SlideShare a Scribd company logo
Mengembangkan Rencana Manajemen Risiko
(Developing Risk Management Plan)
MANAJEMEN RISIKO [IS6324803]
Tim Dosen:
Yudha Saintika, S.T., M.T.I
Darmansah, S.Kom., M.Kom
Mengembangkan Rencana Manajemen Risiko
• Memilih Metodologi Penilaian Risiko
• Mendefinisikan penilaian
• Karakteristik Operasional
• Misi sistem
• Tinjau Temuan Sebelumnya
• Identifikasi Struktural Manajemen
• Mengidentifikasi Aset dan Kegiatan dalam Batas Penilaian Risiko
• Mengidentifikasi dan Mengevaluasi Ancaman yang Relevan
• Memilih Metodologi berdasarkan Kebutuhan Penilaian.
• Kembangkan Rekomendasi Mitigasi
• Hadirkan Hasil Penilaian Risiko
Memilih Metodologi Penilaian Risiko
• Setelah Anda memutuskan untuk melakukan penilaian risiko (RA),
Anda harus menjabarkan bagaimana Anda harus memutuskan
langkah spesifik apa yang harus diambil.
• RA bukan proyek yang bisa kita putuskan untuk dilakukan suatu hari
dan selesaikan di hari berikutnya, ini membutuhkan waktu dan
perencanaan.
• Bab ini membantu melukis gambaran keseluruhan RA. Bab-bab
selanjutnya akan memberikan perincian dari setiap langkah dalam
proses.
• Sebelum melanjutkan dengan RA, Anda perlu menyelesaikan dua
tindakan pendahuluan:
• Meniadakan penilaian,
• meninjau temuan sebelumnya.
Mendefinisikan penilaian
• Anda perlu mendefinisikan dengan jelas apa yang akan Anda
nilai. Jika ini sebuah sistem, Anda perlu mendeskripsikan
sistem tersebut. Jika ini suatu proses, Anda perlu menjelaskan
prosesnya.
• Saat menjelaskan sistem atau proses, Anda akan sering fokus
pada:
- Karakteristik operasional
- Misi sistem
Karakteristik Operasional
Server E
Mail dalam
jaringan
Misi sistem
• Misi sistem mendefinisikan apa yang dilakukan sistem 
Mudah ditemukan.
• Misalnya, Sistem email dapat memiliki misi berikut:
“Server email menyediakan semua layanan email untuk
jaringan.
• Ini termasuk fungsi-fungsi berikut:
1. Merutekan email antara klien internal
2. Menerima email dari server email eksternal.
3. Menerima email dari klien internal
Tinjau Temuan Sebelumnya
•Jika penilaian risiko sebelumnya tersedia, Anda
harus memeriksanya. Laporan-laporan ini dapat
berisi banyak informasi berharga untuk membuat
pekerjaan Anda lebih mudah.
Rekomendasi
Status
rekomendasi
yang diterima
saat ini
Rekomendasi
yang tidak
disetujui
Identifikasi Struktural Manajemen
•Organisasi kecil mungkin memiliki Bagian IT
tunggal. Namun organisasi yang lebih besar dapat
memiliki beberapa bagian atau divisi IT.
•Organisasi kecil dapat melakukan penilaian risiko
untuk banyak sistem secara bersamaan, namun
organisasi yang lebih besar kemungkinan akan
memisahkan penilaian risiko
Mengidentifikasi Aset dan Kegiatan dalam Batas
Penilaian Risiko
• Penilaian Aset  Proses menentukan nilai pasar wajar
suatu aset
• Saat mempertimbangkan nilai aset, Anda dapat melihatnya
dari berbagai perspektif :
- Nilai penggantian, Mis: Jika laptop gagal atau dicuri,
harga untuk membeli laptop baru dengan perangkat
keras dan lunak yang serupa mungkin $ 1500
- Nilai pemulihan, Mis: Anda juga dapat
mempertimbangkan waktu yang diperlukan untuk
melakukan perbaikan, Jika perbaikan memerlukan 2
jam, sistem tidak tersedia selama 2 jam, Jika server web
menghasilkan $ 10.000 per jam dalam pendapatan,
Anda akan memasukkan $ 20.000 sebagai bagian dari
nilai pemulihan
Mengidentifikasi dan Mengevaluasi Ancaman yang Relevan
ANCAMAN SERANGAN KERENTANAN
DAMPAK
Ancaman menciptakan
serangan
serangan
mengeksploitasi
kerentanan
kerentanan yang
dieksploitasi
menyebabkan kerugian
Mengidentifikasi dan Mengevaluasi Kerentanan yang Relevan
• Dua hal yang pasti terkait dengan kerentanan:
- Semua Sistem memiliki kerentanan
- Tidak semua Kerentanan menghasilkan kerugian
• Salah satu cara untuk mengidentifikasi dan mengevaluasi
kerentanan adalah dengan menggunakan penilaian.
Penilaian Kerentanan Penilaian Eksploitasi
Mengidentifikasi dan Mengevaluasi Penanggulangan
Penanggulangan adalah kontrol keamanan atau
perlindungan. Kita menerapkan tindakan
balasan untuk mengurangi risiko.
Memilih Metodologi berdasarkan Kebutuhan
Penilaian
Kualitatif atau Kuantitatif
Kembangkan Rekomendasi Mitigasi
• Setelah melakukan analisis, Anda dapat memberikan
rekomendasi spesifik, Rekomendasi ini harus mengurangi
risiko.
• Data pendukung dapat mencakup:
- Pasangan ancaman / kerentanan
- Perkiraan biaya dan waktu untuk mengimplementasikan
- Perkiraan dampak operasional
- Analisis Biaya Manfaat
Hadirkan Hasil Penilaian Risiko
•Setelah Anda menyelesaikan RA, kita membuat
laporan yang mendokumentasikan hasilnya. Laporan
ini harus mencakup dua fase.
•Pada fase pertama, kita menyajikan rekomendasi
kepada manajemen. Sebagai pengingat, manajemen
memutuskan rekomendasi mana yang akan
diterapkan.
•Pada fase kedua, Anda mendokumentasikan
keputusan yang dibuat oleh manajemen. Kemudian
Anda membuat rencana tindakan dan tonggak sejarah
/ Then you create plan of actions and milestones
(POAM)
Praktik Terbaik untuk Melakukan Penilaian Risiko
•Pastikan sistem dijelaskan sepenuhnya
•Tinjau audit yang lalu
•Tinjau penilaian risiko sebelumnya
•Cocokkan RA dengan struktur manajemen
•Identifikasi aset dalam batas-batas RA
•Identifikasi dan evaluasi ancaman yang relevan
•Identifikasi dan evaluasi kerentanan yang relevan
•Identifikasi dan evaluasi tindakan pencegahan
•hasilnya
Terimakasih
“Hidup hanya satu kali, maka lakukan apa yang membuat mu nyaman”

