NEW
Font size
WorksheetsQuiz Latihan Soal-Soal UAS Manajemen Keamanan Informasi-2020
Total questions: 50
Worksheet time: 50mins
Pengelolaan inventori, transaksi, data pelanggan, dan data supplier, serta keseluruhan pelaporan dan analisa keuangan ditangani dalam sistem operasional yang terintegrasi disebut dengan:
ITS (Integrated Trading System)
MIS (Management Information Trading System)
DSS (Decission Sipport System)
CIO (Chief Information Ofifcer)
TPS (Transaction Processing System)
Menurut Rahardjo, 2005: 1.Hal-hal lain juga dapat menimbulkan kerugian bagi perusahaan misalnya kerugian apabila sistem informasi tidak bekerja selama kurun waktu tertentu, kerugian apabila:
ada kesalahan data atau informasi dan kehilangan data.
diserang hacker
kehilangan uang
kalah bersaing
kurang kontrol data
Menurut Rahardjo, 2005: Pentingnya nilai sebuah informasi menyebabkan informasi seringkali ingin diakses oleh orang-orang tertentu secara
ilegal.
legal
berbarengan
banyak orang
terbatas
Menurut Asmuni dan Firdaus(2005):Perlunya mengevaluasi keamanan sistem informasi àmenjaga keamanan sistem informasi yang dimiliki disebut dengan:
audit keamanan sistem informasi
kontrol sistem informasi
integrated sistem informasi
pencegahan sistem keamanan
penanganan keamanan sistem informasi
Fungsinya untuk menjaga aspek kerahasiaan (Confidentiality), keutuhan (Integrity) dan ketersediaan (Availability) dari Informasi (ISO/IEC 27002, 2005:1) disebut dengan:
Keamanan informasi
Pencegahan Keamananan
Penanganan Pasca Insiden
Manajemen Sistem Informasi
Database Management System
Dalam ISO 27002 pertimbangan Fleksibel yang dikembangkan ISO tergantung pada kecuali:
kebutuhan dan tujuan organisasi,
pesaing organisasi,
persyaratan keamanan,
proses bisnis,
jumlah pegawai dan ukuran struktur organisasi.
Tujuan audit keamanan sistem informasi pada PT. AJBS(sebagai studi kasus): adalah:
mengukur tingkat keamanan teknologi informasi
mengatur tingkat keamanan teknologi informasi
menata keamanan teknologi informasi
mencegah keamanan teknologi informasi
meningkatkan keamanan teknologi informasi
Kombinasi dari teknologi informasi dan aktivitas, yang menggunakan teknologi untuk mendukung kinerja, manajemen dan pembuatan keputusan (Beynon, 2004). disebut:
SISTEM INFORMASI
AUDIT
KEAMANAN INFORMASI
ISO 27002
COBIT
ISO 17799 memberikan kontrol keamanan tetapi tidak bagaimana kontrol itu dikembangkan atau diatur. Ini disebabkan ISO bukan standar teknis juga bukan untuk :
teknologi tertentu.
CIO
DSS
MIS
Salah Satu Kesimpulan Hasil dari Audit Sistem Informasi di PT. AJBS adalah: Nilai maturity level yang dihasilkan oleh PT. Aneka Jaya Baut Sejahtera yaitu 2.49 yang termasuk pada kategori level 2 yaitu repeatable. Hal tersebut menandakan bahwa proses keamanan sistem informasi pada PT. Aneka Jaya Baut Sejahtera telah dilakukan secara rutin, namun .........
belum berdasarkan aturan dan panduan formal.
sudah bagus
sangat kualified
kurang aman
terlalu jelimet
Berkaitan dengan keamanan system informasi, diperlukan tindakan berupa pengendalian terhadap sistem informasi. Kontrol-kontrol untuk pengamanan sistem informasi antara lain (kecuali):
Kontrol Administratif
Kontrol Pengembangan dan Pemeliharaan Sistem
Kontrol Operasi
Proteksi Fisik terhadap Pusat Data
Kontrol Seleksi SDM
Kontrol administratif dimaksudkan untuk menjamin bahwa seluruh kerangka control dilaksanakan sepenuhnya dalam organisasi berdasarkan .....
