SlideShare a Scribd company logo
1 of 33
Download to read offline
PeMAHAMAN Sistem manajemen
keamanan informasi berbasis sni
iso/iec 27001:2013
Materi 4 – Klausul 6 Perencanaan
DTS 2022 #Jadijagoandigital
Orientasi& Building Learning Commitment (BLC)
AMRI ARIFIANTO
085691728328
DIDING ADI PARWOTO, S.Kom, M. Eng
• Pendidikan
• S1 Teknik Informatika ITS
• S2 Computer Science Ritsumeikan University Jepang
• Pekerjaan
• Pranata Komputer Ahli Muda – Diskominfo Kab. Mojokerto
• Ketua Lembaga Penjaminan Mutu – Institut Agama Islam Uluwiyah Mojokerto
• Pembimbing Haji dan Umroh Profesional – PT. Azam Angkasa jaya (Azam Tour & Travel)
Mojokerto
0812-9631-1200
- S1 Sistem Komputer Universitas Gunadarma (2000 – 2005)
- PT. Exceltama Perdana (2006 – 2008)
- Badan Standardisasi Nasional (2010 – N.A)
- Arsiparis Pusat Data dan Sistem Informasi BSN
- Certified Lead Auditor - Implementer SNI ISO/IEC 27001:2013
DTS 2022
Siklus PDCA SNI ISO/IEC 27001:2013
#Jadijagoandigital
DTS 2022
Klausul 6.1 – 6.1.1 Tindakan untuk menangani risiko dan peluang
#Jadijagoandigital
Ketika merencanakan SMKI, organisasi harus mempertimbangkan permasalahan yang
dimaksud dalam 4.1 (konteks organisasi) dan persyaratan yang dimaksud dalam 4.2
(kebutuhan dan harapan stakeholder) serta menentukan risiko dan peluang yang perlu
ditangani untuk:
a) memastikan SMKI dapat mencapai manfaat yang diharapkan;
b) mencegah, atau mengurangi efek yang tidak diinginkan;
c) mencapai perbaikan yang berkelanjutan.
Organisasi harus merencanakan:
d) tindakan untuk menangani risiko dan peluang; dan
e) bagaimana cara:
• mengintegrasikan dan menerapkan tindakan ke dalam proses SMKI; dan
• mengevaluasi efektivitas tindakan tersebut.
Risiko (negatif) adalah :
- Bentuk bahaya atas proses yang sedang atau akan berlangsung
- Efek dari ketidakpastian pada sasaran
DTS 2022 #Jadijagoandigital
Manajemen Risiko adalah : Pendekatan sistematis yang meliputi proses, pengukuran, struktur
dan budaya untuk menentukan tindakan terbaik terkait risiko
– mengacu pada SNI ISO 31000
DTS 2022 #Jadijagoandigital
DTS 2022 #Jadijagoandigital
DTS 2022
Rangkaian kebijakan yang
berisi kebijakan dan
prosedur untuk
meminimalisasi persitiwa
yang merugikan
organisasi.
Suatru proses terstruktur
dalam mengidentifikasi,
memetakan, mengukur,
mengembangkan solusi
penanganan risiko.
Pengelolaan fungsi
mnanajemen dalam
mengelola risiko. Di
dalamnya termasuk
aktivitas merencanakan,
Menyusun dan
mengorganisir kegiatan
penanggulangan risiko
Sebuah proses mengawasi,
mengelola dan mengambil
keputusan gun amenghindari
risiko kerugian pada sebuah
organisasi.
#Jadijagoandigital
DTS 2022
6.1.2 Penilaian risiko keamanan infromasi
#Jadijagoandigital
DTS 2022
Uatu kejadian
Untuk memprediksi bahaya
atau risiko yang nantinya
akan dihadapi dengan segala
petimbangan yang matang
dan menghindari kerugian..
TUJUAN
Menyediakan informasi risiko bagi organisasi.
Meminimalkan kerugian akibat terjadinya risiko.
