Font size
WorksheetsPre Test Workshop Risiko dan Aset ISO 27001:2022
Total questions: 10
Worksheet time: 3hrs 30mins
Manakah dari berikut ini yang TIDAK termasuk dalam komponen utama dari pengelolaan aset informasi?
Identifikasi aset
Klasifikasi aset
Evaluasi risiko aset
Penilaian kinerja karyawan
Apa tujuan utama dari klasifikasi aset informasi?
Memudahkan pencarian aset
Menentukan nilai aset secara finansial
Menentukan tingkat kerahasiaan, integritas, dan ketersediaan yang dibutuhkan untuk melindungi aset
Membandingkan aset dengan aset perusahaan lain
Manakah dari berikut ini yang merupakan contoh risiko yang terkait dengan aset informasi?
Kerusakan fisik pada server
Kehilangan kunci kantor
Pemadaman listrik
Semua jawaban benar
Apa yang dimaksud dengan "analisis risiko"?
Proses mengidentifikasi semua risiko yang mungkin terjadi
Proses mengukur dampak potensial dari suatu risiko
Proses menentukan probabilitas terjadinya suatu risiko
Semua jawaban benar
Apa tujuan utama dari "perlakuan risiko"?
Menghilangkan semua risiko
Menerima semua risiko
Mengurangi dampak negatif dari risiko
Mentransfer semua risiko ke pihak ketiga
Salah satu kontrol teknis yang penting untuk melindungi aset informasi adalah enkripsi. Apa tujuan utama dari enkripsi?
Mempercepat akses data
Menyembunyikan keberadaan data
Mengubah data menjadi bentuk yang tidak dapat dibaca tanpa kunci yang tepat
Membagi data menjadi potongan-potongan kecil
Apa yang dimaksud dengan "insiden keamanan informasi"?
Kejadian yang menyebabkan gangguan pada sistem komputer
Kejadian yang mengancam kerahasiaan, integritas, atau ketersediaan informasi
Kejadian yang menyebabkan kerugian finansial
Kejadian yang disebabkan oleh kesalahan pengguna
Mengapa pelatihan keamanan informasi sangat penting bagi karyawan?
Agar karyawan dapat mengoperasikan komputer dengan lebih cepat
Agar karyawan dapat mengenali dan melaporkan potensi ancaman keamanan
Agar karyawan dapat mengakses semua data perusahaan
Agar karyawan dapat bekerja dari rumah
Apa tujuan dari tinjauan manajemen terhadap sistem manajemen keamanan informasi (SMKI)?
Mengevaluasi kinerja SMKI dan memastikan kesesuaiannya dengan standar
Menentukan anggaran untuk tahun berikutnya
Memilih vendor baru untuk perangkat lunak keamanan
Mengubah struktur organisasi
Mengapa dokumentasi sangat penting dalam penerapan ISO 27001?
Untuk memenuhi persyaratan hukum
Untuk memberikan bukti bahwa organisasi telah menerapkan sistem manajemen keamanan informasi
Untuk memudahkan audit
Semua jawaban benar
