WorksheetsPertemuan 14 Kelas SI2KR
Total questions: 10
Worksheet time: 3hrs 30mins
Ada tiga langkah yang diambil dalam mendefmisikan resiko, yaitu:
Identifikasi aset-aset bisnis yang harus dilindungi dari resiko,
Kenali resiko,
dan
Analisis kelemahan-kelemahan perusahaan
Benar
Salah
Suatu pendekatan yang sistematik dapat diambil terhadap langkah 3 dan 4,
yaitu penentuan dampak dari resiko dan analisis kelemahan perusahaan
Benar
Salah
Baik untuk dampak yang parah maupun dampak yang signifikan, perlu dilakukan analisis kelemahan perusahaan
Benar
Salah
Jika tingkat kelemahan perusahaan sedang atau menengah, kontrol dapat diimplementasikan dan jika tingkat kelemahan rendah (sistem dikonstruksi dengan baik dan beroperasi secara benar), maka kontrol yang ada harus dipertahankan
Benar
Salah
Untuk melengkapi analisis resiko, hal-hal yang ditemukan dalam analisis harus
didokumentasikan dalam laporan analisis resiko. Untuk setiap resiko, isi
laporan harus menyertakan informasi salah satunya adalah "Tidak adanya batasan waktu yang direkomendasikan untuk menangani resiko"
Benar
Salah
Dalam kebijakan informasi keamanan, terdapat 5 fase. diantaranya setelah fase kebijakan pengembangan adalah penyebarluasan kebijakan
Benar
Salah
Fase kebijakan informasi keamanan pertama adalah inisiasi proyek tim
Benar
Salah
Kontrol teknis adalah kontrol yang dibangun di dalam sistem oleh pengembang selama siklus hidup pengembangan sistem
Benar
Salah
Hacker biasanya menganggap informasi keamanan suatu instansi atau perusahaan sebagai suatu tantangan. Sebagai contoh, seorang hacker dapat menerobos jaringan komputer suatu perusahaan, memperoleh akses terhadap sistem telepon kemudian menggunakannya untuk melakukan hubungan telepon interlokal secara tidak sah
Benar
Salah
Tipe modifikasi yang paling dikhawatirkan adalah modifikasi disebabkan oleh perangkat lunak yang menyebabkan kerusakan, biasanya dikelompokkan sebagai virus
Benar
Salah
