Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz 7 Manajemen Keamanan Informasii-2020-2-Review-Materi

Total questions: 30

Worksheet time: 30mins

Name
Class
Date
1.

Upaya untuk menjamin kerahasiaan, ketersediaan, dan integritas suatu informasi. Baik informasi yang bersifat fisik maupun virtual disebut:

a)

Manajemen Data

b)

Manajemen Informasi

c)

Manajemen Keamanan

d)

Keamananan Informasi

e)

Keamanan Jaringan

2.

Manakah berikut ini yang bukan merupakan Ancaman Malware?

a)

Virus

b)

Worm

c)

Trojan

d)

Software

e)

Adware

3.

Mekanisme yang diterapkan baik untuk melindungi perusahaan dari resiko atau untuk meminimalkan dampak rsiko tersebut terjadi disebut dengan:

a)

Manajemen Resiko

b)

Kebijakan Keamanan

c)

Pengendalian

d)

Manajemen Informasi

e)

Standar Industri

4.

Organisasi nirlaba yang didedikasikan untuk membantu para pengguna computer guna membuat system mereka lebih aman adalah:

a)

CISCO

b)

CISS

c)

CIS

d)

CIIS

e)

OSI

5.

Manakah berikut ini yang bukan merupakan Contoh standar keamanan informasi?

a)

BS799 milik inggris

b)

BSI IT Baseline protection Manual

c)

COBIT

d)

GASSP

e)

OSI

6.

Manakah Berikut ini yang bukan merupakan Ragam Wujud Informasi?

a)

Tertulis atau tercetak di atas kertas

b)

Tersimpan secara elektronik

c)

Dikirimkan secara elektronik maupun kurir

d)

Ditampilkan dalam bentuk film

e)

Disampaikan dalam prasasti

7.

Tujuan manajemen keamanan informasi adalah untuk menjamin kelangsungan bisnis, mengurangi kerugian bisnis, dan memaksimalkan ROI dan peluang dengan mencegah dan mengurangi pengaruh dari:.......

a)

Serangan terhadap keamananerangan terhadap keamanan

b)

Perkemabangan Teknologi

c)

Perkembangan Jaman

d)

Virus Komputer

e)

Bencana Alam

8.

Dalam Information-oriented misuse: beberapa hal yang perlu diwaspadai kecuali:

a)

Kesalahan manusia (human error)

b)

Penyalahgunaan otoritas

c)

Probing secara langsung

d)

Probing dengan malicious software

e)

Penetrasi secara tidak langsung

9.

Kelemahan dari perangkat keras, perangkat lunak, atau prosedur yang menyediakan kesempatan bagi penyerang untuk melakukan tindakan yang bisa menimbulkan kerugian disebut:

a)

Vulnerability

b)

Threat

c)

Klasifikasi keamanan

d)

Confidentiality (& Privacy)

e)

Integrity

10.

Seseorang tidak dapat menyangkal bahwa dia telah mengirimkan suatu data digital disebut dengan istilah:

a)

Non Repudiation

b)

Non Security

c)

Non Formal

d)

Non Accident

e)

Non Management

11.

Dokumen kebijakan keamanan perlu dibuat sebagai obyektif kontrol dari kelemahan-kelemahan yang terdapat pada sebuah sistem dan bagaimana mengatasi kelemahan-kelemahan tersebut.

Selain itu dokumen kebijakan keamanan akan berguna sebagai panduan dan petunjuk bagi manajemen perusahaan untuk menerapkan:

a)

kebijakan keamanan

b)

kebijakan komputer

c)

kebijakan sistem

d)

kebijakan terintegrasi

e)

kebijakan terstruktur

12.

Manakah berikut ini yang bukan merupakan Referensi standar keamanan informasi?

a)

ISO 17799

b)

RUSecure Information Security Policy Reference Manual

c)

SANS (SysAdmin, Audit, Network, Security) Institute

d)

The State of Texas Department of Information Resources

e)

Cisco Network

13.

Ada sejumlah kontrol yang dapat digunakan sebagai prinsip-prinsip panduan yang memberikan starting point yang baik untuk implementasi keamanan informasi. Hal ini merupakan:

a)

Starting Point untuk Keamanan Informasi

b)

Starting Point untuk Permulaan

c)

Starting Point untuk Perencanan

d)

Starting Point untuk Pengembangan

e)

Starting Point untuk Pengontrolan

14.

Ada sejumlah kontrol yang dapat digunakan sebagai prinsip-prinsip panduan yang memberikan starting point yang baik untuk implementasi keamanan informasi. Hal ini merupakan:

a)

Starting Point untuk Keamanan Informasi

b)

Starting Point untuk Permulaan

c)

Starting Point untuk Perencanan

d)

Starting Point untuk Pengembangan

e)

Starting Point untuk Pengontrolan

15.

