wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz Pra UTS Manajemen Keamanan Informasi 2020-2

Total questions: 60

Worksheet time: 3600secs

Name
Class
Date
1.

Apakah yang dimaksud dengan Privacy?

a)

pengguna Email

b)

sesuatu yang bersifat keamanan

c)

sistem yang memerlukan sesuatu

d)

sesuatu yang bersifat rahasia (private)

2.

Upaya untuk menjamin kerahasiaan, ketersediaan, dan integritas suatu informasi. Baik informasi yang bersifat fisik maupun virtual disebut:

a)

Manajemen Data

b)

Manajemen Informasi

c)

Manajemen Keamanan

d)

Keamananan Informasi

e)

Keamanan Jaringan

3.

Manakah berikut ini yang bukan merupakan Ancaman Malware?

a)

Virus

b)

Worm

c)

Trojan

d)

Software

e)

Adware

4.

Mekanisme yang diterapkan baik untuk melindungi perusahaan dari resiko atau untuk meminimalkan dampak rsiko tersebut terjadi disebut dengan:

a)

Manajemen Resiko

b)

Kebijakan Keamanan

c)

Pengendalian

d)

Manajemen Informasi

e)

Standar Industri

5.

Organisasi nirlaba yang didedikasikan untuk membantu para pengguna computer guna membuat system mereka lebih aman adalah:

a)

CISCO

b)

CISS

c)

CIS

d)

CIIS

e)

OSI

6.

Manakah berikut ini yang bukan merupakan Contoh standar keamanan informasi?

a)

BS799 milik inggris

b)

BSI IT Baseline protection Manual

c)

COBIT

d)

GASSP

e)

OSI

7.

Manakah Berikut ini yang bukan merupakan Ragam Wujud Informasi?

a)

Tertulis atau tercetak di atas kertas

b)

Tersimpan secara elektronik

c)

Dikirimkan secara elektronik maupun kurir

d)

Ditampilkan dalam bentuk film

e)

Disampaikan dalam prasasti

8.

Tujuan manajemen keamanan informasi adalah untuk menjamin kelangsungan bisnis, mengurangi kerugian bisnis, dan memaksimalkan ROI dan peluang dengan mencegah dan mengurangi pengaruh dari:.......

a)

Serangan terhadap keamananerangan terhadap keamanan

b)

Perkemabangan Teknologi

c)

Perkembangan Jaman

d)

Virus Komputer

e)

Bencana Alam

9.

Dalam Information-oriented misuse: beberapa hal yang perlu diwaspadai kecuali:

a)

Kesalahan manusia (human error)

b)

Penyalahgunaan otoritas

c)

Probing secara langsung

d)

Probing dengan malicious software

e)

Penetrasi secara tidak langsung

10.

Dalam Information-oriented misuse: beberapa hal yang perlu diwaspadai kecuali:

a)

Kesalahan manusia (human error)

b)

Penyalahgunaan otoritas

c)

Probing secara langsung

d)

Probing dengan malicious software

e)

Penetrasi secara tidak langsung

11.

Kelemahan dari perangkat keras, perangkat lunak, atau prosedur yang menyediakan kesempatan bagi penyerang untuk melakukan tindakan yang bisa menimbulkan kerugian disebut:

a)

Vulnerability

b)

Threat

c)

Klasifikasi keamanan

d)

Confidentiality (& Privacy)

e)

Integrity

12.

Seseorang tidak dapat menyangkal bahwa dia telah mengirimkan suatu data digital disebut dengan istilah:

a)

Non Repudiation

b)

Non Security

c)

Non Formal

d)

Non Accident

e)

Non Management

13.

Dokumen kebijakan keamanan perlu dibuat sebagai obyektif kontrol dari kelemahan-kelemahan yang terdapat pada sebuah sistem dan bagaimana mengatasi kelemahan-kelemahan tersebut.

