wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Pre Quiz Manajemen Risiko TI

Total questions: 15

Worksheet time: 11mins

Name
Class
Date
1.

Tujuan utama manajemen risiko TI adalah, kecuali

a)

Membuat keputusan yang terinformasi mengenai risiko

b)

Menghindari semua bentuk ancaman TI

c)

Menghapus semua risiko dalam sistem

d)

Mengidentifikasi risiko sesuai kondisi

2.

Dalam konteks TI, “ancaman” (threat) berarti…

a)

Potensi kejadian yang dapat merugikan aset TI

b)

Kelemahan dalam sistem TI

c)

Dampak finansial akibat gangguan

d)

Sumber daya TI yang berharga

3.

“Kerentanan” (vulnerability) dalam sistem TI adalah…

a)

Kelemahan sistem yang dapat dimanfaatkan oleh ancaman

b)

Jenis serangan siber dari luar

c)

Hasil dari proses mitigasi

d)

Proses mendeteksi ancaman

4.

Risiko operasional disebabkan oleh…

a)

Kegagalan proses internal, manusia, atau sistem

b)

Perubahan regulasi pemerintah

c)

Investasi teknologi yang tidak tepat

d)

Kegagalan dalam strategi pemasaran

5.

Manajemen risiko TI berperan penting dalam meningkatkan kepercayaan stakeholder terhadap organisasi.

a)

Benar

b)

Salah

c)

Belum Tentu

d)

Lainnya

6.

Risiko selalu berdampak negatif terhadap organisasi.

a)

Benar

b)

Salah

c)

Belum Tentu

d)

Lainnya

7.

Contoh risiko strategis adalah…

a)

Serangan ransomware

b)

Kesalahan input data karyawan

c)

Proyek TI besar gagal mendukung tujuan bisnis

d)

Pelanggaran kebijakan keamanan data

8.

Framework ISO 31000 berfungsi sebagai…

a)

Framework teknis untuk sistem keamanan

b)

Standar khusus sektor perbankan

c)

Pedoman audit eksternal

d)

Panduan filosofis umum untuk manajemen risiko

9.

Dalam NIST Risk Management Framework, tahap pertama yang dilakukan organisasi adalah…

a)

Categorize

b)

Prepare

c)

Implement

d)

Authorize

10.

Sebuah bank digital bernama AmanFin meluncurkan aplikasi mobile banking baru. Dua minggu setelah peluncuran, terjadi kebocoran data nasabah akibat konfigurasi server yang salah. Akibatnya, reputasi bank menurun dan mereka didenda karena melanggar kebijakan perlindungan data.

Pertanyaannya:
Kasus di atas termasuk kombinasi dari jenis risiko apa saja?

a)

Risiko Strategis dan Operasional

b)

Risiko Keamanan Informasi dan Kepatuhan

c)

Risiko Operasional dan Strategis

d)

Risiko Internal dan Finansial

11.

ISO 31000, COBIT 2019, dan NIST RMF memiliki fokus berbeda namun dapat diterapkan secara komplementer.

a)

Benar

b)

Salah

c)

Belum Tentu

d)

Lainnya

12.

Restoran RasaNusantara menggunakan sistem pemesanan online. Namun, di jam makan siang, sistem sering “down” karena server overload. Pelanggan kecewa dan omzet turun. Setelah dievaluasi, ternyata penyebabnya adalah kurangnya uji coba kapasitas sistem dan kesalahan manusia dalam konfigurasi server.

Pertanyaannya:
Jenis risiko utama yang dialami RasaNusantara adalah…

a)

Risiko Kepatuhan

b)

Risiko Strategis

c)

Risiko Operasional

d)

Risiko Keamanan Informasi

13.

Dalam kasus rumah sakit yang terkena serangan ransomware dari luar, sumber risikonya adalah internal.

a)

Benar

b)

Salah

c)

Belum Tentu

d)

Lainnya

14.

Perusahaan FinTech PayPro mengalami serangan ransomware besar-besaran yang mengenkripsi data pengguna dan menghentikan layanan selama 5 hari.
Akibatnya:

  • Pengguna kehilangan akses ke dompet digital,

  • Perusahaan mengalami kerugian finansial besar,

  • Kepercayaan pengguna menurun, dan

  • Regulator memberikan teguran keras karena lemahnya sistem keamanan.

Pertanyaannya:
Dampak utama dari insiden tersebut termasuk ke dalam kategori…

a)

Operasional, Keuangan, dan Reputasi

b)

Strategis, Sosial, dan Politik

c)

Internal, Kepatuhan, dan Produksi

d)

Manajerial, Teknis, dan Eksternal

15.

Manakah pernyataan berikut yang paling benar mengenai hubungan antara ISO 31000, COBIT 2019, dan NIST RMF dalam konteks manajemen risiko TI?

a)

Ketiganya adalah framework yang saling bersaing dan hanya boleh dipilih salah satu.

b)

ISO 31000 berfokus pada prinsip umum, COBIT 2019 pada tata kelola TI, dan NIST RMF pada keamanan informasi.

c)

COBIT 2019 adalah versi lanjutan dari ISO 31000 yang mencakup keamanan sistem.

d)

NIST RMF hanya berlaku untuk sektor keuangan dan perbankan.