NEW
Font size
WorksheetsKuis Manajemen Risiko dalam Keamanan Siber
Total questions: 20
Worksheet time: 16mins
Apa tujuan utama dari Risk Management dalam Cybersecurity?
Menambah keuntungan perusahaan
Mengurangi biaya operasional IT
Mengidentifikasi, menilai, dan mengendalikan risiko keamanan informasi
Meningkatkan jumlah user aplikasi
Dalam konteks keamanan siber, "ancaman" (threat) adalah…
Kelemahan dalam sistem
Peristiwa yang berpotensi merusak aset informasi
Alat untuk mendeteksi serangan
Hanya berupa virus komputer
Apa yang dimaksud dengan "kerentanan" (vulnerability)?
Upaya untuk memulihkan sistem
Celah atau kelemahan yang bisa dieksploitasi oleh ancaman
Mekanisme pertahanan keamanan
Sistem backup data
"Likelihood" dalam risk management berarti…
Besarnya kerugian jika serangan berhasil
Tingkat kemungkinan suatu ancaman terjadi
Jumlah data yang dicuri
Kekuatan firewall
"Impact" dalam risk management berarti…
Kerusakan perangkat keras
Dampak atau akibat jika ancaman berhasil
Jumlah hacker yang menyerang
Jumlah antivirus yang digunakan
Rumus dasar menghitung Risk Score adalah…
Risk Score = Vulnerability ÷ Threat
Risk Score = Likelihood × Impact
Risk Score = Threat + Asset
Risk Score = Control – Impact
Manakah contoh ancaman keamanan siber?
Ransomware
Backup data
Firewall
Antivirus
Contoh kerentanan (vulnerability) dalam perusahaan adalah…
Karyawan tidak mengikuti pelatihan keamanan
Server dilengkapi firewall
Data dienkripsi
Sistem memiliki backup
Risk Treatment yang bertujuan untuk menghindari risiko disebut…
Risk Transfer
Risk Acceptance
Risk Avoidance
Risk Mitigation
Jika perusahaan membeli asuransi keamanan siber, strategi ini disebut…
Risk Mitigation
Risk Avoidance
Risk Transfer
Risk Acceptance
Membuat firewall, antivirus, dan IDS/IPS merupakan contoh dari…
Risk Avoidance
Risk Mitigation
Risk Transfer
Risk Acceptance
Menerima risiko karena biayanya lebih besar daripada dampaknya adalah contoh…
Risk Mitigation
Risk Avoidance
Risk Transfer
Risk Acceptance
Dokumen yang berisi daftar risiko, penilaian, dan mitigasinya disebut…
Risk Register
Access Control List
Incident Report
Policy Framework
Salah satu manfaat dari Risk Register adalah…
Mengurangi jumlah pegawai
Meningkatkan transparansi dalam pengelolaan risiko
Menghapus kebutuhan backup
Mengganti sistem keamanan
ISO standar internasional yang terkait dengan Information Security Management System adalah…
ISO 27001
ISO 9001
ISO 31000
ISO 45001
Ancaman Phishing umumnya menyerang…
Jaringan kabel
Email dan komunikasi elektronik
Server fisik
Backup data
Langkah pertama dalam Risk Management adalah…
Evaluasi risiko
Identifikasi aset
Mitigasi risiko
Monitoring
Ransomware termasuk jenis…
Malware
Firewall
Vulnerability
Backup
Jika sebuah perusahaan melakukan monitoring berkala terhadap risiko, ini termasuk tahap…
Risk Assessment
Risk Monitoring
Risk Avoidance
Risk Transfer
Contoh kontrol preventif (preventive control) adalah…
Incident Response Plan
Firewall
Audit log
Forensic Investigation
