wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Risk Assesment Management System

Total questions: 62

Worksheet time: 50mins

Name
Class
Date
1.

Apa definisi risiko?

a)

Risiko adalah ketiadaan bahaya.

b)

Risiko adalah hasil yang dijamin.

c)

Risiko adalah potensi untuk kehilangan atau bahaya.

d)

Risiko adalah ukuran keberhasilan.

2.

Bagaimana risiko dapat dikategorikan?

a)

Teknis, Lingkungan, Sosial

b)

Sejarah, Budaya, Pribadi

c)

Fisik, Emosional, Psikologis

d)

Keuangan, Operasional, Strategis, Kepatuhan, Reputasi, Pasar

3.

Apa saja komponen kunci dari penilaian risiko?

a)

Komponen kunci dari penilaian risiko adalah identifikasi risiko, analisis risiko, evaluasi risiko, dan pengobatan risiko.

b)

Dokumentasi dan penyimpanan risiko

c)

Komunikasi dan pelatihan risiko

d)

Pemantauan dan pelaporan risiko

4.

Apa perbedaan antara risiko dan ketidakpastian?

a)

Risiko selalu negatif sementara ketidakpastian selalu positif.

b)

Risiko dan ketidakpastian adalah sama dan dapat digunakan secara bergantian.

c)

Risiko dapat diukur dan melibatkan probabilitas yang diketahui; ketidakpastian tidak dapat diukur dan melibatkan probabilitas yang tidak diketahui.

d)

Risiko dapat diabaikan sementara ketidakpastian harus selalu ditangani.

5.

Mengapa penting untuk mengidentifikasi risiko dalam sebuah proyek?

a)

Risiko seharusnya hanya ditangani setelah terjadi.

b)

penting untuk mengidentifikasi risiko dalam sebuah proyek untuk secara proaktif mengelola masalah potensial dan meningkatkan peluang keberhasilan proyek.

c)

Mengidentifikasi risiko tidak perlu dalam perencanaan proyek.

d)

Mengidentifikasi risiko dapat menyebabkan keterlambatan proyek.

6.

Apa saja metode umum untuk menilai risiko?

a)

Peramalan keuangan

b)

Ulasan kinerja karyawan

c)

Analisis pasar

d)

Penilaian kualitatif, penilaian kuantitatif, matriks risiko, analisis skenario, penilaian ahli.

7.

Bagaimana risiko mempengaruhi pengambilan keputusan?

a)

Risiko tidak relevan saat membuat pilihan tentang aktivitas sehari-hari.

b)

Risiko mempengaruhi pengambilan keputusan dengan memengaruhi bagaimana opsi dievaluasi dan diprioritaskan berdasarkan hasil yang potensial.

c)

Risiko tidak memiliki efek pada proses pengambilan keputusan.

d)

Risiko hanya mempengaruhi keputusan finansial, bukan keputusan pribadi.

8.

Apa peran komunikasi dalam manajemen risiko?

a)

Komunikasi hanya membantu dalam pelaporan keuangan.

b)

Komunikasi memainkan peran penting dalam mengidentifikasi, menilai, dan mengurangi risiko dalam manajemen risiko.

c)

Komunikasi tidak relevan dengan manajemen risiko.

d)

Komunikasi hanya untuk kegiatan membangun tim.

9.

Apa tujuan dari rencana manajemen risiko?

a)

Untuk mendefinisikan garis waktu dan tonggak proyek.

b)

Untuk menguraikan anggaran dan sumber daya proyek.

c)

Untuk menetapkan protokol komunikasi di antara anggota tim.

d)

Tujuan dari rencana manajemen risiko adalah untuk mengidentifikasi, menilai, dan mengurangi risiko untuk mencapai tujuan proyek.

10.

Bagaimana risiko dapat diminimalkan secara efektif?

a)

Identifikasi, evaluasi, prioritaskan, terapkan kontrol, pantau, dan sesuaikan.

b)

Abaikan ancaman potensial

c)

Tunda proses pengambilan keputusan

d)

Tingkatkan paparan terhadap risiko

11.

Apa isi dari ISO 31000:2008 ?

a)

Kosakata

b)

Prinsip dan Pedoman

c)

Teknik Penilaian Risiko

d)

Semua benar

12.

