NEW
Font size
S
M
L
XL
WorksheetsSKB Sandiman Ahli Pertama - Latihan Soal Part 1
Total questions: 70
Worksheet time: 35mins
Name
Class
Date
1.
RAID adalah teknologi yang digunakan untuk meningkatkan performa, keandalan, dan kapasitas penyimpanan data dengan menggabungkan beberapa disk menjadi satu kesatuan. Salah satu fungsi utama RAID adalah:
a)
Mengurangi kapasitas penyimpanan dengan membagi data secara acak ke berbagai disk.
b)
Meningkatkan kecepatan akses dengan menghapus data redundan dari disk utama.
c)
Meningkatkan toleransi kesalahan sistem penyimpanan dengan menggunakan teknik pencerminan atau paritas.
d)
Menggunakan disk yang lebih murah untuk menyimpan data yang tidak terlalu penting
2.
Manakah dari pernyataan berikut yang TIDAK sesuai dengan level RAID?
a)
RAID 0 tidak memiliki redundansi.
b)
RAID 1 menggunakan pencerminan (mirroring).
c)
RAID 5 hanya menggunakan pencerminan tanpa paritas.
d)
RAID 10 adalah kombinasi RAID 1 dan RAID 0.
3.
standar internasional yang menetapkan kerangka kerja untuk mengelola sistem keamanan informasi (Information Security Management System atau ISMS). Standar ini dirancang untuk membantu organisasi melindungi informasi sensitif mereka melalui pendekatan berbasis risiko dan proses berkelanjutan.
a)
Iso 27001
b)
Nist 800-61
c)
Cobit 5
d)
gdpr
4.
COBIT 5 adalah kerangka kerja yang dirancang untuk:
a)
Membantu organisasi mengelola proyek-proyek TI dengan menggunakan pendekatan Agile.
b)
Mengintegrasikan tata kelola dan manajemen TI untuk memberikan nilai bagi organisasi.
c)
Menyediakan standar keamanan siber bagi organisasi global.
d)
Mengatur pengembangan perangkat keras dan perangkat lunak berbasis open-source.
5.
Salah satu hasil utama dari penerapan COBIT 5 dalam sebuah organisasi adalah
a)
Proses bisnis terotomasi sepenuhnya tanpa intervensi manusia.
b)
TI dapat dimanfaatkan sepenuhnya tanpa risiko kegagalan.
c)
Penyelarasan tujuan TI dengan tujuan strategis organisasi.
d)
Penghapusan semua risiko yang terkait dengan manajemen TI.
6.
GDPR adalah regulasi yang berfokus pada:
a)
Pengelolaan risiko keuangan di Uni Eropa.
b)
Perlindungan data pribadi individu di Uni Eropa.
c)
Penegakan hukum pidana berbasis teknologi.
d)
Standar keamanan jaringan perusahaan global
7.
Berapa jumlah pasal yang terdapat dalam regulasi GDPR?
a)
50 pasal
b)
75 pasal
c)
99 pasal
d)
120 pasal
8.
GDPR secara resmi diterapkan di:
a)
Semua negara anggota Uni Eropa.
b)
Negara-negara yang memiliki perjanjian perdagangan dengan Uni Eropa.
c)
Hanya di negara-negara Skandinavia.
d)
Semua negara yang menggunakan mata uang Euro.
9.
Data pribadi yang dilindungi oleh GDPR mencakup:
a)
Hanya data keuangan individu.
b)
Semua data yang dapat mengidentifikasi seseorang, baik langsung maupun tidak langsung.
c)
Informasi yang tersedia di domain publik.
d)
Data rahasia perusahaan.
10.
Aspek utama dalam keamanan informasi yang dikenal sebagai CIA Triad meliputi:
a)
Confidentiality, Integrity, Availability.
b)
Cryptography, Integration, Access.
c)
Confidentiality, Authorization, Authentication.
d)
Cryptography, Identification, Anonymity.
