Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Awareness ISO 27001:2022

Total questions: 22

Worksheet time: 13mins

Name
Class
Date
1.

Lembaga ISO adalah badan penetap standar internasional yang terdiri dari wakil 160 negara. Kepanjangan ISO adalah

a)

Information Security Organization

b)

International System Organization

c)

International Organization for Standardization

d)

International Standard Organization

2.

Kepanjangan dari SMKI adalah

a)

Sistem Manajemen Koordinasi Informasi

b)

Sistem Manajemen Keamanan Institusi

c)

Sistem Manajemen Keamanan Institusi

d)

Sistem Manajemen Keamanan Informasi

3.

Persyaratan sistem manajemen yang wajib dipenuhi berada pada:

a)

Klausul 4-10 + Annex A.5–A.8

b)

Klausul 1–10

c)

Annex A.5-A.8

d)

Klausul 4–10

4.

Pilih SEMUA jawaban yang dianggap benar:

Beberapa manfaat penerapan SMKI dan sertifikasinya adalah...

a)

Menambah pekerjaan internal

b)

Membantu organisasi dalam mengelola dan melindungi informasi

c)

Membantu memenangkan tender

d)

Memberikan rasa aman dan kepercayaan para pemangku kepentingan (pelanggan, pegawai, shareholders dsb)

5.

Aspek keamanan informasi yang harus dijaga adalah CIA yaitu

a)

Confidentiality, Information, Availability

b)

Cooperation, Integrity, Availability

c)

Confidential, Informative, Assertive

d)

Confidentiality, Integrity, Availability

6.

Memastikan bahwa informasi hanya dapat diakses oleh pihak yang berwenang adalah aspek

a)

Confidentiality

b)

Privasi

c)

Availability

d)

Integrity

7.

Aspek keamanan informasi "INTEGRITY" mencakup

a)

Kerahasiaan dan privasi

b)

Akses informasi oleh yang berwenang

c)

Jaminan ketersediaan informasi

d)

Keutuhan data dan sistem informasi

8.

Yang bertanggungjawab atas keamanan informasi di sebuah organisasi adalah

a)

Bagian IT Support

b)

Perwakilan manajemen

c)

Direksi

d)

Seluruh pengguna sistem informasi

9.

Pilih SEMUA jawaban yang dianggap benar:

Contoh penerapan kontrol KEAMANAN FISIK DAN LINGKUNGAN KERJA diantaranya:

a)

Melakukan backup data secara berkala

b)

Menerapkan clear desk policy di meja kerja

c)

Mengunci layar desktop saat istirahat

d)

Melaporkan adanya personil tak dikenal di tempat kerja tanpa identifikasi

10.

Pilih lebih dari satu jawaban:

Praktik keamanan informasi yang KELIRU dalam mengelola password adalah...

a)

Menulis password dan menempelkannya di meja agar mudah diingat

b)

Mengaktifkan fitur "Remember Password" pada browser atau aplikasi kerja agar segera login

c)

Mengirimkan file beserta informasi passwordnya dalam satu email

d)

Mengganti password secara berkala

11.

Pelaksanaan internal audit dalam siklus PDCA sistem manajemen ISO masuk dalam tahapan..

a)

PLAN

b)

DO

c)

CHECK

d)

ACT

12.

PILIH SEMUA JAWABAN YANG ANDA ANGGAP BENAR:

Beberapa contoh praktik baik penerapan Sistem Manajemen Keamanan Informasi (SMKI) termasuk?

a)

Program induksi karyawan baru mencakup penjelasan kerahasiaan informasi perusahaan dan sanksinya

b)

Memastikan meja kerja bersih dari dokumen dan layar monitor terkunci ketika sedang tidak digunakan

c)

Melakukan backup secara berkala

d)

Menghancurkan dokumen sebelum membuangnya ke tempat sampah

13.

Benar atau salah pernyataan ini?

"Organisasi bersertifikasi ISO27001:2022 wajib menerapkan seluruh klausul 4 -10 yang terdapat di standar tersebut"

a)

Benar

b)

Salah

14.

Apa definisi SISTEM MANAJEMEN KEAMANAN INFORMASI?

a)

Pendekatan berbasis proyek terhadap pencapaian sasaran bisnis meliputi implementasi, evaluasi, operasi dan pemeliharaan reputasi organisasi

b)
  1. Pendekatan sistematis terhadap pencapaian sasaran bisnis meliputi implementasi, evaluasi, operasi dan pemeliharaan reputasi organisasi.

c)


Sasaran organisasi untuk mendapatkan kesadaran (awareness) setiap personil meliputi implementasi, evaluasi, operasi dan pemeliharaan reputasi organisasi.

d)

Pendekatan sistematis tentang keamanan informasi meliputi implementasi, evaluasi, operasi dan pemeliharaan reputasi organisasi dalam rangka pencapaian sasaran bisnis

15.

Organisasi wajib menerapkan SELURUH kontrol keamanan informasi yang ada di ISO 27001:2022 - sejumlah 93 kontrol.

Pernyataan ini menurut Anda?

a)

Benar

b)

Salah

16.

Pihak yang HARUS menyetujui rencana penanganan risiko dan menerima risiko residual:

a)

PEMILIK ASET

b)

AUDITOR INTERNAL

c)

PEMILIK RISIKO

d)

BADAN SERTIFIKASI

17.

Pilih seluruh jawaban yang menurut Anda benar:

Menurut Klausul 9.1, organisasi harus menetapkan hal berikut, KECUALI:

a)

Anggaran biaya untuk setiap kontrol

b)

Apa yang perlu dipantau dan diukur

c)

Kapan dilakukan dan oleh siapa

d)

Metode untuk memastikan hasil yang valid

18.

Pilih seluruh jawaban yang menurut Anda benar:

Berikut adalah informasi terdokumentasi wajib menurut ISO 27001:2022:

a)

Bukti program audit dan hasil audit

b)

Prosedur untuk setiap kontrol Annex A

c)

Sasaran keamanan informasi

d)

Hasil penanganan risiko keamanan informasi

19.

Segera me‑reset password yang bocor adalah contoh:

a)

Koreksi

b)

Tindakan korektif

c)

Tindakan preventif

d)

Perbaikan berkelanjutan

20.

Satu administrator dapat sekaligus menyetujui dan menerapkan perubahan konfigurasi API gateway. Kontrol yang lemah:

a)

A.7.7 Meja bersih

b)

A.8.13 Backup

c)

A.8.24 Kriptografi

d)

A.5.3 Segregasi tugas

21.

Karena SPLPD dioperasikan bersama vendor (webMethods), persyaratan keamanan informasi seharusnya:

a)

Dikeluarkan dari ruang lingkup SMKI

b)

Masuk dalam perjanjian pemasok dan ditinjau pemenuhannya (A.5.19–A.5.22)

c)

Dianggap sudah ditangani vendor

d)

Hanya relevan saat resertifikasi

22.

Untuk Basis Data Satu Data Jakarta, memulihkan database Oracle di lokasi sekunder dalam batas RTO sesuai dengan kontrol:

a)

A.5.29 keberlangsungan saat gangguan

b)

A.8.5 autentikasi

c)

A.6.3 kesadaran

d)

A.5.7 intelijen ancaman