Berikut adalah pendekatan step-by-step pengelolaan resiko, kecuali

a)

Identifikasi

b)

Analisa

c)

Evaluasi

d)

Justifikasi

13.

Yang tidak termasuk dalam perlakuan terhadap potensi risiko adalah

a)

Cegah, kurangi, tambahkan, dipertahankan

b)

Cegah, kurangi, ditolak, dialihkan

c)

Cegah, kurangi, diterima, dialihkan

d)

Cegah, dilupakan, dikurangi, dibiarkan

14.

Terhadap potensi masalah yang belum terjadi, tindakan yang tepat adalah

a)

Tindakan reaktif

b)

Tindakan preventif

c)

Tindakan proaktif

d)

Tindakan preventif dan tindakan proaktif

15.

Berikut ini adalah beberapa komponen stakeholder yang perlu dilibatkan/terlibat dalam mitigasi risiko

a)

Yang menjalankan proses management risiko

b)

Yang melakukan evaluasi management risiko

c)

Yang memastikan bahwa management risiko dijalankan

d)

Semuanya benar

16.

Tata kelola perusahaan yang seimbang, sistem dimana entitas diarahkan dan dikendalikan adalah definisi dari

a)

Kode Etik Perusahaan

b)

Tata Kelola Perusahaan

c)

Tanggung Jawab Sosial Perusahaan

d)

Hubungan Masyarakat Perusahaan

17.

Manfaat implementasi ERM adalah beberapa poin di bawah ini, kecuali

a)

Meningkatkan 3 C dan lebih proaktif

b)

Melemahkan departemen yang memiliki risiko

c)

Antisipasi risiko lebih awal

d)

Melindungi dan mengamankan reputasi perusahaan

18.

Apa tujuan dari management risiko ?

a)

Value creation

b)

Protection

c)

Salah semua

d)

Benar semua

19.

Apa maksud dari Inclusive dari Prinsip Management Risiko ?

a)

Hanya orang tertentu yang terlibat

b)

Seluruh pemangku kepentingan terlibat

c)

Benar semua

d)

Salah semua

20.

Apa maksud dari Customized dari Prinsip Management Risiko ?

a)

Sama bagi setiap jenis perusahaan

b)

Disesuaikan dengan type dan jenis perusahaan

c)

Benar semua

d)

Tidak ada yang benar

21.

Apa maksud dari Dynamic dari prinsip Management Risiko ?

a)

Pengelolaan management risiko secara baik dan benar

b)

Pengelolaan management risiko dengan antisipasi setiap perusahaan dan melakukan adaptasi secara kondisi

c)

Pengelolaan management risiko yang terstruktur dan sistematis

d)

Pengelolaan management risiko yang berbasis biaya

22.

Tujuan komunikasi & konsultasi adalah Untuk membantu stakeholder dalam

a)

Memahami risiko

b)

Memahami dasar pengambilan keputusan

c)

Memahami alasan mengapa tindakan tertentu diperlukan

d)

Semuanya benar

23.

Beberapa poin tujuan komunikasi dan konsultasi adalah

a)

Menyatukan beberapa keahlian yang berbeda-beda untuk melengkapi proses manajemen risiko

b)

Memastikan bahwa pandangan yang berbeda dipertimbangkan ketika mendefinisikan kriteria risiko dan ketika mengevaluasi risiko

c)

Benar semua

d)

Salah semua

24.

Kriteria risiko harus mencerminkan

a)

Nilai-nilai, tujuan, sumber daya organisasi, konsisten dengan kebijakan

b)

Untung dan rugi, nilai kerjasama, kondisi risiko

c)

Benar semua

d)

Salah semua

25.

Berikut ini adalah tindakan evaluasi risiko, dan bisa menghasilkan beberapa hal-hal sebagai berikut

a)

Tidak perlu melakukan apa-apa; menjaga control yang ada

b)

Mempertimbangkan opsi treatment atas risiko; mempertimbangkan kembali objectives yang sudah ditetapkan

c)

Melakukan analisis lebih lanjut untuk lebih memahami risiko

d)

Semuanya benar

26.