Memberikan rasa aman bagi stakeholder.
Menjaga stabilitas dan pertumbuhan organisasi.
Menyediakan alternatif solusi terhadap penanganan risiko
#Jadijagoandigital
Tujuan Manajemen Risiko
DTS 2021 #Jadijagoandigital
1. Rencana Induk; 9. Proyek Pembangunan / Pengembangan Sistem
2. Arsitektur ; 10. Data dan Informasi;
3. Peta Rencana; 11. Infrastruktur;
4. Proses Bisnis; 12. Aplikasi;
5. Rencana dan Anggaran; 13. Keamanan;
6. Inovasi; 14. Layanan;
7. Kepatuhan Terhadap Peraturan; 15. Sumber Daya Manusia;
8. Pengadaan Barang dan Jasa; 16. Bencana Alam;
Kategori Risiko
DTS 2022
#Jadijagoandigital
RISIKO
Level
Kemungkinan
Level Dampak
DTS 2021
Kemungkinan Terjadinya Resiko – level kemungkinan
#Jadijagoandigital
Kriteria kemungkinan terjadinya Risiko (likelihood/ frequency),
yaitu besarnya peluang atau frekuensi suatu Risiko akan terjadi.
Pengukurannya bisa menggunakan pendekatan statistik
(probability), frekuensi kejadian persatuan waktu (hari, minggu,
bulan, tahun) , atau dengan expert judgement
DTS 2021
Tabel Level Kemungkinan Terjadinya Risiko
#Jadijagoandigital
Kemungkinan Nilai Uraian
Sangat Jarang 1 Risiko terjadi dia bawah 2 kali dalam setahun
Jarang 2 Risiko dapat terjadi 2 – 5 kali dalam setahun
Sedang 3 Risiko dapat terjadi 6 – 9 kali dalam setahun
Sering 4 Risiko dapat terjadi 10 – 12 kali dalam setahun
Sangat Sering 5 Risiko dapat terjadi lebih dari 12 kali dalam setahun
DTS 2022
Level Dampak Terjadinya Risiko
#Jadijagoandigital
Sebagaimana level kemungkinan, dampak terjadinya risiko juga dinyatakan dalam bentuk nilai. Nilai
dampak dapat ditentukan sendiri oleh organisasi, dapat menggunakan 3, 4 atau 5 tingkat nilai. Berikut
contoh rentang nilai dampak dengan 5 tingkat nilai.
1. Tidak Signifikan;
2. Kurang Signifikan;
3. Cukup Signifikan;
4. Signifikan;
5. Sangat Signifikan.
Level Dampak
DTS 2021
#Jadijagoandigital
Area Dampak
1. Finansial;
2. Reputasi;
3. Kinerja;
4. Layanan Organisasi;
5. Operasional dan Aset TIK
6. Hukum dan Regulasi
7. Sumber Daya Manusia
No Area Dampak Risiko Pernyataan Besaran Area Dampak
1 Finansial Terdapat kerugian finansial sebesar Rp. ……….
2 Reputasi Adanya penurunan kepercayaan kepada organisasi
3
Kinerja
Mengakibatkan target kinerja terlaksana kurang dari ………
persen
4 Layanan Organisasi Layanan operasional terhenti Sebagian atau seluruhnya
5 Operasional dan Aset TIK Terdapat kerusakan asset sebesar Rp. ……
6
Hukum dan Regulasi
Potensi melanggar ketentuan ……. Yang dapat berakibat adanya
tuntutan pidana/perdata
7 Sumber Daya Berkurangnya tenaga kerja yang kompeten
DTS 2021 #Jadijagoandigital
Area Dampak dan Pernyataan Besaran Area Dampak
DTS 2022
#Jadijagoandigital
Nilai Risiko
Nilai Risiko merupakan kombinasi antara tingkat kemungkinan terjadinya risiko dan tingkat dampak yang
direpresentasikan dengan angka , yang dirumuskan sebagai berikut :
Nilai Risiko = Level Kemungkinan x Level Dampak