11.
Manakah contoh yang paling tepat dalam mengimplementasikan aspek-aspek keamanan informasi?
a)
Menggunakan enkripsi untuk melindungi pesan dari pihak yang tidak berwenang (Confidentiality), menjaga log perubahan data (Integrity), dan memiliki sistem cadangan untuk memastikan akses saat terjadi gangguan (Availability).
b)
Membatasi akses fisik ke perangkat keras (Integrity), menggunakan kata sandi untuk otentikasi (Availability), dan menerapkan firewall untuk melindungi jaringan (Confidentiality).
c)
Menyediakan akses terbuka ke semua data untuk meningkatkan transparansi (Availability), melakukan audit data rutin (Confidentiality), dan menerapkan kontrol akses berbasis peran (Integrity).
d)
Mengabaikan aksesibilitas data selama insiden keamanan (Availability), memeriksa validitas data setelah perubahan (Integrity), dan menggunakan enkripsi untuk menyembunyikan metadata (Confidentiality).
12.
Peran utama kriptografi dalam mendukung aspek keamanan informasi adalah:
a)
Memastikan data tersedia bagi pengguna tanpa gangguan.
b)
Mengatur otorisasi akses pengguna terhadap data.
c)
Melindungi kerahasiaan, integritas, dan keaslian data.
d)
Menyediakan mekanisme pencatatan log aktivitas pengguna.
13.
Kerangka kerja NIST Cybersecurity Framework memiliki lima fungsi utama untuk mengelola keamanan siber. Fungsi tersebut, dalam urutan yang benar, adalah:
a)
Detect, Protect, Identify, Respond, Recover.
b)
Identify, Protect, Detect, Respond, Recover.
c)
Protect, Identify, Detect, Recover, Respond.
d)
Identify, Detect, Respond, Protect, Recover.
14.
NIST SP 800-30 adalah panduan yang berfokus pada:
a)
Mengelola risiko keamanan informasi di tingkat organisasi dan sistem informasi.
b)
Membuat strategi cadangan untuk bencana alam.
c)
Memastikan data terenkripsi selama proses pengiriman.
d)
Mendeteksi serangan berbasis jaringan secara real-time.
15.
Tahapan utama dalam penanganan insiden menurut NIST SP 800-61 adalah:
a)
Identifikasi, Analisis, Pemulihan, Pencegahan.
b)
Preparation, Detection and Analysis, Containment, Eradication, Recovery, Post-Incident Activity.
c)
Pencegahan, Pemulihan, Investigasi, Pelaporan.
d)
Detection, Investigation, Containment, Monitoring.
16.
Informasi apa yang biasanya dilaporkan dalam berita insiden keamanan menurut NIST SP 800-61?
a)
Deskripsi insiden, dampak, tindakan yang telah dilakukan, dan langkah pencegahan.
b)
Jumlah perangkat di jaringan, lokasi geografis pengguna, dan jenis perangkat yang digunakan.
c)
Informasi pribadi pengguna, jenis sistem operasi, dan kunci enkripsi.
d)
Statistik insiden global, metode investigasi, dan data server yang diretas.
17.
Serangan sniffer dan spoofing memiliki karakteristik berikut, kecuali:
a)
Sniffer digunakan untuk menyadap lalu lintas jaringan guna mencuri informasi seperti kata sandi atau data sensitif lainnya.
b)
Spoofing melibatkan pemalsuan identitas, seperti alamat IP atau email, untuk menipu sistem atau pengguna.
c)
Spoofing bergantung pada penggunaan malware untuk mengenkripsi data korban dan meminta tebusan.
d)
Sniffer biasanya bekerja secara pasif, tanpa memengaruhi aliran data di jaringan.
18.
