SlideShare a Scribd company logo
INTAN RAHAYU
KASUBDIT BUDAYA KEAMANAN INFORMASI
BANDUNG, 9 APRIL 2015
PEMERINGKATAN INDEKS KAMI 2014
Agenda
• Indeks KAMI
• Kelengkapan Dokumentasi
• Contoh Rekomendasi
• Hasil Pemeringkatan 2014
• Kategorisasi Sistem Elektronik
Indeks KAMI
INDEKS KAMI :
AREA YANG AKAN DIEVALUASI
Peran TIK di dalam Instansi (Kategorisasi Sistem Elektronik)
Indeks KAMI dimaksudkan untuk memberikan gambaran
kondisi kesiapan (kelengkapan dan kematangan) kerangka
kerja keamanan informasi (SMKI) kepada pimpinan Instansi
SNI ISO/IEC 27001
: 2013 (SMKI)
Bimbingan Teknis:
Kompetensi
Asesmen:
- Mandiri
- Local Assesor
- Lapangan
Pemeringkatn
dan
Klinik Konsultansi
METODOLOGI IMPLEMENTASI INDEKS KEAMANAN INFORMASI
SKORING TERHADAP PERAN DAN
TINGKAT KESIAPAN TIK
Dalam perencanaan
Sudah menjadi rencana resmi instansi dan akan
dilaksanakan melalui kegiatan internal/proyek
Kebijakan/prosedur pengamanan dalam versi draft
Dalam penerapan atau diterapkan sebagian
Proyek/kegiatan sedang berjalan atau diterapkan secara
bertahap
Kebijakan/prosedur sudah dirilis secara resmi tetapi
masih tahap implementasi
Diterapkan secara menyeluruh
Sudah berjalan di seluruh area sesuai dengan ruang
lingkup yang didefinisikan
•Untuk keperluan Indeks KAMI, tingkat kematangan tersebut didefinisikan
sebagai:
• - Tingkat I - Kondisi Awal
• - Tingkat II - Penerapan Kerangka Kerja Dasar
• - Tingkat III - Terdefinisi dan Konsisten
• - Tingkat IV - Terkelola dan Terukur
• - Tingkat V - Optimal
•Untuk membantu memberikan uraian yang lebih detil, tingkatan ini
ditambah dengan tingkatan antara - I+, II+, III+, dan IV+, sehingga total
terdapat 9 tingkatan kematangan
TINGKAT KEMATANGAN
Kesiapan Sertifikasi ISO 27001 ISMS
(Tingkat Kelengkapan)
Kelengkapan Dokumentasi
Dokumen Kerangka Kerja SMKI
Mandatory documents and records required by
ISO 27001:2013
* Scope of the ISMS (clause 4.3)
* Information security policy and objectives (clauses
5.2 and 6.2)
* Risk assessment and risk treatment methodology
(clause 6.1.2)
* Statement of Applicability (clause 6.1.3 d)
* Risk treatment plan (clauses 6.1.3 e and 6.2)
* Risk assessment report (clause 8.2)
* Definition of security roles and responsibilities
(clauses A.7.1.2 and A.13.2.4)
* Inventory of assets (clause A.8.1.1)
* Acceptable use of assets (clause A.8.1.3)
* Access control policy (clause A.9.1.1)
* Operating procedures for IT management (clause
A.12.1.1)
* Secure system engineering principles (clause
A.14.2.5)
* Supplier security policy (clause A.15.1.1)
* Incident management procedure (clause A.16.1.5)
* Business continuity procedures (clause A.17.1.2)
* Statutory, regulatory, and contractual requirements
(clause A.18.1.1)
And here are the mandatory records:
• Records of training, skills, experience
and qualifications (clause 7.2)
• Monitoring and measurement results
(clause 9.1)
• Internal audit program (clause 9.2)
• Results of internal audits (clause 9.2)
• Results of the management review
(clause 9.3)
• Results of corrective actions (clause
10.1)
• Logs of user activities, exceptions,
and security events (clauses A.12.4.1
and A.12.4.3)
Dokumen lainnya (Non-mandatory documents)
• Procedure for document control (clause 7.5)
• Controls for managing records (clause 7.5)
• Procedure for internal audit (clause 9.2)
• Procedure for corrective action (clause 10.1)
• Bring your own device (BYOD) policy (clause A.6.2.1)
• Mobile device and teleworking policy (clause A.6.2.1)
• Information classification policy (clauses A.8.2.1, A.8.2.2, and A.8.2.3)
• Password policy (clauses A.9.2.1, A.9.2.2, A.9.2.4, A.9.3.1, and A.9.4.3)
• Disposal and destruction policy (clauses A.8.3.2 and A.11.2.7)
• Procedures for working in secure areas (clause A.11.1.5)
• Clear desk and clear screen policy (clause A.11.2.9)
• Change management policy (clauses A.12.1.2 and A.14.2.4)
• Backup policy (clause A.12.3.1)
• Information transfer policy (clauses A.13.2.1, A.13.2.2, and A.13.2.3)
• Business impact analysis (clause A.17.1.1)
• Exercising and testing plan (clause A.17.1.3)
• Maintenance and review plan (clause A.17.1.3)
• Business continuity strategy (clause A.17.2.1)
Hasil Pemeringkatan
2014
Jumlah Peserta Pemeringkatan Penyelenggara
Sistem Elektronik layanan Publik
21
41
63
84
0
10
20
30
40
50
60
70
80
90
Tahun 2011 Tahun 2012 Tahun 2013 Tahun 2014
Peserta Pemeringkatan Indeks KAMI 2014 yang telah
tersertifikasi ISO 27001
Diantara 84 peserta, 4 diantaranya telah memiliki sertifikat ISO 27001,
yaitu:
• Pusat LPSE Kementerian Keuangan
• Direktorat Pengembangan Sistem Pengadaan Secara Elektronik
LKPP
• LPSE Kota Surabaya
• LPSE Kabupaten Batang
KATEGORISASI SISTEM
ELEKTRONIK
Sistem Elektronik
PP PSTE
Sistem Elektronik adalah serangkaian perangkat dan prosedur
elektronik yang berfungsi mempersiapkan, mengumpulkan,
mengolah, menganalisis, menyimpan,menampilkan, mengumpulkan,
mengirimkan, dan/atau menyebarkan Information Elektronik.
Sistem Elektronik mempunyai komponen Perangkat Keras,
Perangkat Lunak, Tata Kelola, Tenaga Ahli dan Pengamanan
05/24/11
KATEGORI SISTEM ELEKTRONIK
Sistem
Elektronik
Definisi (draft) Dampak
SE Strategis sistem elektronik yang
berdampak serius terhadap
kepentingan umum, pelayanan
publik, kelancaran
penyelenggaraan negara, atau
pertahanan dan keamanan
negara.
Pertahanan dan
Keamanan
Nasional
SE beresiko Tinggi Sistem elektronik yang
berdampak terhadap
tercapainya tujuan organisasi.
Keberlangsungan
Bisnis dari
Organisasi
tersebut
SE beresiko Rendah Sistem Elektronik yang tidak
termasuk Sistem Elektronik
Strategis dan Sistem
Elektronik Tinggi.
Organisasi skala
kecil
Pemeringkatan Indeks KAMI 2014_Intan Rahayu