Nilai resiko selanjutnya dikelompokkan dalam rentang nilai tertentu untuk
memudahkan saat dilakukan seleksi prioritas penanganan risiko
MATRIKS ANALISIS RISIKO & LEVEL RISIKO
DTS 2021
Matriks Analisa Risiko
#Jadijagoandigital
DTS 2021 #Jadijagoandigital
Rentang Nilai Risiko Pernyataan Rentang Nilai Risiko Simbol Warna
1 - 5 Sangat Rendah Biru
6 - 10 Rendah Hijau
11 – 15 Sedang Kuning
16 – 20 Tinggi Jingga
21 - 25 Sangat Tinggi Merah
Level Risiko
DTS 2022
Selera Risiko
#Jadijagoandigital
Bertujuan untuk memberikan acuan dalam penentuan ambang batas minimum terhadap Besaran
Risiko yang harus ditangani untuk setiap Kategori Risiko.
No Kategori Risiko
Besaran Risiko Minimum Yang ditangani
Risiko Positif Risiko Negatif
1 Data dan Informasi 20
2 Rencana dan Anggaran 16
3 Aplikasi 20
4 Keamanan 16
5 Layanan 20
DTS 2022
Matriks Analisis Risiko
Versi 31000
#Jadijagoandigital
DTS 2021 #Jadijagoandigital
Identifikasi Risiko Analisa Risiko Evaluasi
No
Jenis
Risiko
Kejadian
Kategori
Risiko
C – I - A
Pernyataan
Dampak
Area
Dampak
Level
Kemungkinan
Dampak Risiko
Besaran
Risiko
Level
Risiko
Keputusan
Penanganan
Risiko
Penanganan
Risiko /
Penetapan
Kendali
Prioritas
Penanganan
Risiko
Level Level Penjelasan
1
Negatif
Pencadangan
Data
Data dan
Informasi
I - A
Data Corrupt /
Rusak
Kinerja 4 3
Menurunnya
Kinerja
Organisasi
16 Tinggi Ya
Tambah
Frekuensi
Proses
Pencadangan
Data
3
2
Revisi
Anggaran
Rencana
dan
Anggaran
A
Tertundanya
Peningkatan
Infrastruktur
Layanan
organisasi
3 4
Tertundanya
Peningkatan
Infrastruktur
17 Tinggi Ya
Sosialisasi
Top
Management
2
3
4
5
Risk Register / Daftar Risiko
DTS 2022
Opsi Penanganan Risiko
DTS 2022
Kolom Tambahan Risk Register
#Jadijagoandigital
DTS 2022
Klausul 6.1.3 Penanganan risiko keamanan informasi
#Jadijagoandigital
DTS 2022
Statement of Applicability (SOA)
Pernyataan Pemberlakuan
#Jadijagoandigital
DTS 2022
Klausul 6.2 Sasaran keamanan informasi dan
perencanaan untuk mencapainya
#Jadijagoandigital
DTS 2022
Klausul 6.2 Sasaran keamanan informasi dan perencanaan
untuk mencapainya
#Jadijagoandigital
Contoh Sasaran SMKI
DTS 2022 #Jadijagoandigital
DTS 2022 #Jadijagoandigital
Contoh Sasaran SMKI
DTS 2022
Tugas Klausul 6
#Jadijagoandigital
1. Buatlah Risk Register / Matriks Risiko dari masing-masing organisasi yang akan menerapkan SMKI
sesuai ruang lingkupnya
2. Susunlah dokumen sasaran keamanan informasi organisasi yang menerapkan SMKI
Terima Kasih
#Jadijagoandigital
Disclaimer: Dokumen ini digunakan hanya untuk kebutuhan Digital Talent Scholarship Kementerian Komunikasi
dan Informatika Republik Indonesia. Konten ini mengandung Kekayaan Intelektual, pengguna tunduk kepada undang-
undang hak cipta, merek dagang atau hak kekayaan intelektual lainnya. Dilarang untuk mereproduksi, memodifikasi,
menyebarluaskan, atau mengeksploitasi konten ini dengan cara atau bentuk apapun tanpa persetujuan tertulis dari
Digital Talent Scholarship Kementerian Komunikasi dan Informatika Republik Indonesia.

