Perangkat lunak antivirus pada PC kerja menampilkan peringatan "malware terdeteksi", dan kinerjanya pun menjadi tidak stabil. Manakah hal yang harus dilakukan pengguna pertama kali?
Menghapus seluruh riwayat deteksi dan log peringatan perangkat lunak antivirus, agar peringatan tidak muncul lagi
Memutuskan PC dari jaringan, misalnya dengan mencabut kabel LAN atau mematikan LAN nirkabel
Menekan lama tombol daya PC untuk segera mematikan dan menghentikannya
Mencari alat pembersih sendiri melalui internet, mengunduhnya, menjalankannya, dan membersihkannya sendiri
JawabanB. Memutuskan PC dari jaringan, misalnya dengan mencabut kabel LAN atau mematikan LAN nirkabel
Untuk perangkat yang dicurigai terinfeksi, prioritas utama adalah menghentikan penyebaran kerugian ke perangkat atau server lain di internal perusahaan, sehingga langkah pertama adalah memutuskan dari jaringan. Mematikan daya tidak tepat karena informasi volatil di memori akan hilang sehingga penyelidikan penyebab tidak dapat dilakukan. Menghapus log adalah pemusnahan bukti dan tidak boleh dilakukan. Membersihkan sendiri tanpa bantuan juga berisiko salah penilaian sehingga memperluas kerugian dan menunda pelaporan.
Soal 2 | Perlakuan Daya
Untuk perangkat yang dicurigai terinfeksi malware, ditetapkan aturan untuk memutuskannya dari jaringan tanpa mematikan daya. Manakah alasan yang paling tepat untuk aturan ini?
Untuk menyisakan informasi volatil seperti data di memori atau status komunikasi, yang akan hilang jika daya dimatikan, demi penyelidikan penyebab
Karena mematikan daya akan membuat seluruh berkas di hard disk terenkripsi
Karena mematikan daya akan membuat file definisi perangkat lunak antivirus diatur ulang ke kondisi awal
Karena mematikan daya menjadi sinyal yang membuat malware secara otomatis menyebar ke jaringan internal perusahaan
JawabanA. Untuk menyisakan informasi volatil seperti data di memori atau status komunikasi, yang akan hilang jika daya dimatikan, demi penyelidikan penyebab
Program berbahaya yang berjalan di memori atau komunikasi yang sedang terjalin adalah data volatil yang hilang begitu daya dimatikan. Ini adalah petunjuk penting untuk menemukan jalur penyusupan dan cakupan dampak, sehingga daya dibiarkan menyala dan hanya jaringan yang diputus. Tidak ada fakta bahwa berkas terenkripsi, file definisi diatur ulang, atau penyebaran terjadi akibat mematikan daya; semuanya keliru.
Soal 3 | Kejadian dan Insiden
Manakah penjelasan yang paling tepat mengenai hubungan antara kejadian keamanan informasi (information security event) dan insiden keamanan informasi (information security incident) menurut JIS Q 27000?
Insiden adalah peristiwa kecil yang terjadi sehari-hari, dan di antaranya yang kerugiannya besar sehingga perlu dilaporkan ke manajemen saja yang disebut kejadian, untuk membedakannya
Kejadian hanya mengacu pada peristiwa yang terjadi akibat serangan dari luar organisasi, dan insiden hanya mengacu pada peristiwa yang terjadi akibat pelanggaran peraturan oleh orang dalam
Kejadian dan insiden bersinonim, hanya berbeda sebutan saat ditulis dalam laporan
Kejadian menunjukkan terjadinya suatu peristiwa yang berkaitan dengan keamanan, dan di antaranya yang berkemungkinan besar mengancam operasional bisnis dan keamanan informasi disebut insiden
JawabanD. Kejadian menunjukkan terjadinya suatu peristiwa yang berkaitan dengan keamanan, dan di antaranya yang berkemungkinan besar mengancam operasional bisnis dan keamanan informasi disebut insiden
Kejadian (event) adalah konsep luas yang mencakup hal seperti peringatan atau komunikasi mencurigakan yang belum diketahui apakah menimbulkan kerugian, dan yang setelah diselidiki dinilai berkemungkinan besar mengancam operasional bisnis dan keamanan informasi menjadi insiden. Bukan definisi yang dibedakan berdasarkan besarnya kerugian, dan bukan pula pembagian berdasarkan serangan luar versus pelanggaran dalam. Bukan pula sekadar perbedaan sebutan, karena keduanya adalah konsep berbeda dalam hubungan cakupan.
Insiden pertama diterima melalui loket, lalu triase menentukan prioritas dengan memperkirakan cakupan dampak dan urgensi, kemudian penyebab dan cakupan diselidiki, penyebarannya dihentikan dan dipulihkan, dilaporkan kepada pihak terkait, dan terakhir tindakan permanen terhadap akar masalah (pencegahan berulang) dilakukan. Urutan yang menempatkan pencegahan berulang sebelum analisis, triase sebelum deteksi, atau analisis sebelum penerimaan, semuanya tidak berlaku.
