NEW
Font size
WorksheetsQuiz Pra UTS Manajemen Keamanan Informasi 2020-2
Total questions: 60
Worksheet time: 3600secs
Apakah yang dimaksud dengan Privacy?
pengguna Email
sesuatu yang bersifat keamanan
sistem yang memerlukan sesuatu
sesuatu yang bersifat rahasia (private)
Upaya untuk menjamin kerahasiaan, ketersediaan, dan integritas suatu informasi. Baik informasi yang bersifat fisik maupun virtual disebut:
Manajemen Data
Manajemen Informasi
Manajemen Keamanan
Keamananan Informasi
Keamanan Jaringan
Manakah berikut ini yang bukan merupakan Ancaman Malware?
Virus
Worm
Trojan
Software
Adware
Mekanisme yang diterapkan baik untuk melindungi perusahaan dari resiko atau untuk meminimalkan dampak rsiko tersebut terjadi disebut dengan:
Manajemen Resiko
Kebijakan Keamanan
Pengendalian
Manajemen Informasi
Standar Industri
Organisasi nirlaba yang didedikasikan untuk membantu para pengguna computer guna membuat system mereka lebih aman adalah:
CISCO
CISS
CIS
CIIS
OSI
Manakah berikut ini yang bukan merupakan Contoh standar keamanan informasi?
BS799 milik inggris
BSI IT Baseline protection Manual
COBIT
GASSP
OSI
Manakah Berikut ini yang bukan merupakan Ragam Wujud Informasi?
Tertulis atau tercetak di atas kertas
Tersimpan secara elektronik
Dikirimkan secara elektronik maupun kurir
Ditampilkan dalam bentuk film
Disampaikan dalam prasasti
Tujuan manajemen keamanan informasi adalah untuk menjamin kelangsungan bisnis, mengurangi kerugian bisnis, dan memaksimalkan ROI dan peluang dengan mencegah dan mengurangi pengaruh dari:.......
Serangan terhadap keamananerangan terhadap keamanan
Perkemabangan Teknologi
Perkembangan Jaman
Virus Komputer
Bencana Alam
Dalam Information-oriented misuse: beberapa hal yang perlu diwaspadai kecuali:
Kesalahan manusia (human error)
Penyalahgunaan otoritas
Probing secara langsung
Probing dengan malicious software
Penetrasi secara tidak langsung
Dalam Information-oriented misuse: beberapa hal yang perlu diwaspadai kecuali:
Kesalahan manusia (human error)
Penyalahgunaan otoritas
Probing secara langsung
Probing dengan malicious software
Penetrasi secara tidak langsung
Kelemahan dari perangkat keras, perangkat lunak, atau prosedur yang menyediakan kesempatan bagi penyerang untuk melakukan tindakan yang bisa menimbulkan kerugian disebut:
Vulnerability
Threat
Klasifikasi keamanan
Confidentiality (& Privacy)
Integrity
Seseorang tidak dapat menyangkal bahwa dia telah mengirimkan suatu data digital disebut dengan istilah:
Non Repudiation
Non Security
Non Formal
Non Accident
Non Management
Dokumen kebijakan keamanan perlu dibuat sebagai obyektif kontrol dari kelemahan-kelemahan yang terdapat pada sebuah sistem dan bagaimana mengatasi kelemahan-kelemahan tersebut.
Selain itu dokumen kebijakan keamanan akan berguna sebagai panduan dan petunjuk bagi manajemen perusahaan untuk menerapkan:
kebijakan keamanan
kebijakan komputer
kebijakan sistem
kebijakan terintegrasi
kebijakan terstruktur
Manakah berikut ini yang bukan merupakan Referensi standar keamanan informasi?
ISO 17799
RUSecure Information Security Policy Reference Manual
SANS (SysAdmin, Audit, Network, Security) Institute
The State of Texas Department of Information Resources
Cisco Network
Ada sejumlah kontrol yang dapat digunakan sebagai prinsip-prinsip panduan yang memberikan starting point yang baik untuk implementasi keamanan informasi. Hal ini merupakan:
Starting Point untuk Keamanan Informasi
Starting Point untuk Permulaan
Starting Point untuk Perencanan
Starting Point untuk Pengembangan
Starting Point untuk Pengontrolan
Ada sejumlah kontrol yang dapat digunakan sebagai prinsip-prinsip panduan yang memberikan starting point yang baik untuk implementasi keamanan informasi. Hal ini merupakan:
Starting Point untuk Keamanan Informasi
Starting Point untuk Permulaan
Starting Point untuk Perencanan
Starting Point untuk Pengembangan
Starting Point untuk Pengontrolan
Bertujuan untuk memaksimalkan efektifitas dan untuk mengurangi interferensi dari/ke proses audit sistem.
