NEW
Font size
WorksheetsPosttest Pengendalian Keamanan Informasi JFMI 2022
Total questions: 15
Worksheet time: 8mins
Definisi risiko tertuang dalam
ISO/IEC 27001 dan ISO/IEC 27002
ISO/IEC 27000 dan ISO/IEC 31000
ISO/IEC 27001 dan ISO/IEC 27004
ISO/IEC 27001 dan ISO/IEC 27005
ISO/IEC 31000 membahas tentang
Panduan manajemen risiko
Persyaratan sistem manajemen keamanan informasi
Kendali keamanan informasi
Efektivitas keamanan informasi
ISO/IEC 27000 membahas tentang
Overview dan vocabulary SMKI
Persyaratan sistem manajemen keamanan informasi
Kendali keamanan informasi
Efektivitas keamanan informasi
ISO/IEC 27002 membahas tentang
Overview dan vocabulary SMKI
Persyaratan sistem manajemen keamanan informasi
Kendali keamanan informasi
Efektivitas keamanan informasi
Berikut adalah salah satu prinsip manajemen risiko yang benar
terintegrasi
dinamis
perbaikan berkelanjutan
semua benar
Prinsip manajemen risiko yang melibatkan /mempertimbangkan harapan stakeholder disebut prinsip
terintegrasi
inklusif
dinamis
perbaikan berkelanjutan
Berikut adalah tujuan manajemen risiko kecuali
Identifikasi dan evaluasi risiko
Efisiensi pemanfaatan sumber daya
Kepatuhan regulasi
Kerjasama inklusif stakeholder
Proses manajemen risiko untuk memastikan stakeholder dan organisasi memahami risiko serta mendapatkan informasi terkini disebut
risk communication and consultation
context establishment
risk assessment
risk acceptance
Proses manajemen risiko untuk memutuskan penerimaan risiko residu
risk communication and consultation
context establishment
risk assessment
risk acceptance
Yang bukan merupakan konteks internal organisasi
resource
sdm
manajemen
SNI
Salah satu kondisi perlindungan berupa full disk encryption tepat digunakan pada state data
in transit
in use
at rest
semua benar
Salah satu kondisi perlindungan berupa enkripsi pada email web server tepat digunakan pada state data
in transit
in use
at rest
semua benar
Opsi risk avoid adalah
menghindari risiko agar tidak muncul
menerima risiko
mengurangi risiko
memindahkan risiko
Pernyataan yang benar tentang matriks risiko
Gambaran potensi dan dampak risiko
Gambaran sumber daya organisasi
Grafik potensi risiko harapan stakeholder
semua benar
hasil scan nmap merupakan salah satu bukti proses
penilaian risiko
identifikasi risiko
penerimaan risiko
komuniaksi dan konsultasi