Selain itu dokumen kebijakan keamanan akan berguna sebagai panduan dan petunjuk bagi manajemen perusahaan untuk menerapkan:

a)

kebijakan keamanan

b)

kebijakan komputer

c)

kebijakan sistem

d)

kebijakan terintegrasi

e)

kebijakan terstruktur

14.

Manakah berikut ini yang bukan merupakan Referensi standar keamanan informasi?

a)

ISO 17799

b)

RUSecure Information Security Policy Reference Manual

c)

SANS (SysAdmin, Audit, Network, Security) Institute

d)

The State of Texas Department of Information Resources

e)

Cisco Network

15.

Ada sejumlah kontrol yang dapat digunakan sebagai prinsip-prinsip panduan yang memberikan starting point yang baik untuk implementasi keamanan informasi. Hal ini merupakan:

a)

Starting Point untuk Keamanan Informasi

b)

Starting Point untuk Permulaan

c)

Starting Point untuk Perencanan

d)

Starting Point untuk Pengembangan

e)

Starting Point untuk Pengontrolan

16.

Ada sejumlah kontrol yang dapat digunakan sebagai prinsip-prinsip panduan yang memberikan starting point yang baik untuk implementasi keamanan informasi. Hal ini merupakan:

a)

Starting Point untuk Keamanan Informasi

b)

Starting Point untuk Permulaan

c)

Starting Point untuk Perencanan

d)

Starting Point untuk Pengembangan

e)

Starting Point untuk Pengontrolan

17.

Bertujuan untuk memaksimalkan efektifitas dan untuk mengurangi interferensi dari/ke proses audit sistem.

Harus ada kontrol untuk mengamankan sistem yang sedang berjalan dan perangkat audit selama audit sistem merupakan tujuan dari:

a)

System Audit Consideration

b)

Review of Security Policy and Technical Compliance

c)

Bussines Continuity Management

d)

Security in Development and Support Processes

e)

Security of System Files

18.

Keamanan Informasi adalah tanggung jawab dari tiap anggota dari suatu organisasi, tetapi yang memainkan suatu peran yangg genting adalah:

a)

para manajer

b)

para pemakai

c)

para vendor

d)

para teknisi

e)

para penyedia jasa

19.

Informaton Security meliputi kecuali:

a)

Physical security

b)

Personal security

c)

Operations security

d)

Communications security

e)

Netizen security

20.

Proses yang berkembang, menciptakan, & implementasi

strategi untuk pemenuhan pada sasaran hasil disebut dengan:

a)

Perencanaan

b)

strategic

c)

tactical

d)

operational

e)

kompromis

21.

Kelayakan yang menilai jika suatu organisasi dapat mengintegrasikan suatu solusi disebut dengan:

a)

Kelyakan Ekonomi

b)

Kelayakan Teknologi

c)

Kelayakan Tingkah Laku

d)

Kelayakan Operasional

e)

Kelayakan Investasi

22.

Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam sumber daya informasi perusahaan. •Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam .......

a)

sumber daya informasi perusahaan.

b)

sumber daya manusia perusahaan

c)

sumberdaya jaringan perusahaan

d)

sumberdaya perangkat keras

e)

sumberdaya intelektual pesrusahaan

23.

Seseorang, organisasi, mekanisme, atau peristiwa yang dapat berpotensi menimbulkan kejahatan pada sumber daya informasi perusahaan disebut dengan:

a)

Ancaman

b)

Tantangan

c)

Rival

d)

Penjahat

e)

Gangguan

24.

Tindakan tidak sah yang menyebabkan resiko dapat digolongkan ke dalam empat jenis kecuali:

a)

Pencurian dan Penyingkapan tidak sah

b)

Penggunaan Tidak Sah

c)

Pembinasaan dan Pengingkaran Layanan yang tidak sah

d)

Modifikasi yang tidak sah

e)

Bencana Alam

25.