Harus ada kontrol untuk mengamankan sistem yang sedang berjalan dan perangkat audit selama audit sistem merupakan tujuan dari:
System Audit Consideration
Review of Security Policy and Technical Compliance
Bussines Continuity Management
Security in Development and Support Processes
Security of System Files
Keamanan Informasi adalah tanggung jawab dari tiap anggota dari suatu organisasi, tetapi yang memainkan suatu peran yangg genting adalah:
para manajer
para pemakai
para vendor
para teknisi
para penyedia jasa
Informaton Security meliputi kecuali:
Physical security
Personal security
Operations security
Communications security
Netizen security
Proses yang berkembang, menciptakan, & implementasi
strategi untuk pemenuhan pada sasaran hasil disebut dengan:
Perencanaan
strategic
tactical
operational
kompromis
Kelayakan yang menilai jika suatu organisasi dapat mengintegrasikan suatu solusi disebut dengan:
Kelyakan Ekonomi
Kelayakan Teknologi
Kelayakan Tingkah Laku
Kelayakan Operasional
Kelayakan Investasi
Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam sumber daya informasi perusahaan. •Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam .......
sumber daya informasi perusahaan.
sumber daya manusia perusahaan
sumberdaya jaringan perusahaan
sumberdaya perangkat keras
sumberdaya intelektual pesrusahaan
Seseorang, organisasi, mekanisme, atau peristiwa yang dapat berpotensi menimbulkan kejahatan pada sumber daya informasi perusahaan disebut dengan:
Ancaman
Tantangan
Rival
Penjahat
Gangguan
Tindakan tidak sah yang menyebabkan resiko dapat digolongkan ke dalam empat jenis kecuali:
Pencurian dan Penyingkapan tidak sah
Penggunaan Tidak Sah
Pembinasaan dan Pengingkaran Layanan yang tidak sah
Modifikasi yang tidak sah
Bencana Alam
Kebijakan-kebijakan ini didistribusikan kepada karyawan, lebih disukai secara tertulis dan dalam program pendidikan dan pelatihan. Dengan kebijakan yang ditetapkan, ini menunjukkan bahwa kontrol dapat .................
diimplementasikan
dicegah
disusun
dievaluasi
disertifikasi
Firewall bertindak sebagai filter dan penghalang yang membatasi data yang mengalir antara jaringan perusahaan dan ........
Internet
Intranet
Ekstranet
Jaringan Hybrid
Jaringan Vendor
Penggunaan pengkodean melalui proses matematika disebut dengan:.......
Kriptografi
Kripta Analisis
Kripto Gues
Kripto Komputer
Kriptomatika
Kontrol informal meliputi kegiatan seperti berikut ini kecuali:
Menanamkan keyakinan etis perusahaan pada karyawannya;
Memastikan pemahaman tentang misi dan tujuan perusahaan;
Program pendidikan dan pelatihan; dan
Program pengembangan manajemen
Memberi Sanksi kepada Karyawan yang Bolos Kerja
Apakah yang menjadi Tujuan dari Keamanan Informasi?
Kerahasiaan, Ketersediaan dan Integritas
Kemanan, Ketenangan dan Kenyamanan
Ketelitian, Pencegahan dan Penanggulangan
Perancangan, Pembangunan dan Impelentasi
Input, Proses dan Output.
Manakah Berikut ini yang bukan merupakan Ancaman Malware?
Virus
Worm
Trojan
Adware dan Spyware
Hackers yang dapat masuk ke sistem kita
Manakah Berikut ini yang bukan merupakan Resiko dalam Manajemen Keamanan Informasi?
Pencurian Data yang tidak terotorisasi
Penggun Yang Tidak Terotorisasi
Penghancuran yang tidak terotorisasi
Modifikasi yang tidak Terotorisasi
KebanyakN Pemakai Sistem
Manakah berikut ini yang bukan merupakan langkah Manajemen Resiko?