Manakah pernyataan yang paling benar mengenai DNS poisoning dan smurfing?
a)
DNS poisoning melibatkan pengubahan cache DNS untuk mengarahkan pengguna ke situs palsu, sementara smurfing membanjiri jaringan dengan paket ICMP palsu.
b)
DNS poisoning bertujuan untuk menginfeksi sistem korban dengan malware melalui email palsu, sedangkan smurfing melibatkan serangan SQL.
c)
DNS poisoning hanya memengaruhi perangkat keras jaringan, sedangkan smurfing tidak berdampak pada bandwidth jaringan.
d)
DNS poisoning memanfaatkan eksploitasi log perangkat, sedangkan smurfing menggunakan enkripsi untuk serangan.
19.
Manakah pernyataan berikut yang salah tentang XSS dan email trojan?
a)
XSS (Cross-Site Scripting) memungkinkan penyerang menyisipkan skrip berbahaya ke dalam aplikasi web untuk mencuri data pengguna.
b)
Trojan yang dikirim melalui email biasanya disamarkan sebagai file lampiran yang sah untuk menipu pengguna agar mengunduh malware.
c)
XSS terutama menyerang basis data aplikasi untuk menyisipkan perintah SQL yang berbahaya.
d)
Email trojan dapat digunakan untuk mencuri informasi, menginstal keylogger, atau memberikan akses jarak jauh ke sistem korban.
20.
Manakah di bawah ini yang merupakan algoritma yang digunakan untuk tanda tangan digital?
a)
RSA
b)
AES
c)
SHA-256
d)
Blowfish
21.
Algoritma berikut yang secara spesifik dirancang untuk tanda tangan digital adalah:
a)
DSA
b)
DES
c)
MD5
d)
RC4
22.
Manakah di bawah ini bukan algoritma tanda tangan digital?
a)
ElGamal
b)
ECDSA
c)
Twofish
d)
RSA
23.
Manakah algoritma berikut yang tidak dapat digunakan untuk membuat tanda tangan digital?
a)
SHA-3
b)
DSA
c)
ECDSA
d)
ElGamal
24.
AES (Advanced Encryption Standard) mendukung beberapa panjang kunci. Manakah dari pernyataan berikut yang benar mengenai panjang kunci AES?
a)
AES hanya mendukung panjang kunci 128 bit.
b)
AES mendukung panjang kunci 128 bit, 192 bit, dan 256 bit.
c)
AES hanya mendukung panjang kunci 256 bit.
d)
AES hanya mendukung panjang kunci 128 bit dan 512 bit.
25.
SHA-256 adalah fungsi hash yang menghasilkan output dengan panjang tetap. Berapa panjang output yang dihasilkan oleh SHA-256?
a)
128 bit
b)
160 bit
c)
256 bit
d)
512 bit
26.
Apa yang dimaksud dengan brainware dalam konteks teknologi informasi?
a)
Perangkat keras yang digunakan untuk menjalankan aplikasi komputer.
b)
Program atau aplikasi yang digunakan untuk memproses data dan informasi.
c)
Pengguna atau operator yang mengendalikan dan menggunakan perangkat keras dan perangkat lunak.
d)
Sistem operasi yang mengelola perangkat keras komputer.
27.
Manakah dari pernyataan berikut yang benar mengenai hardware dan software?
a)
Hardware adalah program yang memberi instruksi pada komputer, sedangkan software adalah perangkat fisik komputer.
b)
Hardware adalah komponen fisik komputer, sedangkan software adalah program yang dijalankan oleh komputer.
c)
Hardware adalah perangkat lunak yang digunakan untuk menjalankan aplikasi, sedangkan software adalah perangkat keras yang menyimpan data.
d)
Hardware dan software keduanya merujuk pada aplikasi yang digunakan dalam komputer.
28.
Apa fungsi utama dari perangkat hub dalam jaringan komputer?
a)
Menghubungkan berbagai jaringan dengan kecepatan tinggi.
b)
Meneruskan sinyal dari satu perangkat ke perangkat lainnya tanpa seleksi.
c)
Meningkatkan kecepatan transfer data antar perangkat dalam jaringan lokal.
d)
Menyaring dan memblokir lalu lintas data yang tidak sah.