More Related Content

Similar to 6

5. pengembangan sistem-informasi
5. pengembangan sistem-informasi5. pengembangan sistem-informasi
5. pengembangan sistem-informasi
vicky alhuda
 
Tahap pengembangan sistem
Tahap pengembangan sistemTahap pengembangan sistem
Tahap pengembangan sistem
Pritjohan Agung Winawang
 
Corporate & Business Valuation _Training "ACCOUNTING ANALYSIS & REPORTING"
Corporate & Business Valuation  _Training "ACCOUNTING ANALYSIS & REPORTING"Corporate & Business Valuation  _Training "ACCOUNTING ANALYSIS & REPORTING"
Corporate & Business Valuation _Training "ACCOUNTING ANALYSIS & REPORTING"
Kanaidi ken
 
Meeting 2 pengembangan sistem
Meeting 2   pengembangan sistemMeeting 2   pengembangan sistem
Meeting 2 pengembangan sistem
Universitas Teknokrat Indonesia
 
Makalah fix it audit 6 6-13
Makalah fix it audit 6 6-13Makalah fix it audit 6 6-13
Makalah fix it audit 6 6-13
Erlangga Beta Samodera
 
Pengembangan sistem informasi
Pengembangan sistem informasiPengembangan sistem informasi
Pengembangan sistem informasi
Samsuri14
 
Competency Analysis _ Materi Training
Competency  Analysis _ Materi TrainingCompetency  Analysis _ Materi Training
Competency Analysis _ Materi Training
Kanaidi ken
 