Identifikasi Aset-Aset Bisnis yang harus dilindungi dari Resiko
Menyadari Resido
Menentukan tingkatan dampak pada perusahaan jika risiko benar-benar terjadi
Menganalisis kelemahan perusahaan tersebut
Menghindari Resiko
Perhatikan Gambar di atas:
Gambar Proses Apakah itu?
Penyusunan Kebijakan Keamanan
Manajemen Informasi
Manajemen Resiko
Identifikasi Masalah Keamanan Informasi
Pembanguanan Sistem Keamanan Informasi
Manakah berikut ini yang bukan merupakan Langkah Pengendalian Teknis?
Pengendalian Akses
Sistem Deteksi Gangguan
Firewall
Pengendalian Kriptografis
Pengendalian Non Fisik
Perhatikan Gambar di atas. Gambar tersebut merupakan bagan:
Pengendalian Fisik
Pengendalian Akses
Sistem Deteksi Gangguan
Firewall
Pengendalian Kriptografis
Kemampuan untuk mengakses dan menyediakan informasi secara cepat dan akurat menjadi sangat esensial bagi sebuah organisasi dan Informasi menjadi komoditi yang sangat penting. istilah ini disebut dengan:
Information-based society
Management Information Sistem
Sistem Informasi Keamanan
Sistem Tata Kelola Informasi
Sistem Kontrol Informasi
Manakah Berikut ini yang bukan merupakan Ragam Wujud Informasi?
Tertulis atau tercetak di atas kertas
Tersimpan secara elektronik
Dikirimkan secara elektronik maupun kurir
Ditampilkan dalam bentuk film
Disampaikan secara tersembunyi
Tujuan manajemen keamanan informasi adalah untuk menjamin kelangsungan bisnis, mengurangi kerugian bisnis, dan memaksimalkan ROI dan peluang dengan mencegah dan mengurangi pengaruh dari ......
serangan terhadap keamanan
ancaman sistem
perubahan sistem
duplikasi sistem
perluasan sistem
Sesuatu yang Berhubungan dengan peninjauan kebijakan keamanan dan Memberikan petunjuk yg mencakup tingkatan atau tahapan proses pengembangan untuk menjamin keamanan operasional bisnis disebut dengan:
Daur hidup keamanan
Proses Sistem
Sistem Pengelolaan
Sistem Pengontrolan
Perluasan Sistem
Perhatikan Gambar di atas.
Gambar tersebut merupakan:
daur hidup keamanan
pengembangan sistem keamanan
sistem kontrol keamanan
kerangka sistem keamanan
siklus pengembangan sistem
Penyusunan kebijakan keamanan dibuat menggunakan referensi dari beberapa standar keamanan informasi internasional yang disesuaikan dengan.....
kondisi bisnis dan organisasi
kemampuan bisnis dan organisasi
fasilitas bisnis dan organisasi
ragam data bisnis dan organisasi
formast data bisnis dan organisasi
Standar internasional ISO/IEC 17799 sebelumnya dikenal sebagai.......
BS 7799
ISO 7799
CISCO 7799
NETWORK 7799
CN 7799
Dalam bidang IT, ISO dan EIC membentuk sebuah joint technical commitee yang disebut ....
ISO/EIC JTC
ISO NETWORK
ISO CISCO
ISOMETRIC
ISO SECURITY
•Beberapa kontrol dalam dokumen ISO 17799 dapat digunakan sebagai petunjuk-petunjuk prinsip untuk ................... dan dapat dilakukan pada kebanyakan organisasi
manajemen keamanan sistem
kontrol sistem
pedoman sistem
keberlanjutan sistem
pola sistem
Manakah Sepuluh poin yang bukan tercakup pada ISO 17799?