Soal 5 | Tindakan Setelah Membuka
Seorang karyawan membuka lampiran email yang menyamar sebagai mitra bisnis, dan tidak terjadi apa-apa segera setelah membukanya, tetapi ia menjadi cemas. Manakah hal yang harus dilakukan karyawan ini pertama kali?
Untuk memastikan apakah benar email itu mencurigakan, mengirim email pertanyaan ke alamat pengirim dan menunggu sampai ada balasan
Untuk berjaga-jaga, membuka kembali lampiran tersebut sekali lagi dan memeriksa dengan teliti sendiri sampai akhir apakah isinya ada yang aneh
Memutuskan perangkat dari jaringan, lalu segera melaporkan kepada atasan dan penanggung jawab keamanan informasi(CSIRT)
Karena tidak terjadi apa-apa setelah membuka lampiran, menunggu situasi sejenak dan baru melapor ke loket setelah muncul kejanggalan
JawabanC. Memutuskan perangkat dari jaringan, lalu segera melaporkan kepada atasan dan penanggung jawab keamanan informasi(CSIRT)
Karena kemungkinan infeksi sudah ada sejak lampiran dibuka, tindakan pertama yang harus dilakukan adalah pemutusan untuk mencegah penyebaran dan pelaporan segera ke loket yang ditentukan. Membalas email serangan tidak tepat karena hanya memberi tahu penyerang bahwa alamat email tersebut aktif digunakan. Membuka kembali hanya memastikan kerugian tanpa manfaat. Menunggu sampai muncul kejanggalan akan menunda penemuan dan memperluas kerugian.
Soal 6 | Triase
Manakah penjelasan yang paling tepat mengenai triase dalam penanganan insiden?
Memperkirakan cakupan dampak dan urgensi kasus yang diterima dalam waktu singkat, lalu menentukan prioritas penanganan dan penanggung jawabnya
Mengidentifikasi akar penyebab insiden dengan meluangkan waktu, lalu menentukan dan melaksanakan langkah pencegahan berulang yang permanen
Meminta petugas departemen pengguna memastikan satu per satu bahwa operasional telah kembali normal setelah pemulihan
Memastikan dengan nilai hash bahwa bukti yang dikumpulkan tidak diubah di tengah jalan, lalu mencatatnya
JawabanA. Memperkirakan cakupan dampak dan urgensi kasus yang diterima dalam waktu singkat, lalu menentukan prioritas penanganan dan penanggung jawabnya
Triase adalah penentuan prioritas pada tahap awal untuk memutuskan ke mana sumber daya manusia yang terbatas dialokasikan. Pemastian dengan nilai hash adalah pekerjaan pengamanan bukti, identifikasi akar penyebab dan langkah permanen adalah aktivitas dari analisis/investigasi hingga pencegahan berulang, dan pemastian pemulihan adalah pekerjaan tahap pemulihan; tidak satu pun merupakan triase itu sendiri.
Soal 7 | Salah Kirim
Disadari bahwa email berisi lampiran daftar nama pelanggan salah kirim ke perusahaan lain di luar karena kekeliruan tujuan. Manakah yang harus dilakukan pertama kali?
Menelepon sendiri pihak penerima untuk menjelaskan situasi, dan jika mendapat janji akan dihapus, tidak melaporkannya secara khusus ke internal perusahaan
Mencatat fakta(tujuan, waktu pengiriman, isi lampiran), lalu segera melaporkan kepada atasan dan penanggung jawab keamanan informasi
Menghapus email tersebut dari kotak terkirim sendiri, sehingga tidak ada catatan pengiriman yang tersisa sama sekali di internal perusahaan
Karena tidak ingin merepotkan pelanggan, sebelum menyampaikan ke atasan, terlebih dahulu menelepon seluruh pelanggan satu per satu untuk meminta maaf
JawabanB. Mencatat fakta(tujuan, waktu pengiriman, isi lampiran), lalu segera melaporkan kepada atasan dan penanggung jawab keamanan informasi
Ini adalah kasus yang berpotensi menjadi kebocoran data pribadi, dan perlu tidaknya pelaporan ke otoritas pengawas atau pemberitahuan kepada pemilik data harus diputuskan sebagai organisasi, sehingga yang benar adalah mencatat fakta terlebih dahulu lalu melapor. Menghubungi pihak penerima tetap diperlukan, tetapi bukan alasan untuk melewatkan pelaporan. Menghapus catatan pengiriman adalah pemusnahan bukti yang membuat konfirmasi fakta maupun pelaporan menjadi tidak mungkin. Kontak kepada pelanggan dilakukan setelah cakupan dan isinya diputuskan organisasi.
Soal 8 | Manajemen Masalah
Manakah penjelasan yang paling tepat mengenai perbedaan manajemen insiden dan manajemen masalah?