prosedur-prosedur yang jelas
kehendak pimpinan
keuntungan yang disasar
aturan pemerintah
aturan bagian/departemen
Untuk melindungi kontrol ini, peran auditor sistem informasi sangatlah penting. Auditor sistem informasi harus dilibatkan dari masa pengembangan hingga pemeliharaan system, untuk memastikan bahwa system benar-benar terkendali, termasuk dalam hal otorisasi pemakai system. Aplikasi dilengkapi dengan audit trail sehingga kronologi transaksi mudah untuk ditelusuri
merupakan ontrol:
Kontrol Pengembangan dan Pemeliharaan Sistem
Kontrol Operasi
Kontrol Administrasi
Kontrol Perangkat Keras
Kontrol Akses terhadap Sistem Komputer
}Ada kemungkinan bahwa seseorang yang tak berhak terhadap suatu informasi berhasil membaca informasi tersebut melalui jaringan (dengan menggunakan teknik sniffer). Untuk mengantisipasi keadaan seperti ini, alangkah lebih baik sekiranya informasi tersebut dikodekan dalam bentuk yang hanya bisa dibaca oleh
.................
yang berhak
yang memimpin
yang mengoperasikan
yang login
yang mengelola
Studi tentang cara mengubah suatu informasi ke dalam bentuk yang tak dapat dibaca oleh orang lain dikenal dengan istilah
kriptografi.
password.
topotografi.
securitygrafi.
stenografi.
Secara lebih khusus, proses untuk mengubah teks asli (cleartext atau plaintext) menjadi teks yang telah dilacak (cliphertext) dinamakan enskripsi, sedangkan proses kebalikannya, dari chiphertext menjadi cleratext, disebut
dekrpisi.
steganografi
enskripsi
typografi
bongkar
Kontrol aplikasi adalah kontrol yang diwujudkan secara sesifik dalam suatu aplikasi sistem informasi. Wilayah yang dicakup oleh kontrol ini meliputi kecuali:
Kontrol Masukan
Kontrol Pemrosesan
Kontrol Keluaran
Kontrol Basis Data dan Kontrol Telekomunikasi
Kontrol Sumber Daya Manusia
Asuransi merupakan upaya untuk mengurangi kerugian sekiranya terjadi bencana. Itulah sebabnya, biasanya organisasi mengansurasikan gedung atau asset-aset tertentu dengan tujuan kalau bencana terjadi, klaim asuransi dapat digunakan untuk
meringankan beban organisasi
menuntut secara hukum
cadangan tabungan
jaminan talangan dana
menganggarkan rutin penyimpanan berkala
Kontrol terhadap perlindungan terakhir dapat berupa:
Rencana pemulihan terhadap bencana.dan Asuransi.
Anti Virus
Fire Wall
Switch
Hub
Keamanan sistem informasi tidak dilihat hanya dari kaca mata timbulnya serangan dari virus, mallware, spy ware dan masalah lain, akan tetapi dilihat dari berbagai segi sesuai dengan domain
keamanan sistem itu sendiri.
pimpinan
perusahaan
tenaga SDM
pengembang sistem
Peraturan Pemerintah Tentang TI yang ada dan berlaku di Indonesia saat ini adalah
UU ITE RI No. 11 TAHUN 2008
UU ITE RI No. 2 TAHUN 2008
UU ITE RI No. 15 TAHUN 2008
UU KEAMANAN INFORMASI RI No. 17 TAHUN 2008
UU KESELAMATAN KERJA RI No. 19 TAHUN 2008
Manakah berikut ini yang bukan merupakan bagian Utama dari UU ITE RI No. 11 Tahun 2008?
Nama Domain, HKI, Perlindungan Hak Pribadi
Informasi Dokumen dan Tandatangan Elektronik
Perbuatan Yang Dilarang
Peran Pemerintah dan Masyarakat
Keamanan Informasi
Manakah berikut ini yang bukan merupakan Bisnis Teknologi Informasi?
Content Provider
Jasa ICT System Integrator
Jasa Konsultan IT Security, Jasa Cyber-Lawyer,
Production House : Digital Animasi, Digital Music
Sertifikasi Peraltan IT
Tata Kelola teknologi informasi adalah suatu cabang dari tata kelola perusahaan yang terfokus pada Teknologi informasi serta manajemen Kinerja dan .....
risikonya.
resistensinya.
sumbernya.
realisasinya
renisnya
Tata kelola TI adalah struktur kebijakan atau prosedur dan kumpulan proses yang bertujuan untuk memastikan kesesuaian penerapan TI dengan dukungannya terhadap pencapaian tujuan institusi, dengan cara mengoptimalkan keuntungan dan kesempatan yang ditawarkan TI, mengendalikan penggunaan terhadap sumber daya TI dan .....