More Related Content

Similar to SMKISASARAN

02 integrated management system telkom 2016
02 integrated management system   telkom 201602 integrated management system   telkom 2016
02 integrated management system telkom 2016wisnu wardhana, i nyoman
 
Desain Implementasi ISO 31000 sebagai Pedoman Manajemen Risiko di Unit Dokume...
Desain Implementasi ISO 31000 sebagai Pedoman Manajemen Risiko di Unit Dokume...Desain Implementasi ISO 31000 sebagai Pedoman Manajemen Risiko di Unit Dokume...
Desain Implementasi ISO 31000 sebagai Pedoman Manajemen Risiko di Unit Dokume...Muhammad Bahrudin
 
09 enterprise risk management telkom 2011 key risk indicators
09 enterprise risk management   telkom 2011 key risk indicators09 enterprise risk management   telkom 2011 key risk indicators
09 enterprise risk management telkom 2011 key risk indicatorswisnu wardhana, i nyoman
 
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...IndahClaraSari1
 
Proposal Cyber Security Assessment Roadmap dan Penetration Testing (Madhava T...
Proposal Cyber Security Assessment Roadmap dan Penetration Testing (Madhava T...Proposal Cyber Security Assessment Roadmap dan Penetration Testing (Madhava T...
Proposal Cyber Security Assessment Roadmap dan Penetration Testing (Madhava T...fandipermana3
 
Bahan workshop mr
Bahan workshop mrBahan workshop mr
Bahan workshop mreko_apt
 
Bahan workshop mr
Bahan workshop mrBahan workshop mr
Bahan workshop mreko_apt
 
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Cilin christianto
 
Materi Manajemen Risiko di Lingkungan DJCK - Direktur KI (1).pdf
Materi Manajemen Risiko di Lingkungan DJCK - Direktur KI (1).pdfMateri Manajemen Risiko di Lingkungan DJCK - Direktur KI (1).pdf
Materi Manajemen Risiko di Lingkungan DJCK - Direktur KI (1).pdfMuhReperizaFurqon
 
SI0046-111062-808-4.pptx
SI0046-111062-808-4.pptxSI0046-111062-808-4.pptx
SI0046-111062-808-4.pptxValentinoLie1
 
MANAJEMEN RESIKO LOGISTIK POLDA BALI.pptx
MANAJEMEN RESIKO LOGISTIK POLDA BALI.pptxMANAJEMEN RESIKO LOGISTIK POLDA BALI.pptx
MANAJEMEN RESIKO LOGISTIK POLDA BALI.pptxIKomangSuraMaryantik
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...khristina damayanti
 
Data Science Data Science Data Science Data Science Data Science
Data Science Data Science Data Science Data Science Data ScienceData Science Data Science Data Science Data Science Data Science
Data Science Data Science Data Science Data Science Data ScienceTeguhJuang1
 
Materi 4-manajemen resiko ti
Materi 4-manajemen resiko tiMateri 4-manajemen resiko ti
Materi 4-manajemen resiko tiFajar Baskoro
 
syarifa fatima.pptx
syarifa fatima.pptxsyarifa fatima.pptx
syarifa fatima.pptxssuserda6354
 
Materi ERMF 2 days - V04.1.pptx
Materi ERMF 2 days - V04.1.pptxMateri ERMF 2 days - V04.1.pptx
Materi ERMF 2 days - V04.1.pptxtheorahardjo
 