Manajemen insiden bertujuan mengungkap akar penyebab dan mencegah kejadian berulang, dan manajemen masalah bertujuan menerapkan solusi sementara
Manajemen insiden bertujuan memulihkan layanan secepatnya, dan manajemen masalah bertujuan mengungkap akar penyebab dan mencegah kejadian berulang
Manajemen insiden dilakukan manajemen, dan manajemen masalah dilakukan departemen pengguna; itulah perbedaan penanggung jawabnya
Manajemen insiden hanya menangani kasus terkait keamanan informasi, dan manajemen masalah hanya menangani gangguan sistem; itulah perbedaannya
JawabanB. Manajemen insiden bertujuan memulihkan layanan secepatnya, dan manajemen masalah bertujuan mengungkap akar penyebab dan mencegah kejadian berulang
Fokus utama manajemen insiden adalah mengembalikan operasional atau layanan secepat mungkin, meskipun dengan solusi sementara. Manajemen masalah bertujuan mengungkap akar penyebab di baliknya dan mencegah kejadian berulang melalui tindakan permanen. Pilihan yang menukar tujuan, membedakan berdasarkan cakupan objek, atau membedakan berdasarkan penanggung jawab semuanya keliru.
Soal 9 | Tindakan Saat Hilang
Seorang karyawan menyadari bahwa laptop pinjaman yang menyimpan informasi pelanggan hilang saat bepergian. Manakah hal yang harus dilakukan karyawan ini pertama kali?
Karena ada kemungkinan ditemukan, mencarinya sendiri pada hari itu terlebih dahulu, dan baru melapor jika belum ditemukan sampai pagi berikutnya
Mencatat waktu dan situasi saat menyadari kehilangan, lalu segera menghubungi atasan dan penanggung jawab keamanan informasi
Terlebih dahulu mengajukan laporan kehilangan ke kantor polisi terdekat, dan hanya melapor ke internal perusahaan jika akhirnya tidak ditemukan
Menghubungi pelanggan berdasarkan keputusan pribadi, dan lebih dulu menyampaikan bahwa informasi mungkin bocor
JawabanB. Mencatat waktu dan situasi saat menyadari kehilangan, lalu segera menghubungi atasan dan penanggung jawab keamanan informasi
Kehilangan adalah kasus yang berpotensi menjadi kebocoran informasi, dan karena ada langkah yang hanya dapat diambil organisasi seperti penguncian jarak jauh, pemutusan jalur komunikasi, atau keputusan kewajiban pelaporan, harus segera dihubungkan ke internal perusahaan begitu disadari. Mencari sendiri dan menunda pelaporan adalah contoh khas yang memperluas kerugian. Laporan kehilangan ke polisi tetap diperlukan, tetapi bukan alasan untuk menunda pelaporan internal. Kontak kepada pelanggan dilakukan setelah isinya diputuskan organisasi.
Soal 10 | Penemuan Jejak
Petugas yang sedang memeriksa log server menemukan catatan bahwa akun administrator dicoba login berkali-kali pada tengah malam, dan sekali berhasil. Manakah hal yang harus dilakukan pertama kali?
Untuk sementara menginisialisasi server, mengembalikannya dari cadangan, lalu melanjutkan operasional seperti biasa
Mengamankan log yang bersangkutan(menyimpannya agar tidak tertimpa), lalu melaporkan kepada CSIRT dan atasan
Karena membingungkan, menghapus baris log yang bersangkutan agar lebih rapi dan mudah dilihat
Menghubungkan diri sendiri ke alamat IP yang diduga sebagai sumber serangan, memeriksa sistem lawan, dan bersiap membalas serangan
JawabanB. Mengamankan log yang bersangkutan(menyimpannya agar tidak tertimpa), lalu melaporkan kepada CSIRT dan atasan
Log adalah satu-satunya petunjuk yang menunjukkan jalur penyusupan dan cakupan dampak, sehingga tindakan pertama adalah mengamankannya sebelum tertimpa atau terhapus, lalu melaporkan agar organisasi dapat memutuskan penanganan. Menghapus log adalah pemusnahan bukti. Menginisialisasi tanpa mengetahui penyebab akan menghilangkan bukti dan berisiko disusupi kembali melalui jalur yang sama. Memeriksa sistem lawan berisiko menjadi akses tidak sah dan tidak boleh dilakukan.
Soal 11 | Pengamanan Bukti
Manakah cara pengamanan bukti dalam digital forensics yang paling tepat?
