wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

INFORMATION SECURITY

Total questions: 30

Worksheet time: 19mins

Name
Class
Date
1.

Manakah berikut yang bukan merupakan penyebab data breach:

a)

Kredensial yang Lemah

b)

Orang Dalam yang Berbahaya

c)

Malware

d)

Memperkuat system keamanan informasi

2.

Kebijakan Pengelolaan Informasi diatur dalam:

a)

SE NO. 64/DIR/ITPD/2017

b)

SE NO. 65/DIR/ITPD/2017

c)

SE NO. 64/DIR/ITPD/2018

d)

SE NO. 65/DIR/ITPD/2018

3.

Berikut yang bukan merupakan klasifikasi informasi pada Bank BTN adalah:

a)

Restricted

b)

Confidential

c)

Important

d)

Unclassified/Public

4.

Pengungkapannya dapat menyebabkan sebagian kerusakan pada bisnis Bank, pelanggan, pegawai, atau mitra bisnis. Informasi ini harus disimpan di dalam organisasi Bank, tetapi tidak membutuhkan penanganan khusus merupakan kriteria dari klasfisikasi informasi:

a)

Restricted

b)

Confidential

c)

Internal use only

d)

Unclassified/Public

5.

Berikut yang merupakan tata cara akses informasi confidential adalah:

a)

Dibatasi pada sesedikit mungkin orang, berdasarkan aturan need-to-know, atau sesuai aturan hukum dan perundangan.

b)

Dibatasi pada sesedikit mungkin orang, berdasarkan aturan need-to-know.

c)

Secara umum tersedia bagi semua staff berdasarkan aturan need-to-know.

d)

Tersedia bagi semua kalangan (general public).

6.

Informasi ini tidak membutuhkan kontrol keamanan, merupakan kriteria dari klasifikasi informasi:

a)

Restricted

b)

Confidential

c)

Internal use only

d)

Unclassified/Public

7.

Berikut yang merupakan tata cara akses informasi restricted adalah:

a)

Dibatasi pada sesedikit mungkin orang, berdasarkan aturan need-to-know, atau sesuai aturan hukum dan perundangan.

b)

Dibatasi pada sesedikit mungkin orang, berdasarkan aturan need-to-know.

c)

Secara umum tersedia bagi semua staff berdasarkan aturan need-to-know

d)

Tersedia bagi semua kalangan (general public)

8.

Klasifikasi informasi manakah yang harus di-enkripsi:

a)

Restricted dan Confidential

b)

Internal use only dan Unclassified

c)

Confidential dan Unclassified

d)

Confidential dan Internal use only

9.

Yang merupakan pengertian dari enkripsi adalah

a)

Metode yang digunakan untuk membuat suatu informasi atau data tidak dapat dibaca oleh pihak unauthorized dengan cara mengacak dan memberikan kata sandi (key).

b)

Metode yang digunakan untuk membuat suatu informasi atau data menjadi tidak dapat dibaca oleh pihak authorized dengan cara mengacak dan memberikan kata sandi (key).

c)

Metode yang digunakan untuk membuat suatu informasi atau data menjadi data yang Plain text.

d)

Metode yang digunakan untuk membuat integritas suatu informasi atau data menjadi berubah dari aslinya.

10.

Memberikan akses logical dan physical yang dibutuhkan untuk melaksanakan pekerjaan dari pengguna/pegawai/third party sesuai dengan fungsi jobdesc masing-masing, tidak lebih adalah pengertian dari konsep ?

a)

Separation of duties

b)

Need to know

c)

Least Privilege

d)

Most Privilege

11.

Manakah dibawah ini yang merupakan password yang paling kuat

a)

Batara1234

b)

123batara45

c)

1b6a&t2a7r9A

d)

hut9Feb2021

12.

Nomor Kartu kredit dan Debit termasuk data/informasi dengan kategori ?

a)

Classified

b)

Restricted

c)

Internal use only

d)

Public/Unclassified

13.

Pengungkapannya dapat menyebabkan kerusahakan paling parah pada Bank, pelanggan, pegawai dan mitra bisnis. Sangat sensitif dan harus dikendalikan dengan sangat ketat sejak dibuat hingga dihancurkan (disposal) merupakan kriteria dari informasi dengan klasifikasi ?

a)

Important

b)

Confidential

c)

Restricted

d)

Classified

14.

Non Disclosure Agreement (NDA) tidak dibutuhkan pada saat ?

a)

Onboarding pegawai Bank yang baru.

b)

Pihak ketiga akan mengakses informasi Bank yang dengan klasifikasi Confidential dan Restricted.

c)

Pihak ketiga yang telah terikat kontrak dengan Bank untuk membuat suatu Aplikasi yang dapat menyimpan data Nasabah.

d)

Pihak ketiga yang telah terikat kontrak dengan Bank untuk melakukan perbaikan AC Gedung.