Uas evaluasi kinerja ayi suhandi 11141098 7 y
Uas evaluasi kinerja ayi suhandi 11141098 7 yUas evaluasi kinerja ayi suhandi 11141098 7 y
Uas evaluasi kinerja ayi suhandi 11141098 7 y
AYI SUHANDI
 
Link-Link MATERI TRAINING "Credit SCORING & RANGES" bagi Karyawan Bank MIZUH...
Link-Link MATERI TRAINING  "Credit SCORING & RANGES" bagi Karyawan Bank MIZUH...Link-Link MATERI TRAINING  "Credit SCORING & RANGES" bagi Karyawan Bank MIZUH...
Link-Link MATERI TRAINING "Credit SCORING & RANGES" bagi Karyawan Bank MIZUH...
Kanaidi ken
 
Pengembangan sistem informasi
Pengembangan sistem informasiPengembangan sistem informasi
Pengembangan sistem informasi
D Istigfarin
 
Integrasi dan Pemeliharaan Sumber Daya Manusia - Evaluasi pekerjaan
Integrasi dan Pemeliharaan Sumber Daya Manusia - Evaluasi pekerjaanIntegrasi dan Pemeliharaan Sumber Daya Manusia - Evaluasi pekerjaan
Integrasi dan Pemeliharaan Sumber Daya Manusia - Evaluasi pekerjaan
Dayana Florencia
 
Pengembangan sistem informasi
Pengembangan sistem informasiPengembangan sistem informasi
Pengembangan sistem informasiRhara Apriliant
 
Makalah 2
Makalah 2 Makalah 2
Makalah 2
ita_puspitasari
 
Materi QCC Awwarness 1.pptx
Materi QCC Awwarness 1.pptxMateri QCC Awwarness 1.pptx
Materi QCC Awwarness 1.pptx
RizaldiFakhri
 
Makalah ismat
Makalah ismatMakalah ismat
Makalah ismat
ismat r
 
12, SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SISTEM PENDUKUNG PENGAMBILAN KEPUTUS...
12, SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SISTEM PENDUKUNG PENGAMBILAN KEPUTUS...12, SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SISTEM PENDUKUNG PENGAMBILAN KEPUTUS...
12, SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SISTEM PENDUKUNG PENGAMBILAN KEPUTUS...
Octhaviani Arbaniya
 
Pengembangan Solusi-Solusi E-Business
Pengembangan Solusi-Solusi E-BusinessPengembangan Solusi-Solusi E-Business
Pengembangan Solusi-Solusi E-Business
Afdan Rojabi
 
SIM, Arif Fathurrahman Novianto, Prof. Hapzi Ali, Sumber Daya Komputasi dan K...
SIM, Arif Fathurrahman Novianto, Prof. Hapzi Ali, Sumber Daya Komputasi dan K...SIM, Arif Fathurrahman Novianto, Prof. Hapzi Ali, Sumber Daya Komputasi dan K...
SIM, Arif Fathurrahman Novianto, Prof. Hapzi Ali, Sumber Daya Komputasi dan K...
Arif Fathurrahman Novianto
 
Analisis Perancangan Sistem.pptx
Analisis  Perancangan Sistem.pptxAnalisis  Perancangan Sistem.pptx
Analisis Perancangan Sistem.pptx
AronSilaban1
 
Agus supriyono, hapzi ali, sistem pendukung keputusan, ut, 2017
Agus supriyono, hapzi ali, sistem pendukung keputusan, ut, 2017Agus supriyono, hapzi ali, sistem pendukung keputusan, ut, 2017
Agus supriyono, hapzi ali, sistem pendukung keputusan, ut, 2017
Agus Supriyono
 

Similar to 6 (20)

5. pengembangan sistem-informasi
5. pengembangan sistem-informasi5. pengembangan sistem-informasi
5. pengembangan sistem-informasi
 
Tahap pengembangan sistem
Tahap pengembangan sistemTahap pengembangan sistem
Tahap pengembangan sistem
 
Corporate & Business Valuation _Training "ACCOUNTING ANALYSIS & REPORTING"
Corporate & Business Valuation  _Training "ACCOUNTING ANALYSIS & REPORTING"Corporate & Business Valuation  _Training "ACCOUNTING ANALYSIS & REPORTING"
Corporate & Business Valuation _Training "ACCOUNTING ANALYSIS & REPORTING"
 