Menghapus terlebih dahulu berkas yang tidak diperlukan dan mengganggu analisis, mempersempit objek, baru membuat salinan
Menganalisis langsung dengan mengoperasikan disk asli yang menjadi objek, dan hanya mengambil serta menyimpan berkas yang diperlukan
Karena investigasi memakan waktu, petugas bergiliran mengerjakannya tanpa menyisakan catatan
Membuat salinan dari disk yang menjadi objek, menunjukkan kesamaannya dengan nilai hash, lalu melakukan analisis terhadap salinan tersebut
JawabanD. Membuat salinan dari disk yang menjadi objek, menunjukkan kesamaannya dengan nilai hash, lalu melakukan analisis terhadap salinan tersebut
Jika disk asli dioperasikan, isi dan waktunya akan berubah sehingga nilai buktinya hilang, sehingga salinan dibuat, kesamaannya dengan asli ditunjukkan melalui nilai hash, lalu salinan tersebut yang dianalisis. Pengoperasian langsung disk asli maupun penghapusan berkas sebelumnya sama-sama merusak bukti. Selain itu, catatan tentang siapa, kapan, dan apa yang dilakukan sangat penting untuk menunjukkan rantai bukti (chain of custody), sehingga operasional tanpa menyisakan catatan tidak dapat diterima.
Soal 12 | CSIRT
Manakah peran CSIRT yang dibentuk di internal perusahaan yang paling tepat?
Menerima laporan insiden melalui satu loket, menentukan triase dan arah penanganan, serta melakukan koordinasi dengan pihak internal maupun eksternal
Mengaudit sistem informasi perusahaan sendiri, mengajukan laporan audit kepada manajemen dari posisi independen, dan mengusulkan perbaikan
Menerima kontrak pengembangan sistem informasi, dan menangani secara menyeluruh mulai dari desain serta implementasi fungsi keamanan hingga pemeliharaan setelah diterapkan
Memantau kondisi kerja karyawan secara terus-menerus, dan memberikan sanksi disiplin kepada yang melanggar peraturan kerja
JawabanA. Menerima laporan insiden melalui satu loket, menentukan triase dan arah penanganan, serta melakukan koordinasi dengan pihak internal maupun eksternal
CSIRT adalah pusat komando penanganan insiden, yang bertugas menerima laporan, triase, koordinasi penanganan, pelaporan, dan kerja sama dengan lembaga eksternal. Desain dan implementasi sistem adalah peran departemen pengembangan, bukan tugas utama CSIRT. Pemantauan kehadiran dan sanksi disiplin adalah wilayah SDM. Audit dari posisi independen adalah peran auditor sistem, yang posisinya berbeda dari CSIRT sebagai pihak yang menangani langsung.
Soal 13 | CSIRT dan SOC
Manakah penjelasan yang paling tepat mengenai perbedaan peran CSIRT dan SOC?
SOC hanya menangani pekerjaan pemulihan setelah insiden terjadi, dan CSIRT hanya menangani pemantauan terus-menerus log dan peringatan pada masa normal, tanpa terlibat dalam koordinasi penanganan
SOC bertanggung jawab atas pelaporan kepada manajemen dan hubungan masyarakat, dan CSIRT bertanggung jawab hanya atas perubahan pengaturan perangkat
SOC mendeteksi dan menganalisis tanda-tanda serangan melalui pemantauan terus-menerus terhadap log dan peringatan, dan CSIRT menentukan arah penanganan kasus yang terdeteksi serta melakukan koordinasi internal-eksternal
SOC menangani kerentanan produk yang disediakan perusahaan sendiri, dan CSIRT hanya menangani loket pertanyaan dari luar perusahaan
JawabanC. SOC mendeteksi dan menganalisis tanda-tanda serangan melalui pemantauan terus-menerus terhadap log dan peringatan, dan CSIRT menentukan arah penanganan kasus yang terdeteksi serta melakukan koordinasi internal-eksternal
Inti SOC adalah deteksi dan analisis, sedangkan inti CSIRT adalah keputusan dan koordinasi penanganan atas kasus yang terdeteksi. Pilihan yang menukar pemantauan dan penanganan, atau yang membebankan pelaporan manajemen dan hubungan masyarakat kepada SOC, perannya terbalik atau berlebihan. Yang menangani kerentanan produk perusahaan sendiri adalah PSIRT, bukan peran SOC.
Soal 14 | PSIRT
Manakah penjelasan yang paling tepat mengenai PSIRT?
Tim yang memantau terus-menerus jaringan dan server internal perusahaan sendiri selama 24 jam, dan mendeteksi lebih dini anomali komunikasi
Organisasi tempat perusahaan anggota per industri membawa informasi ancaman, menganalisisnya, lalu membagikan hasilnya secara luas di antara perusahaan anggota
Tim yang menerima informasi kerentanan produk atau layanan yang disediakan perusahaan sendiri, lalu menyediakan versi perbaikan dan mengumumkannya kepada pelanggan
Organisasi yang menyusun strategi keamanan siber pemerintah secara menyeluruh, dan menetapkan serta mempublikasikan standar bersama yang harus dipatuhi setiap kementerian
JawabanC. Tim yang menerima informasi kerentanan produk atau layanan yang disediakan perusahaan sendiri, lalu menyediakan versi perbaikan dan mengumumkannya kepada pelanggan
PSIRT adalah tim yang bertanggung jawab atas keamanan produk, dengan perbedaan dari CSIRT terletak pada objek yang dilindungi, yaitu pengguna produk, bukan internal perusahaan sendiri. Pemantauan terus-menerus jaringan internal perusahaan adalah SOC, penyusunan strategi pemerintah secara menyeluruh adalah Kantor Pengawasan Siber Nasional (NCO, di bawah Sekretariat Kabinet Jepang; direorganisasi dari NISC pada Juli 2025), dan organisasi berbagi informasi per industri adalah ISAC; tidak satu pun merupakan penjelasan PSIRT.