Proses Analisis Risiko Kuantitatif memiliki tiga alat dan teknik, termasuk Teknik Pengumpulan dan Representasi Data serta Penilaian Ahli. Alat dan teknik manakah yang hilang?

a)

Pre-Assignment

b)

Run Chart

c)

Virtual Teams

d)

Teknik Analisis dan Pemodelan Risiko Kuantitatif

27.

Dokumen mana yang dibuat sesuai kebutuhan di semua proses Manajemen Risiko Proyek kecuali proses Perencanaan Manajemen Risiko?

a)

Struktur Pemecahan Risiko

b)

Dokumen Audit Risiko

c)

Dokumen Reassess Risiko

d)

Daftar Risiko

28.

Manakah dari berikut ini yang merupakan output dari proses Analisis Risiko Kualitatif?

a)

Pernyataan Lingkup Proyek

b)

Pembaruan Rencana Manajemen Proyek

c)

Daftar Pemangku Kepentingan

d)

Pembaruan Dokumen Proyek

29.

Manakah dari berikut ini yang merupakan output dari proses Identifikasi Risiko?

a)

Perkiraan Durasi Kegiatan

b)

Dasar Lingkup

c)

Daftar Risiko

d)

Diagram Jaringan Jadwal Proyek

30.

Pada fase awal proyek Anda, Anda membuat dan mendokumentasikan banyak asumsi mengenai ketersediaan bahan dan ahli, serta kondisi cuaca. Saat merencanakan respons risiko, dokumen mana yang harus dirujuk tim Anda untuk mengetahui asumsi-asumsi ini?

a)

Struktur Rincian Pekerjaan

b)

Pernyataan Lingkup Proyek

c)

Struktur Rincian Sumber Daya

d)

Jadwal Proyek

31.

Proses Analisis Risiko Kualitatif memiliki lima input, termasuk Daftar Risiko, Rencana Manajemen Risiko, Aset Proses Organisasi, dan Faktor Lingkungan Perusahaan. Input mana yang hilang dari daftar tersebut?

a)

Perjanjian Tim

b)

Basis Lingkup

c)

Matrix Jejak Persyaratan

d)

Kalender Sumber Daya

32.

Gejala pada sebuah proyek yang menunjukkan bahwa suatu peristiwa risiko akan terjadi disebut?

a)

Kondisi pemicu

b)

Risiko sekunder

c)

Risiko residual

d)

Ketidakpastian

33.

Ketika Anda awalnya memulai proyek konstruksi Anda, Anda dan tim Anda mengidentifikasi banyak risiko. Kemudian, selama pelaksanaan, volume aktual dari risiko-risiko ini ternyata jauh lebih sedikit dari yang Anda harapkan. Anda sekarang ingin memperbarui informasi ini agar proyek-proyek di masa depan dapat mengambil manfaat dari apa yang Anda pelajari tanpa harus menghabiskan banyak waktu dan uang untuk identifikasi risiko. Di mana Anda akan memperbarui informasi ini?

a)

Dalam Dokumen Lingkup Proyek

b)

Dalam Daftar Risiko

c)

Dalam Dokumen Pengadaan

d)

Dalam Dokumen Probabilitas dan Dampak

34.

Proses Identifikasi Risiko memiliki tujuh alat dan teknik, termasuk Tinjauan Dokumentasi, Teknik Pengumpulan Informasi, Analisis Daftar Periksa, Teknik Diagram, Analisis SWOT, dan Penilaian Ahli. Alat atau teknik mana yang hilang dari daftar?

a)

Teknik Pengambilan Keputusan Kelompok

b)

Prototipe

c)

Sistem Informasi Manajemen Proyek

d)

Analisis Asumsi

35.

Proyek Anda memiliki perkiraan berikut: 15% kemungkinan untuk keuntungan $10,000, 50% kemungkinan untuk keuntungan $40,000, dan 25% kemungkinan untuk keuntungan $50,000. Apa keuntungan yang diharapkan?

a)

$34,000

b)

$38,000

c)

$42,000

d)

$43,500

36.

Anda telah mengelola proyek pengembangan perangkat lunak. Ketika melakukan perencanaan respons risiko, Anda mengetahui bahwa proyek ini melibatkan penggunaan produk pengkodean perangkat lunak baru yang mengandung bug. Probabilitas risiko negatif ini sangat tinggi sehingga sponsor Anda memutuskan untuk menghentikan proyek tersebut. Keputusan manajemen untuk menghentikan proyek ini adalah contoh dari:

a)

Menghentikan Risiko

b)

Menghindari Risiko

c)

Mengurangi Risiko

d)

Menutup Proyek

37.