mengelola resiko-resiko terkait TI
SUmbr Daya Manusia
Sumber Daya ALam
Sumber Daya Aset
Hardware
Tata kelola TI yang dilakukan secara tidak efektif akan menjadi awal terjadinya pengalaman buruk yang dihadapi perusahaan, yang memicu munculnya fenomena investasi TI yang
tidak diharapkan,
tidak beresiko
tidak berkelanjutan
tidak diharapkan,
tidak berkelanjutan,
Dalam Strategci Alignment: Memastikan adanya hubungan perencanaan organisasi dan TI dengan cara menetapkan, memelihara, serta menyesuaikan operasional TI dengan ......
operasional organisasi.
Biaya
Kesehatan yang ketat
Keamanan Sistem
Tujuan Sistem
Fokus dengan melaksanakan proses TI agar supaya proses tersebut sesuai dengan siklusnya, mulai dari menjalankan rencana, memastikan TI dapat memberikan manfaat yang diharapkan, meng optimalkan penggunaan biaya sehingga pada akhirnya TI dapat mencapai hasil yang diinginkan disebut dengan:
Value Deluvery
Block Chain
Pergi ketempat-tempat yang aamn
Untuk melaksanakan pengelolaan terhadap risiko, dibutuhkan kesadaran anggota organisasi dalam memahami adanya risiko, kebutuhan organisasi, dan risiko-risiko signifikan yang dapat terjadi, serta menanamkan tanggung jawab dalam mengelola risiko yang ada di organisasi.
Risk Management
Perencanaan
Sumber Daya Alam
Sumber Hardware
Sumber Software
Sebuah organisasi di Amerika yang berdedikasi dalam meningkatkan kualitas pelaporan finansial mencakup etika bisnis, kontrol internal dan corporate governance, hal ini termasuk:
OSSO
ISO
UU-ITE
OSI
Peningkatan pendayagunaan teknologi informasi dan komunikasi dalam kehidupan bermasyarakat, berbangsa dan bernegara sudah merupakan tuntutan kita bersama baik pemerintah, dunia usaha maupun masyarakat.
Tuntutan itu berkembang dalam rangka mempersiapkan terwujudnya tatanan masyarakat informasi sebagaimana diprogramkan dalam ........... di Geneva pada bulan Desember 2003.
KTT Masyarakat Informasi atau World Summit on the Information Society-WSIS,
Standar ISO 270100
Standar COBIT
Standar UU ITE Tahun 2011
Standar CISCO Network
nUntuk menyiapkan Sumber Daya Manusia yang bermutu, sesuai dengan kebutuhan dunia usaha dan industri di era globalisasi ini, perlu adanya kerjasama antara dunia industri dengan .............
lembaga pendidikan dan pelatihan.
pemerintah
lembaga sertifikasi
pemerintah luar negeri
produsen perangkat lunak
nSelain itu standar tersebut harus memiliki ekuivalen dan kesetaraan dengan standar-standar relevan yang berlaku pada sektor industri di negara lain bahkan berlaku secara internasional sehingga akan memudahkan tenaga-tenaga profesi Indonesia untuk bekerja di .......
manca negara.
perusahaan
instansi pendidikan
industri software
industri hardware
Konsep dasar Standar Kompetensi ditinjau dari segi etimologi terbentuk atas kata "Standar” dan "Kompetensi"'. Kata "standar" diartikan sebagai ......
ukuran atau patokan yang disepakati
model
hal umum
ujian
kompetensi
Kata "kompetensi" adalah kemampuan melaksanakan tugas-tugas di tempat kerja yang mencakup penerapan keterampilan yang didukung oleh ..................
pengetahuan dan sikap sesuai dengan kondisi yang disyaratkan.
kemampuan keuangan
kemampuan matematika/berhitung
kemampuan sosial
kemampuan teknis
Dengan dikuasainya standar kompetensi tersebut oleh seseorang maka yang bersangkutan akan memahami: (kecuali)
bagaimana mengerjakan suatu tugas/pekerjaan,
bagaimana mengorganisasikannya agar pekerjaan tersebut dapat dilaksanakan,
apa yang harus dilakukan bilamana terjadi sesuatu yang berbeda dengan rencana semula,
bagaimana menggunakan kemampuan yang dimilikinya untuk memecahkan masalah dan/atau melaksanakan tugas/pekerjaan dengan kondisi yang berbeda
bagaimana memajukan perusahaan dan mengeefisienkan sumberdaya yang digunakan
Struktur standar kompetensi model RMCS pada setiap standar kompetensi minimal memuat unsur-unsur sebagai berikut (kecuali) :
Kode unit dan Judul unit
Uraian unit dan Sub kompetensti/elemen
Kriteria unjuk kerja
Kondisi unjuk kerja dan Acuan Penilaian
Baiaya Pelatihan
LEVEL KOMPETENSI KUNCI Dimaksudkan sebagai pengelompokan tingkat kemampuan dalam menyelesaikan suatu tugas/pekerjaan berdasarkan .................