Soal 15 | Lembaga Eksternal
Manakah organisasi domestik Jepang yang menerima laporan insiden, melakukan koordinasi antarpihak terkait dan kerja sama dengan CSIRT luar negeri, serta menerbitkan imbauan kewaspadaan?
ISMS-AC
NISC
Komisi Perlindungan Informasi Pribadi Jepang
JPCERT/CC
JawabanD. JPCERT/CC
JPCERT/CC adalah organisasi yang menerima laporan insiden, melakukan koordinasi antarpihak terkait, kerja sama dengan CSIRT luar negeri, dan menerbitkan imbauan kewaspadaan. NISC(Pusat Keamanan Siber Nasional Sekretariat Kabinet Jepang)adalah posisi pusat komando pemerintah yang menetapkan strategi dan standar negara, dan telah direorganisasi menjadi Kantor Pengawasan Siber Nasional(NCO)di bawah Sekretariat Kabinet Jepang pada Juli 2025. ISMS-AC adalah lembaga yang mengakreditasi lembaga sertifikasi ISMS. Komisi Perlindungan Informasi Pribadi Jepang adalah lembaga pengawas berdasarkan Undang-Undang Perlindungan Informasi Pribadi Jepang(個人情報保護法, Kojin Joho Hogo-ho), dan menjadi tujuan penyampaian laporan kebocoran data pribadi dan sejenisnya.
Soal 16 | Kerangka Berbagi
Manakah penjelasan yang paling tepat mengenai aktivitas J-CRAT?
Mengumpulkan informasi langkah pengendalian kerentanan dan mempublikasikannya di portal untuk pengguna
Menerima konsultasi dari organisasi yang diduga menjadi korban serangan bertarget, dan mendukung pencegahan perluasan kerugian serta penanganan dini
Mengakreditasi lembaga sertifikasi sistem manajemen keamanan informasi
Menganonimkan informasi serangan bertarget yang dibawa organisasi peserta lalu membagikannya, untuk membantu organisasi lain menyadari lebih dini
JawabanB. Menerima konsultasi dari organisasi yang diduga menjadi korban serangan bertarget, dan mendukung pencegahan perluasan kerugian serta penanganan dini
J-CRAT(Cyber Rescue Team)adalah aktivitas yang mendukung organisasi yang diduga menjadi korban serangan bertarget, memutus rantai serangan, dan mencegah perluasan kerugian. Kerangka berbagi informasi antarorganisasi peserta adalah J-CSIP, portal yang mempublikasikan informasi langkah pengendalian adalah JVN, dan akreditasi lembaga sertifikasi adalah peran ISMS-AC; semuanya hal yang berbeda.
Soal 17 | Pelaporan Kerentanan
Ditemukan kerentanan yang belum dipublikasikan pada produk perangkat lunak yang digunakan perusahaan sendiri. Manakah penanganan yang paling tepat berdasarkan Kemitraan Kewaspadaan Dini Keamanan Informasi (Information Security Early Warning Partnership)?
Untuk memastikan apakah benar dapat dieksploitasi, mencobanya pada server produk yang sama milik perusahaan lain yang dipublikasikan
Melaporkan informasi terkait kerentanan ke IPA, dan menunggu koordinasi dengan pengembang serta publikasi oleh JPCERT/CC
Jika tidak berdampak pada perusahaan sendiri, tidak memberitahukannya kepada siapa pun dan cukup menyelesaikannya dengan langkah pengendalian internal saja
Untuk memberi tahu bahaya kepada pengguna, segera mempublikasikan detail kerentanan dan langkah reproduksinya di SNS
JawabanB. Melaporkan informasi terkait kerentanan ke IPA, dan menunggu koordinasi dengan pengembang serta publikasi oleh JPCERT/CC
Informasi terkait kerentanan diterima laporannya oleh IPA, dan untuk kerentanan produk, JPCERT/CC melakukan koordinasi dengan pengembang serta menetapkan tanggal publikasi, dengan informasi langkah pengendalian dipublikasikan melalui JVN. Mempublikasikan detail sebelum perbaikan tidak tepat karena dapat dieksploitasi untuk serangan. Mencoba pada sistem perusahaan lain berisiko melanggar Undang-Undang Larangan Akses Tidak Sah Jepang (不正アクセス禁止法, Fusei Akusesu Kinshi-ho). Membiarkannya akan menimbulkan kerugian bagi seluruh pengguna.
