NEW
Font size
WorksheetsMidterm Exam Questions - Risk Management
Total questions: 30
Worksheet time: 15mins
Menurut definisi umum, Risiko adalah ketidakpastian yang dapat memengaruhi pencapaian tujuan organisasi, yang mana unsur risikonya harus mengandung sifat...
Kemungkinan terjadinya tuntutan hukum
Hanya berdampak negatif
Memiliki probabilitas kejadian
Selalu membutuhkan investasi besar
Dalam konteks Sistem Informasi, Kerahasiaan (Confidentiality) berfokus pada perlindungan terhadap...
Pengaksesan sistem yang lambat
Perubahan data oleh pihak tidak berwenang
Informasi hanya dapat diakses oleh pihak yang berwenang
Pemulihan sistem setelah terjadi bencana
Manajemen Risiko Sistem Informasi (SI) adalah proses terstruktur dan sistematis yang salah satu komponen intinya adalah...
Penerapan Firewall
Pengujian Penetration
Identifikasi Risiko
Pembelian Asuransi
Kerusakan Reputasi adalah dampak risiko SI yang paling sering terjadi, dialami oleh seberapa banyak organisasi?
43%
67%
78%
31%
Proses bisnis terhenti atau terganggu secara signifikan akibat insiden keamanan merujuk pada dampak risiko SI jenis...
Gangguan Operasional
Kerugian Finansial
Kerusakan Integritas
Sanksi Hukum
Prinsip utama ISO 31000 yang menyebutkan bahwa Manajemen Risiko harus disesuaikan dengan konteks organisasi adalah...
Integrated
Dynamic
Customized
Structured
Tujuan utama Manajemen Risiko SI adalah melindungi aset informasi dan...
Mendapatkan sertifikasi ISO 27001
Menghindari semua investasi risiko
Memastikan keberlanjutan bisnis
Meminimalkan biaya IT
Langkah pertama dan paling krusial dalam proses manajemen risiko sistem informasi dan teknologi informasi adalah...
Analisis Risiko
Evaluasi Risiko
Identifikasi Risiko
Perlakuan Risiko
Proses Identifikasi Risiko Sistematis berdasarkan praktik terbaik ISO 31000 terdiri dari tiga tahapan utama, yang mana salah satunya adalah...
Implementasi Kontrol
Identifikasi Aset
Perhitungan ALE
Audit Tahunan
Berikut ini yang termasuk kategori Aset SI/TI yang memerlukan perlindungan dari ancaman, kecuali...
Data/Informasi
Perangkat Keras
Sumber Daya Manusia
Strategi Pemasaran
Kerentanan (Vulnerability) dalam konteks identifikasi risiko diartikan sebagai...
Potensi bahaya yang dapat mengeksploitasi kelemahan
Dampak kerugian finansial
Kejadian risiko yang mungkin terjadi
Kelemahan pada aset SI/TI yang dapat dieksploitasi ancaman
Metode Identifikasi Risiko dengan membuat skenario what-if dan worst-case scenario untuk mengantisipasi situasi ekstrem disebut...
Brainstorming
Checklist Historis
Scenario Analysis
Wawancara Stakeholder
Komponen pokok dalam menyusun Pernyataan Risiko yang Efektif (menggunakan pendekatan Cause-Event-Effect) adalah...
Biaya, Waktu, Kualitas
Penyebab, Kejadian, Dampak
Ancaman, Kontrol, Prioritas
SLE, ARO, ALE
Dalam contoh pernyataan risiko: "Karena kurangnya pelatihan SDM, risiko kesalahan entry data pelanggan dapat terjadi, yang mengakibatkan kerugian finansial dan hilangnya reputasi." Yang merupakan Kejadian (Event) adalah...
Kurangnya pelatihan SDM
Kerugian finansial dan hilangnya reputasi
Risiko kesalahan entry data pelanggan
Data pelanggan
Analisis Risiko yang menggunakan skala deskriptif (non-numerik), umum dengan kata-kata atau sistem warna, disebut sebagai...