Meeting 2 pengembangan sistem
Meeting 2   pengembangan sistemMeeting 2   pengembangan sistem
Meeting 2 pengembangan sistem
 
Makalah fix it audit 6 6-13
Makalah fix it audit 6 6-13Makalah fix it audit 6 6-13
Makalah fix it audit 6 6-13
 
Pengembangan sistem informasi
Pengembangan sistem informasiPengembangan sistem informasi
Pengembangan sistem informasi
 
Competency Analysis _ Materi Training
Competency  Analysis _ Materi TrainingCompetency  Analysis _ Materi Training
Competency Analysis _ Materi Training
 
Uas evaluasi kinerja ayi suhandi 11141098 7 y
Uas evaluasi kinerja ayi suhandi 11141098 7 yUas evaluasi kinerja ayi suhandi 11141098 7 y
Uas evaluasi kinerja ayi suhandi 11141098 7 y
 
Link-Link MATERI TRAINING "Credit SCORING & RANGES" bagi Karyawan Bank MIZUH...
Link-Link MATERI TRAINING  "Credit SCORING & RANGES" bagi Karyawan Bank MIZUH...Link-Link MATERI TRAINING  "Credit SCORING & RANGES" bagi Karyawan Bank MIZUH...
Link-Link MATERI TRAINING "Credit SCORING & RANGES" bagi Karyawan Bank MIZUH...
 
Pengembangan sistem informasi
Pengembangan sistem informasiPengembangan sistem informasi
Pengembangan sistem informasi
 
Integrasi dan Pemeliharaan Sumber Daya Manusia - Evaluasi pekerjaan
Integrasi dan Pemeliharaan Sumber Daya Manusia - Evaluasi pekerjaanIntegrasi dan Pemeliharaan Sumber Daya Manusia - Evaluasi pekerjaan
Integrasi dan Pemeliharaan Sumber Daya Manusia - Evaluasi pekerjaan
 
Pengembangan sistem informasi
Pengembangan sistem informasiPengembangan sistem informasi
Pengembangan sistem informasi
 
Makalah 2
Makalah 2 Makalah 2
Makalah 2
 
Materi QCC Awwarness 1.pptx
Materi QCC Awwarness 1.pptxMateri QCC Awwarness 1.pptx
Materi QCC Awwarness 1.pptx
 
Makalah ismat
Makalah ismatMakalah ismat
Makalah ismat
 
12, SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SISTEM PENDUKUNG PENGAMBILAN KEPUTUS...
12, SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SISTEM PENDUKUNG PENGAMBILAN KEPUTUS...12, SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SISTEM PENDUKUNG PENGAMBILAN KEPUTUS...
12, SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SISTEM PENDUKUNG PENGAMBILAN KEPUTUS...
 
Pengembangan Solusi-Solusi E-Business
Pengembangan Solusi-Solusi E-BusinessPengembangan Solusi-Solusi E-Business
Pengembangan Solusi-Solusi E-Business
 
SIM, Arif Fathurrahman Novianto, Prof. Hapzi Ali, Sumber Daya Komputasi dan K...
SIM, Arif Fathurrahman Novianto, Prof. Hapzi Ali, Sumber Daya Komputasi dan K...SIM, Arif Fathurrahman Novianto, Prof. Hapzi Ali, Sumber Daya Komputasi dan K...
SIM, Arif Fathurrahman Novianto, Prof. Hapzi Ali, Sumber Daya Komputasi dan K...
 
Analisis Perancangan Sistem.pptx
Analisis  Perancangan Sistem.pptxAnalisis  Perancangan Sistem.pptx
Analisis Perancangan Sistem.pptx
 
Agus supriyono, hapzi ali, sistem pendukung keputusan, ut, 2017
Agus supriyono, hapzi ali, sistem pendukung keputusan, ut, 2017Agus supriyono, hapzi ali, sistem pendukung keputusan, ut, 2017
Agus supriyono, hapzi ali, sistem pendukung keputusan, ut, 2017
 

