wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Midterm Exam Questions - Risk Management

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Menurut definisi umum, Risiko adalah ketidakpastian yang dapat memengaruhi pencapaian tujuan organisasi, yang mana unsur risikonya harus mengandung sifat...

a)

Kemungkinan terjadinya tuntutan hukum

b)

Hanya berdampak negatif

c)

Memiliki probabilitas kejadian

d)

Selalu membutuhkan investasi besar

2.

Dalam konteks Sistem Informasi, Kerahasiaan (Confidentiality) berfokus pada perlindungan terhadap...

a)

Pengaksesan sistem yang lambat

b)

Perubahan data oleh pihak tidak berwenang

c)

Informasi hanya dapat diakses oleh pihak yang berwenang

d)

Pemulihan sistem setelah terjadi bencana

3.

Manajemen Risiko Sistem Informasi (SI) adalah proses terstruktur dan sistematis yang salah satu komponen intinya adalah...

a)

Penerapan Firewall

b)

Pengujian Penetration

c)

Identifikasi Risiko

d)

Pembelian Asuransi

4.

Kerusakan Reputasi adalah dampak risiko SI yang paling sering terjadi, dialami oleh seberapa banyak organisasi?

a)

43%

b)

67%

c)

78%

d)

31%

5.

Proses bisnis terhenti atau terganggu secara signifikan akibat insiden keamanan merujuk pada dampak risiko SI jenis...

a)

Gangguan Operasional

b)

Kerugian Finansial

c)

Kerusakan Integritas

d)

Sanksi Hukum

6.

Prinsip utama ISO 31000 yang menyebutkan bahwa Manajemen Risiko harus disesuaikan dengan konteks organisasi adalah...

a)

Integrated

b)

Dynamic

c)

Customized

d)

Structured

7.

Tujuan utama Manajemen Risiko SI adalah melindungi aset informasi dan...

a)

Mendapatkan sertifikasi ISO 27001

b)

Menghindari semua investasi risiko

c)

Memastikan keberlanjutan bisnis

d)

Meminimalkan biaya IT

8.

Langkah pertama dan paling krusial dalam proses manajemen risiko sistem informasi dan teknologi informasi adalah...

a)

Analisis Risiko

b)

Evaluasi Risiko

c)

Identifikasi Risiko

d)

Perlakuan Risiko

9.

Proses Identifikasi Risiko Sistematis berdasarkan praktik terbaik ISO 31000 terdiri dari tiga tahapan utama, yang mana salah satunya adalah...

a)

Implementasi Kontrol

b)

Identifikasi Aset

c)

Perhitungan ALE

d)

Audit Tahunan

10.

Berikut ini yang termasuk kategori Aset SI/TI yang memerlukan perlindungan dari ancaman, kecuali...

a)

Data/Informasi

b)

Perangkat Keras

c)

Sumber Daya Manusia

d)

Strategi Pemasaran

11.

Kerentanan (Vulnerability) dalam konteks identifikasi risiko diartikan sebagai...

a)

Potensi bahaya yang dapat mengeksploitasi kelemahan

b)

Dampak kerugian finansial

c)

Kejadian risiko yang mungkin terjadi

d)

Kelemahan pada aset SI/TI yang dapat dieksploitasi ancaman

12.

Metode Identifikasi Risiko dengan membuat skenario what-if dan worst-case scenario untuk mengantisipasi situasi ekstrem disebut...

a)

Brainstorming

b)

Checklist Historis

c)

Scenario Analysis

d)

Wawancara Stakeholder

13.

Komponen pokok dalam menyusun Pernyataan Risiko yang Efektif (menggunakan pendekatan Cause-Event-Effect) adalah...

a)

Biaya, Waktu, Kualitas

b)

Penyebab, Kejadian, Dampak

c)

Ancaman, Kontrol, Prioritas

d)

SLE, ARO, ALE

14.

Dalam contoh pernyataan risiko: "Karena kurangnya pelatihan SDM, risiko kesalahan entry data pelanggan dapat terjadi, yang mengakibatkan kerugian finansial dan hilangnya reputasi." Yang merupakan Kejadian (Event) adalah...

a)

Kurangnya pelatihan SDM

b)

Kerugian finansial dan hilangnya reputasi

c)

Risiko kesalahan entry data pelanggan

d)

Data pelanggan

15.

Analisis Risiko yang menggunakan skala deskriptif (non-numerik), umum dengan kata-kata atau sistem warna, disebut sebagai...

a)

Analisis Biaya-Manfaat

b)

Analisis Probabilitas

c)

Analisis Kualitatif

d)

Analisis Kuantitatif

16.