29.
Manakah dari pernyataan berikut yang paling tepat mengenai fungsi perangkat switch dalam jaringan komputer?
a)
Switch menghubungkan berbagai jaringan komputer dan memilih jalur terbaik untuk data.
b)
Switch menghubungkan perangkat dalam satu jaringan dan mengirimkan data ke perangkat yang tepat.
c)
Switch hanya mengirimkan sinyal ke semua perangkat dalam jaringan tanpa seleksi.
d)
Switch mengubah sinyal digital menjadi sinyal analog untuk transmisi data.
30.
Apa fungsi utama dari perangkat repeater dalam jaringan komputer?
a)
Menyaring dan memblokir lalu lintas yang tidak sah.
b)
Memperkuat sinyal yang lemah untuk memperpanjang jangkauan jaringan.
c)
Menghubungkan dua jaringan berbeda dengan protokol yang berbeda.
d)
Mengkonversi data analog menjadi digital untuk transmisi.
31.
Manakah fungsi utama dari perangkat modem dalam koneksi internet?
a)
Meningkatkan kecepatan transfer data dalam jaringan lokal.
b)
Mengkonversi sinyal digital ke analog dan sebaliknya untuk komunikasi melalui saluran telepon.
c)
Menghubungkan perangkat dalam jaringan lokal dan mengirimkan data ke perangkat lain.
d)
Menghentikan serangan dari luar dengan memblokir akses yang tidak sah.
32.
Sebuah insiden keamanan terjadi pada situs KlikBCA yang menyebabkan pengguna kehilangan data login mereka setelah mengakses situs palsu yang meniru situs resmi. Bagaimana langkah-langkah yang tepat dalam penanganan insiden tersebut?
a)
Mengidentifikasi dan memverifikasi insiden, kemudian memperbarui perangkat lunak dan menonaktifkan situs yang terinfeksi.
b)
Melakukan pemulihan data dan menghentikan serangan dengan segera, tanpa melakukan analisis terhadap pelaku serangan.
c)
Menghubungi pengguna untuk meminta informasi lebih lanjut dan meminta mereka untuk login kembali ke situs yang terinfeksi.
d)
Menyebarkan pesan peringatan kepada pengguna tanpa melakukan analisis lebih lanjut dan tidak melakukan tindakan perbaikan.
33.
Berdasarkan Undang-Undang Nomor 19 Tahun 2016 tentang Informasi dan Transaksi Elektronik, apa yang dimaksud dengan teknologi informasi?
a)
Sistem perangkat keras yang digunakan untuk mengolah dan menyimpan data secara elektronik.
b)
Proses penggunaan perangkat lunak untuk mengakses, memanipulasi, dan mentransmisikan data secara elektronik.
c)
Semua perangkat dan aplikasi yang digunakan untuk mengirim dan menerima pesan melalui internet.
d)
Perangkat keras dan perangkat lunak yang digunakan untuk menghasilkan, mengelola, dan menyebarkan informasi melalui media elektronik
34.
Manakah dari algoritma berikut yang termasuk dalam jenis kriptografi simetris?
a)
RSA
b)
AES
c)
DSA
d)
ElGamal
35.
Pada kriptografi asimetris, siapa yang memiliki kunci untuk mengenkripsi dan mendekripsi pesan?
a)
Penerima hanya memiliki kunci untuk mendekripsi pesan.
b)
Pengirim hanya memiliki kunci untuk mengenkripsi pesan.
c)
Pengirim dan penerima memiliki kunci yang sama untuk mengenkripsi dan mendekripsi pesan.
d)
Pengirim memiliki kunci untuk mengenkripsi pesan, dan penerima memiliki kunci untuk mendekripsi pesan.
36.
