WorksheetsPengertian dan Tujuan IT Audit
Total questions: 10
Worksheet time: 50mins
Evaluasi setelah pengujian substantif menemukan kontrol tidak efektif. Apa yang harus dilakukan auditor selanjutnya?
Segera terbitkan panduan perencanaan strategis
Pindah ke pelacakan manfaat pasca-implementasi
Finalisasi kesimpulan dan tutup audit
Ulangi pengujian substantif sebelum melanjutkan lebih jauh
Seorang auditor harus menyajikan pola, tren, dan anomali dari hasil audit kepada manajemen dengan dasbor interaktif. Alat mana yang paling cocok untuk tujuan ini, dan mengapa?
Power BI, untuk laporan visual interaktif yang jelas
ACL, untuk skrip audit berkelanjutan yang khusus
IDEA, untuk ekstraksi data multi-format
SQL, untuk kueri basis data relasional langsung
Manakah yang paling tepat menggambarkan tujuan utama ISO/IEC 27007 dalam program audit ISMS organisasi?
Gantikan ISO/IEC 27001 dengan daftar periksa audit yang lebih sederhana
Menetapkan kontrol keamanan wajib untuk semua organisasi
Memberikan panduan untuk audit ISMS secara terstruktur
Menetapkan aturan sertifikasi untuk badan akreditasi eksternal
Bagaimana ISO/IEC 27007 berhubungan dengan ISO/IEC 27001 dan ISO/IEC 27002?
Ini melengkapi mereka dengan memberikan panduan tentang bagaimana audit direncanakan dan dilakukan
Ini menggantikan mereka dengan mendefinisikan ulang persyaratan keamanan sepenuhnya
Ini bertentangan dengan mereka dengan menggunakan prinsip keamanan alternatif
Ini menduplikasi mereka dengan mencantumkan kontrol keamanan yang identik
Hasil mana yang merupakan manfaat langsung dari mengintegrasikan ISO/IEC 27007 ke dalam audit ISMS?
Proses audit yang lebih terstruktur, konsisten, dan objektif
Pengurangan kebutuhan akan kompetensi dan pelatihan auditor
Sertifikasi segera tanpa bukti lebih lanjut
Penghapusan dokumentasi ISO/IEC 27001 sepenuhnya
Skema mana yang paling mencerminkan pendekatan audit berbasis risiko yang konsisten dengan ISO/IEC 27007?
Menguji setiap kontrol dengan kedalaman yang sama setiap tahun
Melakukan audit departemen secara alfabet tanpa memperhatikan dampak
Terbatas pada audit di area dengan staf yang paling kooperatif
Fokus pada sumber daya audit di sistem yang memproses data sensitif
Enhancement tata kelola mana yang paling erat kaitannya dengan pencegahan insiden serupa?
Memperkuat tata kelola TI dan kepatuhan
Menonaktifkan penilaian risiko di seluruh organisasi
Mencentralisasi semua kata sandi dalam bentuk teks biasa
Memungkinkan berbagi administrator yang tidak terpantau
Pernyataan mana yang paling baik membedakan peran audit TI dalam studi kasus ini?
Operasikan respons insiden SOC secara real-time
Tentukan harga saham dan panduan investor
Identifikasi kelemahan keamanan dan rekomendasikan perbaikan
Kembangkan dan kirim fitur aplikasi
Informasi atribut mana yang dinilai selama audit TI?
Ketersediaan, kerahasiaan, integritas
Skema warna, font UI, logo
Kecepatan, estetika, portabilitas
Profitabilitas, branding, viralitas
Pernyataan mana yang paling baik menghubungkan identifikasi risiko dengan perencanaan audit?
Risiko yang diidentifikasi memandu ruang lingkup dan prosedur
Prosedur dipilih secara acak setiap tahun
Ruang lingkup tetap tidak terpengaruh oleh risiko
Risiko diabaikan untuk mengurangi beban kerja
