NEW
Font size
WorksheetsPre Quiz Manajemen Risiko TI
Total questions: 15
Worksheet time: 11mins
Tujuan utama manajemen risiko TI adalah, kecuali
Membuat keputusan yang terinformasi mengenai risiko
Menghindari semua bentuk ancaman TI
Menghapus semua risiko dalam sistem
Mengidentifikasi risiko sesuai kondisi
Dalam konteks TI, “ancaman” (threat) berarti…
Potensi kejadian yang dapat merugikan aset TI
Kelemahan dalam sistem TI
Dampak finansial akibat gangguan
Sumber daya TI yang berharga
“Kerentanan” (vulnerability) dalam sistem TI adalah…
Kelemahan sistem yang dapat dimanfaatkan oleh ancaman
Jenis serangan siber dari luar
Hasil dari proses mitigasi
Proses mendeteksi ancaman
Risiko operasional disebabkan oleh…
Kegagalan proses internal, manusia, atau sistem
Perubahan regulasi pemerintah
Investasi teknologi yang tidak tepat
Kegagalan dalam strategi pemasaran
Manajemen risiko TI berperan penting dalam meningkatkan kepercayaan stakeholder terhadap organisasi.
Benar
Salah
Belum Tentu
Lainnya
Risiko selalu berdampak negatif terhadap organisasi.
Benar
Salah
Belum Tentu
Lainnya
Contoh risiko strategis adalah…
Serangan ransomware
Kesalahan input data karyawan
Proyek TI besar gagal mendukung tujuan bisnis
Pelanggaran kebijakan keamanan data
Framework ISO 31000 berfungsi sebagai…
Framework teknis untuk sistem keamanan
Standar khusus sektor perbankan
Pedoman audit eksternal
Panduan filosofis umum untuk manajemen risiko
Dalam NIST Risk Management Framework, tahap pertama yang dilakukan organisasi adalah…
Categorize
Prepare
Implement
Authorize
Sebuah bank digital bernama AmanFin meluncurkan aplikasi mobile banking baru. Dua minggu setelah peluncuran, terjadi kebocoran data nasabah akibat konfigurasi server yang salah. Akibatnya, reputasi bank menurun dan mereka didenda karena melanggar kebijakan perlindungan data.
Pertanyaannya:
Kasus di atas termasuk kombinasi dari jenis risiko apa saja?
Risiko Strategis dan Operasional
Risiko Keamanan Informasi dan Kepatuhan
Risiko Operasional dan Strategis
Risiko Internal dan Finansial
ISO 31000, COBIT 2019, dan NIST RMF memiliki fokus berbeda namun dapat diterapkan secara komplementer.
Benar
Salah
Belum Tentu
Lainnya
Restoran RasaNusantara menggunakan sistem pemesanan online. Namun, di jam makan siang, sistem sering “down” karena server overload. Pelanggan kecewa dan omzet turun. Setelah dievaluasi, ternyata penyebabnya adalah kurangnya uji coba kapasitas sistem dan kesalahan manusia dalam konfigurasi server.
Pertanyaannya:
Jenis risiko utama yang dialami RasaNusantara adalah…
Risiko Kepatuhan
Risiko Strategis
Risiko Operasional
Risiko Keamanan Informasi
Dalam kasus rumah sakit yang terkena serangan ransomware dari luar, sumber risikonya adalah internal.
Benar
Salah
Belum Tentu
Lainnya
Perusahaan FinTech PayPro mengalami serangan ransomware besar-besaran yang mengenkripsi data pengguna dan menghentikan layanan selama 5 hari.
Akibatnya:
Pengguna kehilangan akses ke dompet digital,
Perusahaan mengalami kerugian finansial besar,
Kepercayaan pengguna menurun, dan
Regulator memberikan teguran keras karena lemahnya sistem keamanan.
Pertanyaannya:
Dampak utama dari insiden tersebut termasuk ke dalam kategori…
Operasional, Keuangan, dan Reputasi
Strategis, Sosial, dan Politik
Internal, Kepatuhan, dan Produksi
Manajerial, Teknis, dan Eksternal
Manakah pernyataan berikut yang paling benar mengenai hubungan antara ISO 31000, COBIT 2019, dan NIST RMF dalam konteks manajemen risiko TI?
Ketiganya adalah framework yang saling bersaing dan hanya boleh dipilih salah satu.
ISO 31000 berfokus pada prinsip umum, COBIT 2019 pada tata kelola TI, dan NIST RMF pada keamanan informasi.
COBIT 2019 adalah versi lanjutan dari ISO 31000 yang mencakup keamanan sistem.
NIST RMF hanya berlaku untuk sektor keuangan dan perbankan.