Manakah dari penggunaan berikut yang benar terkait dengan kriptografi simetris dan asimetris?
a)
Kriptografi simetris lebih sering digunakan untuk komunikasi jarak jauh, sementara kriptografi asimetris digunakan untuk mengenkripsi data sensitif di server.
b)
Kriptografi simetris digunakan untuk enkripsi data dengan kunci yang sama, sementara kriptografi asimetris digunakan untuk mengamankan komunikasi antara dua pihak dengan kunci publik dan privat.
c)
Kriptografi asimetris lebih efisien dalam hal waktu proses dibandingkan kriptografi simetris.
d)
Kriptografi simetris hanya dapat digunakan untuk mengamankan data yang sangat besar, sementara kriptografi asimetris hanya digunakan untuk data kecil.
37.
Manakah urutan yang benar dalam skema proses algoritma kriptografi untuk mengamankan pesan?
a)
Pesan dienkripsi dengan kunci privat, kemudian dikirimkan, dan penerima mendekripsi dengan kunci publik.
b)
Pesan dienkripsi dengan kunci publik, kemudian dikirimkan, dan penerima mendekripsi dengan kunci privat (untuk kriptografi asimetris).
c)
Pesan pertama-tama di-dekripsi dengan kunci privat, kemudian dienkripsi dengan kunci publik, lalu dikirimkan ke penerima.
d)
Pesan pertama-tama dienkripsi dengan kunci simetris, kemudian dikirimkan dan penerima mendekripsi dengan kunci yang sama.
38.
Manakah dari pernyataan berikut yang benar mengenai mekanisme hash dalam kriptografi?
a)
Fungsi hash menghasilkan output yang panjangnya bervariasi tergantung pada panjang inputnya.
b)
Fungsi hash digunakan untuk mengenkripsi data agar hanya pihak yang memiliki kunci tertentu yang dapat membacanya.
c)
Fungsi hash mengubah input data menjadi output dengan panjang tetap dan digunakan untuk memastikan integritas data.
d)
Fungsi hash dapat digunakan untuk mendekripsi data yang telah dienkripsi dengan algoritma simetris.
39.
Manakah urutan yang benar dalam tahapan proses Diffie-Hellman Key Exchange untuk berbagi kunci rahasia secara aman?
a)
Pihak pertama dan kedua memilih angka acak, menghitung nilai publik, dan mengirimkan nilai publik ke pihak lainnya. Kemudian, masing-masing pihak menghitung kunci rahasia mereka menggunakan nilai publik yang diterima.
b)
Pihak pertama memilih nilai publik dan rahasia, menghitung kunci pribadi, dan mengirimkan nilai tersebut ke pihak kedua. Pihak kedua kemudian memilih kunci publik dan rahasia serta menghitung kunci pribadi mereka.
c)
Pihak pertama dan kedua memilih kunci pribadi mereka, menghitung nilai publik berdasarkan kunci pribadi, dan saling bertukar nilai publik untuk menghitung kunci rahasia bersama.
d)
Pihak pertama mengirimkan kunci publik, pihak kedua mengenkripsi pesan menggunakan kunci tersebut, dan pesan terenkripsi dikirimkan kembali ke pihak pertama.
40.
Manakah dari serangan berikut ini yang termasuk dalam kategori fabrication?
a)
Menyisipkan data palsu dalam sistem untuk membuatnya terlihat sah.
b)
Mengubah data yang telah ada tanpa izin untuk keuntungan pribadi.
c)
Menyerang jaringan dengan mengirimkan sejumlah besar data untuk membanjiri sistem.
d)
Menghentikan akses ke suatu layanan dengan cara melebih-lebihkan kapasitas server.
41.
Serangan manakah yang termasuk dalam kategori modification?
a)
Mengganti file atau data yang ada dengan data yang sudah diubah tanpa izin dari pemiliknya.
b)
Mengirimkan sinyal palsu dalam komunikasi data untuk membajak informasi yang sedang ditransfer.
c)
Menghalangi komunikasi antara dua pihak dengan cara memutuskan jalur komunikasi mereka.
d)
Memanipulasi pesan yang dikirimkan antara dua pihak untuk mengubah arti pesan tersebut.
