WorksheetsAwareness : Keamanan Informasi (Remidial)
Total questions: 20
Worksheet time: 40mins
"Saya memiliki ingatan yang kurang baik dalam mengingat password, saya menuliskan dan menempelkan beberapa password saya di notes komputer/laptop saya. Hal ini sangat memudahkan saya dalam bekerja."
Setuju, meningkatkan efektivitas kerja saya dan langkah kaizen dalam proses kerja saya.
Setuju, merupakan langkah tepat dibanding harus koordinasi reset password dengan IT.
Tidak setuju, password bersifat pribadi dan tidak boleh diketahui publik (indikasi penyalahgunaan penggunaan).
Tidak setuju, sebaiknya dituliskan di dalam notes agenda saya saja, lebih aman.
Perusahaan harus melakukan identifikasi dan evaluasi pilihan penanganan risiko terhadap risiko yang tidak diterima dan atau perlu ditindaklanjuti. Proses ini disebut dengan...
Risk Treatment Plan
Risk Assessment Plan
Risk Management
Risk Mitigation
Melindungi informasi sensitif dari pengungkapan tidak sah atau mempergunakan interception; hanya bisa dilihat oleh entiti kepada siapa ia ditujukan disebut dengan...
Autentifikasi
Kerahasiaan
Integritas
Ketersediaan
Sesuatu yang akan terjadi yang dipengaruhi oleh faktor kemungkinan (likelihood), berupa ancaman terhadap beberapa kelemahan yang menghasilkan dampak (impact) yang merugikan perusahaan disebut...
Prediksi
Analisa
Tantangan
Risiko
Pengurangan probabilitas terjadinya resiko dan/atau pengurangan nilai resiko termasuk respon terhadap risiko…
Mitigation
Avoidance
Acceptance
Acceleration
Database, file data, dokumentasi sistem, manual pengguna, materi training, prosedur termasuk ke dalam klasifikasi Aset...
Aset Infrastruktur
Aset Perangkat Keras
Aset Perangkat Lunak
Aset Informasi
Di bawah ini adalah manfaat penerapan ISO/IEC 27001 kecuali...
Memastikan pertukaran informasi yang aman
Eksposur terhadap risiko dapat dimaksimalkan
Meningkatkan ketahanan terhadap serangan cyber
Membantu menanggapi ancaman keamanan yang terus berkembang
Terdapat 3 prinsip utama dalam penerapan Information Security Management Sytem (ISMS), yaitu...
Confidentiality, Inteligence, Accessibility
Confidentiality, Inteligence, Availability
Confidentiality, Integrity, Availability
Confidentiality, Integrity, Accessibility
Keseluruhan proses identifikasi risiko, analisis risiko, dan evaluasi risiko disebut...
Management Review
Risk Management
ISMS Internal Audit
Risk Assessment
Dalam klasifikasi informasi, jenis dokumen kebijakan, prosedur operasional dan petunjuk teknis termasuk ke dalam kategori…
Internal
Rahasia
Sangat Rahasia
Umum
Berikut ini yang tidak termasuk ke dalam persyaratan password adalah…
Password sebaiknya menggunakan minimum 8 karakter
Password sebaiknya disimpan dalam sebuah catatan agar mudah diingat
Password sebaiknya mengandung unsur huruf kecil, huruf besar, bilangan dan karakter khusus
Semua benar
Organisasi harus menetapkan dan menerapkan proses penilaian risiko keamanan informasi. Bagaimana cara menganalisa risiko keamanan informasi tersebut?
Menilai kelemahan dan ancaman yang akan terjadi jika risiko diidentifikasi
Menilai kemungkinan realistis terjadinya risiko yang diidentifikasi
Menentukan tingkat risiko
Semua benar
Serangan rekayasa sosial dengan menggunakan umpan dalam bentuk janji palsu untuk memancing keserakahan atau keingintahuan korban, yang bertujuan untuk mencuri informasi pribadi disebut...
Pretexting
Baiting
Communicating
Phising
Pengendalian hak akses dalam menggunakan aset informasi perlu diatur dalam system manajemen keamanan informasi. Berikut yang bukan merupakan ketentuan dalam pengendalian hak akses adalah…
Penggunaan hak akses tidak diperkenankan untuk dipinjamkan atau meminjamkan ke orang lain
Pemberian akses yang levelnya tinggi (contoh: root, super user & administrator) hanya diberikan kepada karyawan yang berkompeten dan atas persetujuan management
Apabila pengguna mengundurkan diri atau meninggal dunia, maka hak akses pengguna tersebut tidak dapat ditutup (inactive), sesuai ketentuan yang berlaku
Pemberian setiap hak akses, baik logic maupun fisik harus dibatasi berdasarkan tugas pokok & fungsi pengguna
Untuk menjaga keamanan informasi, maka dalam proses pengiriman file atau dokumen kepada pihak yang berkepentingan, harus terenkripsi. Ketentuan ini wajib diimplementasikan dengan baik untuk dokumen dengan kategori…
Internal
Rahasia
Umum
Semua Benar
Dalam ketentuan pengelolaan password, jika administrator memberikan password kepada pengguna account baru, maka perlu dilakukan tindakan berikut ini…
Semua Benar
Password diubah setelah 180 hari
Password langsung diubah
Password disimpan dalam catatan
Berikut ini adalah tata cara pengiriman file atau dokumen dengan kategori rahasia melalui email…
File/dokumen harus di-password terlebih dahulu
Password dikirimkan melalui media yang berbeda
File/dokumen hanya dikirimkan kepada pihak yang berkepentingan
Semua Benar
Dalam aktivitas kerja, karyawan harus memperhatikan keamanan akses jaringan yang digunakan. Tindakan yang tidak diperbolehkan terkait hal tersebut adalah...
Menggunakan wifi public saat mengakses email
Menggunakan tethering dari smartphone saat mengakses email
Menghindari bekerja di tempat umum atau terbuka
Menghindari tempat yang rawan dan ramai
Kelemahan pada organisasi, IT System, atau jaringan yang dapat dimanfaatkan oleh ancaman merupakan pengertian dari…
Vulnerability
Threat
Likelihood
Risk Treatment
"Saya mendapatkan email dari hr@papitupisyariah.id yang berisi pemberitahuan bahwa saya harus mengisi survey kepuasan karyawan PT. PIRANTI ALPHABET PERKASA berkaitan dengan ulang tahun PT. PIRANTI ALPHABET PERKASA ke 3. Untuk mengisi survey, saya mengklik link yang ada di dalam email tersebut."
Setuju, karena sebagai karyawan saya harus berpartisipasi secara aktif untuk peningkatan perusahaan
Setuju, karena email tersebut sudah pasti aman karena sampai pada microsoft outlook yang update
Tidak setuju, karena tidak sesuai domain @papitupisyariah.com. Saya tidak akan mengkliknya, memindahkan email tersebut ke folder spam dan menginformasikan kepada IT Help Desk
Tidak setuju, saya tidak akan mengkliknya karena belum ada sosialisasi dari HR mengenai reminder pengisian survey ini