Recently uploaded

ANALISIS PENGARUH INDUSTRI BATU BARA TERHADAP PENCEMARAN UDARA.pdf
ANALISIS PENGARUH INDUSTRI BATU BARA TERHADAP PENCEMARAN UDARA.pdfANALISIS PENGARUH INDUSTRI BATU BARA TERHADAP PENCEMARAN UDARA.pdf
ANALISIS PENGARUH INDUSTRI BATU BARA TERHADAP PENCEMARAN UDARA.pdf
narayafiryal8
 
1 - Metode Pelaksanaan Pondasi Tiang Pancang-1.pptx
1 - Metode Pelaksanaan Pondasi Tiang Pancang-1.pptx1 - Metode Pelaksanaan Pondasi Tiang Pancang-1.pptx
1 - Metode Pelaksanaan Pondasi Tiang Pancang-1.pptx
ymikhael4
 
PROGRAM PERCEPATAN PENINGKATAN TATA GUNA AIR IRIGASI 2024.pdf
PROGRAM PERCEPATAN PENINGKATAN TATA GUNA AIR IRIGASI 2024.pdfPROGRAM PERCEPATAN PENINGKATAN TATA GUNA AIR IRIGASI 2024.pdf
PROGRAM PERCEPATAN PENINGKATAN TATA GUNA AIR IRIGASI 2024.pdf
afifsalim12
 
Sistem Proteksi Jawa Bali untuk gardu induk
Sistem Proteksi Jawa Bali untuk gardu indukSistem Proteksi Jawa Bali untuk gardu induk
Sistem Proteksi Jawa Bali untuk gardu induk
ssuser0b6eb8
 
BAHAN KULIUAH BAHAN TAMBAHAN MAKANANTM 03.pptx
BAHAN KULIUAH BAHAN TAMBAHAN MAKANANTM 03.pptxBAHAN KULIUAH BAHAN TAMBAHAN MAKANANTM 03.pptx
BAHAN KULIUAH BAHAN TAMBAHAN MAKANANTM 03.pptx
ssuser5e48eb
 
DAMPAK POLUSI UDARA TERHADAP KESEHATAN MASYARAKAT.pdf
DAMPAK POLUSI UDARA TERHADAP KESEHATAN MASYARAKAT.pdfDAMPAK POLUSI UDARA TERHADAP KESEHATAN MASYARAKAT.pdf
DAMPAK POLUSI UDARA TERHADAP KESEHATAN MASYARAKAT.pdf
benediktusmaksy
 
111078825-Nilai-Maksimum-Dan-Minimum-Turunan-Fungsi.pptx
111078825-Nilai-Maksimum-Dan-Minimum-Turunan-Fungsi.pptx111078825-Nilai-Maksimum-Dan-Minimum-Turunan-Fungsi.pptx
111078825-Nilai-Maksimum-Dan-Minimum-Turunan-Fungsi.pptx
RobiahIqlima
 
Paparan Pengawasan Bangunan Gedung.pptx
Paparan  Pengawasan Bangunan Gedung.pptxPaparan  Pengawasan Bangunan Gedung.pptx
Paparan Pengawasan Bangunan Gedung.pptx
RifkiAbrar2
 

Recently uploaded (8)

ANALISIS PENGARUH INDUSTRI BATU BARA TERHADAP PENCEMARAN UDARA.pdf
ANALISIS PENGARUH INDUSTRI BATU BARA TERHADAP PENCEMARAN UDARA.pdfANALISIS PENGARUH INDUSTRI BATU BARA TERHADAP PENCEMARAN UDARA.pdf
ANALISIS PENGARUH INDUSTRI BATU BARA TERHADAP PENCEMARAN UDARA.pdf
 
1 - Metode Pelaksanaan Pondasi Tiang Pancang-1.pptx
1 - Metode Pelaksanaan Pondasi Tiang Pancang-1.pptx1 - Metode Pelaksanaan Pondasi Tiang Pancang-1.pptx
1 - Metode Pelaksanaan Pondasi Tiang Pancang-1.pptx
 
PROGRAM PERCEPATAN PENINGKATAN TATA GUNA AIR IRIGASI 2024.pdf
PROGRAM PERCEPATAN PENINGKATAN TATA GUNA AIR IRIGASI 2024.pdfPROGRAM PERCEPATAN PENINGKATAN TATA GUNA AIR IRIGASI 2024.pdf
PROGRAM PERCEPATAN PENINGKATAN TATA GUNA AIR IRIGASI 2024.pdf
 