42.
Manakah dari serangan berikut yang termasuk dalam kategori interruption?
a)
Menyabotase jaringan dengan memutuskan koneksi antara dua pihak yang berkomunikasi.
b)
Mengirimkan email palsu untuk menipu pengguna agar memberikan informasi pribadi mereka.
c)
Memanipulasi perangkat lunak untuk menambahkan fitur yang tidak sah.
d)
Menyebarkan malware ke sistem untuk merusak file penting di dalamnya.
43.
Manakah dari pernyataan berikut yang merupakan contoh serangan interruption?
a)
Seorang peretas mengubah data transaksi yang sedang berlangsung untuk mencuri informasi sensitif.
b)
Seorang penyerang melakukan serangan Denial of Service (DoS) untuk membuat situs web tidak dapat diakses oleh pengguna yang sah.
c)
Seorang penyerang mengirimkan email phishing untuk menipu pengguna agar mengungkapkan kata sandi mereka.
d)
Seorang penyerang menyusup ke dalam komunikasi antara dua pihak dan memodifikasi pesan yang dikirim.
44.
Manakah dari serangan berikut yang paling berpengaruh terhadap availability sistem atau layanan?
a)
Mengubah konfigurasi sistem untuk mengekspos data pribadi pengguna.
b)
Melakukan serangan Denial of Service (DoS) untuk menghentikan akses pengguna ke suatu layanan atau aplikasi.
c)
Memodifikasi informasi dalam database untuk mendapatkan keuntungan finansial.
d)
Menyusup ke dalam komunikasi antara dua pihak dan mencuri data sensitif.
45.
Diberikan alamat jaringan 10.0.0.0/8. Berapa jumlah IP host valid yang tersedia pada jaringan tersebut?
a)
16777214
b)
16777216
c)
65534
d)
65536
46.
Diberikan alamat IP 172.16.0.0/16, berapa subnet mask dalam format desimal yang sesuai?
a)
255.255.0.0
b)
255.255.255.0
c)
255.255.255.240
d)
255.255.252.0
47.
Diberikan alamat jaringan 192.168.10.0/24, berapa range IP yang tersedia untuk host?
a)
192.168.10.1 - 192.168.10.254
b)
192.168.10.0 - 192.168.10.255
c)
192.168.10.1 - 192.168.10.128
d)
192.168.10.1 - 192.168.10.125
48.
Diberikan alamat jaringan 192.168.10.0/24. Berapa jumlah IP host valid yang tersedia pada jaringan tersebut?
a)
254
b)
256
c)
512
d)
1024
49.
Diberikan alamat IP 10.0.0.0 dengan subnet mask /22, berapa subnet mask dalam format desimal yang sesuai?
a)
255.255.255.192
b)
255.255.255.128
c)
255.255.252.0
d)
255.255.255.0
50.
Diberikan alamat jaringan 192.168.1.0/25, berapa range IP yang tersedia untuk host?
a)
192.168.1.1 - 192.168.1.128
b)
192.168.1.1 - 192.168.1.126
c)
192.168.1.0 - 192.168.1.127
d)
192.168.1.0 - 192.168.1.255
51.
Diberikan alamat IP 10.0.0.0 dengan subnet mask 255.255.255.0, berapa jumlah IP host valid yang tersedia pada jaringan tersebut?
a)
254
b)
256
c)
1024
d)
65534
52.
Diberikan alamat IP 172.16.0.0 dengan subnet mask 255.255.255.240, berapa jumlah IP host valid yang tersedia pada jaringan tersebut?
a)
14
b)
16
c)
30
d)
62
53.
