Trainer CISM Jakarta Bandung

Trainer CISM Jakarta Bandung Hery Purnama, Certified ISACA CISM Trainer, adalah praktisi IT dan instruktur CISM Exam Preparation

10/01/2024

Contoh soal Exam/ Ujian CISM

Penyusun : Hery Purnama, SE.,MM.,
MCP, PMP, ITILF, CISA, CISM, CGEIT, CRISC, CDPSE, COBIT, TOGAF, CTFL, CBAP

Question 1 ( Single Topic)
An information security risk analysis BEST assists an organization in ensuring that:
A. the infrastructure has the appropriate level of access control.
B. cost-effective decisions are made with regard to which assets need protection
C. an appropriate level of funding is applied to security processes.
D. the organization implements appropriate security technologies

Answer : B

Question 2 ( Single Topic)
In a multinational organization, local security regulations should be implemented over global security policy because:
A. business objectives are defined by local business unit managers.
B. deploying awareness of local regulations is more practical than of global policy.
C. global security policies include unnecessary controls for local businesses.
D. requirements of local regulations take precedence.

Answer : D

Question 3 ( Single Topic)
To gain a clear understanding of the impact that a new regulatory requirement will have on an organization's information security controls, an information security manager should FIRST:
A. conduct a cost-benefit analysis.
B. conduct a risk assessment.
C. interview senior management.
D. perform a gap analysis.

Answer : D

Question 4 ( Single Topic)
When management changes the enterprise business strategy, which of the following processes should be used to evaluate the existing information security controls as well as to select new information security controls?
A. Access control management
B. Change management
C. Configuration management
D. Risk management

Answer : D

Question 5 ( Single Topic)
Which of the following is the BEST way to build a risk-aware culture?
A. Periodically change risk awareness messages.
B. Ensure that threats are communicated organization-wide in a timely manner.
C. Periodically test compliance with security controls and post results.
D. Establish incentives and a channel for staff to report risks.

Answer : C

Question 6 ( Single Topic)
What would be an information security manager's BEST recommendation upon learning that an existing contract with a third party does not clearly identify requirements for safeguarding the organization's critical data?
A. Cancel the outsourcing contract.
B. Transfer the risk to the provider.
C. Create an addendum to the existing contract.
D. Initiate an external audit of the provider's data center.

Answer : C

Question 7 ( Single Topic)
An organization has purchased a security information and event management (SIEM) tool. Which of the following is MOST important to consider before implementation?
A. Controls to be monitored
B. Reporting capabilities
C. The contract with the SIEM vendor
D. Available technical support

Answer : A

Question 8 ( Single Topic)
Which of the following is MOST likely to be included in an enterprise security policy?
A. Definitions of responsibilities
B. Retention schedules
C. System access specifications
D. Organizational risk

Answer : A

Question 9 ( Single Topic)
Which of the following should an information security manager do FIRST when a legacy application is not compliant with a regulatory requirement, but the business unit does not have the budget for remediation?
A. Develop a business case for funding remediation efforts.
B. Advise senior management to accept the risk of noncompliance.
C. Notify legal and internal audit of the noncompliant legacy application.
D. Assess the consequences of noncompliance against the cost of remediation.

Answer : D

Question 10 ( Single Topic)
Which of the following is the MOST effective way to address an organization's security concerns during contract negotiations with a third party?
A. Review the third-party contract with the organizationג€™s legal department.
B. Communicate security policy with the third-party vendor.
C. Ensure security is involved in the procurement process.
D. Conduct an information security audit on the third-party vendor.

Answer : B

10/01/2024

"Panduan Komprehensif Ujian CISM ISACA: Persiapan dan Rinciannya"

Penulis : Hery Purnama, SE.,MM.,
MCP, PMP, ITILF, CISA, CISM, CGEIT, CRISC, CDPSE, COBIT, TOGAF, CTFL, CBAP