Sistem Proteksi Jawa Bali untuk gardu induk
Sistem Proteksi Jawa Bali untuk gardu indukSistem Proteksi Jawa Bali untuk gardu induk
Sistem Proteksi Jawa Bali untuk gardu induk
 
BAHAN KULIUAH BAHAN TAMBAHAN MAKANANTM 03.pptx
BAHAN KULIUAH BAHAN TAMBAHAN MAKANANTM 03.pptxBAHAN KULIUAH BAHAN TAMBAHAN MAKANANTM 03.pptx
BAHAN KULIUAH BAHAN TAMBAHAN MAKANANTM 03.pptx
 
DAMPAK POLUSI UDARA TERHADAP KESEHATAN MASYARAKAT.pdf
DAMPAK POLUSI UDARA TERHADAP KESEHATAN MASYARAKAT.pdfDAMPAK POLUSI UDARA TERHADAP KESEHATAN MASYARAKAT.pdf
DAMPAK POLUSI UDARA TERHADAP KESEHATAN MASYARAKAT.pdf
 
111078825-Nilai-Maksimum-Dan-Minimum-Turunan-Fungsi.pptx
111078825-Nilai-Maksimum-Dan-Minimum-Turunan-Fungsi.pptx111078825-Nilai-Maksimum-Dan-Minimum-Turunan-Fungsi.pptx
111078825-Nilai-Maksimum-Dan-Minimum-Turunan-Fungsi.pptx
 
Paparan Pengawasan Bangunan Gedung.pptx
Paparan  Pengawasan Bangunan Gedung.pptxPaparan  Pengawasan Bangunan Gedung.pptx
Paparan Pengawasan Bangunan Gedung.pptx
 

