WorksheetsInternal Audit Quiz
Total questions: 10
Worksheet time: 6mins
Apa yang tidak termasuk dalam persyaratan ketika HR melakukan perekrutan karyawan baru ?
Verifikasi background
Pelamar harus melengkapi persyaratan dokumentasi pra-kerja
Pernah mengikuti pelatihan kesadaran keamanan informasi
Harus sukses melewati investigasi background
Apa tujuan utama dari dokumen Kebijakan Keamanan Informasi
Menganalisa risiko dan cara menanggulanginya
Memberikan arahan dan dukungan kepada manajemen mengenai keamanan informasi
Membuat rencana keamanan menjadi konkret dengan memberikan detail yang diperlukan
Memberikan wawasan tentang ancaman dan kemungkinan konsekuensinya
Dibawah ini yang tidak mencerminkan perilaku dari seorang Auditor adalah
Etis
Diplomatis
Kaku
Tegas
Tidak dipenuhinya suatu persyaratan dari satu sub pasal standari ISO/IEC 27001 atau dokumen referensi masuk ke dalam kategori ?
Major
Minor
Peluang untuk perbaikan
Perbaikan
Sebuah fakta yang ditunjang dengan bukti objektif yang tidak membuktikan kegagalan dalam pemenuhan persyaratan standar, namun mengurangi keefektifan sistem masuk ke dalam kategori ?
Major
Minor
Peluang untuk perbaikan
Perbaikan
Ketiadaan maupun kegagalan suatu proses dalam memenuhi seluruh persyaratan yang ada pada klausul standar ISO/IEC 27001 dimana (berpotensi) mengakibatkan kegagalan yang signifikan masuk ke dalam kategori ?
Major
Minor
Peluang untuk perbaikan
Perbaikan
Berikut ini langkah yang tidak termasuk ke dalam Program Audit adalah
Perencanaan Jadwal Audit
Pelaporan Audit
Tindak lanjut atas temuan dan perbaikan
Melakukan training internal audit
Di bawah ini informasi yang wajib dicantumkan di Audit Plan, kecuali
Tujuan Audit
Ruang Lingkup
Risiko Audit
Persyaratan dokumen informasi
Sebuah perusahaan e-Commerce di audit oleh badan sertifikasi dengan standar ISO/IEC 27001. Dalam proses audit, auditor menemukan sebuah insiden terputusnya koneksi internet kantor dalam kurun waktu 48 jam. Sebagai auditor, dokumen/evidence apakah yang tepat untuk diminta kepada klien untuk mengevaluasi kasus tersebut ?
SLA Vendor, Formulir Insiden, BCP
SOP Internal Audit, Risk Assessment, Daftar Asset
Struktur Organisasi, Awareness Training, User Access Matrix,
Laporan Uji Keamanan, Tabel Komunikasi, Tinjauan Manajemen
Dalam audit sertifikasi ISO/IEC 27001 di sebuah perusahaan Fintech, Auditor melihat bahwa perusahaan tersebut sudah memiliki Kebijakan dan SOP terkait BCP, namun belum melaksanakan BCP Drill Test/Tabletop Exercise untuk ruang lingkup yang akan disertifikasikan. Auditor mencatat ini sebagai sebuah temuan, kategori apa yang tepat untuk temuan ini
Major
Minor
Peluang untuk perbaikan
Perbaikan