Similar to SMKISASARAN (20)

02 integrated management system telkom 2016
02 integrated management system   telkom 201602 integrated management system   telkom 2016
02 integrated management system telkom 2016
 
Desain Implementasi ISO 31000 sebagai Pedoman Manajemen Risiko di Unit Dokume...
Desain Implementasi ISO 31000 sebagai Pedoman Manajemen Risiko di Unit Dokume...Desain Implementasi ISO 31000 sebagai Pedoman Manajemen Risiko di Unit Dokume...
Desain Implementasi ISO 31000 sebagai Pedoman Manajemen Risiko di Unit Dokume...
 
09 enterprise risk management telkom 2011 key risk indicators
09 enterprise risk management   telkom 2011 key risk indicators09 enterprise risk management   telkom 2011 key risk indicators
09 enterprise risk management telkom 2011 key risk indicators
 
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
 
Proposal Cyber Security Assessment Roadmap dan Penetration Testing (Madhava T...
Proposal Cyber Security Assessment Roadmap dan Penetration Testing (Madhava T...Proposal Cyber Security Assessment Roadmap dan Penetration Testing (Madhava T...
Proposal Cyber Security Assessment Roadmap dan Penetration Testing (Madhava T...
 
Bahan workshop mr
Bahan workshop mrBahan workshop mr
Bahan workshop mr
 
Bahan workshop mr
Bahan workshop mrBahan workshop mr
Bahan workshop mr
 
Strategic Planning
Strategic PlanningStrategic Planning
Strategic Planning
 
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
 
Risiko risiko puncak-internal audit-global isu 2019_Chief Executive Audit
Risiko risiko puncak-internal audit-global isu 2019_Chief Executive AuditRisiko risiko puncak-internal audit-global isu 2019_Chief Executive Audit
Risiko risiko puncak-internal audit-global isu 2019_Chief Executive Audit
 
Materi Manajemen Risiko di Lingkungan DJCK - Direktur KI (1).pdf
Materi Manajemen Risiko di Lingkungan DJCK - Direktur KI (1).pdfMateri Manajemen Risiko di Lingkungan DJCK - Direktur KI (1).pdf
Materi Manajemen Risiko di Lingkungan DJCK - Direktur KI (1).pdf
 
The Risk IT Framework
The Risk IT FrameworkThe Risk IT Framework
The Risk IT Framework
 
SI0046-111062-808-4.pptx
SI0046-111062-808-4.pptxSI0046-111062-808-4.pptx
SI0046-111062-808-4.pptx
 
MANAJEMEN RESIKO LOGISTIK POLDA BALI.pptx
MANAJEMEN RESIKO LOGISTIK POLDA BALI.pptxMANAJEMEN RESIKO LOGISTIK POLDA BALI.pptx
MANAJEMEN RESIKO LOGISTIK POLDA BALI.pptx
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
 
Study Case 7 Enabler
Study Case 7 EnablerStudy Case 7 Enabler
Study Case 7 Enabler
 
Data Science Data Science Data Science Data Science Data Science
Data Science Data Science Data Science Data Science Data ScienceData Science Data Science Data Science Data Science Data Science
Data Science Data Science Data Science Data Science Data Science
 
Materi 4-manajemen resiko ti
Materi 4-manajemen resiko tiMateri 4-manajemen resiko ti
Materi 4-manajemen resiko ti
 
syarifa fatima.pptx
syarifa fatima.pptxsyarifa fatima.pptx
syarifa fatima.pptx
 
Materi ERMF 2 days - V04.1.pptx
Materi ERMF 2 days - V04.1.pptxMateri ERMF 2 days - V04.1.pptx
Materi ERMF 2 days - V04.1.pptx
 