Kebijakan-kebijakan ini didistribusikan kepada karyawan, lebih disukai secara tertulis dan dalam program pendidikan dan pelatihan. Dengan kebijakan yang ditetapkan, ini menunjukkan bahwa kontrol dapat .................

a)

diimplementasikan

b)

dicegah

c)

disusun

d)

dievaluasi

e)

disertifikasi

26.

Firewall bertindak sebagai filter dan penghalang yang membatasi data yang mengalir antara jaringan perusahaan dan ........

a)

Internet

b)

Intranet

c)

Ekstranet

d)

Jaringan Hybrid

e)

Jaringan Vendor

27.

Penggunaan pengkodean melalui proses matematika disebut dengan:.......

a)

Kriptografi

b)

Kripta Analisis

c)

Kripto Gues

d)

Kripto Komputer

e)

Kriptomatika

28.

Kontrol informal meliputi kegiatan seperti berikut ini kecuali:

a)

Menanamkan keyakinan etis perusahaan pada karyawannya;

b)

Memastikan pemahaman tentang misi dan tujuan perusahaan;

c)

Program pendidikan dan pelatihan; dan

d)

Program pengembangan manajemen

e)

Memberi Sanksi kepada Karyawan yang Bolos Kerja

29.

Apakah yang menjadi Tujuan dari Keamanan Informasi?

a)

Kerahasiaan, Ketersediaan dan Integritas

b)

Kemanan, Ketenangan dan Kenyamanan

c)

Ketelitian, Pencegahan dan Penanggulangan

d)

Perancangan, Pembangunan dan Impelentasi

e)

Input, Proses dan Output.

30.

Manakah Berikut ini yang bukan merupakan Ancaman Malware?

a)

Virus

b)

Worm

c)

Trojan

d)

Adware dan Spyware

e)

Hackers yang dapat masuk ke sistem kita

31.

Manakah Berikut ini yang bukan merupakan Resiko dalam Manajemen Keamanan Informasi?

a)

Pencurian Data yang tidak terotorisasi

b)

Penggun Yang Tidak Terotorisasi

c)

Penghancuran yang tidak terotorisasi

d)

Modifikasi yang tidak Terotorisasi

e)

KebanyakN Pemakai Sistem

32.

Manakah berikut ini yang bukan merupakan langkah Manajemen Resiko?

a)

Identifikasi Aset-Aset Bisnis yang harus dilindungi dari Resiko

b)

Menyadari Resido

c)

Menentukan tingkatan dampak pada perusahaan jika risiko benar-benar terjadi

d)

Menganalisis kelemahan perusahaan tersebut

e)

Menghindari Resiko

33.

Perhatikan Gambar di atas:

Gambar Proses Apakah itu?

a)

Penyusunan Kebijakan Keamanan

b)

Manajemen Informasi

c)

Manajemen Resiko

d)

Identifikasi Masalah Keamanan Informasi

e)

Pembanguanan Sistem Keamanan Informasi

34.

Manakah berikut ini yang bukan merupakan Langkah Pengendalian Teknis?

a)

Pengendalian Akses

b)

Sistem Deteksi Gangguan

c)

Firewall

d)

Pengendalian Kriptografis

e)

Pengendalian Non Fisik

35.

Perhatikan Gambar di atas. Gambar tersebut merupakan bagan:

a)

Pengendalian Fisik

b)

Pengendalian Akses

c)

Sistem Deteksi Gangguan

d)

Firewall

e)

Pengendalian Kriptografis

36.

Kemampuan untuk mengakses dan menyediakan informasi secara cepat dan akurat menjadi sangat esensial bagi sebuah organisasi dan Informasi menjadi komoditi yang sangat penting. istilah ini disebut dengan:

a)

Information-based society

b)

Management Information Sistem

c)

Sistem Informasi Keamanan

d)

Sistem Tata Kelola Informasi

e)

Sistem Kontrol Informasi

37.

Manakah Berikut ini yang bukan merupakan Ragam Wujud Informasi?

a)

Tertulis atau tercetak di atas kertas

b)

Tersimpan secara elektronik

c)

Dikirimkan secara elektronik maupun kurir

d)

Ditampilkan dalam bentuk film

e)

Disampaikan secara tersembunyi

38.

