NEW
Font size
WorksheetsIT AUDIT PROCESS
Total questions: 25
Worksheet time: 13mins
"Informasi hanya bisa diakses oleh pihak yang berwenang" merupakan sasaran keamanan yang manakah?
"Penerima informasi mampu membuktikan bahwa pengirim benar-benar mengirimkan informasi tersebut" merupakan sasaran keamanan yang manakah?
"Pihak yang terlibat pertukaran data dapat diidentifikasi dengan benar" merupakan sasaran keamanan yang manakah?
Integrity
Availability
Non Repudiation
Authenticity
Auditor keamanan informasi mengevaluasi integritas data yang tersimpan dalam suatu database merupakan kegiatan:
Berikut adalah ciri-ciri dari Dynamic Application (Black Box) Security Testing, KECUALI:
Pembetulan bug lebih murah
Menemukan celah di akhir
Berikut adalah ciri-ciri dari Static Application (White Box) Security Testing, KECUALI:
Berikut adalah jenis multi-factor authentication, KECUALI:
Something you know
Something you are
Something you have
Berikut adalah jenis uji integritas data, KECUALI:
ACID Principle
Referential Integrity
Data File Control
Relational Integrity
Dalam proses audit keamanan informasi, manakah tahap berikutnya setelah melakukan uji audit baik uji kepatuhan maupun uji substantif?
Analisis kebutuhan audit
Dalam Secure Software Development, Threat Modeling dilakukan di tahap:
Dalam siklus hidup serangan siber, tahap manakah yang terjadi sebelum tahap Covering Track?
Dalam siklus hidup serangan siber, tahap manakah yang terjadi setelah tahap Profiling?
Dalam Software Testing Lifecycle, tahap pengujian manakah yang terjadi setelah tahap Integration Testing in the Large?
Data sensitif organisasi disebarkan melalui Internet merupakan masalah pada bagian:
Etika manakah yang perlu dimiliki auditor agar opini yang diberikan tidak terpengaruh kepentingan pribadi?
Integritas
Kerahasiaan
Objektivitas
Kompetensi
Fungsi yang memastikan bahwa proses pengamanan keutuhan data dilakukan disebut:
Asset Safeguaring
System Performance
System Efficiency
Data Integrity
Kebijakan tidak dijalankan dengan benar merupakan masalah pada bagian:
Manakah berikut ini yang merupakan sasaran atau objective dari keamanan informasi?
Manakah di bawah ini yang BUKAN merupakan domain audit sistem informasi?
Manakah di bawah ini yang levelnya berada di atas Policy?
Manakah di bawah ini yang levelnya berada di bawah Standard?
Manakah di bawah ini yang merupakan standar internasional untuk Sistem Manajemen Keamanan Informasi?
Manakah kerangka kerja yang berisikan standard dan guideline melakukan audit sistem informasi?
Organisasi atau pihak yang di-audit disebut:
Seorang auditor sistem informasi dapat menggunakan CAAT, yaitu:
