wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Awareness : Keamanan Informasi (Remidial)

Total questions: 20

Worksheet time: 40mins

Name
Class
Date
1.

"Saya memiliki ingatan yang kurang baik dalam mengingat password, saya menuliskan dan menempelkan beberapa password saya di notes komputer/laptop saya. Hal ini sangat memudahkan saya dalam bekerja."

a)

Setuju, meningkatkan efektivitas kerja saya dan langkah kaizen dalam proses kerja saya.

b)

Setuju, merupakan langkah tepat dibanding harus koordinasi reset password dengan IT.

c)

Tidak setuju, password bersifat pribadi dan tidak boleh diketahui publik (indikasi penyalahgunaan penggunaan).

d)

Tidak setuju, sebaiknya dituliskan di dalam notes agenda saya saja, lebih aman.

2.

Perusahaan harus melakukan identifikasi dan evaluasi pilihan penanganan risiko terhadap risiko yang tidak diterima dan atau perlu ditindaklanjuti. Proses ini disebut dengan...

a)

Risk Treatment Plan

b)

Risk Assessment Plan

c)

Risk Management

d)

Risk Mitigation

3.

Melindungi informasi sensitif dari pengungkapan tidak sah atau mempergunakan interception; hanya bisa dilihat oleh entiti kepada siapa ia ditujukan disebut dengan...

a)

Autentifikasi

b)

Kerahasiaan

c)

Integritas

d)

Ketersediaan

4.

Sesuatu yang akan terjadi yang dipengaruhi oleh faktor kemungkinan (likelihood), berupa ancaman terhadap beberapa kelemahan yang menghasilkan dampak (impact) yang merugikan perusahaan disebut...

a)

Prediksi

b)

Analisa

c)

Tantangan

d)

Risiko

5.

Pengurangan probabilitas terjadinya resiko dan/atau pengurangan nilai resiko termasuk respon terhadap risiko…

a)

Mitigation

b)

Avoidance

c)

Acceptance

d)

Acceleration

6.

Database, file data, dokumentasi sistem, manual pengguna, materi training, prosedur termasuk ke dalam klasifikasi Aset...

a)

Aset Infrastruktur

b)

Aset Perangkat Keras

c)

Aset Perangkat Lunak

d)

Aset Informasi

7.

Di bawah ini adalah manfaat penerapan ISO/IEC 27001 kecuali...

a)

Memastikan pertukaran informasi yang aman

b)

Eksposur terhadap risiko dapat dimaksimalkan

c)

Meningkatkan ketahanan terhadap serangan cyber

d)

Membantu menanggapi ancaman keamanan yang terus berkembang

8.

Terdapat 3 prinsip utama dalam penerapan Information Security Management Sytem (ISMS), yaitu...

a)

Confidentiality, Inteligence, Accessibility

b)

Confidentiality, Inteligence, Availability

c)

Confidentiality, Integrity, Availability

d)

Confidentiality, Integrity, Accessibility

9.

Keseluruhan proses identifikasi risiko, analisis risiko, dan evaluasi risiko disebut...

a)

Management Review

b)

Risk Management

c)

ISMS Internal Audit

d)

Risk Assessment

10.

Dalam klasifikasi informasi, jenis dokumen kebijakan, prosedur operasional dan petunjuk teknis termasuk ke dalam kategori…

a)

Internal

b)

Rahasia

c)

Sangat Rahasia

d)

Umum

11.

Berikut ini yang tidak termasuk ke dalam persyaratan password adalah…

a)

Password sebaiknya menggunakan minimum 8 karakter

b)

Password sebaiknya disimpan dalam sebuah catatan agar mudah diingat

c)

Password sebaiknya mengandung unsur huruf kecil, huruf besar, bilangan dan karakter khusus

d)

Semua benar

12.