SMKISASARAN

  • 1. PeMAHAMAN Sistem manajemen keamanan informasi berbasis sni iso/iec 27001:2013 Materi 4 – Klausul 6 Perencanaan
  • 2. DTS 2022 #Jadijagoandigital Orientasi& Building Learning Commitment (BLC) AMRI ARIFIANTO 085691728328 DIDING ADI PARWOTO, S.Kom, M. Eng • Pendidikan • S1 Teknik Informatika ITS • S2 Computer Science Ritsumeikan University Jepang • Pekerjaan • Pranata Komputer Ahli Muda – Diskominfo Kab. Mojokerto • Ketua Lembaga Penjaminan Mutu – Institut Agama Islam Uluwiyah Mojokerto • Pembimbing Haji dan Umroh Profesional – PT. Azam Angkasa jaya (Azam Tour & Travel) Mojokerto 0812-9631-1200 - S1 Sistem Komputer Universitas Gunadarma (2000 – 2005) - PT. Exceltama Perdana (2006 – 2008) - Badan Standardisasi Nasional (2010 – N.A) - Arsiparis Pusat Data dan Sistem Informasi BSN - Certified Lead Auditor - Implementer SNI ISO/IEC 27001:2013
  • 3. DTS 2022 Siklus PDCA SNI ISO/IEC 27001:2013 #Jadijagoandigital
  • 4. DTS 2022 Klausul 6.1 – 6.1.1 Tindakan untuk menangani risiko dan peluang #Jadijagoandigital Ketika merencanakan SMKI, organisasi harus mempertimbangkan permasalahan yang dimaksud dalam 4.1 (konteks organisasi) dan persyaratan yang dimaksud dalam 4.2 (kebutuhan dan harapan stakeholder) serta menentukan risiko dan peluang yang perlu ditangani untuk: a) memastikan SMKI dapat mencapai manfaat yang diharapkan; b) mencegah, atau mengurangi efek yang tidak diinginkan; c) mencapai perbaikan yang berkelanjutan. Organisasi harus merencanakan: d) tindakan untuk menangani risiko dan peluang; dan e) bagaimana cara: • mengintegrasikan dan menerapkan tindakan ke dalam proses SMKI; dan • mengevaluasi efektivitas tindakan tersebut.
  • 5. Risiko (negatif) adalah : - Bentuk bahaya atas proses yang sedang atau akan berlangsung - Efek dari ketidakpastian pada sasaran DTS 2022 #Jadijagoandigital Manajemen Risiko adalah : Pendekatan sistematis yang meliputi proses, pengukuran, struktur dan budaya untuk menentukan tindakan terbaik terkait risiko – mengacu pada SNI ISO 31000
  • 8. DTS 2022 Rangkaian kebijakan yang berisi kebijakan dan prosedur untuk meminimalisasi persitiwa yang merugikan organisasi. Suatru proses terstruktur dalam mengidentifikasi, memetakan, mengukur, mengembangkan solusi penanganan risiko. Pengelolaan fungsi mnanajemen dalam mengelola risiko. Di dalamnya termasuk aktivitas merencanakan, Menyusun dan mengorganisir kegiatan penanggulangan risiko Sebuah proses mengawasi, mengelola dan mengambil keputusan gun amenghindari risiko kerugian pada sebuah organisasi. #Jadijagoandigital
  • 9. DTS 2022 6.1.2 Penilaian risiko keamanan infromasi #Jadijagoandigital
  • 10. DTS 2022 Uatu kejadian Untuk memprediksi bahaya atau risiko yang nantinya akan dihadapi dengan segala petimbangan yang matang dan menghindari kerugian.. TUJUAN Menyediakan informasi risiko bagi organisasi. Meminimalkan kerugian akibat terjadinya risiko. Memberikan rasa aman bagi stakeholder. Menjaga stabilitas dan pertumbuhan organisasi. Menyediakan alternatif solusi terhadap penanganan risiko #Jadijagoandigital Tujuan Manajemen Risiko
