity
Seseorang tidak dapat menyangkal bahwa dia telah mengirimkan suatu data digital disebut dengan istilah:
Non Repudiation
Non Security
Non Formal
Non Accident
Non Management
Dokumen kebijakan keamanan perlu dibuat sebagai obyektif kontrol dari kelemahan-kelemahan yang terdapat pada sebuah sistem dan bagaimana mengatasi kelemahan-kelemahan tersebut.
Selain itu dokumen kebijakan keamanan akan berguna sebagai panduan dan petunjuk bagi manajemen perusahaan untuk menerapkan:
kebijakan keamanan
kebijakan komputer
kebijakan sistem
kebijakan terintegrasi
kebijakan terstruktur
Manakah berikut ini yang bukan merupakan Referensi standar keamanan informasi?
ISO 17799
RUSecure Information Security Policy Reference Manual
SANS (SysAdmin, Audit, Network, Security) Institute
The State of Texas Department of Information Resources
Cisco Network
Ada sejumlah kontrol yang dapat digunakan sebagai prinsip-prinsip panduan yang memberikan starting point yang baik untuk implementasi keamanan informasi. Hal ini merupakan:
Starting Point untuk Keamanan Informasi
Starting Point untuk Permulaan
Starting Point untuk Perencanan
Starting Point untuk Pengembangan
Starting Point untuk Pengontrolan
Ada sejumlah kontrol yang dapat digunakan sebagai prinsip-prinsip panduan yang memberikan starting point yang baik untuk implementasi keamanan informasi. Hal ini merupakan:
Starting Point untuk Keamanan Informasi
Starting Point untuk Permulaan
Starting Point untuk Perencanan
Starting Point untuk Pengembangan
Starting Point untuk Pengontrolan
Walaupun semua kontrol dalam dokumen ISO 17799 adalah penting, tetapi relevansi dari masing-masing kontrol harus ditentukan berdasarkan ................
resiko tertentu yang dihadapi organisasi
Klasifikasi Sistem
Jenis Perusahaan/Instansi
Tingkat Resiko Keamanan Sistem
Prediksi Keamananan
Bertujuan untuk memaksimalkan efektifitas dan untuk mengurangi interferensi dari/ke proses audit sistem.
Harus ada kontrol untuk mengamankan sistem yang sedang berjalan dan perangkat audit selama audit sistem merupakan tujuan dari:
System Audit Consideration
Review of Security Policy and Technical Compliance
Bussines Continuity Management
Security in Development and Support Processes
Security of System Files
Keamanan Informasi adalah tanggung jawab dari tiap anggota dari suatu organisasi, tetapi yang memainkan suatu peran yangg genting adalah:
para manajer
para pemakai
para vendor
para teknisi
para penyedia jasa
Informaton Security meliputi kecuali:
Physical security
Personal security
Operations security
Communications security
Netizen security
Keterjaminan bahwa informasi yang berada pada sistem komputer hanya dapat diakses oleh individu/sistem yang diotorisasi. Seperti Contoh : nomor kartu kredit. disebut dengan:
Kerahasiaan/Confidentiality
Integritas/Integrity
Ketersediaan/Availability
PRIVASI
Identifikasi
Proses yang berkembang, menciptakan, & implementasi
strategi untuk pemenuhan pada sasaran hasil disebut dengan:
Perencanaan
strategic
tactical
operational
kompromis
Kelayakan yang menilai jika suatu organisasi dapat mengintegrasikan suatu solusi disebut dengan:
Kelyakan Ekonomi
Kelayakan Teknologi
Kelayakan Tingkah Laku
Kelayakan Operasional
Kelayakan Investasi
Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam sumber daya informasi perusahaan. •Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam .......
sumber daya informasi perusahaan.
sumber daya manusia perusahaan
sumberdaya jaringan perusahaan
sumberdaya perangkat keras
sumberdaya intelektual pesrusahaan
Untuk menggambarkan usaha untuk melindungi komputer dan non-peralatan komputer, fasilitas, data, dan informasi dari penyalahgunaan oleh orang yang tidak bertanggung jawab diistilahkan dengan:
Keamanan Informasi
Keamanan Data
Keamanan Hardware
Keaanan Software
Keamanan Individu
Seseorang, organisasi, mekanisme, atau peristiwa yang dapat berpotensi menimbulkan kejahatan pada sumber daya informasi perusahaan disebut dengan:
Ancaman
Tantangan
Rival
Penjahat
Gangguan
Tindakan tidak sah yang menyebabkan resiko dapat digolongkan ke dalam empat jenis kecuali:
Pencurian dan Penyingkapan tidak sah
Penggunaan Tidak Sah
Pembinasaan dan Pengingkaran Layanan yang tidak sah
Modifikasi yang tidak sah
Bencana Alam
•Kebijakan-kebijakan ini didistribusikan kepada karyawan, lebih disukai secara tertulis dan dalam program pendidikan dan pelatihan. Dengan kebijakan yang ditetapkan, ini menunjukkan bahwa kontrol dapat .................
diimplementasikan
dicegah
disusun
dievaluasi
disertifikasi
Firewall bertindak sebagai filter dan penghalang yang membatasi data yang mengalir antara jaringan perusahaan dan ........
Internet
Intranet
Ekstranet
Jaringan Hybrid
Jaringan Vendor
Router yang dilengkapi dengan tabel data alamat IP yang mencerminkan kebijakan pemfilteran yang diposisikan antara Internet dan jaringan internal, ini dapat berfungsi sebagai firewall termasuk ke dalam jenis firewall:
Filter-Paket
Filter-Circuit
Circuit-Level Firewall
Application-Level Firewall
Update Version Firewall
Penggunaan pengkodean melalui proses matematika disebut dengan:.......
Kriptografi
Kripta Analisis
Kripto Gues
Kripto Komputer
Kriptomatika
Kontrol informal meliputi kegiatan seperti berikut ini kecuali:
Menanamkan keyakinan etis perusahaan pada karyawannya;
Memastikan pemahaman tentang misi dan tujuan perusahaan;
Program pendidikan dan pelatihan; dan
Program pengembangan manajemen
Memberi Sanksi kepada Karyawan yang Bolos Kerja
