Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SRM_eGov

Total questions: 10

Worksheet time: 6mins

Name
Class
Date
1.

Apa yang termasuk dalam kategori “Vulnerabilities” dalam manajemen risiko keamanan informasi?

a)

Ancaman yang mungkin terjadi

b)

Kebijakan keamanan yang harus diikuti

c)

Kelemahan/kerentanan dalam sistem

d)

Pengendalian yang diterapkan untuk mengurangi risiko

2.

Apa peran utama dari tim manajemen risiko dalam sebuah organisasi?

a)

Menentukan kebijakan keamanan informasi

b)

Melakukan pemantauan jaringan secara terus-menerus

c)

Menerapkan kontrol keamanan teknis

d)

Mengidentifikasi dan mengevaluasi risiko yang mungkin terjadi

3.

Pada tahap analisis risiko keamanan SPBE, apa yang dimaksud dengan "Nilai Risiko"?

a)

Ukuran keberhasilan implementasi kontrol keamanan

b)

Hasil dari penilaian dampak dan kemungkinan risiko

c)

Tingkat keparahan dan kemungkinan dari risiko tertentu

d)

Nilai moneter yang dihubungkan dengan kerugian potensial

4.

Kontrol akses berbasis peran (Role-Based Access Control) bertujuan untuk

a)

Memberikan akses berdasarkan tugas atau peran pengguna dalam organisasi

b)

Memberikan akses yang sama kepada semua pengguna

c)

Memperbarui akses pengguna secara acak

d)

Menghilangkan semua kebijakan keamanan

5.

Mengapa penting untuk melakukan pemantauan dan peninjauan berkala terhadap kontrol keamanan?

a)

Untuk memastikan bahwa kontrol keamanan tidak perlu diperbarui

b)

Untuk menghindari biaya tambahan yang terkait dengan evaluasi keamanan

c)

Untuk meningkatkan kompleksitas sistem secara teratur

d)

Untuk menilai efektivitas kontrol keamanan dalam mengurangi risiko

6.

Apa peran utama dari “Risk Treatment” dalam manajemen risiko?

a)

Mengukur risiko

b)

Mengimplementasikan pengendalian untuk mengurangi risiko

c)

Menilai efektivitas kebijakan keamanan

d)

Mengidentifikasi risiko

7.

Opsi dalam penanganan Risiko dengan memindahkan tanggung jawab penanganan ke level organisasi yang lebih tinggi disebut?

a)

Akuisisi

b)

Transfer

c)

Eskalasi

d)

Eksploitasi

8.

Dalam sebuah organisasi terdapat risiko yang terkait dengan tingkat kepercayaan masyarakat, pada risiko ini area yang akan berdampak adalah?

a)

Layanan Organisasi

b)


Finansial

c)

Reputasi

d)

Sumber Daya Manusia

9.

Kontrol keamanan apa yang paling efektif dalam melindungi data rahasia pemerintah dari serangan siber atau kebocoran data?

a)

Enkripsi data menggunakan algoritma kriptografi yang kuat

b)

Firewall yang dikonfigurasi dengan ketat

c)

Sistem Deteksi Intrusi (Intrusion Detection System) yang canggih

d)

Penggunaan tanda tangan digital untuk semua dokumen

10.

Apa perbedaan antara Business Continuity Plan dan Disaster Recovery Plan dalam konteks Manajemen Risiko Keamanan Sistem Pemerintahan Berbasis Elektronik (SPBE)?

a)

Business Continuity Plan (BCP) dan Disaster Recovery Plan (DRP) keduanya bertujuan untuk mencegah terjadinya bencana dalam infrastruktur IT pemerintah, dengan fokus yang berbeda pada pemulihan operasional (BCP) dan pemulihan data (DRP)

b)

Business Continuity Plan (BCP) dan Disaster Recovery Plan (DRP) adalah dua istilah yang memiliki makna yang sama dalam konteks Manajemen Risiko SPBE

c)

Business Continuity Plan (BCP) dan Disaster Recovery Plan (DRP) dapat saling menggantikan dalam konteks Manajemen Risiko SPBE karena keduanya memiliki tujuan yang serupa dalam menghadapi kejadian darurat

d)

Business Continuity Plan (BCP) bertujuan untuk memastikan kelangsungan operasional keseluruhan organisasi dalam menghadapi gangguan, sedangkan Disaster Recovery Plan (DRP) berfokus pada pemulihan infrastruktur IT setelah terjadinya kejadian bencana