WorksheetsAwareness ISO 27001:2022
Total questions: 22
Worksheet time: 13mins
Lembaga ISO adalah badan penetap standar internasional yang terdiri dari wakil 160 negara. Kepanjangan ISO adalah
Information Security Organization
International System Organization
International Organization for Standardization
International Standard Organization
Kepanjangan dari SMKI adalah
Sistem Manajemen Koordinasi Informasi
Sistem Manajemen Keamanan Institusi
Sistem Manajemen Keamanan Institusi
Sistem Manajemen Keamanan Informasi
Persyaratan sistem manajemen yang wajib dipenuhi berada pada:
Klausul 4-10 + Annex A.5–A.8
Klausul 1–10
Annex A.5-A.8
Klausul 4–10
Pilih SEMUA jawaban yang dianggap benar:
Beberapa manfaat penerapan SMKI dan sertifikasinya adalah...
Menambah pekerjaan internal
Membantu organisasi dalam mengelola dan melindungi informasi
Membantu memenangkan tender
Memberikan rasa aman dan kepercayaan para pemangku kepentingan (pelanggan, pegawai, shareholders dsb)
Aspek keamanan informasi yang harus dijaga adalah CIA yaitu
Confidentiality, Information, Availability
Cooperation, Integrity, Availability
Confidential, Informative, Assertive
Confidentiality, Integrity, Availability
Memastikan bahwa informasi hanya dapat diakses oleh pihak yang berwenang adalah aspek
Confidentiality
Privasi
Availability
Integrity
Aspek keamanan informasi "INTEGRITY" mencakup
Kerahasiaan dan privasi
Akses informasi oleh yang berwenang
Jaminan ketersediaan informasi
Keutuhan data dan sistem informasi
Yang bertanggungjawab atas keamanan informasi di sebuah organisasi adalah
Bagian IT Support
Perwakilan manajemen
Direksi
Seluruh pengguna sistem informasi
Pilih SEMUA jawaban yang dianggap benar:
Contoh penerapan kontrol KEAMANAN FISIK DAN LINGKUNGAN KERJA diantaranya:
Melakukan backup data secara berkala
Menerapkan clear desk policy di meja kerja
Mengunci layar desktop saat istirahat
Melaporkan adanya personil tak dikenal di tempat kerja tanpa identifikasi
Pilih lebih dari satu jawaban:
Praktik keamanan informasi yang KELIRU dalam mengelola password adalah...
Menulis password dan menempelkannya di meja agar mudah diingat
Mengaktifkan fitur "Remember Password" pada browser atau aplikasi kerja agar segera login
Mengirimkan file beserta informasi passwordnya dalam satu email
Mengganti password secara berkala
Pelaksanaan internal audit dalam siklus PDCA sistem manajemen ISO masuk dalam tahapan..
PLAN
DO
CHECK
ACT
PILIH SEMUA JAWABAN YANG ANDA ANGGAP BENAR:
Beberapa contoh praktik baik penerapan Sistem Manajemen Keamanan Informasi (SMKI) termasuk?
Program induksi karyawan baru mencakup penjelasan kerahasiaan informasi perusahaan dan sanksinya
Memastikan meja kerja bersih dari dokumen dan layar monitor terkunci ketika sedang tidak digunakan
Melakukan backup secara berkala
Menghancurkan dokumen sebelum membuangnya ke tempat sampah
Benar atau salah pernyataan ini?
"Organisasi bersertifikasi ISO27001:2022 wajib menerapkan seluruh klausul 4 -10 yang terdapat di standar tersebut"
Benar
Salah
Apa definisi SISTEM MANAJEMEN KEAMANAN INFORMASI?
Pendekatan berbasis proyek terhadap pencapaian sasaran bisnis meliputi implementasi, evaluasi, operasi dan pemeliharaan reputasi organisasi
Pendekatan sistematis terhadap pencapaian sasaran bisnis meliputi implementasi, evaluasi, operasi dan pemeliharaan reputasi organisasi.
Sasaran organisasi untuk mendapatkan kesadaran (awareness) setiap personil meliputi implementasi, evaluasi, operasi dan pemeliharaan reputasi organisasi.
Pendekatan sistematis tentang keamanan informasi meliputi implementasi, evaluasi, operasi dan pemeliharaan reputasi organisasi dalam rangka pencapaian sasaran bisnis
Organisasi wajib menerapkan SELURUH kontrol keamanan informasi yang ada di ISO 27001:2022 - sejumlah 93 kontrol.
Pernyataan ini menurut Anda?
Benar
Salah
Pihak yang HARUS menyetujui rencana penanganan risiko dan menerima risiko residual:
PEMILIK ASET
AUDITOR INTERNAL
PEMILIK RISIKO
BADAN SERTIFIKASI
Pilih seluruh jawaban yang menurut Anda benar:
Menurut Klausul 9.1, organisasi harus menetapkan hal berikut, KECUALI:
Anggaran biaya untuk setiap kontrol
Apa yang perlu dipantau dan diukur
Kapan dilakukan dan oleh siapa
Metode untuk memastikan hasil yang valid
Pilih seluruh jawaban yang menurut Anda benar:
Berikut adalah informasi terdokumentasi wajib menurut ISO 27001:2022:
Bukti program audit dan hasil audit
Prosedur untuk setiap kontrol Annex A
Sasaran keamanan informasi
Hasil penanganan risiko keamanan informasi
Segera me‑reset password yang bocor adalah contoh:
Koreksi
Tindakan korektif
Tindakan preventif
Perbaikan berkelanjutan
Satu administrator dapat sekaligus menyetujui dan menerapkan perubahan konfigurasi API gateway. Kontrol yang lemah:
A.7.7 Meja bersih
A.8.13 Backup
A.8.24 Kriptografi
A.5.3 Segregasi tugas
Karena SPLPD dioperasikan bersama vendor (webMethods), persyaratan keamanan informasi seharusnya:
Dikeluarkan dari ruang lingkup SMKI
Masuk dalam perjanjian pemasok dan ditinjau pemenuhannya (A.5.19–A.5.22)
Dianggap sudah ditangani vendor
Hanya relevan saat resertifikasi
Untuk Basis Data Satu Data Jakarta, memulihkan database Oracle di lokasi sekunder dalam batas RTO sesuai dengan kontrol:
A.5.29 keberlangsungan saat gangguan
A.8.5 autentikasi
A.6.3 kesadaran
A.5.7 intelijen ancaman