Diberikan alamat IP 192.168.10.0 dengan subnet mask 255.255.255.192, berapa jumlah IP host valid yang tersedia pada jaringan tersebut?
a)
62
b)
64
c)
126
d)
128
54.
Manakah dari berikut ini yang merupakan manfaat penerapan Teknologi Informasi dan Komunikasi (TIK) dalam bidang transportasi?
a)
Mempercepat proses pembayaran untuk pembelian tiket dan parkir, serta meningkatkan efisiensi operasional transportasi umum.
b)
Meningkatkan jumlah kendaraan yang terdaftar tanpa mempengaruhi manajemen lalu lintas.
c)
Menyediakan informasi lalu lintas secara manual kepada pengemudi tanpa menggunakan sistem digital.
d)
Mengurangi penggunaan sistem navigasi berbasis internet untuk efisiensi energi kendaraan.
55.
Dalam konteks e-government, manakah dari pernyataan berikut yang menggambarkan salah satu manfaat utama penerapan TIK?
a)
Mengurangi transparansi pemerintahan dan meningkatkan birokrasi dalam pelayanan publik.
b)
Mempercepat dan mempermudah akses masyarakat terhadap layanan publik serta meningkatkan akuntabilitas pemerintah.
c)
Menurunkan efisiensi komunikasi antar instansi pemerintah dengan masyarakat.
d)
Mengurangi aksesibilitas masyarakat terhadap informasi pemerintah.
56.
Manakah dari bahasa pemrograman berikut yang digunakan untuk mengembangkan aplikasi di sistem operasi iOS?
a)
Java
b)
Swift
c)
PHP
d)
Python
57.
Manakah dari pernyataan berikut yang merupakan manfaat utama dari literasi keamanan digital?
a)
Memastikan bahwa pengguna dapat mengakses internet tanpa batasan dan tanpa risiko.
b)
Meningkatkan pemahaman dan kemampuan individu untuk melindungi data pribadi dan menghindari ancaman siber.
c)
Membatasi akses ke informasi digital untuk meningkatkan keamanan data.
d)
Mengurangi penggunaan perangkat elektronik di kalangan pengguna internet.
58.
Pada model OSI, manakah dari protokol berikut yang beroperasi pada Layer 7 (Application Layer)?
a)
TCP
b)
HTTP
c)
IP
d)
UDP
59.
Manakah dari protokol berikut yang beroperasi pada Layer 4 (Transport Layer) dalam model OSI?
a)
ARP
b)
IP
c)
TCP
d)
HTTP
60.
Manakah dari protokol berikut yang beroperasi pada Layer 2 (Data Link Layer) dalam model OSI?
a)
Ethernet
b)
TCP
c)
IP
d)
HTTP
61.
Manakah dari protokol berikut yang beroperasi pada Layer 3 (Network Layer) dalam model OSI?
a)
ICMP
b)
Ethernet
c)
HTTP
d)
TCP
62.
Manakah dari protokol berikut yang beroperasi pada Layer yang sama dalam model OSI?
a)
HTTP, FTP, SMTP
b)
HTTP, FTP, TCP
c)
SMTP, ARP, IP
d)
FTP, SMTP, UDP
63.
Manakah dari pernyataan berikut yang merupakan tujuan utama dari manajemen risiko keamanan dalam sebuah organisasi?
a)
Menyediakan pelatihan keamanan kepada seluruh karyawan.
b)
Mengidentifikasi dan mengurangi potensi risiko yang dapat mengancam informasi dan aset organisasi.
c)
Menyusun anggaran untuk sistem keamanan saja.
d)
Meningkatkan jumlah perangkat keras yang digunakan dalam jaringan.
64.
Manakah dari manfaat berikut yang diperoleh perusahaan dengan menerapkan manajemen risiko keamanan?
a)
Meningkatkan ancaman terhadap data dan aset perusahaan.
b)
Mengurangi dampak finansial dan operasional akibat insiden keamanan yang tidak terduga.
c)
Memperbanyak perangkat yang digunakan untuk mengakses data perusahaan.
d)
Mengurangi kepatuhan terhadap regulasi dan standar industri.