  • 11. DTS 2021 #Jadijagoandigital 1. Rencana Induk; 9. Proyek Pembangunan / Pengembangan Sistem 2. Arsitektur ; 10. Data dan Informasi; 3. Peta Rencana; 11. Infrastruktur; 4. Proses Bisnis; 12. Aplikasi; 5. Rencana dan Anggaran; 13. Keamanan; 6. Inovasi; 14. Layanan; 7. Kepatuhan Terhadap Peraturan; 15. Sumber Daya Manusia; 8. Pengadaan Barang dan Jasa; 16. Bencana Alam; Kategori Risiko
  • 13. DTS 2021 Kemungkinan Terjadinya Resiko – level kemungkinan #Jadijagoandigital Kriteria kemungkinan terjadinya Risiko (likelihood/ frequency), yaitu besarnya peluang atau frekuensi suatu Risiko akan terjadi. Pengukurannya bisa menggunakan pendekatan statistik (probability), frekuensi kejadian persatuan waktu (hari, minggu, bulan, tahun) , atau dengan expert judgement
  • 14. DTS 2021 Tabel Level Kemungkinan Terjadinya Risiko #Jadijagoandigital Kemungkinan Nilai Uraian Sangat Jarang 1 Risiko terjadi dia bawah 2 kali dalam setahun Jarang 2 Risiko dapat terjadi 2 – 5 kali dalam setahun Sedang 3 Risiko dapat terjadi 6 – 9 kali dalam setahun Sering 4 Risiko dapat terjadi 10 – 12 kali dalam setahun Sangat Sering 5 Risiko dapat terjadi lebih dari 12 kali dalam setahun
  • 15. DTS 2022 Level Dampak Terjadinya Risiko #Jadijagoandigital Sebagaimana level kemungkinan, dampak terjadinya risiko juga dinyatakan dalam bentuk nilai. Nilai dampak dapat ditentukan sendiri oleh organisasi, dapat menggunakan 3, 4 atau 5 tingkat nilai. Berikut contoh rentang nilai dampak dengan 5 tingkat nilai.
  • 16. 1. Tidak Signifikan; 2. Kurang Signifikan; 3. Cukup Signifikan; 4. Signifikan; 5. Sangat Signifikan. Level Dampak DTS 2021 #Jadijagoandigital Area Dampak 1. Finansial; 2. Reputasi; 3. Kinerja; 4. Layanan Organisasi; 5. Operasional dan Aset TIK 6. Hukum dan Regulasi 7. Sumber Daya Manusia
  • 17. No Area Dampak Risiko Pernyataan Besaran Area Dampak 1 Finansial Terdapat kerugian finansial sebesar Rp. ………. 2 Reputasi Adanya penurunan kepercayaan kepada organisasi 3 Kinerja Mengakibatkan target kinerja terlaksana kurang dari ……… persen 4 Layanan Organisasi Layanan operasional terhenti Sebagian atau seluruhnya 5 Operasional dan Aset TIK Terdapat kerusakan asset sebesar Rp. …… 6 Hukum dan Regulasi Potensi melanggar ketentuan ……. Yang dapat berakibat adanya tuntutan pidana/perdata 7 Sumber Daya Berkurangnya tenaga kerja yang kompeten DTS 2021 #Jadijagoandigital Area Dampak dan Pernyataan Besaran Area Dampak
  • 18. DTS 2022 #Jadijagoandigital Nilai Risiko Nilai Risiko merupakan kombinasi antara tingkat kemungkinan terjadinya risiko dan tingkat dampak yang direpresentasikan dengan angka , yang dirumuskan sebagai berikut : Nilai Risiko = Level Kemungkinan x Level Dampak Nilai resiko selanjutnya dikelompokkan dalam rentang nilai tertentu untuk memudahkan saat dilakukan seleksi prioritas penanganan risiko MATRIKS ANALISIS RISIKO & LEVEL RISIKO