1. Durasi Ujian:
Ujian CISM ISACA memiliki durasi total empat jam. Waktu ini mencakup waktu untuk menjawab pertanyaan dan waktu tambahan untuk membaca petunjuk dan memberikan tanggapan atas survei.
2. Jumlah Soal:
Ujian terdiri dari 150 pertanyaan pilihan ganda yang tersebar di empat domain: Information Security Governance, Information Risk Management, Information Security Program Development and Management, serta Information Security Incident Management.
3. Tipe Soal:
Soal ujian CISM berfokus pada situasi dunia nyata. Peserta akan dihadapkan pada skenario keamanan informasi dan diminta untuk memilih jawaban terbaik berdasarkan pengetahuan dan pemahaman mereka terhadap konsep CISM.
4. Syarat Ujian:
Peserta harus memiliki minimal lima tahun pengalaman kerja di bidang keamanan informasi, dengan setidaknya tiga tahun pengalaman di salah satu domain yang diujikan. Alternatifnya, peserta dapat menggantinya dengan kualifikasi pendidikan dan pengalaman kerja yang relevan.
5. Biaya Ujian:
Biaya ujian CISM ISACA bervariasi tergantung pada keanggotaan ISACA dan waktu pendaftaran. Untuk anggota ISACA, biaya berkisar antara US$575 hingga US$760, sedangkan untuk non-anggota, biaya berkisar antara US$760 hingga US$985.
6. Cara Daftar Ujian:
Proses pendaftaran ujian CISM dapat dilakukan melalui situs web resmi ISACA. Berikut langkah-langkah umumnya:
Buat akun ISACA jika Anda belum memiliki satu.
Pilih jadwal ujian yang tersedia dan sesuai dengan jadwal Anda.
Isi formulir pendaftaran dengan informasi yang diminta, termasuk informasi pekerjaan dan pendidikan.
Pilih metode pembayaran dan konfirmasikan pendaftaran Anda.
Pastikan untuk menerima email konfirmasi dan ikuti petunjuk lebih lanjut.
7. Tips Penting:
Daftar segera untuk mendapatkan tanggal pilihan Anda.
Pertimbangkan keanggotaan ISACA untuk mendapatkan potongan biaya.
Persiapkan diri dengan serius menggunakan materi resmi dan latihan soal.
Gunakan waktu ujian dengan bijaksana, alokasikan waktu untuk setiap pertanyaan.
Jaga ketenangan dan fokus pada hari ujian.
Dengan memahami rinciannya, peserta dapat lebih baik mempersiapkan diri untuk menghadapi ujian CISM ISACA. Kesuksesan dalam sertifikasi ini tidak hanya melibatkan pemahaman konsep tetapi juga persiapan yang matang sesuai dengan tata cara ujian yang ketat

10/01/2024

"Strategi Komprehensif untuk Lulus Ujian CISM ISACA: Tips Rinci untuk Kesuksesan Maksimal"

Penulis : Hery Purnama, SE.,MM.,
MCP, PMP, ITILF, CISA, CISM, CGEIT, CRISC, CDPSE, COBIT, TOGAF, CTFL, CBAP

1. Pemahaman Mendalam pada Setiap Domain:
Teliti setiap domain ujian CISM dan pahami konteks serta implikasi praktisnya. Peroleh pemahaman mendalam pada setiap kompetensi untuk membangun dasar yang kokoh.
2. Manfaatkan Materi Referensi Resmi ISACA:
Integrasikan buku panduan resmi ISACA ke dalam rencana belajar Anda. Fokus pada materi tersebut untuk memastikan pemahaman yang sejalan dengan kurikulum ujian.
3. Ikuti Pelatihan Persiapan Resmi:
Daftar pada kursus persiapan resmi ISACA untuk mendapatkan bimbingan langsung dari ahli. Ini tidak hanya memberikan panduan, tetapi juga memastikan pemahaman mendalam terhadap konsep.
4. Sumber Belajar Diversifikasi:
Jangan terbatas pada satu jenis sumber belajar. Gunakan buku, video tutorial, dan studi kasus dari berbagai sumber untuk mendapatkan sudut pandang yang beragam dan mendalam.
5. Latihan Soal dan Simulasi Ujian:
Integrasikan latihan soal dan simulasi ujian dalam rutinitas harian Anda. Ini membantu membiasakan diri dengan format ujian, meningkatkan kecepatan, dan mengidentifikasi area yang memerlukan perhatian lebih.
6. Fokus pada Domain yang Lebih Sulit:
Identifikasi domain atau kompetensi yang dianggap lebih sulit dan alokasikan waktu tambahan untuk memahaminya. Bangun kepercayaan diri dengan menguasai area yang mungkin menjadi tantangan.
7. Buat Jadwal Belajar yang Konsisten:
Scheduling yang konsisten adalah kunci. Tentukan target harian atau mingguan dan patuhi jadwal Anda untuk memastikan penyelesaian seluruh materi dengan baik.
8. Strategi Menebak dengan Bijak:
Jika terpaksa menebak jawaban, lakukan dengan bijak. Gunakan logika, eliminasi opsi yang tidak mungkin, dan pertimbangkan kemungkinan yang lebih tinggi.
9. Pahami Etika Profesional dan Kode Perilaku:
Memahami Kode Etik Profesional dan Standar Perilaku ISACA sangat penting. Persiapkan diri untuk pertanyaan yang menguji pemahaman Anda tentang etika dalam manajemen keamanan informasi.