Seorang manajer proyek baru saja menyelesaikan Analisis Risiko Kuantitatif pada proyeknya. Aktivitas apa yang harus dia lakukan selanjutnya sebagai bagian dari Manajemen Risiko Proyek?

a)

Rencanakan Strategi Tanggapan Risiko

b)

Lakukan Penilaian Probabilitas dan Dampak Risiko

c)

Lakukan Analisis Daftar Periksa

d)

Lakukan Analisis Varians dan Tren

38.

Saat melakukan Audit Risiko, Clara menemukan bahwa penyebab utama dari sebagian besar masalah proyeknya adalah karena kelalaian dari pihak tim proyek. Jika Clara mengambil tindakan, moral tim mungkin akan terpengaruh. Apa yang harus dilakukan Clara dalam situasi ini?

a)

Ambil tindakan korektif/pencegahan

b)

Memberhentikan tim dan merekrut yang baru

c)

Mengundurkan diri dari posisi

d)

Membagikan penghargaan tim

39.

Manakah di antara berikut ini yang bukan merupakan input untuk proses Kontrol Risiko?

a)

Laporan Kinerja Pekerjaan

b)

Rencana Manajemen Proyek

c)

Pernyataan Lingkup Proyek

d)

Data Kinerja Pekerjaan

40.

Teknik diagram mana yang menunjukkan langkah-langkah logis yang diperlukan untuk mencapai suatu tujuan, bagaimana elemen-elemen suatu sistem saling berhubungan dan tindakan mana yang menyebabkan respons tertentu?

a)

Diagram Alir

b)

Diagram Ishikawa

c)

Analisis Akar Penyebab

d)

Diagram Pengaruh

41.

Anda sedang dalam proses perencanaan proyek konstruksi Anda dan ada banyak risiko dalam proyek tersebut. Anda sedang mengembangkan opsi dan tindakan untuk meningkatkan peluang dan mengurangi ancaman terhadap tujuan proyek. Proses mana yang mewakili aktivitas Anda saat ini?

a)

Rencanakan Manajemen Risiko

b)

Pantau dan Kendalikan Pekerjaan Proyek

c)

Validasi Lingkup

d)

Rencanakan Tanggapan Risiko

42.

Banyak proses proyek dalam fase Monitoring dan Pengendalian menerapkan analisis varians untuk membandingkan hasil yang direncanakan dengan hasil yang sebenarnya. Teknik mana yang digunakan dalam proses pengendalian Manajemen Risiko Proyek?

a)

Diagram Alur Data

b)

Teknik Delphi

c)

Diagram Pareto

d)

Analisis Varians dan Tren

43.

Manakah di antara berikut ini yang merupakan input untuk proses Risiko Identitas?

a)

Proposal Penjual

b)

Kebutuhan Sumber Daya Aktivitas

c)

Rencana Manajemen Jadwal

d)

Informasi Kinerja Pekerjaan

44.

Manakah di antara berikut ini yang merupakan output dari proses Analisis Risiko Kuantitatif?

a)

Perkiraan Anggaran

b)

Pembaruan Dokumen Proyek

c)

Rencana Manajemen Jadwal

d)

Pembaruan Aset Proses Organisasi

45.

Dokumen manakah yang mendefinisikan peran anggota tim manajemen risiko dan tanggung jawab mereka?

a)

Rencana Manajemen Risiko

b)

Piagam Proyek

c)

Struktur Rincian Pekerjaan

d)

Daftar Risiko

46.

Sistem Manajemen Kemanan Informasi adalah Sistem ISO Seri ??

a)

27001 : 2013

b)

22000 : 2018

c)

45001 : 2018

d)

9001 : 2015

47.

Berikut adalah aspek yang masuk kedalam keamanan informasi, kecuali?

a)

Availability

b)

Integrity

c)

Confidentiality

d)

Accessibility

48.