  • 19. DTS 2021 Matriks Analisa Risiko #Jadijagoandigital
  • 20. DTS 2021 #Jadijagoandigital Rentang Nilai Risiko Pernyataan Rentang Nilai Risiko Simbol Warna 1 - 5 Sangat Rendah Biru 6 - 10 Rendah Hijau 11 – 15 Sedang Kuning 16 – 20 Tinggi Jingga 21 - 25 Sangat Tinggi Merah Level Risiko
  • 21. DTS 2022 Selera Risiko #Jadijagoandigital Bertujuan untuk memberikan acuan dalam penentuan ambang batas minimum terhadap Besaran Risiko yang harus ditangani untuk setiap Kategori Risiko. No Kategori Risiko Besaran Risiko Minimum Yang ditangani Risiko Positif Risiko Negatif 1 Data dan Informasi 20 2 Rencana dan Anggaran 16 3 Aplikasi 20 4 Keamanan 16 5 Layanan 20
  • 22. DTS 2022 Matriks Analisis Risiko Versi 31000 #Jadijagoandigital
  • 23. DTS 2021 #Jadijagoandigital Identifikasi Risiko Analisa Risiko Evaluasi No Jenis Risiko Kejadian Kategori Risiko C – I - A Pernyataan Dampak Area Dampak Level Kemungkinan Dampak Risiko Besaran Risiko Level Risiko Keputusan Penanganan Risiko Penanganan Risiko / Penetapan Kendali Prioritas Penanganan Risiko Level Level Penjelasan 1 Negatif Pencadangan Data Data dan Informasi I - A Data Corrupt / Rusak Kinerja 4 3 Menurunnya Kinerja Organisasi 16 Tinggi Ya Tambah Frekuensi Proses Pencadangan Data 3 2 Revisi Anggaran Rencana dan Anggaran A Tertundanya Peningkatan Infrastruktur Layanan organisasi 3 4 Tertundanya Peningkatan Infrastruktur 17 Tinggi Ya Sosialisasi Top Management 2 3 4 5 Risk Register / Daftar Risiko
  • 25. DTS 2022 Kolom Tambahan Risk Register #Jadijagoandigital
  • 26. DTS 2022 Klausul 6.1.3 Penanganan risiko keamanan informasi #Jadijagoandigital
  • 27. DTS 2022 Statement of Applicability (SOA) Pernyataan Pemberlakuan #Jadijagoandigital
  • 28. DTS 2022 Klausul 6.2 Sasaran keamanan informasi dan perencanaan untuk mencapainya #Jadijagoandigital
  • 29. DTS 2022 Klausul 6.2 Sasaran keamanan informasi dan perencanaan untuk mencapainya #Jadijagoandigital
  • 30. Contoh Sasaran SMKI DTS 2022 #Jadijagoandigital
  • 32. DTS 2022 Tugas Klausul 6 #Jadijagoandigital 1. Buatlah Risk Register / Matriks Risiko dari masing-masing organisasi yang akan menerapkan SMKI sesuai ruang lingkupnya 2. Susunlah dokumen sasaran keamanan informasi organisasi yang menerapkan SMKI
  • 33. Terima Kasih #Jadijagoandigital Disclaimer: Dokumen ini digunakan hanya untuk kebutuhan Digital Talent Scholarship Kementerian Komunikasi dan Informatika Republik Indonesia. Konten ini mengandung Kekayaan Intelektual, pengguna tunduk kepada undang- undang hak cipta, merek dagang atau hak kekayaan intelektual lainnya. Dilarang untuk mereproduksi, memodifikasi, menyebarluaskan, atau mengeksploitasi konten ini dengan cara atau bentuk apapun tanpa persetujuan tertulis dari Digital Talent Scholarship Kementerian Komunikasi dan Informatika Republik Indonesia.