Sertifikasi CISM ISACA (Certified Information Security Manager) adalah jalan menuju keunggulan dalam pengelolaan keamana...
10/01/2024

Sertifikasi CISM ISACA (Certified Information Security Manager) adalah jalan menuju keunggulan dalam pengelolaan keamanan informasi. Namun, menghadapi ujian ini sendirian bisa menjadi tantangan. Inilah mengapa mendapatkan bimbingan dari seorang ahli berpengalaman seperti Mr. Hery Purnama, SE.,MM., MCP, PMP, ITILF, CISM, CGEIT, CRISC, CDPSE, COBIT, TOGAF, CTFL, CBAP, menjadi langkah krusial. Berikut adalah beberapa alasan mengapa bimbingan ini tidak hanya bermanfaat tetapi juga krusial.

1. Kompleksitas Materi CISM:
Sertifikasi CISM mencakup domain yang luas dari manajemen keamanan informasi. Bimbingan dari Mr. Hery Purnama membantu peserta untuk memahami secara mendalam konsep-konsep ini dan mengaitkannya dengan situasi dunia nyata.

2. Koneksi antara Teori dan Praktik:
Mr. Hery Purnama, dengan portofolio sertifikasi internasionalnya, membawa pengalaman praktis ke dalam kelas. Ini membantu peserta untuk melihat bagaimana konsep-konsep teoritis diterapkan di berbagai industri.

3. Bimbingan dalam Pembahasan Soal Ujian:
Persiapan ujian tidak hanya tentang memahami teori. Mr. Hery Purnama memfokuskan pembimbingannya pada pembahasan soal ujian, membantu peserta untuk memahami format dan logika di balik pertanyaan yang mungkin muncul.

4. Perspektif Terkini tentang Industri:
Sebagai seorang praktisi IT yang berpengalaman, Mr. Hery Purnama selalu terkini dengan tren dan perkembangan terbaru dalam keamanan informasi. Peserta mendapatkan pemahaman tentang tantangan terkini dalam industri.

5. Kode Etik dan Standar Profesional:
Dengan berbagai sertifikasi termasuk CISM, Mr. Hery Purnama memastikan bahwa peserta mendapatkan wawasan tentang etika dan standar profesional yang diperlukan dalam peran seorang Information Security Manager.

6. Strategi Efektif untuk Persiapan Ujian:
Bimbingan dari Mr. Hery Purnama mencakup strategi yang efektif untuk menghadapi ujian. Ini melibatkan tips dan trik yang bisa membedakan antara jawaban yang benar dan yang tidak.

7. Networking dan Kesempatan Karier:
Menghadiri kelas bimbingan Mr. Hery Purnama membuka pintu untuk membangun jaringan profesional. Peserta dapat berbagi pengalaman, belajar dari satu sama lain, dan membuka peluang baru dalam karier mereka.

8. Keunggulan dalam Kompetisi Global:
Dengan sertifikasi internasional seperti yang dimiliki Mr. Hery Purnama, peserta mendapatkan keuntungan tambahan di pasar global. Ini memberikan keunggulan yang sangat diperlukan dalam persaingan profesional.

Temukan koleksi komprehensif soal gratis untuk ujian PMP, ISACA, ISO dan banyak lagi. Latihan intensif dengan penjelasan bahasa Indonesia dari pakar

Hery Purnama, Certified ISACA CISM Trainer, membawa lebih dari 10 tahun pengalaman mengajar di berbagai sektor seperti p...
10/01/2024

Hery Purnama, Certified ISACA CISM Trainer, membawa lebih dari 10 tahun pengalaman mengajar di berbagai sektor seperti perusahaan swasta, perbankan, telekomunikasi, BUMN, Kementrian, pertambangan, dan kampus. Sebagai praktisi IT berpengalaman, Hery tidak hanya memberikan pengetahuan dalam IT Security Management, tetapi juga menghadirkan wawasan praktis yang diperkaya dari pengalaman di lapangan. Sebagai Trainer Exam Preparation CISM, fokusnya tidak hanya pada pemahaman konsep, melainkan juga pada pembahasan soal ujian, mempersiapkan peserta dengan keterampilan konkret untuk mencapai sertifikasi CISM

Hery Purnama 081.223344.506 - Certified Trainer , DMBOK, PMBOK, ITIL, COBIT, QGIS, Postgresql, MS Project, Bigdata Hadoop, Oracle DBA, SQL Server, Excel VBA Macro, MySQL, CISSP, CISA, CISM, CDPSE, VBA, Primavera P6, Microsoft R , BABOK, Yii, CodeIgniter. POWER BI, CRISC, ISTQB , IBM COGNOS, UML TOGA...

Address

Ujung Berung
Bandung Satu
40296

Alerts

Be the first to know and let us send you an email when Trainer CISM Jakarta Bandung posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The School

Send a message to Trainer CISM Jakarta Bandung:

Shortcuts

Share