wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

KEAMANAN DATA PRIBADI DAN CYBER RISK MANAGEMENT

Total questions: 26

Worksheet time: 9mins

Name
Class
Date
1.

ATURAN TERKAIT PELINDUNGAN DATA PRIBADI DI INDONESIA TERTUANG PADA

a)

UU NOMOR 17 TAHUN 2022

b)

UU NOMOR 27 TAHUN 2022

c)

UU NOMOR 7 TAHUN 2019

d)

UU NOMOR 27 TAHUN 2019

2.

data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui

sistem elektronik atau nonelektronik

a)

DATA PRIBADI

b)

DATA PRIVASI

c)

KEAMANAN DATA

d)

REKAM MEDIS

3.

orang perseorangan yang pada dirinya melekat Data Pribadi.

a)

Subjek Data Pribadi

b)

DATA PRIBADI

c)

OWNER

d)

PASIEN

4.

DATA PRIBADI terdiri atas

a)

Data Pribadi yang bersifat spesifik dan Data Pribadi yang bersifat umum.

b)

Data Pribadi yang bersifat spesifik

c)

Data Pribadi yang bersifat umum

d)

Data Sensitive

5.

Yang termasuk Data Pribadi yang bersifat spesifik

a)
  1. data genetika

b)
  1. data anak

c)
  1. data biometrik dan data dan informasi kesehatan

d)

Semua Benar

6.

Data Pribadi yang bersifat umum

a)

nama lengkap

b)
  1. data ker.rangan pribadi;

c)
  1. catatan kejahatan

d)

nama ibu kandung

7.

HAK SUBJEK DATA PRIBADI

a)

mendapatkan Informasi tentang kejelasan identitas, dasar kepentingan hukum, tujuan permintaan dan penggunaan Data Pribadi, dan akuntabilitas pihak yang meminta Data Pribadi

b)

menggugat dan menerima ganti rugi atas pelanggaran pemrosesan Data Pribadi tentang dirinya sesuai dengan ketentuan peraturan perundang-undangan.

c)

mendapatkan akses dan memperoleh salinan Data Pribadi tentang dirinya sesuai dengan ketentuan peraturan perundang-undangan

d)

mengakhiri pemrosesan, menghapus, dan/ atau memusnahkan Data Pribadi tentang dirinya sesuai dengan ketentuan peraturan perundang-undangan.

e)

semua benar

8.

hak Subjek Data Pribadi dapat diperoleh dengan cara

a)

bersurat ke Lembaga/instansi yang berwewenang

b)

mengajukan permohonan tercatat yang disampaikan secara elektronik atau nonelektronik kepada Pengendali Data Pribadi.

c)

menggunakan angket/petisi

d)

mengajukan secara lisan ke pengendali data pribadi

9.

kewajiban Pengendali data Pribadi

a)

wajib melakukan pemrosesan Data Pribadi secara terbatas dan spesifik, sah secara hukum, dan transparan.

b)

wajib menunjukkan bukti persetqjuan yang telah diberikan oleh Subjek Data Pribadi jika ingin memproses data pribadinya

c)

wajib untuk memastikan data pribadi dapat di gunakan oleh siapapun

d)

a dan b benar

10.

Pidana bagi Setiap Orang yang dengan sengaja membuat Data Pribadi palsu atau memalsukan Data Pribadi dengan maksud untuk menguntrrngkan diri sendiri atau orang lain yang dapat mengakibatkan kerugian bagi orang lain

a)

denda paling banyak Rp6.0OO. 000.000,00 (enam miliar rupiah)

b)

pidana penjara paling tama 6 (enam) tahun dan/atau pidana denda paling banyak Rp6.0OO. 000.000,00 (enam miliar rupiah)

c)

pidana penjara paling tama 3 (tiga) tahun dan/atau pidana denda paling banyak Rp3.0OO. 000.000,00 (tiga miliar rupiah)

d)

pidana penjara paling tama 2 (dua) tahun dan/atau pidana denda paling banyak Rp6.0OO. 000.000,00 (enam miliar rupiah)

11.

