Font size
WorksheetsInformation Security Awareness
Total questions: 20
Worksheet time: 11mins
Keamanan Informasi adalah usaha untuk menjaga Kerahasiaan, Integritas, Ketersediaan, dan Stabilitas. Pernyataan tersebut :
Sangat Benar
Benar
Salah
Tidak ada komentar
Tiga Elemen Utama Keamanan Sistem adalah...
association, Integrity and Availability
association, Integrity and possibility
Confidentiality, Integrity and Availability
Integrity, possibility and Availability
Confidentiality mencakup...?
Integritas data dan sistem
Ketersediaan dan Keberadaan
Keadilan dan Kebersamaan
Kerahasiaan dan Privasi
Availability mencakup...?
Integritas data dan sistem
Ketersediaan dan Keberadaan
Keadilan dan Kebersamaan
Kerahasiaan dan Privasi
Integrity mencakup...?
Keutuhan data dan sistem
Ketersediaan dan Keberadaan
Keadilan dan Kebersamaan
Kerahasiaan dan Privasi
Mengidentifikasi ancaman & menentukan kebijakan adalah langkah-langkah dari:
Manajemen risiko
Manajemen kebijakan
Kepatuhan terhadap tolok ukur
Manajemen biaya
Berikut ini merupakan bentuk-bentuk pengendalian fisik, kecuali
Mengunci pintu ruangan
Mengunci perangkat laptop
Memasang kamera cctv
Memasang firewall
Bentuk pengendalian yang memberikan akses hanya setelah para pengguna dapat melewati layar untuk indentifikasi, autentikasi, dan otorisasi pengguna disebut
Pengendalian formal
Pengendalian teknis
Pengendalian informal
Pengendalian akses
Standar Internasional terkait Information Security Management System
ISO 9001
ISO 27001
ISO 22301
ISO 45001
Jika teman di kantor meminta atau meminjam password kita yang terkait dengan pekerjaan atau sistem aplikasi milik Perusahaan, maka
Diberikan saja, supaya kalau kita sedang sakit atau tidak bisa ke kantor maka ada teman yang
bisa menggantikan kita untuk mengakses ke dalam sistem aplikasi Perusahaan
Diberikan saja, kalau dianggap tidak merugikan siapa-siapa
Jangan diberikan, karena terkait dengan aturan Perusahaan dan pertanggung jawaban (akuntabilitas) dalam pekerjaan
Diberikan saja, kalau hal itu bisa mempercepat proses bekerja dalam tim ketika dikejar deadline
Password yang baik haruslah
Di dalamnya ada bagian dari informasi pribadi kita, seperti nama belakang, tanggal lahir, alamat
Di dalamnya mengandung kata-kata yang umum, seperti "password", "qwerty"
Di dalamnya menggunakan kombinasi huruf, angka, symbol
Di dalamnya mengandung nama aplikasi yang digunakan, misalnya "SAP123"
Siapakah yang bertanggung jawab menjaga kerahasiaan password (agar password tidak diketahui oleh orang lain atau pihak yang tidak berwenang) yang berkaitan dengan pekerjaan?
Manajemen Perusahaan
Manager atau Kepala Divisi
Tim IT atau yang terkait dengan information security
Setiap personil atau individu dalam Perusahaan
Kalau kita kuatir lupa terhadap password, maka dapat menempuh langkah berikut ini
Disimpan pada aplikasi Notepad dan diletakkan di folder My Documents
Ditulis di sticky note lalu tempel di area meja kerja
Disimpan pada aplikasi password management dengan proteksi yang cukup baik
Disimpan pada aplikasi Excel lalu beri nama file yang tidak berhubungan dengan password
Kalau kita menerima e-mail dari orang yang tidak dikenal dan di dalamnya terdapat attachment, maka seharusnya kita
Buka attachment tersebut untuk memastikan isinya
Hapus e-mail tersebut
Forward e-mail tersebut ke rekan sekerja lainnya supaya mereka bisa membuka dulu attachment-nya sehingga bisa dipastikan aman ketika kita sendiri membukanya
Forward e-mail tersebut ke account e-mail pribadi kita supaya kita bisa membuka attachment tersebut di rumah
Bagaimana contoh password yang baik?
Dp0si#Z$2
p@ssw0rd
abc123
30September1990
Siapakah yang berhak untuk menentukan tingkat kerahasiaan (Confidentiality) High, Medium, Low suatu asset informasi?
Asset Owner
Staff Audit
Manajer
HR
Sebelum kita meninggalkan meja kerja untuk ke kamar kecil apakah yang harus kita lakukan terhadap PC kita
Biarkan saja, Namun kondisi semua file sudah dalam posisi closed
Biarkan saja, karena hanya sebentar
Lock Computer (Windows + L)
Minta tolong rekan kerja untuk mengawasi PC kita
Sikap apa yang harus kita ambil ketika mendengar/mengalami suatu insiden keamanan informasi
Melaporkan kepada atasan di akhir hari menjelang pulang
Tidak usah mempermasalahkan hal tersebut karena bukan divisi kita yang terkena serang
Menghalangi seseorang yang ingin melaporkan kejadian tersebut
Mengikuti saran dari IT Help Desk terkait dengan hal apa yang harus dilakukan
Manakah hal dibawah ini yang menjadi tanggung jawab kita dalam hal menjaga keamanan informasi
Melakukan pengiriman informasi kerjaan melalui whatsapp
File yang berisikan informasi kantor digabung dengan informasi pribadi dalam 1 device flashdisk
Meninggalkan komputer begitu saja dalam keadaan menyala diatas meja kantor
Melakukan backup data secara berkala
Tiga tujuan utama keamanan informasi
Kerahasiaan
Integritas
Kelengkapan
Ketersediaan
Keuntungan
