wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Training ISO 27001:2022

Total questions: 10

Worksheet time: 2mins

Name
Class
Date
1.

Apa tiga tujuan utama keamanan informasi (triad CIA) yang ingin dilindungi oleh ISO 27001, kecuali? 

a)

Confidentiality

b)
  1. Interoperability

c)

Availability

d)
  1. Integrity

2.

Apa cakupan utama yang ditetapkan dalam standar ISO/IEC 27001?

a)

Pedoman bagi organisasi yang menerapkan dan memelihara sistem manajemen keamanan informasi

b)

Persyaratan untuk menetapkan, menerapkan, memelihara, dan meningkatkan sistem manajemen keamanan informasi

c)

Pedoman untuk mengaudit sistem manajemen keamanan informasi

d)

Standar untuk mengembangkan perangkat lunak keamanan informasi

3.

Manakah dari prinsip berikut yang memastikan bahwa hanya pengguna resmi yang memiliki akses ke data sensitif?

a)

Confidentiality

b)

Integrity

c)

Availability

d)

Interoperability

4.

Dari standar ISO mana Klausul 3 (Istilah dan Definisi) juga dapat mengambil referensi istilah dan definisi?

a)

ISO 31000

b)

ISO 14001

c)

ISO/IEC 27000

d)

ISO 9001

5.

Mengapa tugas-tugas kritis dalam suatu proses bisnis atau sistem informasi harus dipisahkan secara jelas?

a)

Untuk mengurangi konflik kepentingan yang membahayakan keamanan informasi

b)

Agar setiap individu memiliki tanggung jawab lebih luas dalam organisasi

c)

Untuk mempercepat penyelesaian tugas dan meningkatkan produktivitas

d)

Agar organisasi lebih fleksibel dalam mendistribusikan tugas

 

6.

Siapa saja yang harus menerima awareness, edukasi, dan pelatihan keamanan informasi?

a)

Hanya tim IT dalam organisasi

b)

Hanya manajemen tingkat atas

c)

Personel organisasi dan pihak terkait yang relevan

d)

Hanya karyawan baru dalam organisasi

7.

Mengapa pembaruan berkala mengenai kebijakan keamanan informasi diperlukan?

a)

Agar kebijakan tetap relevan dengan ancaman yang berkembang

b)

Untuk meningkatkan kompleksitas sistem keamanan

c)

Supaya hanya tim IT yang memahami kebijakan keamanan

d)

Untuk mengurangi jumlah pelatihan yang diberikan kepada karyawan

8.

Manakah risiko yang dapat dikurangi dengan menerapkan kebijakan "clear desk and clear screen"?

a)

Kehilangan dokumen dan kebocoran informasi

b)

Produktivitas karyawan menurun

c)

Karyawan kesulitan mengakses informasi

d)

Meningkatnya jumlah dokumen cetak dalam organisasi

9.

Klasifikasi pengendalian keamanan manakah yang termasuk dalam pemisahan tugas?

a)

Detektif berdasarkan fungsi dan manajerial berdasarkan jenis

b)

Preventif berdasarkan fungsi dan administratif berdasarkan jenis

c)

Detektif berdasarkan fungsi dan administratif berdasarkan jenis

d)

Korektif berdasarkan fungsi dan teknis berdasarkan jenis

10.

Bagaimana cara menunjukkan kompetensi dalam penerapan SMKI?

a)

Melalui pengalaman, pelatihan, dan/atau pendidikan

b)

Dengan hanya mengandalkan pengalaman kerja

c)

Menggunakan perangkat lunak keamanan terbaru

d)

Hanya dengan memiliki sertifikasi ISO/IEC 27001