Pidana bagi Setiap Orang yang dengan sengaja dan melawan hukum mengungkapkan Data Pribadi yang bukan miliknya

a)

pidana denda paling banyak Rp5.000.000.000,00 (lima miliar rupiah)

b)

pidana denda paling banyak Rp4.000.000.000,00 (empat miliar rupiah)

c)

pidana penjara paling lama 4 (empat) tahun dan/atau pidana denda paling banyak Rp4.000.000.000,00 (empat miliar rupiah).

d)

tidak termasuk pidana asalkan meminta maaf ke pada pemilihj data pribadi

12.

property that information is not made available or disclosed to unauthorized individuals, entities, or processes

a)

Confidentiality

b)

non-repudiation

c)

threat

d)

vulnerability

13.

ability to prove the occurrence of a claimed event or action and its originating entities

a)

integrity

b)

non-repudiation

c)

top management

d)

policy

14.

The information security policy shall (best answer)

a)

be available as documented information, be communicated within the organization, be available to interested parties, as appropriate.

b)


be communicated within the organization

c)

be available as documented information

d)

be available to interested parties, as appropriate

15.

which duties and areas of responsibility not need to be

segregated

a)

initiating, approving and executing a change

b)

requesting, approving and implementing access rights

c)


using and administering applications

d)

using and apply registration

16.

The potential adverse effects resulting from a successful cyber-attack, including financial loss, damage to reputation, legal liabilities, operational disruptions, and loss of customer trust.

a)

Vulnerabilities

b)

Threats

c)

Impact

d)

Likelihood

17.

These are potential events or actions that can exploit vulnerabilities in your systems or networks, leading to unauthorized access, data breaches, denial of service attacks, malware infections, and other harmful incidents

a)

Threats

b)

Vulnerabilities

c)

Likelihood

d)

impact

18.

not Impact of Cyber Risk on Organizations

a)

Financial Los

b)

Reputation Damage

c)

Legal and Regulatory Consequences

d)

get new customer

19.

individuals with advanced technical skills who exploit vulnerabilities in computer systems or networks.

a)

Hacktivists

b)

Insider Threats

c)

Hackers

20.

individuals with limited technical skills who use pre-written scripts or software to launch attacks without a deep understanding of the underlying technology

a)

Script Kiddies

b)

APT Groups

c)

Cybercriminals

d)

Insider Threats

21.

individuals within an organization who misuse their access, knowledge, or privileges to compromise the organization's security

a)

Hacktivists

b)

Cybercriminals

c)

State-Sponsored Actors

d)

Insider Threats

22.

deceptive tactics to trick individuals into revealing sensitive information such as passwords, credit card numbers, or personal details. Attackers often pose as legitimate entities via email, phone calls, or messages

a)

Man-in-the-Middle (MitM) Attacks

b)

Phishing

c)

Malware

d)

Ransomware

23.

vulnerabilities in software or hardware that are unknown to the vendor and have no available patches

a)

SQL Injection

b)

DDoS Attacks

c)

Zero-Day Exploits

d)

Credential Stuffing

24.

injecting malicious SQL code into a website's input fields to manipulate the site's database, potentially granting unauthorized access or causing data breaches

a)

Cross-Site Scripting (XSS)

b)

SQL Injection

c)

Man-in-the-Middle (MitM) Attacks

25.

The actions taken to reduce the potential impact or likelihood of cyber risks. This may involve implementing security measures, conducting regular security audits, training employees, and developing incident response plans

a)

Risk Mitigation

b)

Vulnerabilities

c)

Insider Threats

d)

Resilience and Response

26.

risk management framwork untuk keamanan informasi ISMS

a)

ISO 27005

b)

ISO 31000

c)

ISO 20000

d)

ISO 22301