Tujuan manajemen keamanan informasi adalah untuk menjamin kelangsungan bisnis, mengurangi kerugian bisnis, dan memaksimalkan ROI dan peluang dengan mencegah dan mengurangi pengaruh dari ......

a)

serangan terhadap keamanan

b)

ancaman sistem

c)

perubahan sistem

d)

duplikasi sistem

e)

perluasan sistem

39.

Sesuatu yang Berhubungan dengan peninjauan kebijakan keamanan dan Memberikan petunjuk yg mencakup tingkatan atau tahapan proses pengembangan untuk menjamin keamanan operasional bisnis disebut dengan:

a)

Daur hidup keamanan

b)

Proses Sistem

c)

Sistem Pengelolaan

d)

Sistem Pengontrolan

e)

Perluasan Sistem

40.

Perhatikan Gambar di atas.

Gambar tersebut merupakan:

a)

daur hidup keamanan

b)

pengembangan sistem keamanan

c)

sistem kontrol keamanan

d)

kerangka sistem keamanan

e)

siklus pengembangan sistem

41.

Penyusunan kebijakan keamanan dibuat menggunakan referensi dari beberapa standar keamanan informasi internasional yang disesuaikan dengan.....

a)

kondisi bisnis dan organisasi

b)

kemampuan bisnis dan organisasi

c)

fasilitas bisnis dan organisasi

d)

ragam data bisnis dan organisasi

e)

formast data bisnis dan organisasi

42.

Standar internasional ISO/IEC 17799 sebelumnya dikenal sebagai.......

a)

BS 7799

b)

ISO 7799

c)

CISCO 7799

d)

NETWORK 7799

e)

CN 7799

43.

Dalam bidang IT, ISO dan EIC membentuk sebuah joint technical commitee yang disebut ....

a)

ISO/EIC JTC

b)

ISO NETWORK

c)

ISO CISCO

d)

ISOMETRIC

e)

ISO SECURITY

44.

•Beberapa kontrol dalam dokumen ISO 17799 dapat digunakan sebagai petunjuk-petunjuk prinsip untuk ................... dan dapat dilakukan pada kebanyakan organisasi

a)

manajemen keamanan sistem

b)

kontrol sistem

c)

pedoman sistem

d)

keberlanjutan sistem

e)

pola sistem

45.

Manakah Sepuluh poin yang bukan tercakup pada ISO 17799?

a)

Security Policy

Organizational Security

b)

Asset Classification and Control

Personal Security

c)

Physical and Environmental Security

Communication and Operations Management

d)

Access Control

System Development and Maintenance

e)

Bussines Model

Computerisation

46.

Minat komunitas/Masyarakat :

yang mengartikulasikan & kebijakan komunikasi

& mengalokasikan sumber daya disebut dengan:

a)

Business community :

b)

IT community

c)

InfoSec community

d)

Kerahasiaan/Confidentiality

e)

Integritas/Integrity

47.

Untuk melindungi kerahasiaan informasi, sejumlah ukuran mungkin digunakan, mencakup kecuali:

a)

Penggolongan Informasi

b)

Storage dokumen secure

c)

Aplikasi dari kebijakan keamanan umum

d)

Edukasi dari petugas informasi & pemakai akhir

dan kriptograpi

e)

Anggaran Sistem Keamanan

48.

Sistim informasi menguasai

karakteristik identifikasi

ketika identifikasi tersebut dapat

untuk mengenali ......

a)

para pemakai individu

b)

pengguna baru

c)

pengguna kelompok

d)

pengembang sistem

e)

pemelihara sistem

49.

Otentifikasi terjadi

ketika suatu kendali menyediakan bukti

bahwa seorang pemakai menguasai

................

a)

identitasnya atau dia mengakui

b)

databasenya

c)

sumber daya manusianya

d)

sumber daya jaringan komputer

50.