Soal 18 | SIEM
Manakah penjelasan yang paling tepat mengenai SIEM?
Mengumpulkan log berbagai perangkat dan perangkat lunak secara terpusat, lalu mendeteksi tanda-tanda serangan yang tidak dapat disadari dari log tunggal melalui analisis korelasi
Mekanisme yang mengenkripsi isi komunikasi agar isinya tidak dapat dibaca meskipun disadap di jalur
Mekanisme yang menyalin data penting ke lokasi jarak jauh, agar operasional dapat dimulai kembali dan dilanjutkan dalam waktu singkat meskipun terjadi bencana
Mekanisme yang secara paksa menerapkan penggantian kata sandi secara berkala dan larangan penggunaan ulang di layanan lain kepada pengguna perangkat
JawabanA. Mengumpulkan log berbagai perangkat dan perangkat lunak secara terpusat, lalu mendeteksi tanda-tanda serangan yang tidak dapat disadari dari log tunggal melalui analisis korelasi
SIEM adalah mekanisme yang melakukan deteksi melalui pengumpulan log secara terpusat dan analisis korelasi, dan menjadi alat inti SOC. Pemaksaan penggantian kata sandi adalah fungsi manajemen akun, enkripsi komunikasi adalah teknologi seperti TLS, dan penyalinan ke lokasi jarak jauh adalah langkah pengendalian cadangan atau kelangsungan bisnis; tidak satu pun merupakan penjelasan SIEM.
Soal 19 | Pelatihan Meja
Manakah penjelasan yang paling tepat mengenai pelatihan meja (tabletop exercise) untuk menghadapi insiden keamanan informasi?
Pelatihan yang benar-benar menghentikan sistem, melakukan pekerjaan pemulihan di lingkungan produksi sesuai prosedur, lalu mengukur dan mencatat waktu yang dibutuhkan
Format pelatihan yang mengirimkan email pelatihan secara serentak kepada pengguna, lalu menghitung jumlah orang yang membukanya dan jumlah yang melapor ke loket
Pelatihan yang menyajikan skenario kerugian yang diasumsikan di atas kertas, lalu pihak terkait berkumpul untuk menelusuri alur keputusan dan komunikasi guna menemukan kekurangan dalam prosedur
Format pemeriksaan yang benar-benar melakukan serangan oleh pakar eksternal untuk mencoba apakah dapat menyusup ke sistem, lalu melaporkan hasilnya
JawabanC. Pelatihan yang menyajikan skenario kerugian yang diasumsikan di atas kertas, lalu pihak terkait berkumpul untuk menelusuri alur keputusan dan komunikasi guna menemukan kekurangan dalam prosedur
Pelatihan meja adalah pelatihan yang menyajikan skenario kerugian yang diasumsikan di atas kertas, lalu pihak terkait berkumpul untuk menelusuri secara berurutan "siapa memutuskan apa, ke mana melapor", guna menemukan kekurangan dalam buku panduan atau tumpang tindih peran. Menghentikan lingkungan produksi adalah pelatihan pemulihan lapangan, mengirim email pelatihan adalah pelatihan email serangan bertarget, dan benar-benar mencoba serangan adalah penetration test; tidak satu pun merupakan pelatihan meja.
Soal 20 | Terungkapnya Kebocoran
Petugas departemen penjualan menyadari kejadian yang berpotensi menyebabkan berkas berisi data pribadi pelanggan bocor ke luar. Manakah hal yang harus dilakukan petugas ini pertama kali?
Mengikuti jalur pelaporan yang ditetapkan peraturan internal perusahaan, dan segera melapor kepada penanggung jawab pengelolaan informasi pribadi atau penanggung jawab keamanan informasi
Melanjutkan investigasi hanya di departemennya sendiri, dan baru melapor ke internal perusahaan setelah dipastikan bahwa kebocoran memang terjadi
Karena ada tidaknya kebocoran belum dipastikan, menghubungi satu per satu pelanggan yang berpotensi terdampak untuk memastikan
Menelepon langsung Komisi Perlindungan Informasi Pribadi Jepang atas nama pribadi petugas untuk menyampaikan situasi, lalu melapor ke atasan internal setelah menerima instruksinya
JawabanA. Mengikuti jalur pelaporan yang ditetapkan peraturan internal perusahaan, dan segera melapor kepada penanggung jawab pengelolaan informasi pribadi atau penanggung jawab keamanan informasi
Pelaporan kebocoran dan sejenisnya, serta pemberitahuan kepada pemilik data, dilakukan sebagai pelaku usaha, sehingga yang benar bagi petugas adalah terlebih dahulu melaporkan ke penanggung jawab melalui jalur pelaporan internal. Bahkan pada tahap dugaan kebocoran pun dapat menjadi objek pelaporan, sehingga menunggu kepastian akan menunda penanganan. Pelaporan ke komisi dilakukan sebagai pelaku usaha, bukan sesuatu yang didahului petugas secara individual. Menghubungi pelanggan justru dapat menimbulkan kebingungan dan kecemasan.
