Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Pengertian dan Tujuan IT Audit

Total questions: 10

Worksheet time: 50mins

Name
Class
Date
1.

Evaluasi setelah pengujian substantif menemukan kontrol tidak efektif. Apa yang harus dilakukan auditor selanjutnya?

a)

Segera terbitkan panduan perencanaan strategis

b)

Pindah ke pelacakan manfaat pasca-implementasi

c)

Finalisasi kesimpulan dan tutup audit

d)

Ulangi pengujian substantif sebelum melanjutkan lebih jauh

2.

Seorang auditor harus menyajikan pola, tren, dan anomali dari hasil audit kepada manajemen dengan dasbor interaktif. Alat mana yang paling cocok untuk tujuan ini, dan mengapa?

a)

Power BI, untuk laporan visual interaktif yang jelas

b)

ACL, untuk skrip audit berkelanjutan yang khusus

c)

IDEA, untuk ekstraksi data multi-format

d)

SQL, untuk kueri basis data relasional langsung

3.

Manakah yang paling tepat menggambarkan tujuan utama ISO/IEC 27007 dalam program audit ISMS organisasi?

a)

Gantikan ISO/IEC 27001 dengan daftar periksa audit yang lebih sederhana

b)

Menetapkan kontrol keamanan wajib untuk semua organisasi

c)

Memberikan panduan untuk audit ISMS secara terstruktur

d)

Menetapkan aturan sertifikasi untuk badan akreditasi eksternal

4.

Bagaimana ISO/IEC 27007 berhubungan dengan ISO/IEC 27001 dan ISO/IEC 27002?

a)

Ini melengkapi mereka dengan memberikan panduan tentang bagaimana audit direncanakan dan dilakukan

b)

Ini menggantikan mereka dengan mendefinisikan ulang persyaratan keamanan sepenuhnya

c)

Ini bertentangan dengan mereka dengan menggunakan prinsip keamanan alternatif

d)

Ini menduplikasi mereka dengan mencantumkan kontrol keamanan yang identik

5.

Hasil mana yang merupakan manfaat langsung dari mengintegrasikan ISO/IEC 27007 ke dalam audit ISMS?

a)

Proses audit yang lebih terstruktur, konsisten, dan objektif

b)

Pengurangan kebutuhan akan kompetensi dan pelatihan auditor

c)

Sertifikasi segera tanpa bukti lebih lanjut

d)

Penghapusan dokumentasi ISO/IEC 27001 sepenuhnya

6.

Skema mana yang paling mencerminkan pendekatan audit berbasis risiko yang konsisten dengan ISO/IEC 27007?

a)

Menguji setiap kontrol dengan kedalaman yang sama setiap tahun

b)

Melakukan audit departemen secara alfabet tanpa memperhatikan dampak

c)

Terbatas pada audit di area dengan staf yang paling kooperatif

d)

Fokus pada sumber daya audit di sistem yang memproses data sensitif

7.

Enhancement tata kelola mana yang paling erat kaitannya dengan pencegahan insiden serupa?

a)

Memperkuat tata kelola TI dan kepatuhan

b)

Menonaktifkan penilaian risiko di seluruh organisasi

c)

Mencentralisasi semua kata sandi dalam bentuk teks biasa

d)

Memungkinkan berbagi administrator yang tidak terpantau

8.

Pernyataan mana yang paling baik membedakan peran audit TI dalam studi kasus ini?

a)

Operasikan respons insiden SOC secara real-time

b)

Tentukan harga saham dan panduan investor

c)

Identifikasi kelemahan keamanan dan rekomendasikan perbaikan

d)

Kembangkan dan kirim fitur aplikasi

9.

Informasi atribut mana yang dinilai selama audit TI?

a)

Ketersediaan, kerahasiaan, integritas

b)

Skema warna, font UI, logo

c)

Kecepatan, estetika, portabilitas

d)

Profitabilitas, branding, viralitas

10.

Pernyataan mana yang paling baik menghubungkan identifikasi risiko dengan perencanaan audit?

a)

Risiko yang diidentifikasi memandu ruang lingkup dan prosedur

b)

Prosedur dipilih secara acak setiap tahun

c)

Ruang lingkup tetap tidak terpengaruh oleh risiko

d)

Risiko diabaikan untuk mengurangi beban kerja