WorksheetsTraining ISO 27001:2022
Total questions: 10
Worksheet time: 2mins
Apa tiga tujuan utama keamanan informasi (triad CIA) yang ingin dilindungi oleh ISO 27001, kecuali?
Confidentiality
Interoperability
Availability
Integrity
Apa cakupan utama yang ditetapkan dalam standar ISO/IEC 27001?
Pedoman bagi organisasi yang menerapkan dan memelihara sistem manajemen keamanan informasi
Persyaratan untuk menetapkan, menerapkan, memelihara, dan meningkatkan sistem manajemen keamanan informasi
Pedoman untuk mengaudit sistem manajemen keamanan informasi
Standar untuk mengembangkan perangkat lunak keamanan informasi
Manakah dari prinsip berikut yang memastikan bahwa hanya pengguna resmi yang memiliki akses ke data sensitif?
Confidentiality
Integrity
Availability
Interoperability
Dari standar ISO mana Klausul 3 (Istilah dan Definisi) juga dapat mengambil referensi istilah dan definisi?
ISO 31000
ISO 14001
ISO/IEC 27000
ISO 9001
Mengapa tugas-tugas kritis dalam suatu proses bisnis atau sistem informasi harus dipisahkan secara jelas?
Untuk mengurangi konflik kepentingan yang membahayakan keamanan informasi
Agar setiap individu memiliki tanggung jawab lebih luas dalam organisasi
Untuk mempercepat penyelesaian tugas dan meningkatkan produktivitas
Agar organisasi lebih fleksibel dalam mendistribusikan tugas
Siapa saja yang harus menerima awareness, edukasi, dan pelatihan keamanan informasi?
Hanya tim IT dalam organisasi
Hanya manajemen tingkat atas
Personel organisasi dan pihak terkait yang relevan
Hanya karyawan baru dalam organisasi
Mengapa pembaruan berkala mengenai kebijakan keamanan informasi diperlukan?
Agar kebijakan tetap relevan dengan ancaman yang berkembang
Untuk meningkatkan kompleksitas sistem keamanan
Supaya hanya tim IT yang memahami kebijakan keamanan
Untuk mengurangi jumlah pelatihan yang diberikan kepada karyawan
Manakah risiko yang dapat dikurangi dengan menerapkan kebijakan "clear desk and clear screen"?
Kehilangan dokumen dan kebocoran informasi
Produktivitas karyawan menurun
Karyawan kesulitan mengakses informasi
Meningkatnya jumlah dokumen cetak dalam organisasi
Klasifikasi pengendalian keamanan manakah yang termasuk dalam pemisahan tugas?
Detektif berdasarkan fungsi dan manajerial berdasarkan jenis
Preventif berdasarkan fungsi dan administratif berdasarkan jenis
Detektif berdasarkan fungsi dan administratif berdasarkan jenis
Korektif berdasarkan fungsi dan teknis berdasarkan jenis
Bagaimana cara menunjukkan kompetensi dalam penerapan SMKI?
Melalui pengalaman, pelatihan, dan/atau pendidikan
Dengan hanya mengandalkan pengalaman kerja
Menggunakan perangkat lunak keamanan terbaru
Hanya dengan memiliki sertifikasi ISO/IEC 27001
