wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

IT RISK AND CONTROL

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

Agar Goal dari Stakeholder dapat tercapai dalam organisasi, terdapat ketiga hal berikut ini, KECUALI:

a)
Plan
b)
Risk
c)
Control
d)
Technology
2.

Berapakah jumlah kendali yang terdapat pada daftar Controls dari Center for Internet Security?

a)
22
b)
20
c)
21
d)
18
3.

Berdasarkan COBIT terdapat 7 (tujuh) Enabler Tata Kelola TIK berikut ini, KECUALI:

a)
Benefits, Risks and Resources
b)
Principles, Policies and Frameworks
c)
Services, Infrastructure and Applications
d)
Culture, Ethics and Behaviour
4.

Berikut adalah komponen dalam Risk Scenario, KECUALI:

a)
Time
b)
Vulnerability
c)
Asset / Resource
d)
Threat Type
5.

Berikut adalah pilihan jenis respon yang valid terhadap risiko, KECUALI:

a)
Menghilangkan risiko
b)
Mengabaikan risiko
c)
Menolak risiko
d)
Mengurangi risiko
6.

Bila organisasi belum membentuk IT Steering Committee, maka hal berikut bisa terjadi, KECUALI:

a)
  1. Masalah IT yang sama berulang kali terjadi

b)
  1. Tiap divisi organisasi berjalan sendiri-sendiri (silo) perihal IT

c)
  1. Tidak ada jaminan manfaat IT bagi seluruh organisasi

7.

Bila organisasi belum memiliki IT Strategic Plan, maka hal berikut bisa terjadi, KECUALI:

a)
  1. IT tidak memiliki view yang holistik dan sistematis

b)
  1. IT tidak selaras dengan visi, misi dan rentra organisasi

c)
  1. IT tidak memberi kontribusi atau manfaat yang nyata

d)
  1. IT tidak memiliki peta jalan yang jelas

8.

Bila suatu risiko memiliki level dampak 4 dan level frekuensi 2, berapa besarkah nilai risikonya?

a)
2
b)
8
c)
12
d)
10
9.

Cara spesifik yang harus diikuti oleh pengguna dalam melakukan suatu kegiatan agar sesuai ketentuan disebut:

a)
Guideline
b)
Procedure
c)
Standard
d)
Policy
10.

Dalam COBIT 2019, proses pengelolaan risiko termasuk dalam domain manakah?

a)
Build, Acquire, Implement
b)
Delivery, Service, Support
c)
Align, Plan, Organize
d)
Monitor, Evaluate, Assess
11.

Dalam proses penyusunan rencana kontingensi, tahap mana yang terjadi setelah Analisis Risiko dan Business Impact Analysis?

a)
Pengembangan Perencanaan
b)
Strategi Pemulihan
c)
Evaluasi dan Perbaikan
d)
Implementasi
12.

Dari 8 jenis perencanaan kontingensi organisasi, manakah yang merupakan induk dari lainnya?

a)
Business Continuity Plan
b)
Disaster Recovery Plan
c)
Crisis Communication Plan
d)
Continuity of Operations Plan
13.

Komponen manakah di bawah ini yang BUKAN merupakan 7 komponen Transformasi Digital?

a)
DevOps
b)
Big Data
c)
Mobile Apps
d)
Data Warehouse
14.

Mana kerangka berpikir untuk menentukan Sasaran Organisasi hasil turunan Stakeholder Need dan Driver?

a)
ISO 27001
b)
COBIT
c)
ISO 31000
d)
NIST SP800-30
15.

Manakah berikut ini yang bukan merupakan jenis perencanaan kontingensi organisasi?

a)
Disaster Recovery Plan
b)
Business Continuity Plan
c)
Business Management Plan
d)
Cyber Incident Response Plan
16.

Manakah di bawah ini yang merupakan standar internasional untuk manajemen risiko?

a)
ISO 20000
b)
ISO 31000
c)
NIST SP800-30
d)
ISO 27001
17.

Manakah parameter yang menentukan besaran nilai risiko?

a)
Asset dan Threat
b)
Likelihood dan Consequence
c)
Threat dan Vulnerability
d)
Asset dan Vulnerability
18.

Manakah yang merupakan framework untuk Enterprise Architecture?

a)
TOGAF
b)
DMBOK
c)
PMBOK
d)
COBIT
19.

Manakah yang merupakan standar internasional untuk IT Service Management?

a)
COBIT
b)
ISO 20000
c)
ISO 31000
d)
ITIL
20.

Memuaskan pelanggan, pegawai atau partner merupakan perspektif manakah dalam Balanced Scorecard?

a)
Proses Internal
b)
Finance / Kontribusi Organisasi
c)
Learning / Infrastructure
d)
Stakeholder
21.

Organisasi memiliki Disaster Recovery Plan merupakan jenis respon risiko yang manakah?

a)
Accept Risk
b)
Transfer Risk
c)
Mitigate Risk
d)
Avoid Risk
22.

Penerapan Audit Log merupakan suatu kendali dengan jenis dan fungsi berikut:

a)
  1. Administrative Deterrent

b)
  1. Logical Deterrent

c)
  1. Administrative Detective

d)
  1. Logical Detective

23.

Tahap mana selanjutnya dalam proses risiko setelah tahap asesmen/penilaian risiko?

a)
Mengidentifikasi penyebab risiko
b)
Melakukan mitigasi risiko
c)
Merencanakan respon terhadap risiko
d)
Menghentikan proses risiko
24.

Tahap mana selanjutnya dalam proses risiko setelah tahap identifikasi risiko?

a)
Merencanakan respon terhadap risiko
b)
Menentukan nilai risiko
c)
Mengimplementasikan respon terhadap risiko
d)
Mendefinisikan sasaran / objective
25.

Tahap pertama dalam penyusunan rencana kontingensi organisasi setelah menentukan ruang lingkup adalah:

a)
Strategi Pemulihan
b)
Pengembagan Perencanaan
c)
Analisis Risiko
d)
Business Impact Analysis