Tugas mengorganisasikan memerlukan hal berikut ini kecuali:

a)

Apa yang akan dilaksanakan

b)

apa yang di pesan

c)

Oleh siapa

d)

Metoda yang bagaimana dan Kapan

e)

SDM yang kurang

51.

Seseorang, organisasi, mekanisme, atau peristiwa yang dapat berpotensi menimbulkan kejahatan pada sumber daya informasi perusahaan disebut:

a)

Ancaman

b)

Mitra

c)

Vendor

d)

Pesaing

e)

Partner Bisnis

52.

Sebuah program yang tidak dapat mereplikasi dirinya sendiri tanpa sebuah sistem tapi dapat memancarkan salinan dengan sendirinya oleh e-mail disebut:

a)

Virus

b)

Worm

c)

Trojan Horse

d)

Hackers

e)

Cracker

53.

Manakah berikut ini yang bukan merupakan isi dari Laporan Analisis Resiko?

a)

•Temuan analisis risiko harus didokumentasikan dalam laporan yang berisi informasi terperinci untuk setiap risiko

b)

Deskripsi risiko

c)

Sumber risiko

d)

Tingkat keparahan risiko

e)

Biaya Kerugian dari Resiko

54.

Proses lolosnya identifikasi dan otentikasi, seseorang kemudian dapat diberi wewenang pada level atau tingkat penggunaan tertentu. Misalnya, satu pengguna mungkin hanya berwenang untuk membaca dari file, sedangkan yang lain mungkin diizinkan untuk membuat perubahan. disebut dengan:

a)

Otorisasi pengguna

b)

Otentikasi pengguna

c)

Identifikasi pengguna

d)

Seleksi pengguna

e)

Antisipasi pengguna

55.

Proses Kontrol untuk mencoba mengenali upaya untuk menembus keamanan sebelum memiliki kesempatan untuk menimbulkan kerusakan disebut:

a)

Kontrol teknis

b)

Kontrol Akses

c)

Sistem deteksi intrusi

d)

Sistem Deteksi Virus

e)

Sistem Pembersihan Virus

56.

Dalam 3 Jenis Firewall, Firewall yang terletak di antara router dan komputer yang menjalankan aplikasi disebut:

a)

Filter-Paket

b)

Circuit-Level Firewall

c)

Application-Level Firewall

d)

Firewall Filter

e)

Firewall Antara

57.

Manakah berikut ini yang bukanmrupakan Kegiatan Kontrol Informal?

a)

Menanamkan keyakinan etis perusahaan pada karyawannya;

b)

Memastikan pemahaman tentang misi dan tujuan perusahaan;

c)

Program pendidikan dan pelatihan; dan

d)

Program pengembangan manajemen

e)

Mendeteksi Hacker dan Cracker

58.

Dalam mencapai Tingkat Kontrol yang tepat: Di perbankan, ketika terlibat dalam manajemen risiko untuk ATM, kontrol harus menjaga sistem tetap aman tetapi tidak dengan mengorbankan .......

a)

kenyamanan pelanggan

b)

biaya Hardware

c)

biaya software

d)

penyerang sistem

e)

pemilik sistem

59.

Bentuk Bantuan dari Asosiasi Sistem Informasi dan Audit & Kontrol (ISACAF), berfokus pada proses yang dapat diikuti oleh perusahaan dalam mengembangkan standar, memberikan perhatian khusus pada penulisan dan pemeliharaan dokumen disebut:

a)

GASSP

b)

GMIT

c)

Standar Praktek Baik ISF

d)

COBIT

e)

BSI IT Baseline Protection Manual

60.

TAMP Computer Systems memasarkan Sistem Pemulihan Bencana (DRS) yang mencakup sistem manajemen basis data, instruksi dan alat yang dapat digunakan dalam mempersiapkan ..........

a)

rencana pemulihan

b)

perencanaan sistem

c)

pencegahan keamanan

d)

penangkap pelaku insiden

e)

pengembang sistem keamanan