Walaupun semua kontrol dalam dokumen ISO 17799 adalah penting, tetapi relevansi dari masing-masing kontrol harus ditentukan berdasarkan ................

a)

resiko tertentu yang dihadapi organisasi

b)

Klasifikasi Sistem

c)

Jenis Perusahaan/Instansi

d)

Tingkat Resiko Keamanan Sistem

e)

Prediksi Keamananan

16.

Bertujuan untuk memaksimalkan efektifitas dan untuk mengurangi interferensi dari/ke proses audit sistem.

Harus ada kontrol untuk mengamankan sistem yang sedang berjalan dan perangkat audit selama audit sistem merupakan tujuan dari:

a)

System Audit Consideration

b)

Review of Security Policy and Technical Compliance

c)

Bussines Continuity Management

d)

Security in Development and Support Processes

e)

Security of System Files

17.

Keamanan Informasi adalah tanggung jawab dari tiap anggota dari suatu organisasi, tetapi yang memainkan suatu peran yangg genting adalah:

a)

para manajer

b)

para pemakai

c)

para vendor

d)

para teknisi

e)

para penyedia jasa

18.

Informaton Security meliputi kecuali:

a)

Physical security

b)

Personal security

c)

Operations security

d)

Communications security

e)

Netizen security

19.

Keterjaminan bahwa informasi yang berada pada sistem komputer hanya dapat diakses oleh individu/sistem yang diotorisasi. Seperti Contoh : nomor kartu kredit. disebut dengan:

a)

Kerahasiaan/Confidentiality

b)

Integritas/Integrity

c)

Ketersediaan/Availability

d)

PRIVASI

e)

Identifikasi

20.

Proses yang berkembang, menciptakan, & implementasi

strategi untuk pemenuhan pada sasaran hasil disebut dengan:

a)

Perencanaan

b)

strategic

c)

tactical

d)

operational

e)

kompromis

21.

Kelayakan yang menilai jika suatu organisasi dapat mengintegrasikan suatu solusi disebut dengan:

a)

Kelyakan Ekonomi

b)

Kelayakan Teknologi

c)

Kelayakan Tingkah Laku

d)

Kelayakan Operasional

e)

Kelayakan Investasi

22.

Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam sumber daya informasi perusahaan. •Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam .......

a)

sumber daya informasi perusahaan.

b)

sumber daya manusia perusahaan

c)

sumberdaya jaringan perusahaan

d)

sumberdaya perangkat keras

e)

sumberdaya intelektual pesrusahaan

23.

Untuk menggambarkan usaha untuk melindungi komputer dan non-peralatan komputer, fasilitas, data, dan informasi dari penyalahgunaan oleh orang yang tidak bertanggung jawab diistilahkan dengan:

a)

Keamanan Informasi

b)

Keamanan Data

c)

Keamanan Hardware

d)

Keaanan Software

e)

Keamanan Individu

24.

Seseorang, organisasi, mekanisme, atau peristiwa yang dapat berpotensi menimbulkan kejahatan pada sumber daya informasi perusahaan disebut dengan:

a)

Ancaman

b)

Tantangan

c)

Rival

d)

Penjahat

e)

Gangguan

25.

Tindakan tidak sah yang menyebabkan resiko dapat digolongkan ke dalam empat jenis kecuali:

a)

Pencurian dan Penyingkapan tidak sah

b)

Penggunaan Tidak Sah

c)

Pembinasaan dan Pengingkaran Layanan yang tidak sah

d)

Modifikasi yang tidak sah

e)

Bencana Alam

26.

•Kebijakan-kebijakan ini didistribusikan kepada karyawan, lebih disukai secara tertulis dan dalam program pendidikan dan pelatihan. Dengan kebijakan yang ditetapkan, ini menunjukkan bahwa kontrol dapat .................

a)

diimplementasikan

b)

dicegah

c)

disusun

d)

dievaluasi

e)

disertifikasi

27.

Firewall bertindak sebagai filter dan penghalang yang membatasi data yang mengalir antara jaringan perusahaan dan ........

a)

Internet

b)

Intranet

c)

Ekstranet

d)

Jaringan Hybrid

e)

Jaringan Vendor

28.

Router yang dilengkapi dengan tabel data alamat IP yang mencerminkan kebijakan pemfilteran yang diposisikan antara Internet dan jaringan internal, ini dapat berfungsi sebagai firewall termasuk ke dalam jenis firewall:

a)

Filter-Paket

b)

Filter-Circuit

c)

Circuit-Level Firewall

d)

Application-Level Firewall

e)

Update Version Firewall

29.

Penggunaan pengkodean melalui proses matematika disebut dengan:.......

a)

Kriptografi

b)

Kripta Analisis

c)

Kripto Gues

d)

Kripto Komputer

e)

Kriptomatika

30.

Kontrol informal meliputi kegiatan seperti berikut ini kecuali:

a)

Menanamkan keyakinan etis perusahaan pada karyawannya;

b)

Memastikan pemahaman tentang misi dan tujuan perusahaan;

c)

Program pendidikan dan pelatihan; dan

d)

Program pengembangan manajemen

e)

Memberi Sanksi kepada Karyawan yang Bolos Kerja