6

  • 1. Mengembangkan Rencana Manajemen Risiko (Developing Risk Management Plan) MANAJEMEN RISIKO [IS6324803] Tim Dosen: Yudha Saintika, S.T., M.T.I Darmansah, S.Kom., M.Kom
  • 2. Mengembangkan Rencana Manajemen Risiko • Memilih Metodologi Penilaian Risiko • Mendefinisikan penilaian • Karakteristik Operasional • Misi sistem • Tinjau Temuan Sebelumnya • Identifikasi Struktural Manajemen • Mengidentifikasi Aset dan Kegiatan dalam Batas Penilaian Risiko • Mengidentifikasi dan Mengevaluasi Ancaman yang Relevan • Memilih Metodologi berdasarkan Kebutuhan Penilaian. • Kembangkan Rekomendasi Mitigasi • Hadirkan Hasil Penilaian Risiko
  • 3. Memilih Metodologi Penilaian Risiko • Setelah Anda memutuskan untuk melakukan penilaian risiko (RA), Anda harus menjabarkan bagaimana Anda harus memutuskan langkah spesifik apa yang harus diambil. • RA bukan proyek yang bisa kita putuskan untuk dilakukan suatu hari dan selesaikan di hari berikutnya, ini membutuhkan waktu dan perencanaan. • Bab ini membantu melukis gambaran keseluruhan RA. Bab-bab selanjutnya akan memberikan perincian dari setiap langkah dalam proses. • Sebelum melanjutkan dengan RA, Anda perlu menyelesaikan dua tindakan pendahuluan: • Meniadakan penilaian, • meninjau temuan sebelumnya.
  • 4. Mendefinisikan penilaian • Anda perlu mendefinisikan dengan jelas apa yang akan Anda nilai. Jika ini sebuah sistem, Anda perlu mendeskripsikan sistem tersebut. Jika ini suatu proses, Anda perlu menjelaskan prosesnya. • Saat menjelaskan sistem atau proses, Anda akan sering fokus pada: - Karakteristik operasional - Misi sistem
  • 6. Misi sistem • Misi sistem mendefinisikan apa yang dilakukan sistem  Mudah ditemukan. • Misalnya, Sistem email dapat memiliki misi berikut: “Server email menyediakan semua layanan email untuk jaringan. • Ini termasuk fungsi-fungsi berikut: 1. Merutekan email antara klien internal 2. Menerima email dari server email eksternal. 3. Menerima email dari klien internal
  • 7. Tinjau Temuan Sebelumnya •Jika penilaian risiko sebelumnya tersedia, Anda harus memeriksanya. Laporan-laporan ini dapat berisi banyak informasi berharga untuk membuat pekerjaan Anda lebih mudah. Rekomendasi Status rekomendasi yang diterima saat ini Rekomendasi yang tidak disetujui
  • 8. Identifikasi Struktural Manajemen •Organisasi kecil mungkin memiliki Bagian IT tunggal. Namun organisasi yang lebih besar dapat memiliki beberapa bagian atau divisi IT. •Organisasi kecil dapat melakukan penilaian risiko untuk banyak sistem secara bersamaan, namun organisasi yang lebih besar kemungkinan akan memisahkan penilaian risiko
  • 9. Mengidentifikasi Aset dan Kegiatan dalam Batas Penilaian Risiko • Penilaian Aset  Proses menentukan nilai pasar wajar suatu aset • Saat mempertimbangkan nilai aset, Anda dapat melihatnya dari berbagai perspektif : - Nilai penggantian, Mis: Jika laptop gagal atau dicuri, harga untuk membeli laptop baru dengan perangkat keras dan lunak yang serupa mungkin $ 1500 - Nilai pemulihan, Mis: Anda juga dapat mempertimbangkan waktu yang diperlukan untuk melakukan perbaikan, Jika perbaikan memerlukan 2 jam, sistem tidak tersedia selama 2 jam, Jika server web menghasilkan $ 10.000 per jam dalam pendapatan, Anda akan memasukkan $ 20.000 sebagai bagian dari nilai pemulihan
  • 10. Mengidentifikasi dan Mengevaluasi Ancaman yang Relevan ANCAMAN SERANGAN KERENTANAN DAMPAK Ancaman menciptakan serangan serangan mengeksploitasi kerentanan kerentanan yang dieksploitasi menyebabkan kerugian
  • 11. Mengidentifikasi dan Mengevaluasi Kerentanan yang Relevan • Dua hal yang pasti terkait dengan kerentanan: - Semua Sistem memiliki kerentanan - Tidak semua Kerentanan menghasilkan kerugian • Salah satu cara untuk mengidentifikasi dan mengevaluasi kerentanan adalah dengan menggunakan penilaian. Penilaian Kerentanan Penilaian Eksploitasi
  • 12. Mengidentifikasi dan Mengevaluasi Penanggulangan Penanggulangan adalah kontrol keamanan atau perlindungan. Kita menerapkan tindakan balasan untuk mengurangi risiko.
  • 13. Memilih Metodologi berdasarkan Kebutuhan Penilaian Kualitatif atau Kuantitatif
  • 14. Kembangkan Rekomendasi Mitigasi • Setelah melakukan analisis, Anda dapat memberikan rekomendasi spesifik, Rekomendasi ini harus mengurangi risiko. • Data pendukung dapat mencakup: - Pasangan ancaman / kerentanan - Perkiraan biaya dan waktu untuk mengimplementasikan - Perkiraan dampak operasional - Analisis Biaya Manfaat
  • 15. Hadirkan Hasil Penilaian Risiko •Setelah Anda menyelesaikan RA, kita membuat laporan yang mendokumentasikan hasilnya. Laporan ini harus mencakup dua fase. •Pada fase pertama, kita menyajikan rekomendasi kepada manajemen. Sebagai pengingat, manajemen memutuskan rekomendasi mana yang akan diterapkan. •Pada fase kedua, Anda mendokumentasikan keputusan yang dibuat oleh manajemen. Kemudian Anda membuat rencana tindakan dan tonggak sejarah / Then you create plan of actions and milestones (POAM)
  • 16. Praktik Terbaik untuk Melakukan Penilaian Risiko •Pastikan sistem dijelaskan sepenuhnya •Tinjau audit yang lalu •Tinjau penilaian risiko sebelumnya •Cocokkan RA dengan struktur manajemen •Identifikasi aset dalam batas-batas RA •Identifikasi dan evaluasi ancaman yang relevan •Identifikasi dan evaluasi kerentanan yang relevan •Identifikasi dan evaluasi tindakan pencegahan •hasilnya
  • 17. Terimakasih “Hidup hanya satu kali, maka lakukan apa yang membuat mu nyaman”