wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Awareness ISO/IEC 27701: 2019

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.

Apa tujuan utama dari ISO 27701 ?

a)

Menyediakan pedoman untuk keamanan informasi (ISMS)

b)

Menetapkan standar manajemen kualitas

c)

Memberikan kerangka kerja untuk Sistem Manajemen Informasi Privasi

d)

Mengatur produksi dan manajemen energi

2.

ISO 27701 merupakan ekstension dari standar berikut ini ...

a)

ISO 9001 dan ISO 14001

b)

ISO 45001 dan ISO 22000

c)

ISO 27001 dan ISO 27002

d)

ISO 31000 dan ISO 50001

3.

Apa perbedaan utama antara ISO 27001 dan ISO 27701 dalam hal pendekatan manajemen ?

a)

ISO 27001 berfokus pada manajemen risiko keamanan informasi, sementara ISO 27701 berfokus pada manajemen risiko privasi informasi

b)

ISO 27001 mengatur manajemen kualitas, sedangkan ISO 27701 mengatur manajemen privasi

c)

ISO 27001 diterapkan hanya pada organisasi besar, sedangkan ISO 27701 diterapkan pada organisasi kecil

d)

ISO 27001 hanya mencakup teknis keamanan, sedangkan ISO 27701 mencakup teknis dan kebijakan keamanan

4.

Apa kepanjangan dari DPO ?

a)

Data Privasi Officer

b)

Data Protection Owner

c)

Data Primary Object

d)

Data Protection Officer

5.

Apa hubungan antara ISO 27701 dan UU PDP dalam hal kewajiban pengendali data pribadi ?

a)

Keduanya tidak memberikan panduan khusus mengenai kewajiban pengendali data pribadi

b)

ISO 27701 memberikan panduan umum, sementara UU PDP tidak mengatur kewajiban pengendali data pribadi

c)

ISO 27701 memberikan kerangka kerja untuk menerapkan praktik manajemen informasi privasi, sementara UU PDP menetapkan kewajiban hukum spesifik untuk pengendali data pribadi

d)

UU PDP hanya berlaku di Indonesia, sehingga ISO 27701 tidak relevan

6.

Apa fungsi utama dari Data Protection Impact Assessment (DPIA) dalam ISO 27701 ?

a)

Mengidentifikasi dan memitigasi risiko privasi sebelum pemrosesan data pribadi dilakukan

b)

Mengukur kinerja keamanan jaringan organisasi

c)

Mengevaluasi efisiensi sistem manajemen energi

d)

Menyediakan laporan tahunan kepada pemegang saham

7.

Bagaimana ISO 27701 membantu dalam mengelola permintaan akses data dari subjek data ?

a)

Dengan menyediakan panduan untuk membuat laporan keuangan

b)

Dengan menyediakan panduan untuk mengelola permintaan akses, koreksi, dan penghapusan data pribadi

c)

Dengan mengabaikan permintaan subjek data

d)

Dengan meningkatkan produksi barang

8.

Menurut ISO 27701, siapa yang bertanggung jawab untuk meninjau dan mengelola kebijakan privasi organisasi ?

a)

Chief Financial Officer (CFO)

b)

Legal Counsel

c)

Data Protection Officer (DPO)

d)

Human Resources Manager

9.

Manakah dari berikut ini yang merupakan langkah penting dalam melindungi data pribadi menurut ISO 27701 ?

a)

Memasang kamera pengawas di setiap ruangan

b)

Menggunakan enkripsi untuk melindungi data selama penyimpanan dan transmisi

c)

Meningkatkan volume produksi

d)

Mengadakan rapat mingguan dengan semua karyawan

10.

Apa yang dimaksud dengan "Data Controller" dalam konteks ISO 27701 ?

a)

Orang yang mengelola infrastruktur teknologi informasi

b)

Individu atau entitas yang menentukan tujuan dan cara pengolahan data pribadi

c)

Karyawan yang bertanggung jawab atas keamanan fisik

d)

Supplier perangkat lunak