NEW
Font size
WorksheetsLatihan 1 - Manajemen Risiko TI - 3TRKA
Total questions: 15
Worksheet time: 8mins
Apa yang dimaksud dengan manajemen risiko?
Hanya proses analisis risiko
Proses penghindaran risiko
Hanya proses identifikasi risiko
Proses identifikasi, analisis, dan respons terhadap risiko
Apa tujuan utama dari manajemen risiko?
Meminimalkan dampak negatif dan memaksimalkan peluang positif
Menghindari semua risiko
Hanya untuk mengidentifikasi risiko
Meningkatkan biaya operasional
Apa yang termasuk dalam komponen utama manajemen risiko?
Identifikasi Risiko, Analisis Risiko, Respons terhadap Risiko
Hanya Analisis Risiko
Hanya Identifikasi Risiko
Hanya Pemantauan Risiko
Apa yang dimaksud dengan mitigasi dalam respons terhadap risiko?
Menghindari risiko sepenuhnya
Menerima risiko tanpa tindakan
Mengalihkan risiko kepada pihak ketiga
Mengurangi kemungkinan atau dampak risiko
Apa dampak dari risiko yang tidak dikelola dengan baik?
Kerugian finansial
Peningkatan pendapatan
Peningkatan reputasi
Pengurangan biaya
Apa yang dimaksud dengan risiko teknis?
Risiko yang berkaitan dengan perangkat keras dan perangkat lunak
Risiko yang berkaitan dengan faktor manusia
Risiko yang berkaitan dengan proses dan prosedur
Risiko yang berkaitan dengan kebijakan organisasi
Apa yang termasuk dalam risiko non-teknis?
Kesalahan manusia dan kurangnya pelatihan
Keterbatasan kapasitas perangkat keras
Kerusakan perangkat keras
Bug dalam perangkat lunak
Apa yang dilakukan dalam tahap analisis risiko?
Menghindari risiko
Mengukur risiko berdasarkan dampak dan probabilitas
Mengembangkan strategi mitigasi
Hanya mengidentifikasi risiko
Apa yang dimaksud dengan ISO 31000?
Sebuah organisasi non-profit
Sebuah metode analisis data
Standar internasional untuk manajemen risiko
Sebuah jenis perangkat lunak
Apa tujuan dari proses komunikasi dan konsultasi dalam manajemen risiko?
Menghindari semua risiko
Meningkatkan biaya operasional
Mengurangi jumlah pemangku kepentingan
Memastikan pemahaman yang jelas mengenai risiko
Apa yang dimaksud dengan NIST Cybersecurity Framework?
Panduan untuk mengelola risiko keamanan siber
Sebuah perangkat keras baru
Sebuah metode pengujian perangkat lunak
Sebuah jenis perangkat lunak
Apa langkah pertama dalam kerangka kerja NIST?
Identifikasi
Deteksi
Respons
Pemulihan
Apa yang dilakukan dalam tahap pemantauan dan tinjauan kembali?
Melakukan pengawasan terhadap risiko yang telah diidentifikasi
Menghindari semua risiko
Mengembangkan strategi baru
Meningkatkan biaya operasional
Apa yang dimaksud dengan dampak dalam konteks risiko?
Hanya kerusakan reputasi
Hanya gangguan operasional
Hanya kerugian finansial
Sejauh mana suatu insiden dapat memengaruhi organisasi
Apa yang dimaksud dengan kerentanan dalam manajemen risiko?
Hanya masalah perangkat keras
Hanya masalah perangkat lunak
Hanya kesalahan manusia
Kelemahan dalam sistem yang bisa dieksploitasi