Soal 21 | Laporan Awal dan Final
Mengenai pelaporan kebocoran data pribadi dan sejenisnya kepada Komisi Perlindungan Informasi Pribadi Jepang, manakah pernyataan yang paling tepat?
Laporan awal dilakukan segera setelah mengetahui kejadian, dan laporan final dilakukan pada prinsipnya dalam 30 hari(60 hari untuk kejadian yang diduga dilakukan dengan tujuan tidak sah)
Laporan awal maupun final tidak perlu dilakukan sampai investigasi selesai dan penyebab serta cakupan dampak dipastikan, dan baru dilaporkan sekaligus satu kali setelah dipastikan
Laporan hanya diterima secara tertulis, dan diserahkan ke Komisi Perlindungan Informasi Pribadi Jepang dalam waktu 3 bulan sejak mengetahui kejadian
Tidak ada perbedaan antara laporan awal dan final, dan cukup dilaporkan satu kali sekaligus dalam waktu 1 tahun sejak mengetahui kejadian
JawabanA. Laporan awal dilakukan segera setelah mengetahui kejadian, dan laporan final dilakukan pada prinsipnya dalam 30 hari(60 hari untuk kejadian yang diduga dilakukan dengan tujuan tidak sah)
Pelaporan dilakukan dalam 2 tahap: terlebih dahulu cakupan yang sudah diketahui diserahkan segera sebagai laporan awal(sekitar 3–5 hari sejak terungkap menjadi patokan), lalu laporan final diserahkan pada prinsipnya dalam 30 hari, atau 60 hari untuk jenis kejadian yang diduga dilakukan dengan tujuan tidak sah. Menunda pelaporan sampai investigasi selesai tidak dapat diterima. Batas waktu 1 tahun atau 3 bulan, serta pembatasan hanya tertulis, juga keliru.
Soal 22 | Objek Pelaporan
Dari kebocoran data pribadi dan sejenisnya, manakah yang tidak termasuk kejadian yang wajib dilaporkan kepada Komisi Perlindungan Informasi Pribadi Jepang?
Kejadian di mana data pribadi yang mengandung nomor kartu kredit bocor, sehingga berpotensi menimbulkan kerugian finansial akibat penyalahgunaan.
Kejadian di mana data pribadi yang dimiliki diduga dibawa keluar akibat akses tidak sah dari luar.
Kejadian di mana data pribadi yang mengandung informasi pribadi yang memerlukan pertimbangan khusus seperti riwayat penyakit karyawan bocor ke luar.
Kejadian di mana dokumen pengembangan produk yang bersifat rahasia internal salah dikirim ke luar, tetapi tidak mengandung data pribadi.
JawabanD. Kejadian di mana dokumen pengembangan produk yang bersifat rahasia internal salah dikirim ke luar, tetapi tidak mengandung data pribadi.
Objek kewajiban pelaporan adalah kebocoran data pribadi dan sejenisnya, sehingga salah kirim dokumen yang tidak mengandung data pribadi berada di luar cakupan (meskipun tetap perlu dilaporkan secara internal sebagai urusan pengelolaan). Kejadian yang mengandung informasi pribadi yang memerlukan pertimbangan khusus, kejadian yang berpotensi menimbulkan kerugian finansial, dan kejadian yang diduga dilakukan dengan tujuan tidak sah, semuanya termasuk salah satu dari 4 jenis kejadian dan wajib dilaporkan. Perlu dicatat pula bahwa kejadian yang jumlah pemilik datanya melebihi 1.000 orang juga menjadi objek.
Soal 23 | Pemberitahuan kepada Pemilik Data
Mengenai pemberitahuan kepada pemilik data ketika terjadi kebocoran data pribadi dan sejenisnya, manakah pernyataan yang paling tepat?
