wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Internal Audit Quiz

Total questions: 10

Worksheet time: 6mins

Name
Class
Date
1.

Apa yang tidak termasuk dalam persyaratan ketika HR melakukan perekrutan karyawan baru ?

a)

Verifikasi background

b)

Pelamar harus melengkapi persyaratan dokumentasi pra-kerja

c)

Pernah mengikuti pelatihan kesadaran keamanan informasi

d)

Harus sukses melewati investigasi background

2.

Apa tujuan utama dari dokumen Kebijakan Keamanan Informasi

a)

Menganalisa risiko dan cara menanggulanginya

b)

Memberikan arahan dan dukungan kepada manajemen mengenai keamanan informasi

c)

Membuat rencana keamanan menjadi konkret dengan memberikan detail yang diperlukan

d)

Memberikan wawasan tentang ancaman dan kemungkinan konsekuensinya

3.

Dibawah ini yang tidak mencerminkan perilaku dari seorang Auditor adalah

a)

Etis

b)

Diplomatis

c)

Kaku

d)

Tegas

4.

Tidak dipenuhinya suatu persyaratan dari satu sub pasal standari ISO/IEC 27001 atau dokumen referensi masuk ke dalam kategori ?

a)

Major

b)

Minor

c)

Peluang untuk perbaikan

d)

Perbaikan

5.

Sebuah fakta yang ditunjang dengan bukti objektif yang tidak membuktikan kegagalan dalam pemenuhan persyaratan standar, namun mengurangi keefektifan sistem masuk ke dalam kategori ?

a)

Major

b)

Minor

c)

Peluang untuk perbaikan

d)

Perbaikan

6.

Ketiadaan maupun kegagalan suatu proses dalam memenuhi seluruh persyaratan yang ada pada klausul standar ISO/IEC 27001 dimana (berpotensi) mengakibatkan kegagalan yang signifikan masuk ke dalam kategori ?

a)

Major

b)

Minor

c)

Peluang untuk perbaikan

d)

Perbaikan

7.

Berikut ini langkah yang tidak termasuk ke dalam Program Audit adalah

a)

Perencanaan Jadwal Audit

b)

Pelaporan Audit

c)

Tindak lanjut atas temuan dan perbaikan

d)

Melakukan training internal audit

8.

Di bawah ini informasi yang wajib dicantumkan di Audit Plan, kecuali

a)

Tujuan Audit

b)

Ruang Lingkup

c)

Risiko Audit

d)

Persyaratan dokumen informasi

9.

Sebuah perusahaan e-Commerce di audit oleh badan sertifikasi dengan standar ISO/IEC 27001. Dalam proses audit, auditor menemukan sebuah insiden terputusnya koneksi internet kantor dalam kurun waktu 48 jam. Sebagai auditor, dokumen/evidence apakah yang tepat untuk diminta kepada klien untuk mengevaluasi kasus tersebut ?

a)

SLA Vendor, Formulir Insiden, BCP

b)

SOP Internal Audit, Risk Assessment, Daftar Asset

c)

Struktur Organisasi, Awareness Training, User Access Matrix,

d)

Laporan Uji Keamanan, Tabel Komunikasi, Tinjauan Manajemen

10.

Dalam audit sertifikasi ISO/IEC 27001 di sebuah perusahaan Fintech, Auditor melihat bahwa perusahaan tersebut sudah memiliki Kebijakan dan SOP terkait BCP, namun belum melaksanakan BCP Drill Test/Tabletop Exercise untuk ruang lingkup yang akan disertifikasikan. Auditor mencatat ini sebagai sebuah temuan, kategori apa yang tepat untuk temuan ini

a)

Major

b)

Minor

c)

Peluang untuk perbaikan

d)

Perbaikan