65.
Manakah dari pernyataan berikut yang paling tepat menggambarkan strategi risk avoidance dalam manajemen risiko keamanan informasi?
a)
Mengurangi kemungkinan terjadinya ancaman dengan memperketat kontrol akses dan penggunaan enkripsi.
b)
Mengalihkan risiko kepada pihak lain, seperti dengan membeli asuransi atau outsourcing layanan.
c)
Menghindari aktivitas atau situasi yang dapat menimbulkan risiko, seperti menghentikan penggunaan sistem yang rentan terhadap serangan.
d)
Menyediakan pelatihan dan edukasi untuk meningkatkan kesadaran tentang ancaman keamanan di kalangan karyawan.
66.
Manakah dari pernyataan berikut yang merupakan contoh penerapan risk sharing dalam manajemen risiko keamanan informasi?
a)
Mengimplementasikan kebijakan untuk membatasi akses ke data sensitif hanya kepada individu yang memiliki wewenang.
b)
Menggunakan firewall dan enkripsi untuk mengurangi kemungkinan data dicuri.
c)
Mengalihkan risiko dengan membeli asuransi terhadap kemungkinan terjadinya kebocoran data atau serangan siber.
d)
Menghentikan penggunaan perangkat lama yang tidak dapat diperbarui ke sistem keamanan yang lebih baik.
67.
Manakah dari pernyataan berikut yang paling tepat menggambarkan penerapan Waterfall Model dalam pengembangan perangkat lunak?
a)
Proses pengembangan dilakukan secara iteratif, dengan feedback dari pengguna setelah setiap tahap pengembangan.
b)
Setiap fase pengembangan selesai sebelum memulai fase berikutnya, dengan sedikit atau tanpa ruang untuk perubahan setelah tahap awal.
c)
Pengembangan perangkat lunak dimulai dengan pembuatan prototype, dan iterasi dilakukan untuk mendapatkan feedback pengguna.
d)
Pengembangan perangkat lunak dilakukan secara paralel di beberapa tim untuk mempercepat proses pengembangan.
68.
Dalam skenario berikut, manakah yang menggambarkan penggunaan Agile Model dalam pengembangan perangkat lunak?
a)
Proyek pengembangan perangkat lunak mengikuti urutan langkah yang ketat dengan sedikit perubahan selama pengembangan dan diakhiri dengan pengujian besar di akhir.
b)
Pengembang bekerja dalam iterasi pendek, mendapatkan feedback dari pengguna setelah setiap iterasi, dan melakukan perbaikan berkelanjutan sepanjang proyek.
c)
Pengembang merancang perangkat lunak menggunakan model statis dan tidak melibatkan pengguna selama fase desain dan pengujian.
d)
Proyek dimulai dengan pembuatan prototype yang tidak berubah, dan pengguna memberikan feedback setelah semua tahap selesai.
69.
Manakah urutan tahapan pengembangan sistem yang benar dalam SDLC (Software Development Life Cycle)?
a)
Analysis → Design → Testing → Development → Implementation
b)
Design → Development → Testing → Implementation → Analysis
c)
Analysis → Design → Development → Testing → Implementation
d)
Design → Implementation → Testing → Development → Analysis
70.
Pada tahap testing dalam pengembangan sistem, manakah dari pernyataan berikut yang paling menggambarkan tujuannya?
a)
Memastikan bahwa sistem sudah sesuai dengan desain dan siap diimplementasikan di lingkungan produksi.
b)
Merancang sistem berdasarkan kebutuhan yang telah dikumpulkan selama fase analisis.
c)
Menulis kode untuk fungsionalitas sistem sesuai dengan desain yang telah dibuat.
d)
Menentukan kebutuhan perangkat keras dan perangkat lunak untuk mendukung sistem.
Reset