Pemberitahuan kepada pemilik data hanyalah target upaya semata, dan jika peraturan internal perusahaan telah menetapkan sebelumnya untuk tidak melakukan pemberitahuan, semuanya termasuk pengumuman publik maupun pembukaan loket dapat diabaikan
Diberitahukan segera sesuai situasi kejadian, tetapi jika pemberitahuan sulit dilakukan misalnya karena kontak tidak diketahui, dapat diambil langkah alternatif seperti pengumuman publik atau pembukaan loket pertanyaan
Pemberitahuan kepada pemilik data hanya boleh dilakukan setelah laporan final diserahkan ke Komisi Perlindungan Informasi Pribadi Jepang dan isinya dikonfirmasi
Jika pelaporan ke Komisi Perlindungan Informasi Pribadi Jepang dilakukan dalam batas waktu, pemberitahuan kepada pemilik data menjadi tidak perlu secara seragam
JawabanB. Diberitahukan segera sesuai situasi kejadian, tetapi jika pemberitahuan sulit dilakukan misalnya karena kontak tidak diketahui, dapat diambil langkah alternatif seperti pengumuman publik atau pembukaan loket pertanyaan
Pemberitahuan kepada pemilik data adalah kewajiban, dan dilakukan segera sesuai situasi kejadian. Ketika pemberitahuan sulit dilakukan misalnya karena kontak tidak diketahui, diperbolehkan menggantinya dengan langkah alternatif yang diperlukan untuk melindungi hak dan kepentingan pemilik data(pengumuman publik, pembukaan loket pertanyaan, dan sejenisnya). Bukan sesuatu yang dapat dibebaskan melalui ketetapan internal perusahaan, dan pelaporan ke komisi serta pemberitahuan kepada pemilik data adalah kewajiban yang terpisah. Tidak perlu pula menunggu laporan final.
Soal 24 | Independensi Auditor
Mengenai independensi auditor sistem, manakah pernyataan yang paling tepat?
Auditor harus melaksanakan sendiri pekerjaan perbaikan atas hal yang ditunjukkannya, dan memeriksa sendiri hasilnya
Auditor tidak boleh mengaudit sistem informasi yang pernah ia libatkan dalam desain, pengembangan, atau operasionalnya
Auditor dapat mengaudit departemen yang diaudit sambil tetap menjadi anggota departemen tersebut dan menangani pekerjaan sehari-hari
Auditor harus independen dari manajemen, dan tidak boleh menyerahkan laporan audit kepada manajemen
JawabanB. Auditor tidak boleh mengaudit sistem informasi yang pernah ia libatkan dalam desain, pengembangan, atau operasionalnya
Auditor dituntut memiliki independensi tampilan yaitu tidak memiliki kepentingan dengan departemen yang diaudit, dan independensi mental yaitu menilai secara adil dan objektif, sehingga audit-diri terhadap sistem yang pernah dilibatkannya sendiri dilarang. Merangkap pekerjaan departemen yang diaudit juga tidak diperbolehkan dengan alasan yang sama. Auditor berada pada posisi memberi saran dan rekomendasi, sedangkan pelaksanaan langkah pengendalian adalah tanggung jawab departemen yang diaudit. Laporan audit diserahkan kepada manajemen, sehingga pernyataan larangan penyerahan pun keliru.
Soal 25 | Prosedur Audit
Mengenai cara pelaksanaan audit sistem, manakah pernyataan yang paling tepat?
Karena mengutamakan keyakinan auditor, pekerjaan mengumpulkan bukti objektif seperti jejak audit diabaikan
Melaksanakan investigasi utama terlebih dahulu untuk mengumpulkan fakta, baru kemudian menyusun rencana dan prosedur audit sesuai isinya
Karena audit dianggap selesai pada saat laporan audit diserahkan kepada manajemen, tindak lanjut untuk memastikan perbaikan atas hal yang ditunjukkan diabaikan
Menyusun rencana audit, memahami gambaran umum melalui investigasi awal, melaksanakan investigasi utama, melalui evaluasi dan kesimpulan menyerahkan laporan, lalu melalui tindak lanjut memastikan status perbaikan
JawabanD. Menyusun rencana audit, memahami gambaran umum melalui investigasi awal, melaksanakan investigasi utama, melalui evaluasi dan kesimpulan menyerahkan laporan, lalu melalui tindak lanjut memastikan status perbaikan
Audit sistem mengikuti alur mulai dari perencanaan, memahami gambaran umum dan pokok bahasan objek melalui investigasi awal, mengumpulkan jejak audit dan mengevaluasinya melalui investigasi utama, menyampaikan temuan dan usulan perbaikan melalui laporan, hingga memastikan status perbaikan melalui tindak lanjut. Mengakhiri pada tahap laporan adalah keliru. Menyusun rencana belakangan tidak dapat berjalan karena tujuan dan cakupan audit belum ditentukan. Audit didasarkan pada bukti objektif, dan kesimpulan tidak boleh diambil hanya berdasarkan keyakinan.
Latihan: kerjakan soal di halaman ini
Ini adalah alat latihan dengan soal acak (berfungsi jika JavaScript aktif). Semua soal dan penjelasan di atas tetap dapat dibaca tanpa alat ini.
* Pembahasan ini merupakan informasi untuk keperluan belajar. Cakupan dan sistem ujian dapat berubah setiap tahun, jadi selalu periksa pengumuman resmi dari lembaga penyelenggara ujian.
Halaman ini adalah terjemahan dari teks asli berbahasa Jepang. Jika terdapat perbedaan antara terjemahan dan teks asli, versi bahasa Jepang yang berlaku. Lihat teks asli bahasa Jepang