wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

IT AUDIT PROCESS

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

"Informasi hanya bisa diakses oleh pihak yang berwenang" merupakan sasaran keamanan yang manakah?

a)
Confidentiality
b)
Authenticity
c)
Availability
d)
Integrity
2.

"Penerima informasi mampu membuktikan bahwa pengirim benar-benar mengirimkan informasi tersebut" merupakan sasaran keamanan yang manakah?

a)
Integrity
b)
Authenticity
c)
Availability
d)
Non Repudiation
3.

"Pihak yang terlibat pertukaran data dapat diidentifikasi dengan benar" merupakan sasaran keamanan yang manakah?

a)
  1. Integrity

b)
  1. Availability

c)
  1. Non Repudiation

d)
  1. Authenticity

4.

Auditor keamanan  informasi mengevaluasi integritas data yang tersimpan dalam suatu database merupakan kegiatan:

a)
Uji Kendali
b)
Uji Substantif
c)
Uji Kepatuhan
d)
Uji Kesesuaian
5.

Berikut adalah ciri-ciri dari Dynamic Application (Black Box) Security Testing, KECUALI:

a)

Pembetulan bug lebih murah

b)
Tidak butuh eksekusi aplikasi
c)
  1. Menemukan celah di akhir

d)
Bug runtime tidak bisa ditemukan
6.

Berikut adalah ciri-ciri dari Static Application (White Box) Security Testing, KECUALI:

a)
Pembetulan bug lebih murah
b)
Bug runtime tidak bisa ditemukan
c)
Butuh source code
d)
Menemukan celah di akhir
7.

Berikut adalah jenis multi-factor authentication, KECUALI:

a)
Something you do
b)

Something you know

c)

Something you are

d)

Something you have

8.

Berikut adalah jenis uji integritas data, KECUALI:

a)
  1. ACID Principle

b)
  1. Referential Integrity

c)
  1. Data File Control

d)
  1. Relational Integrity

9.

Dalam proses audit keamanan informasi, manakah tahap berikutnya setelah melakukan uji audit baik uji kepatuhan maupun uji substantif?

a)
Pengumpulan data audit
b)
Evaluasi kepatuhan audit
c)
Penyusunan rekomendasi audit
d)
  1. Analisis kebutuhan audit

10.

Dalam Secure Software Development, Threat Modeling dilakukan di tahap:

a)
Testing
b)
Development
c)
Requirement
d)
Design
11.

Dalam siklus hidup serangan siber, tahap manakah yang terjadi sebelum tahap Covering Track?

a)
Vulnerability Examination
b)
Intrusion
c)
Attack Initiation
d)
Profiling
12.

Dalam siklus hidup serangan siber, tahap manakah yang terjadi setelah tahap Profiling?

a)
Vulnerability Examination
b)
Covering Track
c)
Attack Initiation
d)
Intrusion
13.

Dalam Software Testing Lifecycle, tahap pengujian manakah yang terjadi setelah tahap Integration Testing in the Large?

a)
Integration Testing in the Small
b)
Component Testing
c)
Acceptance Testing
d)
System Testing
14.

Data sensitif organisasi disebarkan melalui Internet merupakan masalah pada bagian:

a)
Security
b)
Confidentiality
c)
Integrity
d)
Privacy
15.

Etika manakah yang perlu dimiliki auditor agar opini yang diberikan tidak terpengaruh kepentingan pribadi?

a)
  1. Integritas

b)
  1. Kerahasiaan

c)
  1. Objektivitas

d)
  1. Kompetensi

16.

Fungsi yang memastikan bahwa proses pengamanan keutuhan data dilakukan disebut:

a)
  1. Asset Safeguaring

b)
  1. System Performance

c)
  1. System Efficiency

d)
  1. Data Integrity

17.

Kebijakan tidak dijalankan dengan benar merupakan masalah pada bagian:

a)
Availability
b)
Security
c)
Performance
d)
Compliance
18.

Manakah berikut ini yang merupakan sasaran atau objective dari keamanan informasi?

a)
Confidentiality - Integrity - Availability
b)
Confidentiality - Integrity - Accuracy
c)
Completeness - Integrity - Accuracy
d)
Completeness - Integrity - Availability
19.

Manakah di bawah ini yang BUKAN merupakan domain audit sistem informasi?

a)
Protection of Information Assets
b)
IT Governance and Management
c)
Information Systems Operations
d)
Audit Programs and Projects
20.

Manakah di bawah ini yang levelnya berada di atas Policy?

a)
Standard
b)
Practice
c)
Regulation
d)
Procedure
21.

Manakah di bawah ini yang levelnya berada di bawah Standard?

a)
Law
b)
Policy
c)
Regulation
d)
Procedure
22.

Manakah di bawah ini yang merupakan standar internasional untuk Sistem Manajemen Keamanan Informasi?

a)
ISO 14001
b)
ISO 27001
c)
ISO 50001
d)
ISO 9000
23.

Manakah kerangka kerja yang berisikan standard dan guideline melakukan audit sistem informasi?

a)
COBIT
b)
ISO 9001
c)
NIST
d)
ITAF
24.

Organisasi atau pihak yang di-audit disebut:

a)
Auditor
b)
Auditee
c)
Inspector
d)
Vendor
25.

Seorang auditor sistem informasi dapat menggunakan CAAT, yaitu:

a)
Certified Auditor Assistant Team
b)
Computer Assisted Audit Tool
c)
Certified Assistant Audit Team
d)
Computer Assisted Audit Team