WorksheetsSRM_eGov
Total questions: 10
Worksheet time: 6mins
Apa yang termasuk dalam kategori “Vulnerabilities” dalam manajemen risiko keamanan informasi?
Ancaman yang mungkin terjadi
Kebijakan keamanan yang harus diikuti
Kelemahan/kerentanan dalam sistem
Pengendalian yang diterapkan untuk mengurangi risiko
Apa peran utama dari tim manajemen risiko dalam sebuah organisasi?
Menentukan kebijakan keamanan informasi
Melakukan pemantauan jaringan secara terus-menerus
Menerapkan kontrol keamanan teknis
Mengidentifikasi dan mengevaluasi risiko yang mungkin terjadi
Pada tahap analisis risiko keamanan SPBE, apa yang dimaksud dengan "Nilai Risiko"?
Ukuran keberhasilan implementasi kontrol keamanan
Hasil dari penilaian dampak dan kemungkinan risiko
Tingkat keparahan dan kemungkinan dari risiko tertentu
Nilai moneter yang dihubungkan dengan kerugian potensial
Kontrol akses berbasis peran (Role-Based Access Control) bertujuan untuk
Memberikan akses berdasarkan tugas atau peran pengguna dalam organisasi
Memberikan akses yang sama kepada semua pengguna
Memperbarui akses pengguna secara acak
Menghilangkan semua kebijakan keamanan
Mengapa penting untuk melakukan pemantauan dan peninjauan berkala terhadap kontrol keamanan?
Untuk memastikan bahwa kontrol keamanan tidak perlu diperbarui
Untuk menghindari biaya tambahan yang terkait dengan evaluasi keamanan
Untuk meningkatkan kompleksitas sistem secara teratur
Untuk menilai efektivitas kontrol keamanan dalam mengurangi risiko
Apa peran utama dari “Risk Treatment” dalam manajemen risiko?
Mengukur risiko
Mengimplementasikan pengendalian untuk mengurangi risiko
Menilai efektivitas kebijakan keamanan
Mengidentifikasi risiko
Opsi dalam penanganan Risiko dengan memindahkan tanggung jawab penanganan ke level organisasi yang lebih tinggi disebut?
Akuisisi
Transfer
Eskalasi
Eksploitasi
Dalam sebuah organisasi terdapat risiko yang terkait dengan tingkat kepercayaan masyarakat, pada risiko ini area yang akan berdampak adalah?
Layanan Organisasi
Finansial
Reputasi
Sumber Daya Manusia
Kontrol keamanan apa yang paling efektif dalam melindungi data rahasia pemerintah dari serangan siber atau kebocoran data?
Enkripsi data menggunakan algoritma kriptografi yang kuat
Firewall yang dikonfigurasi dengan ketat
Sistem Deteksi Intrusi (Intrusion Detection System) yang canggih
Penggunaan tanda tangan digital untuk semua dokumen
Apa perbedaan antara Business Continuity Plan dan Disaster Recovery Plan dalam konteks Manajemen Risiko Keamanan Sistem Pemerintahan Berbasis Elektronik (SPBE)?
Business Continuity Plan (BCP) dan Disaster Recovery Plan (DRP) keduanya bertujuan untuk mencegah terjadinya bencana dalam infrastruktur IT pemerintah, dengan fokus yang berbeda pada pemulihan operasional (BCP) dan pemulihan data (DRP)
Business Continuity Plan (BCP) dan Disaster Recovery Plan (DRP) adalah dua istilah yang memiliki makna yang sama dalam konteks Manajemen Risiko SPBE
Business Continuity Plan (BCP) dan Disaster Recovery Plan (DRP) dapat saling menggantikan dalam konteks Manajemen Risiko SPBE karena keduanya memiliki tujuan yang serupa dalam menghadapi kejadian darurat
Business Continuity Plan (BCP) bertujuan untuk memastikan kelangsungan operasional keseluruhan organisasi dalam menghadapi gangguan, sedangkan Disaster Recovery Plan (DRP) berfokus pada pemulihan infrastruktur IT setelah terjadinya kejadian bencana
