wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Latihan 1 - Manajemen Risiko TI - 3TRKA

Total questions: 15

Worksheet time: 8mins

Name
Class
Date
1.

Apa yang dimaksud dengan manajemen risiko?

a)

Hanya proses analisis risiko

b)

Proses penghindaran risiko

c)

Hanya proses identifikasi risiko

d)

Proses identifikasi, analisis, dan respons terhadap risiko

2.

Apa tujuan utama dari manajemen risiko?

a)

Meminimalkan dampak negatif dan memaksimalkan peluang positif

b)

Menghindari semua risiko

c)

Hanya untuk mengidentifikasi risiko

d)

Meningkatkan biaya operasional

3.

Apa yang termasuk dalam komponen utama manajemen risiko?

a)

Identifikasi Risiko, Analisis Risiko, Respons terhadap Risiko

b)

Hanya Analisis Risiko

c)

Hanya Identifikasi Risiko

d)

Hanya Pemantauan Risiko

4.

Apa yang dimaksud dengan mitigasi dalam respons terhadap risiko?

a)

Menghindari risiko sepenuhnya

b)

Menerima risiko tanpa tindakan

c)

Mengalihkan risiko kepada pihak ketiga

d)

Mengurangi kemungkinan atau dampak risiko

5.

Apa dampak dari risiko yang tidak dikelola dengan baik?

a)

Kerugian finansial

b)

Peningkatan pendapatan

c)

Peningkatan reputasi

d)

Pengurangan biaya

6.

Apa yang dimaksud dengan risiko teknis?

a)

Risiko yang berkaitan dengan perangkat keras dan perangkat lunak

b)

Risiko yang berkaitan dengan faktor manusia

c)

Risiko yang berkaitan dengan proses dan prosedur

d)

Risiko yang berkaitan dengan kebijakan organisasi

7.

Apa yang termasuk dalam risiko non-teknis?

a)

Kesalahan manusia dan kurangnya pelatihan

b)

Keterbatasan kapasitas perangkat keras

c)

Kerusakan perangkat keras

d)

Bug dalam perangkat lunak

8.

Apa yang dilakukan dalam tahap analisis risiko?

a)

Menghindari risiko

b)

Mengukur risiko berdasarkan dampak dan probabilitas

c)

Mengembangkan strategi mitigasi

d)

Hanya mengidentifikasi risiko

9.

Apa yang dimaksud dengan ISO 31000?

a)

Sebuah organisasi non-profit

b)

Sebuah metode analisis data

c)

Standar internasional untuk manajemen risiko

d)

Sebuah jenis perangkat lunak

10.

Apa tujuan dari proses komunikasi dan konsultasi dalam manajemen risiko?

a)

Menghindari semua risiko

b)

Meningkatkan biaya operasional

c)

Mengurangi jumlah pemangku kepentingan

d)

Memastikan pemahaman yang jelas mengenai risiko

11.

Apa yang dimaksud dengan NIST Cybersecurity Framework?

a)

Panduan untuk mengelola risiko keamanan siber

b)

Sebuah perangkat keras baru

c)

Sebuah metode pengujian perangkat lunak

d)

Sebuah jenis perangkat lunak

12.

Apa langkah pertama dalam kerangka kerja NIST?

a)

Identifikasi

b)

Deteksi

c)

Respons

d)

Pemulihan

13.

Apa yang dilakukan dalam tahap pemantauan dan tinjauan kembali?

a)

Melakukan pengawasan terhadap risiko yang telah diidentifikasi

b)

Menghindari semua risiko

c)

Mengembangkan strategi baru

d)

Meningkatkan biaya operasional

14.

Apa yang dimaksud dengan dampak dalam konteks risiko?

a)

Hanya kerusakan reputasi

b)

Hanya gangguan operasional

c)

Hanya kerugian finansial

d)

Sejauh mana suatu insiden dapat memengaruhi organisasi

15.

Apa yang dimaksud dengan kerentanan dalam manajemen risiko?

a)

Hanya masalah perangkat keras

b)

Hanya masalah perangkat lunak

c)

Hanya kesalahan manusia

d)

Kelemahan dalam sistem yang bisa dieksploitasi