Klausa
Annex 5 Organisasi
Annex 6 Personil
Annex 7 Fisik
Annex 8 Teknologi
100

Klausa berapa dalam ISO 27001:2022 yang membahas “Leadership”?

Klausa 5

100

Kontrol A.5.1 membahas apa?

Kebijakan keamanan informasi (Information Security Policies)

100

Apa tujuan utama awareness keamanan informasi bagi pegawai?

Meningkatkan kesadaran dan kepatuhan keamanan informasi

100

Apa tujuan utama pengamanan fisik ruang server?

Mencegah akses fisik yang tidak sah

100

Apa fungsi utama firewall?

Memfilter dan mengontrol lalu lintas jaringan

200

Klausa mana yang mewajibkan organisasi melakukan risk assessment?

Klausa 6 — Planning

200

Kontrol A.5.7 “Threat Intelligence” digunakan untuk apa?

Mengumpulkan dan menganalisis informasi ancaman keamanan

200

Apa tujuan background verification sebelum pegawai diterima bekerja?

Mengurangi risiko dari personel yang tidak terpercaya

200

Apa fungsi kontrol akses fisik seperti kartu akses atau biometrik?

Membatasi akses hanya kepada pihak berwenang

200

Apa tujuan patch management?

Menutup kerentanan keamanan pada sistem

300

Dokumen apa yang menjadi output utama dari proses penanganan risiko pada ISO 27001:2022?

Risk Treatment Plan dan Statement of Applicability (SoA)

300

Apa tujuan kontrol A.5.23 mengenai keamanan penggunaan layanan cloud?

Mengelola risiko keamanan pada penggunaan layanan cloud

300

Kontrol terkait “termination or change of employment” bertujuan untuk apa?

Memastikan hak akses dicabut atau diubah saat pegawai resign atau pindah posisi

300

Mengapa area pengiriman dan pemuatan barang perlu diamankan?

Untuk mencegah akses tidak sah dan pencurian aset

300

Apa tujuan utama logging dan monitoring dalam keamanan informasi?

Mendeteksi, menganalisis, dan merespons insiden keamanan

400

Apa hubungan antara konteks organisasi pada Klausa 4 dengan ruang lingkup ISMS?

Konteks organisasi menjadi dasar penentuan scope ISMS

400

Kontrol A.5.30 membahas kesiapan ICT untuk business continuity. Apa tujuannya?

Memastikan layanan ICT tetap tersedia saat gangguan atau bencana

400

Mengapa segregation of duties penting dalam keamanan informasi?

Mengurangi risiko fraud, kesalahan, dan penyalahgunaan hak akses

400

Apa tujuan pemasangan CCTV di area kritis?

Monitoring aktivitas dan mendukung investigasi insiden

400

Apa fungsi utama Multi-Factor Authentication (MFA)?

Menambah lapisan verifikasi untuk mengurangi risiko kompromi akun

500

Jelaskan hubungan siklus PDCA dengan implementasi ISO 27001:2022.

Plan = perencanaan risiko dan kontrol, Do = implementasi ISMS, Check = monitoring/audit, Act = perbaikan berkelanjutan

500

Apa perbedaan utama antara kontrol preventif dan detektif dalam Annex A.5?

Preventif mencegah insiden terjadi, detektif mendeteksi insiden yang telah/sedang terjadi

500

Dalam insider threat mitigation, mengapa monitoring aktivitas user berisiko tinggi diperlukan?

Untuk mendeteksi penyalahgunaan akses oleh orang dalam

500

Bagaimana kontrol fisik mendukung availability dalam CIA Triad?

Dengan melindungi fasilitas dan perangkat dari kerusakan, gangguan, atau bencana agar layanan tetap tersedia

500

Jelaskan perbedaan vulnerability assessment dan penetration testing.

Vulnerability assessment mengidentifikasi kelemahan, sedangkan penetration testing mencoba mengeksploitasi kelemahan tersebut untuk menguji dampaknya

M
e
n
u