wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Kuis Manajemen Risiko dalam Keamanan Siber

Total questions: 20

Worksheet time: 16mins

Name
Class
Date
1.

Apa tujuan utama dari Risk Management dalam Cybersecurity?

a)

Menambah keuntungan perusahaan

b)

Mengurangi biaya operasional IT

c)

Mengidentifikasi, menilai, dan mengendalikan risiko keamanan informasi

d)

Meningkatkan jumlah user aplikasi

2.

Dalam konteks keamanan siber, "ancaman" (threat) adalah…

a)

Kelemahan dalam sistem

b)

Peristiwa yang berpotensi merusak aset informasi

c)

Alat untuk mendeteksi serangan

d)

Hanya berupa virus komputer

3.

Apa yang dimaksud dengan "kerentanan" (vulnerability)?

a)

Upaya untuk memulihkan sistem

b)

Celah atau kelemahan yang bisa dieksploitasi oleh ancaman

c)

Mekanisme pertahanan keamanan

d)

Sistem backup data

4.

"Likelihood" dalam risk management berarti…

a)

Besarnya kerugian jika serangan berhasil

b)

Tingkat kemungkinan suatu ancaman terjadi

c)

Jumlah data yang dicuri

d)

Kekuatan firewall

5.

"Impact" dalam risk management berarti…

a)

Kerusakan perangkat keras

b)

Dampak atau akibat jika ancaman berhasil

c)

Jumlah hacker yang menyerang

d)

Jumlah antivirus yang digunakan

6.

Rumus dasar menghitung Risk Score adalah…

a)

Risk Score = Vulnerability ÷ Threat

b)

Risk Score = Likelihood × Impact

c)

Risk Score = Threat + Asset

d)

Risk Score = Control – Impact

7.

Manakah contoh ancaman keamanan siber?

a)

Ransomware

b)

Backup data

c)

Firewall

d)

Antivirus

8.

Contoh kerentanan (vulnerability) dalam perusahaan adalah…

a)

Karyawan tidak mengikuti pelatihan keamanan

b)

Server dilengkapi firewall

c)

Data dienkripsi

d)

Sistem memiliki backup

9.

Risk Treatment yang bertujuan untuk menghindari risiko disebut…

a)

Risk Transfer

b)

Risk Acceptance

c)

Risk Avoidance

d)

Risk Mitigation

10.

Jika perusahaan membeli asuransi keamanan siber, strategi ini disebut…

a)

Risk Mitigation

b)

Risk Avoidance

c)

Risk Transfer

d)

Risk Acceptance

11.

Membuat firewall, antivirus, dan IDS/IPS merupakan contoh dari…

a)

Risk Avoidance

b)

Risk Mitigation

c)

Risk Transfer

d)

Risk Acceptance

12.

Menerima risiko karena biayanya lebih besar daripada dampaknya adalah contoh…

a)

Risk Mitigation

b)

Risk Avoidance

c)

Risk Transfer

d)

Risk Acceptance

13.

Dokumen yang berisi daftar risiko, penilaian, dan mitigasinya disebut…

a)

Risk Register

b)

Access Control List

c)

Incident Report

d)

Policy Framework

14.

Salah satu manfaat dari Risk Register adalah…

a)

Mengurangi jumlah pegawai

b)

Meningkatkan transparansi dalam pengelolaan risiko

c)

Menghapus kebutuhan backup

d)

Mengganti sistem keamanan

15.

ISO standar internasional yang terkait dengan Information Security Management System adalah…

a)

ISO 27001

b)

ISO 9001

c)

ISO 31000

d)

ISO 45001

16.

Ancaman Phishing umumnya menyerang…

a)

Jaringan kabel

b)

Email dan komunikasi elektronik

c)

Server fisik

d)

Backup data

17.

Langkah pertama dalam Risk Management adalah…

a)

Evaluasi risiko

b)

Identifikasi aset

c)

Mitigasi risiko

d)

Monitoring

18.

Ransomware termasuk jenis…

a)

Malware

b)

Firewall

c)

Vulnerability

d)

Backup

19.

Jika sebuah perusahaan melakukan monitoring berkala terhadap risiko, ini termasuk tahap…

a)

Risk Assessment

b)

Risk Monitoring

c)

Risk Avoidance

d)

Risk Transfer

20.

Contoh kontrol preventif (preventive control) adalah…

a)

Incident Response Plan

b)

Firewall

c)

Audit log

d)

Forensic Investigation