WorksheetsSIA (PART 1)
Total questions: 20
Worksheet time: 10mins
Tujuan utama dari Trust Services Framework adalah …
Mengatur pajak perusahaan secara efisien
Menilai keandalan sistem informasi
Mengembangkan strategi pemasaran digital
Mengelola sumber daya manusia
Berikut ini bukan termasuk lima prinsip Trust Services Framework …
Keamanan
Ketersediaan
Akurasi Keuangan
Privasi
Siapa yang bertanggung jawab utama terhadap keamanan informasi dalam organisasi?
Staf TI saja
Auditor eksternal
Manajemen puncak
Konsultan independen
Defense-in-depth berarti …
Mengandalkan satu sistem keamanan saja
Menggunakan banyak lapisan pengendalian untuk mencegah kegagalan tunggal
Hanya fokus pada antivirus
Menghapus seluruh data lama
Dalam model keamanan berbasis waktu, sistem dikatakan efektif jika …
P < D + C
P = D + C
P > D + C
P = 0
Tahap pertama dalam serangan yang ditargetkan (targeted attack) adalah …
Mengeksekusi serangan
Menutupi jejak
Melakukan pengintaian
Melakukan penelitian
Rekayasa sosial (social engineering) bertujuan untuk …
Mengelola hubungan pelanggan
Mengelabui orang agar memberikan akses tanpa izin
Mempercepat sistem jaringan
Menyusun strategi pemasaran
Autentikasi (authentication) digunakan untuk …
Menentukan tindakan yang boleh dilakukan pengguna
Memverifikasi identitas pengguna yang mencoba mengakses sistem
Menghapus data yang tidak penting
Menganalisis transaksi keuangan
Otorisasi (authorization) berfungsi untuk …
Memverifikasi identitas pengguna
Mengatur hak akses dan tindakan pengguna dalam sistem
Menghapus virus dari komputer
Meningkatkan kapasitas server
Salah satu cara mencegah malware menurut COBIT adalah …
Membuka semua email dari sumber asing
Tidak memperbarui antivirus
Melatih pegawai agar tidak memasang perangkat lunak tidak resmi
Menghapus semua sistem operasi
Tujuan utama menjaga kerahasiaan informasi dalam organisasi adalah untuk…
Meningkatkan penjualan perusahaan
Menjaga keunggulan kompetitif dan keberhasilan jangka panjang organisasi
Memperluas kerja sama antar organisasi
Mengurangi biaya administrasi
Langkah pertama dalam melindungi kerahasiaan informasi sensitif adalah…
Enkripsi data
Melatih pegawai
Mengendalikan akses fisik
Mengidentifikasi dan mengklasifikasi informasi
Enkripsi berfungsi untuk…
Menyimpan informasi dalam format teks biasa
Mengubah informasi menjadi bentuk yang tidak dapat dibaca tanpa kunci
Menghapus data secara permanen
Mengganti data dengan nilai palsu
Software IRM (Information Rights Management) digunakan untuk…
Menghapus data yang sudah tidak diperlukan
Melatih pegawai tentang kerahasiaan data
Mengatur hak akses terhadap file dan tindakan pengguna
Melacak email keluar
Watermark digital berfungsi sebagai…
Pengendalian preventif
Pengendalian detektif untuk melacak kebocoran data
Alat penghapus data otomatis
Enkripsi tambahan
Pelatihan pegawai dalam konteks keamanan informasi bertujuan untuk…
Mengajarkan cara menggunakan software baru
Mengurangi beban kerja manajer
Meningkatkan pemahaman pegawai dalam menjaga informasi sensitif
Meningkatkan promosi produk
Prinsip privasi dalam Trust Services Framework berfokus pada…
Perlindungan data organisasi
Perlindungan informasi pribadi pelanggan dan karyawan
Pencegahan kerugian keuangan
Penghapusan data lama
Salah satu pengendalian privasi adalah data masking, yaitu…
Menghapus data pelanggan yang lama
Mengganti informasi pribadi dengan data palsu untuk pengujian sistem
Mengenkripsi seluruh file organisasi
Menyembunyikan data di server cadangan
Undang-undang CAN-SPAM Act (2003) bertujuan untuk…
Mengatur keamanan data nasabah bank
Mengontrol pengiriman email komersial yang tidak diinginkan
Melindungi hak cipta konten digital
Mengatur penggunaan cookie di situs web
Faktor yang tidak memengaruhi kekuatan enkripsi adalah…
Panjang kunci
Algoritma enkripsi
Kebijakan pengelolaan kunci
Jenis font dalam dokumen