Dalam Analisis Kualitatif, salah satu kategori penilaian Likelihood (Kemungkinan) yang diperkirakan terjadi 1-2 kali per tahun diklasifikasikan sebagai...

a)

Jarang

b)

Sedang

c)

Sering

d)

Kritis

17.

Kelemahan kritis dari Analisis Kualitatif adalah sifatnya yang...

a)

Membutuhkan data historis yang sangat detail

b)

Memberikan nilai moneter yang konkret

c)

Sulit dipahami manajemen

d)

Sangat subjektif (tergantung persepsi penilai)

18.

Analisis Risiko yang memberikan nilai moneter (finansial) pada risiko, dan berfokus pada penghitungan potensi kerugian dalam rupiah, disebut sebagai...

a)

Analisis Kualitatif

b)

Analisis Dampak

c)

Analisis Kuantitatif

d)

Analisis Risk Matrix

19.

Dalam Analisis Kuantitatif, kerugian finansial yang diperkirakan dari satu kali kejadian risiko disebut...

a)

ALE (Annualized Loss Expectancy)

b)

SLE (Single Loss Expectancy)

c)

ARO (Annual Rate of Occurrence)

d)

EF (Exposure Factor)

20.

Formula kunci untuk menghitung total kerugian finansial yang diperkirakan dalam satu tahun (Annualized Loss Expectancy) adalah...

a)

ALE = ARO / SLE

b)

ALE = ARO + SLE

c)

ALE = SLE X ARO

d)

ALE = Impact X Likelihood

21.

Kapan waktu yang paling tepat untuk menggunakan Analisis Risiko Kualitatif?

a)

Ketika investasi mitigasi sangat signifikan

b)

Untuk risiko bernilai sangat tinggi dan kritis

c)

Di awal proyek untuk screening cepat

d)

Saat data historis tersedia lengkap

22.

Dalam studi kasus Server Downtime di e-commerce (Minggu 5), jika SLE adalah Rp 50 juta dan ARO adalah 3 kali per tahun, maka ALE adalah...

a)

Rp 53 juta/tahun

b)

Rp 50 juta/tahun

c)

Rp 100 juta/tahun

d)

Rp 150 juta/tahun

23.

Framework manajemen risiko yang fokus pada pemberian prinsip dan filosofi dasar manajemen risiko yang universal dan dapat diterapkan di berbagai industri adalah...

a)

NIST SP 800-30

b)

ISO 31000

c)

COBIT 2019

d)

ITIL

24.

Framework yang dikenal sebagai "The Analyst" dan menyediakan metodologi detail untuk melakukan asesmen risiko keamanan informasi dengan pendekatan analitis mendalam adalah...

a)

COBIT 2019

b)

ISO 31000

c)

NIST SP 800-30

d)

TOGAF

25.

Framework manajemen risiko yang unggul dalam menghubungkan manajemen risiko TI dengan tujuan bisnis melalui struktur tata kelola (governance) yang komprehensif adalah...

a)

ISO 31000

b)

NIST SP 800-30

c)

COBIT 2019

d)

ITIL

26.

Proses Manajemen Risiko ISO 31000 yang dilakukan setelah Analisis Risiko dan sebelum Perlakuan Risiko adalah...

a)

Identifikasi Risiko

b)

Pemantauan Risiko

c)

Evaluasi Risiko

d)

Penilaian Konteks

27.

Salah satu komponen analisis utama yang ditekankan oleh NIST SP 800-30 dalam asesmen risiko keamanan adalah...

a)

Penetapan Risk Appetite

b)

Pelaporan Keuangan

c)

Analisis kerentanan sistem

d)

Evaluasi Kinerja Karyawan

28.

Dalam sinergi tiga framework (ISO 31000, NIST SP 800-30, COBIT 2019), peran ISO 31000 dalam kolaborasi ini adalah sebagai...

a)

Alat Ukur dan Metodologi Analitis

b)

Struktur Tata Kelola Organisasi

c)

Filosofi dan Prinsip Fundamental

d)

Implementasi Operasional

29.

Fokus utama NIST Cybersecurity Framework adalah...

a)

IT Governance

b)

Risk Management Umum

c)

Cybersecurity

d)

Quality Management

30.

Menurut Roadmap Praktis Implementasi Terintegrasi, fase yang melibatkan penetapan role, responsibility, dan accountability yang jelas dan mengintegrasikan manajemen risiko ke dalam struktur governance adalah...

a)

Fase 1: Fondasi (ISO 31000)

b)

Fase 2: Analisis (NIST SP 800-30)

c)

Fase 3: Tata Kelola (COBIT 2019)

d)

Fase 4: Optimisasi Berkelanjutan