Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SIA (PART 1)

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Tujuan utama dari Trust Services Framework adalah …

a)

Mengatur pajak perusahaan secara efisien

b)

Menilai keandalan sistem informasi

c)

Mengembangkan strategi pemasaran digital

d)

Mengelola sumber daya manusia

2.

Berikut ini bukan termasuk lima prinsip Trust Services Framework …

a)

Keamanan

b)

Ketersediaan

c)

Akurasi Keuangan

d)

Privasi

3.

Siapa yang bertanggung jawab utama terhadap keamanan informasi dalam organisasi?

a)

Staf TI saja

b)

Auditor eksternal

c)

Manajemen puncak

d)

Konsultan independen

4.

Defense-in-depth berarti …

a)

Mengandalkan satu sistem keamanan saja

b)

Menggunakan banyak lapisan pengendalian untuk mencegah kegagalan tunggal

c)

Hanya fokus pada antivirus

d)

Menghapus seluruh data lama

5.

Dalam model keamanan berbasis waktu, sistem dikatakan efektif jika …

a)

P < D + C

b)

P = D + C

c)

P > D + C

d)

P = 0

6.

Tahap pertama dalam serangan yang ditargetkan (targeted attack) adalah …

a)

Mengeksekusi serangan

b)

Menutupi jejak

c)

Melakukan pengintaian

d)

Melakukan penelitian

7.

Rekayasa sosial (social engineering) bertujuan untuk …

a)

Mengelola hubungan pelanggan

b)

Mengelabui orang agar memberikan akses tanpa izin

c)

Mempercepat sistem jaringan

d)

Menyusun strategi pemasaran

8.

Autentikasi (authentication) digunakan untuk …

a)

Menentukan tindakan yang boleh dilakukan pengguna

b)

Memverifikasi identitas pengguna yang mencoba mengakses sistem

c)

Menghapus data yang tidak penting

d)

Menganalisis transaksi keuangan

9.

Otorisasi (authorization) berfungsi untuk …

a)

Memverifikasi identitas pengguna

b)

Mengatur hak akses dan tindakan pengguna dalam sistem

c)

Menghapus virus dari komputer

d)

Meningkatkan kapasitas server

10.

Salah satu cara mencegah malware menurut COBIT adalah …

a)

Membuka semua email dari sumber asing

b)

Tidak memperbarui antivirus

c)

Melatih pegawai agar tidak memasang perangkat lunak tidak resmi

d)

Menghapus semua sistem operasi

11.

Tujuan utama menjaga kerahasiaan informasi dalam organisasi adalah untuk…

a)

Meningkatkan penjualan perusahaan

b)

Menjaga keunggulan kompetitif dan keberhasilan jangka panjang organisasi

c)

Memperluas kerja sama antar organisasi

d)

Mengurangi biaya administrasi

12.

Langkah pertama dalam melindungi kerahasiaan informasi sensitif adalah…

a)

Enkripsi data

b)

Melatih pegawai

c)

Mengendalikan akses fisik

d)

Mengidentifikasi dan mengklasifikasi informasi

13.

Enkripsi berfungsi untuk…

a)

Menyimpan informasi dalam format teks biasa

b)

Mengubah informasi menjadi bentuk yang tidak dapat dibaca tanpa kunci

c)

Menghapus data secara permanen

d)

Mengganti data dengan nilai palsu

14.

Software IRM (Information Rights Management) digunakan untuk…

a)

Menghapus data yang sudah tidak diperlukan

b)

Melatih pegawai tentang kerahasiaan data

c)

Mengatur hak akses terhadap file dan tindakan pengguna

d)

Melacak email keluar

15.

Watermark digital berfungsi sebagai…

a)

Pengendalian preventif

b)

Pengendalian detektif untuk melacak kebocoran data

c)

Alat penghapus data otomatis

d)

Enkripsi tambahan

16.

Pelatihan pegawai dalam konteks keamanan informasi bertujuan untuk…

a)

Mengajarkan cara menggunakan software baru

b)

Mengurangi beban kerja manajer

c)

Meningkatkan pemahaman pegawai dalam menjaga informasi sensitif

d)

Meningkatkan promosi produk

17.

Prinsip privasi dalam Trust Services Framework berfokus pada…

a)

Perlindungan data organisasi

b)

Perlindungan informasi pribadi pelanggan dan karyawan

c)

Pencegahan kerugian keuangan

d)

Penghapusan data lama

18.

Salah satu pengendalian privasi adalah data masking, yaitu…

a)

Menghapus data pelanggan yang lama

b)

Mengganti informasi pribadi dengan data palsu untuk pengujian sistem

c)

Mengenkripsi seluruh file organisasi

d)

Menyembunyikan data di server cadangan

19.

Undang-undang CAN-SPAM Act (2003) bertujuan untuk…

a)

Mengatur keamanan data nasabah bank

b)

Mengontrol pengiriman email komersial yang tidak diinginkan

c)

Melindungi hak cipta konten digital

d)

Mengatur penggunaan cookie di situs web

20.

Faktor yang tidak memengaruhi kekuatan enkripsi adalah…

a)

Panjang kunci

b)

Algoritma enkripsi

c)

Kebijakan pengelolaan kunci

d)

Jenis font dalam dokumen