15.

Cara yang bisa dilakukan sebagai mitigasi awal data breach bagi pengguna layanan online sesuai BSSN (Badan Siber dan Sandi Negara) adalah kecuali ?

a)

Rutin mengganti password

b)

Membuat password yang panjang dan sulit ditebak

c)

Tidak menggunakan wifi Publik saat bertransaksi (Internet banking, e-wallet dll)

d)

Menyimpan Informasi pembayaran seperti kartu kredit/debit, password secara otomatis pada sistem layanan atau browser.

16.

Apa yang harus dilakukan pertama kali terhadap file attachment e-mail yang telah diunduh ?

a)

Melakukan scan virus

b)

Menyimpan file attachment

c)

Mengedit file attachment

d)

Membuka file attachment

17.

Berikut yang bukan ciri-ciri e-mail penipuan, yaitu :

a)

Meminta data rahasia pribadi

b)

Meminta kita mengklik link ke suatu website

c)

Menggunakan nama institusi/perusahaan yang benar

d)

Berisi iming-iming atau ancaman

18.

Apabila terdapat e-mail mencurigakan yang mentautkan URL tidak dikenal apa yang harus kita lakukan?

a)

Membuka URL

b)

Menyimpan URL

c)

Mengklik URL

d)

Tidak membuka URL dan melaporkan kepada unit yang berwenang

19.

Anda dapat email dari IT admin dan meminta anda memberikan password anda karena kebutuhan upgrade system. Apa sebaiknya yang anda lakukan ?

a)

Menolak dan memberi tahu IT security

b)

Memberikannya dengan setulus hati

c)

Memberikannya melalui email

d)

Memberikan dengan dilakukan enkripsi terlebih dahulu

20.

Keamanan informasi adalah tanggung jawab dari :

a)

Unit IT security

b)

Satpam

c)

Top Management

d)

Semua pegawai

21.

Tiga hal yang harus diperhatikan dalam keamanan informasi yaitu :

a)

Contiguousness, interoperable, arranged

b)

Authentication, authorization, accountability

c)

Capable, available, integral

d)

Confidentiality, integrity, availability

22.

Berikut ini yang bukan kriteria standar password sesuai dengan SE No. 64/DIR/ITPD/2017 perihal pedoman keamanan informasi adalah:

a)

Terdiri dari min 10 karakter

b)

Terdiri dari max 10 karakter

c)

Minimum kombinasi huruf dan angka

d)

Harus diganti min 90 hari sekali

23.

Sesuai dengan SE No. 1/SE/DIR/HCOD/2019 perihal Peraturan dan Sanksi Disiplin Pegawai Bank BTN, tidak mengganti password secara teratur termasuk dalam kategori :

a)

Pelanggaran Berat

b)

Pelanggaran Sedang

c)

Pelanggaran Ringan

d)

Pelanggaran Sedang Berat

24.

. Sesuai dengan SE No. 1/SE/DIR/HCOD/2019 perihal Peraturan dan Sanksi Disiplin Pegawai Bank BTN, membuang dokumen tanpa menghancurkan terlebih dahulu termasuk dalam kategori :

a)

Pelanggaran Berat

b)

Pelanggaran Sedang

c)

Pelanggaran Ringan

d)

Pelanggaran Sedang Ringan

25.

Informasi adalah aset penting dalam perusahaan, oleh sebab itu informasi harus dapat dilindungi. Berikut adalah yang termasuk dalam informasi, kecuali:

a)

Hardcopy dokumen

b)

Rekaman percakapan

c)

Softcopy Video

d)

Uang

26.

Salah satu dampak positif bagi perusahaan jika melakukan pengamanan Informasi dengan baik adalah

a)

Bank akan semakin tertinggal dari kompetitor

b)

Meningkatnya reputasi perusahaan

c)

Menaikkan NPL

d)

Mengurangi Fee Based Income

27.

Yang bukan merupakan elemen security adalah :

a)

People

b)

Technology

c)

Process

d)

Anti Virus

28.

Di bawah ini Teknik-teknik pencurian password, kecuali:

a)

Key Logging

b)

Shoulder Surfing

c)

Brute Force

d)

Web Browsing

29.

Mana diantara berikut ini yang bukan merupakan bagian dari multifactor authentication ?

a)

Something You Know

b)

Something You Have

c)

Something You Are

d)

Something You Want

30.

Memo dan prosedur merupakan contoh klasifikasi informasi :

a)

Restricted

b)

Confidential

c)

Internal use only

d)

Public