Manakah yang Tidak Termasuk Persyaratan ISO 27001 ?

a)

Menetapkan Kebijakan Keamanan Informasi

b)

Menetapkan Ruang Lingkup Organisasi

c)

Melakukan Identifikasi Kesehatan, Keselamatan, Kerja

d)

Melakukan Identifikasi Terhadap Keamanan Informasi

49.

Apa Keuntungan utama Menerapkan ISO 27001 ?

a)

Melakukan Peningkatan Keamanan Data dan Informasi

b)

Memberitahukan Perusahaan telah berskala Internasional

c)

Menguatkan Pondasi Financial Perusahaan

d)

Agar Lebih Mudah Dalam Menjalankan Tender

50.

Berikut Adalah Aspek Yang Diatur Dalam Keamanan Informasi, Kecuali ??

a)

Evaluasi

b)

Ketergantungan

c)

Organisasi

d)

Operasi

51.

Gambar tersebut menunjukan komponen dari ?

a)

Cyber Attack

b)

Cyber Crime

c)

Cyber Risk

d)

Cyber Threat

52.

3 Pilar dalam cyber risk ?

a)

1. People

2. Process

3. Technology

b)

1. People

2. Security

3. Technology

c)

1. Process

2. Security

3. Technology

d)

1. Awareness

2. Process

3. Technology

53.

Upaya untuk mendapatkan informasi akun target dengan mengirimkan link yang mengarahkan untuk mengisikan form login. termasuk dalam teknik kejahatan keamanan data ?

a)

Carding

b)

Cracking

c)

Spoofing

d)

Phising

54.

Apa yang menjadi fokus utama dalam identifikasi risiko menurut NIST?

a)

Keamanan informasi dan infrastruktur teknologi

b)

Pengembangan produk baru

c)

Pengurangan biaya proyek

d)

Peningkatan jumlah pengguna

55.

Apa yang menjadi fokus utama dalam identifikasi risiko TI?

a)

Mengurangi biaya

b)

Meningkatkan penjualan

c)

Mencegah dampak buruk terhadap sistem TI

d)

Meningkatkan jumlah karyawan

56.

Apa yang menjadi dampak dari kehilangan data berharga?

a)

Meningkatkan reputasi

b)

Mengakibatkan kerugian finansial yang signifikan

c)

Mengurangi biaya pemulihan

d)

Meningkatkan kepuasan pelanggan

57.

Fungsi Recover dalam NIST Framework membantu organisasi untuk?

a)

Melakukan pemulihan layanan bisnis dan infrastruktur yang terganggu dengan prosedur pemulihan yang efisien.

b)

Meningkatkan keamanan dengan cara mematikan semua sistem sementara.

c)

Meminimalkan biaya keamanan dengan mengurangi anggaran.

d)

Meningkatkan ancaman yang dapat menyebabkan kerusakan yang lebih besar.

58.

Apa saja lima komponen utama dari NIST Cybersecurity Framework?

a)

Plan, Build, Test, Secure, Review

b)

Detect, Protect, Analyze, Respond, Control

c)

Identify, Protect, Detect, Respond, Recover

d)

Secure, Operate, Maintain, Assess, Audit

59.

Dalam NIST Framework, fungsi Protect bertujuan untuk?

a)

Mengabaikan risiko kecil yang tidak relevan.

b)

Mengganti perangkat keras yang usang.

c)

Menerapkan tindakan pencegahan untuk memastikan keamanan aset, data, dan infrastruktur.

d)

Mengurangi anggaran keamanan.

60.

Apa tujuan utama dari NIST Cybersecurity Framework?

a)

Untuk mengembangkan perangkat lunak baru bagi organisasi.

b)

Untuk mengurangi biaya implementasi keamanan di perusahaan.

c)

Untuk memberikan panduan dan pendekatan sistematis bagi organisasi dalam mengelola risiko keamanan siber

d)

Untuk menghilangkan semua risiko terkait keamanan siber.

61.

Apa langkah pertama dalam kerangka kerja NIST?

a)

Identifikasi

b)

Deteksi

c)

Respons

d)

Pemulihan

62.

Apa yang menjadi fokus utama dalam identifikasi risiko menurut NIST?

a)

Keamanan informasi dan infrastruktur teknologi

b)

Pengembangan produk baru

c)

Pengurangan biaya proyek

d)

Peningkatan jumlah pengguna