NEW
Font size
WorksheetsPengelolaan Asset Informasi
Total questions: 10
Worksheet time: 20mins
Berikut Tujuan dari Kebijakan Pengelolaan Asset Informasi yakni Memberikan pedoman standar dalam tata kelola aset informasi milik perusahaan yang mencakup …………………., kecuali:
Identifikasi aset informasi
Proteksi aset Informasi
Klasifikasi kerahasiaan aset informasi
Verifikasi aset informasi
Berikut tanggung jawab dari Data Owner yakni :
Identifikasi data/informasi beserta daftar distribusinya yang menjadi milik dan tanggung jawabnya secara berkala minimal 1 tahun sekali atau jika ada perubahan bisnis maka juga dilakukan identifikasi data/informasi terkait
Klasifikasi data/ informasi
menyetujui/menolak permintaan akses terhadap data/informasi
a,b, dan c benar
Pihak yang membutuhkan akses ke data/informasi dalam rangka melaksanakan penugasan yang sah disebut dengan?
Data Owner
Data Custodian
Data user
Data Guardian
Berdasarkan dampak risiko, Asset informasi yang memiliki dampak risiko katastropik dan pembatasan akses tinggi masuk dalam klasifikasi :
Restricted
Internal
Confidential
Public
Sosial Media dan Website perusahaan merupakan asset informasi perusahaan yang masuk dalam klasifikasi :
Internal
Public
Confidential
Restricted
Berikut cara Penyimpanan Dokumen Soft file dengan klasifikasi Confidential yang benar adalah:
Disimpan pada mobile device pribadi dan tidak ada pembatasan akses
Disimpan pada Laptop/Harddisk Eksternal/USB, tidak ada pembatasan hak akses
Disimpan pada media server/sharepoint/database, wajib enkripsi dokumen, ada pembatasan hak akses
Disimpan pada media/server/sharepoint/database, tidak wajib enkripsi dokumen, tidak ada pembatasan hak akses
Kejadian manakah yang berpotensi untuk dilaporkan kepada Data Owner atau Information security team sebagai insiden kebocoran data/informasi ?
Penggunaan kertas bekas yang berisi informasi confidential untuk mencetak pengumuman
Kertas Bekas yang berisi informasi restricted dihancurkan menggunakan mesin shredder
Reposting konten social media perusahaan
Mengunduh (download) annual report dari Website Perusahaan
Apa yang harus dilakukan bila saya mengetahui telah terjadi atau berpotensi terjadinya insiden kebocoran data/informasi rahasia?
Melaporkan kepada pihak yang berwajib
Segera melaporkan ke data owner terkait dan/atau information security team untuk ditindaklanjuti
Menceritakan insiden tersebut kepada teman- teman
Berpura-pura tidak mengetahui insiden tersebu
Perlindungan dan penanganan data/informasi pada saat pengiriman Perjanjian kerahasiaan untuk external, dimana data/informasi wajib untuk enkripsi atau terproteksi password, dimana password enkripsi dikirim melalui media yang terpisah, termasuk klasifikasi data :
Confidential
Restricted
Public
Internal
Manakah yang tidak termasuk dalam Klasifikasi Kerahasiaan Data / Informasi?
Internal
Confidential
Restricted
Top Secret