Analisis Biaya-Manfaat
Analisis Probabilitas
Analisis Kualitatif
Analisis Kuantitatif
Dalam Analisis Kualitatif, salah satu kategori penilaian Likelihood (Kemungkinan) yang diperkirakan terjadi 1-2 kali per tahun diklasifikasikan sebagai...
Jarang
Sedang
Sering
Kritis
Kelemahan kritis dari Analisis Kualitatif adalah sifatnya yang...
Membutuhkan data historis yang sangat detail
Memberikan nilai moneter yang konkret
Sulit dipahami manajemen
Sangat subjektif (tergantung persepsi penilai)
Analisis Risiko yang memberikan nilai moneter (finansial) pada risiko, dan berfokus pada penghitungan potensi kerugian dalam rupiah, disebut sebagai...
Analisis Kualitatif
Analisis Dampak
Analisis Kuantitatif
Analisis Risk Matrix
Dalam Analisis Kuantitatif, kerugian finansial yang diperkirakan dari satu kali kejadian risiko disebut...
ALE (Annualized Loss Expectancy)
SLE (Single Loss Expectancy)
ARO (Annual Rate of Occurrence)
EF (Exposure Factor)
Formula kunci untuk menghitung total kerugian finansial yang diperkirakan dalam satu tahun (Annualized Loss Expectancy) adalah...
ALE = ARO / SLE
ALE = ARO + SLE
ALE = SLE X ARO
ALE = Impact X Likelihood
Kapan waktu yang paling tepat untuk menggunakan Analisis Risiko Kualitatif?
Ketika investasi mitigasi sangat signifikan
Untuk risiko bernilai sangat tinggi dan kritis
Di awal proyek untuk screening cepat
Saat data historis tersedia lengkap
Dalam studi kasus Server Downtime di e-commerce (Minggu 5), jika SLE adalah Rp 50 juta dan ARO adalah 3 kali per tahun, maka ALE adalah...
Rp 53 juta/tahun
Rp 50 juta/tahun
Rp 100 juta/tahun
Rp 150 juta/tahun
Framework manajemen risiko yang fokus pada pemberian prinsip dan filosofi dasar manajemen risiko yang universal dan dapat diterapkan di berbagai industri adalah...
NIST SP 800-30
ISO 31000
COBIT 2019
ITIL
Framework yang dikenal sebagai "The Analyst" dan menyediakan metodologi detail untuk melakukan asesmen risiko keamanan informasi dengan pendekatan analitis mendalam adalah...
COBIT 2019
ISO 31000
NIST SP 800-30
TOGAF
Framework manajemen risiko yang unggul dalam menghubungkan manajemen risiko TI dengan tujuan bisnis melalui struktur tata kelola (governance) yang komprehensif adalah...
ISO 31000
NIST SP 800-30
COBIT 2019
ITIL
Proses Manajemen Risiko ISO 31000 yang dilakukan setelah Analisis Risiko dan sebelum Perlakuan Risiko adalah...
Identifikasi Risiko
Pemantauan Risiko
Evaluasi Risiko
Penilaian Konteks
Salah satu komponen analisis utama yang ditekankan oleh NIST SP 800-30 dalam asesmen risiko keamanan adalah...
Penetapan Risk Appetite
Pelaporan Keuangan
Analisis kerentanan sistem
Evaluasi Kinerja Karyawan
Dalam sinergi tiga framework (ISO 31000, NIST SP 800-30, COBIT 2019), peran ISO 31000 dalam kolaborasi ini adalah sebagai...
Alat Ukur dan Metodologi Analitis
Struktur Tata Kelola Organisasi
Filosofi dan Prinsip Fundamental
Implementasi Operasional
Fokus utama NIST Cybersecurity Framework adalah...
IT Governance
Risk Management Umum
Cybersecurity
Quality Management
Menurut Roadmap Praktis Implementasi Terintegrasi, fase yang melibatkan penetapan role, responsibility, dan accountability yang jelas dan mengintegrasikan manajemen risiko ke dalam struktur governance adalah...
Fase 1: Fondasi (ISO 31000)
Fase 2: Analisis (NIST SP 800-30)
Fase 3: Tata Kelola (COBIT 2019)
Fase 4: Optimisasi Berkelanjutan