Organisasi harus menetapkan dan menerapkan proses penilaian risiko keamanan informasi. Bagaimana cara menganalisa risiko keamanan informasi tersebut?

a)

Menilai kelemahan dan ancaman yang akan terjadi jika risiko diidentifikasi

b)

Menilai kemungkinan realistis terjadinya risiko yang diidentifikasi

c)

Menentukan tingkat risiko

d)

Semua benar

13.

Serangan rekayasa sosial dengan menggunakan umpan dalam bentuk janji palsu untuk memancing keserakahan atau keingintahuan korban, yang bertujuan untuk mencuri informasi pribadi disebut...

a)

Pretexting

b)

Baiting

c)

Communicating

d)

Phising

14.

Pengendalian hak akses dalam menggunakan aset informasi perlu diatur dalam system manajemen keamanan informasi. Berikut yang bukan merupakan ketentuan dalam pengendalian hak akses adalah…

a)

Penggunaan hak akses tidak diperkenankan untuk dipinjamkan atau meminjamkan ke orang lain

b)

Pemberian akses yang levelnya tinggi (contoh: root, super user & administrator) hanya diberikan kepada karyawan yang berkompeten dan atas persetujuan management

c)

Apabila pengguna mengundurkan diri atau meninggal dunia, maka hak akses pengguna tersebut tidak dapat ditutup (inactive), sesuai ketentuan yang berlaku

d)

Pemberian setiap hak akses, baik logic maupun fisik harus dibatasi berdasarkan tugas pokok & fungsi pengguna

15.

Untuk menjaga keamanan informasi, maka dalam proses pengiriman file atau dokumen kepada pihak yang berkepentingan, harus terenkripsi. Ketentuan ini wajib diimplementasikan dengan baik untuk dokumen dengan kategori…

a)

Internal

b)

Rahasia

c)

Umum

d)

Semua Benar

16.

Dalam ketentuan pengelolaan password, jika administrator memberikan password kepada pengguna account baru, maka perlu dilakukan tindakan berikut ini…

a)

Semua Benar

b)

Password diubah setelah 180 hari

c)

Password langsung diubah

d)

Password disimpan dalam catatan

17.

Berikut ini adalah tata cara pengiriman file atau dokumen dengan kategori rahasia melalui email…

a)

File/dokumen harus di-password terlebih dahulu

b)

Password dikirimkan melalui media yang berbeda

c)

File/dokumen hanya dikirimkan kepada pihak yang berkepentingan

d)

Semua Benar

18.

Dalam aktivitas kerja, karyawan harus memperhatikan keamanan akses jaringan yang digunakan. Tindakan yang tidak diperbolehkan terkait hal tersebut adalah...

a)

Menggunakan wifi public saat mengakses email

b)

Menggunakan tethering dari smartphone saat mengakses email

c)

Menghindari bekerja di tempat umum atau terbuka

d)

Menghindari tempat yang rawan dan ramai

19.

Kelemahan pada organisasi, IT System, atau jaringan yang dapat dimanfaatkan oleh ancaman merupakan pengertian dari…

a)

Vulnerability

b)

Threat

c)

Likelihood

d)

Risk Treatment

20.

"Saya mendapatkan email dari hr@papitupisyariah.id yang berisi pemberitahuan bahwa saya harus mengisi survey kepuasan karyawan PT. PIRANTI ALPHABET PERKASA berkaitan dengan ulang tahun PT. PIRANTI ALPHABET PERKASA ke 3. Untuk mengisi survey, saya mengklik link yang ada di dalam email tersebut."

a)

Setuju, karena sebagai karyawan saya harus berpartisipasi secara aktif untuk peningkatan perusahaan

b)

Setuju, karena email tersebut sudah pasti aman karena sampai pada microsoft outlook yang update

c)

Tidak setuju, karena tidak sesuai domain @papitupisyariah.com. Saya tidak akan mengkliknya, memindahkan email tersebut ke folder spam dan menginformasikan kepada IT Help Desk

d)

Tidak setuju, saya tidak akan mengkliknya karena belum ada sosialisasi dari HR mengenai reminder pengisian survey ini