tingkat kesulitan pekerjaan.
nilai proyek
upah tenaga sumber daya manusia
pembelian peralatan
kedekatan dengan pimpinan
Level kualifikasi jabatan adalah tingkatan jabatan pada suatu organisasi sesuai dengan tingkat kedalaman dan keluasan pengetahuan, keterampilan, tanggungjawab dan .............
wewenangnya
besar gajinya
level jabatan
kesulitan pekerjaan
jumlah personil yang dibutuhkan
Dalam Panduan Penilaian khususnya Konteks Penilaian:
Dalam penilaian unit ini harus mencakup uji keterampilan baik secara langsung ataupun melalui simulasi. Unit ini harus didukung oleh serangkaian metode untuk .......................
menilai pengetahuan penunjang
menyaring pelamar
menggugurkan pelamar
memotivasi pelamar
melatih pelamar secara intensif
“Sesuatu yang akan terjadi yang dipengaruhi oleh faktor kemungkinan (likelihood), berupa ancaman terhadap beberapa kelemahan yang menghasilkan dampak (impact) yang merugikan" disebut dengan
Resiko
Dampak
Akibat
Kecelakaan
Kerusakan
“Semua tindakan yang dilakukan maupun aset yang digunakan untuk menjamin keamanan perusahaan” disebut dengan:
Sistem Keamanan
Sistem Informasi
Sistem Perencanaa
Sistem Pnanggulangan
Sistem Software
Yang termasuk Klasifikasi Resiko: Strategic risk: adalah
competition, technological innovation, regulatory changes, brand image damage etc.
fire, flood, theft, etc
price, credit, inflation, etc
IT capability, business operations, security threat, etc.
Anggunan Kredit
Klasifikasi ancaman dikaitkan dengan informasi dan data:
Informasi tidak lengkap, tidak sesuai aslinya, atau telah dimodifikasi diistilahkan dengan:
Loss of confidentiality of information
Loss of integrity of information
Loss of availability of information
Loss of authentication of information
•Loss of authentication of event
Yang termasuk Aset infrastruktur adalah:
power supply, AC, rak
sistem operasi, perangkat lunak aplikasi, perangkat lunak bantu
layanan komputer dan komunikasi
Sumber Daya Manusia/SDM
Tanah dan Gedung
Manakah berikut ini yang bukan merupakan pentingnya Aset?
Bisa digunakan untuk menentukan analisis biaya-keuntungan
Bisa digunakan untuk keperluan asuransi
Dapat membantu pengambil keputusan dalam memilih tindakan penanggulangan terhadap pelanggaran keamanan
Dapat memjadi ukuran kekayaan perusanaan
Dapat dijual untuk Biaya Operasional
Klasifikasi Nilai Aset: kehilangan fungsi aset mengganggu proses bisnis termasuk Aset yang:
Rendah
Sedang
Tinggi
Penting
Krusial
Manakah berikut ini yang tidak termasuk Perlunya analisis resiko:
Memberi gambaran biaya perlindungan keamanan
Mendukung proses pengambilan keputusan yg berhubungan dengan konfigurasi HW dan desain sistem SW
Membantu perusahaan untuk fokus pada penyediaan sumber daya keamanan
Menentukan aset tambahan (orang, HW, SW, infrastruktur, layanan)
Tidak Menentukan aset tambahan (orang, HW, SW, infrastruktur, layanan)
Analisis Resiko yang:
Dapat dijabarkan dlm bentuk neraca, laporan tahunan, analisis pasar dll dan
Digunakan untuk mengestimasi dampak, frekuensi, dan probabilitas
termasuk ke dalam analsis Resiko:
Nilai Finansial
Nilai Barang
Nilai Aset
Nilai Waktu
Nilai Manfaat
Respond terhadap resiko: pengurangan probabilitas terjadinya resiko dan/atau pengurangan nilai resiko ini termasuk respond
Avoidance
Transfer
Mitigation
Acceptance
Protection
