wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Pre Test Workshop Risiko dan Aset ISO 27001:2022

Total questions: 10

Worksheet time: 3hrs 30mins

Name
Class
Date
1.

Manakah dari berikut ini yang TIDAK termasuk dalam komponen utama dari pengelolaan aset informasi?

a)

Identifikasi aset

b)

Klasifikasi aset

c)

Evaluasi risiko aset

d)

Penilaian kinerja karyawan

2.

Apa tujuan utama dari klasifikasi aset informasi?

a)

Memudahkan pencarian aset

b)

Menentukan nilai aset secara finansial

c)

Menentukan tingkat kerahasiaan, integritas, dan ketersediaan yang dibutuhkan untuk melindungi aset

d)

Membandingkan aset dengan aset perusahaan lain

3.

Manakah dari berikut ini yang merupakan contoh risiko yang terkait dengan aset informasi?

a)

Kerusakan fisik pada server

b)

Kehilangan kunci kantor

c)

Pemadaman listrik

d)

Semua jawaban benar

4.

Apa yang dimaksud dengan "analisis risiko"?

a)

Proses mengidentifikasi semua risiko yang mungkin terjadi

b)

Proses mengukur dampak potensial dari suatu risiko

c)

Proses menentukan probabilitas terjadinya suatu risiko

d)

Semua jawaban benar

5.

Apa tujuan utama dari "perlakuan risiko"?

a)

Menghilangkan semua risiko

b)

Menerima semua risiko

c)

Mengurangi dampak negatif dari risiko

d)

Mentransfer semua risiko ke pihak ketiga

6.

Salah satu kontrol teknis yang penting untuk melindungi aset informasi adalah enkripsi. Apa tujuan utama dari enkripsi?

a)

Mempercepat akses data

b)

Menyembunyikan keberadaan data

c)

Mengubah data menjadi bentuk yang tidak dapat dibaca tanpa kunci yang tepat

d)

Membagi data menjadi potongan-potongan kecil

7.

Apa yang dimaksud dengan "insiden keamanan informasi"?

a)

Kejadian yang menyebabkan gangguan pada sistem komputer

b)

Kejadian yang mengancam kerahasiaan, integritas, atau ketersediaan informasi

c)

Kejadian yang menyebabkan kerugian finansial

d)

Kejadian yang disebabkan oleh kesalahan pengguna

8.

Mengapa pelatihan keamanan informasi sangat penting bagi karyawan?

a)

Agar karyawan dapat mengoperasikan komputer dengan lebih cepat

b)

Agar karyawan dapat mengenali dan melaporkan potensi ancaman keamanan

c)

Agar karyawan dapat mengakses semua data perusahaan

d)

Agar karyawan dapat bekerja dari rumah

9.

Apa tujuan dari tinjauan manajemen terhadap sistem manajemen keamanan informasi (SMKI)?

a)

Mengevaluasi kinerja SMKI dan memastikan kesesuaiannya dengan standar

b)

Menentukan anggaran untuk tahun berikutnya

c)

Memilih vendor baru untuk perangkat lunak keamanan

d)

Mengubah struktur organisasi

10.

Mengapa dokumentasi sangat penting dalam penerapan ISO 27001?

a)

Untuk memenuhi persyaratan hukum

b)

Untuk memberikan bukti bahwa organisasi telah menerapkan sistem manajemen keamanan informasi

c)

Untuk memudahkan audit

d)

Semua jawaban benar