–Security Policy
–Organizational Security
–Asset Classification and Control
–Personal Security
–Physical and Environmental Security
–Communication and Operations Management
–Access Control
–System Development and Maintenance
–Bussines Model
–Computerisation
Minat komunitas/Masyarakat :
yang mengartikulasikan & kebijakan komunikasi
& mengalokasikan sumber daya disebut dengan:
Business community :
IT community
InfoSec community
Kerahasiaan/Confidentiality
Integritas/Integrity
Untuk melindungi kerahasiaan informasi, sejumlah ukuran mungkin digunakan, mencakup kecuali:
Penggolongan Informasi
Storage dokumen secure
Aplikasi dari kebijakan keamanan umum
Edukasi dari petugas informasi & pemakai akhir
dan kriptograpi
Anggaran Sistem Keamanan
Sistim informasi menguasai
karakteristik identifikasi
ketika identifikasi tersebut dapat
untuk mengenali ......
para pemakai individu
pengguna baru
pengguna kelompok
pengembang sistem
pemelihara sistem
Otentifikasi terjadi
ketika suatu kendali menyediakan bukti
bahwa seorang pemakai menguasai
................
identitasnya atau dia mengakui
databasenya
sumber daya manusianya
sumber daya jaringan komputer
Tugas mengorganisasikan memerlukan hal berikut ini kecuali:
Apa yang akan dilaksanakan
apa yang di pesan
Oleh siapa
Metoda yang bagaimana dan Kapan
SDM yang kurang
Seseorang, organisasi, mekanisme, atau peristiwa yang dapat berpotensi menimbulkan kejahatan pada sumber daya informasi perusahaan disebut:
Ancaman
Mitra
Vendor
Pesaing
Partner Bisnis
Sebuah program yang tidak dapat mereplikasi dirinya sendiri tanpa sebuah sistem tapi dapat memancarkan salinan dengan sendirinya oleh e-mail disebut:
Virus
Worm
Trojan Horse
Hackers
Cracker
Manakah berikut ini yang bukan merupakan isi dari Laporan Analisis Resiko?
•Temuan analisis risiko harus didokumentasikan dalam laporan yang berisi informasi terperinci untuk setiap risiko
Deskripsi risiko
Sumber risiko
Tingkat keparahan risiko
Biaya Kerugian dari Resiko
Proses lolosnya identifikasi dan otentikasi, seseorang kemudian dapat diberi wewenang pada level atau tingkat penggunaan tertentu. Misalnya, satu pengguna mungkin hanya berwenang untuk membaca dari file, sedangkan yang lain mungkin diizinkan untuk membuat perubahan. disebut dengan:
Otorisasi pengguna
Otentikasi pengguna
Identifikasi pengguna
Seleksi pengguna
Antisipasi pengguna
Proses Kontrol untuk mencoba mengenali upaya untuk menembus keamanan sebelum memiliki kesempatan untuk menimbulkan kerusakan disebut:
Kontrol teknis
Kontrol Akses
Sistem deteksi intrusi
Sistem Deteksi Virus
Sistem Pembersihan Virus
Dalam 3 Jenis Firewall, Firewall yang terletak di antara router dan komputer yang menjalankan aplikasi disebut:
Filter-Paket
Circuit-Level Firewall
Application-Level Firewall
Firewall Filter
Firewall Antara
Manakah berikut ini yang bukanmrupakan Kegiatan Kontrol Informal?
Menanamkan keyakinan etis perusahaan pada karyawannya;
Memastikan pemahaman tentang misi dan tujuan perusahaan;
Program pendidikan dan pelatihan; dan
Program pengembangan manajemen
Mendeteksi Hacker dan Cracker
Dalam mencapai Tingkat Kontrol yang tepat: Di perbankan, ketika terlibat dalam manajemen risiko untuk ATM, kontrol harus menjaga sistem tetap aman tetapi tidak dengan mengorbankan .......
kenyamanan pelanggan
biaya Hardware
biaya software
penyerang sistem
pemilik sistem
Bentuk Bantuan dari Asosiasi Sistem Informasi dan Audit & Kontrol (ISACAF), berfokus pada proses yang dapat diikuti oleh perusahaan dalam mengembangkan standar, memberikan perhatian khusus pada penulisan dan pemeliharaan dokumen disebut:
GASSP
GMIT
Standar Praktek Baik ISF
COBIT
BSI IT Baseline Protection Manual
TAMP Computer Systems memasarkan Sistem Pemulihan Bencana (DRS) yang mencakup sistem manajemen basis data, instruksi dan alat yang dapat digunakan dalam mempersiapkan ..........
rencana pemulihan
perencanaan sistem
pencegahan keamanan
penangkap pelaku insiden
pengembang sistem keamanan