More Related Content

What's hot

Modul 8 enterprise architecture-2012
Modul 8 enterprise architecture-2012Modul 8 enterprise architecture-2012
Modul 8 enterprise architecture-2012
Ir. Zakaria, M.M
 
Common Practice in Data Privacy Program Management
Common Practice in Data Privacy Program ManagementCommon Practice in Data Privacy Program Management
Common Practice in Data Privacy Program Management
Eryk Budi Pratama
 
Penjelasan IT Service Management
Penjelasan IT Service ManagementPenjelasan IT Service Management
Penjelasan IT Service Management
linggapriyadi
 
Tata kelola teknologi informasi
Tata kelola teknologi informasiTata kelola teknologi informasi
Tata kelola teknologi informasi
Faith Posumah
 
Ppt laporan Aktualisasi Habituasi Latsar CPNS 2019
Ppt laporan Aktualisasi Habituasi Latsar CPNS 2019Ppt laporan Aktualisasi Habituasi Latsar CPNS 2019
Ppt laporan Aktualisasi Habituasi Latsar CPNS 2019
temanna #LABEDDU
 
Proposal Penawaran Pembangunan Aplikasi Tracking Barang
Proposal Penawaran Pembangunan Aplikasi Tracking BarangProposal Penawaran Pembangunan Aplikasi Tracking Barang
Proposal Penawaran Pembangunan Aplikasi Tracking Barang
Ghifaroza Rahmadiana
 
Tatakelola Teknologi Informasi
Tatakelola Teknologi InformasiTatakelola Teknologi Informasi
Tatakelola Teknologi Informasi
Cahyo Darujati
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Institut Teknologi Sepuluh Nopember Surabaya
 
Tata kelola ti (pt. telkom)
Tata kelola ti (pt. telkom)Tata kelola ti (pt. telkom)
Tata kelola ti (pt. telkom)
Elisa Lumintang
 
Tata Kelola TI
Tata Kelola TITata Kelola TI
Tata Kelola TI
Shafiyya Darisfa
 
ANALISIS DAN PERANCANGAN SISTEM INFORMASI PENGGAJIAN KARYAWAN PADA PT. Fajar ...
ANALISIS DAN PERANCANGAN SISTEM INFORMASI PENGGAJIAN KARYAWAN PADA PT. Fajar ...ANALISIS DAN PERANCANGAN SISTEM INFORMASI PENGGAJIAN KARYAWAN PADA PT. Fajar ...
ANALISIS DAN PERANCANGAN SISTEM INFORMASI PENGGAJIAN KARYAWAN PADA PT. Fajar ...
Bud Thecilh
 
Manajemen ASN
Manajemen ASNManajemen ASN
Manajemen ASN
Alfonsus Liguori
 
Project charter
Project charterProject charter
Project charter
Aulia Teaku
 
Cybersecurity Risk Management Framework Strategy Workshop
Cybersecurity Risk Management Framework Strategy WorkshopCybersecurity Risk Management Framework Strategy Workshop
Cybersecurity Risk Management Framework Strategy Workshop
Life Cycle Engineering
 
Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013
Ali Fuad R
 
Manajemen Resiko (Tugas RPL)
 Manajemen Resiko (Tugas RPL)  Manajemen Resiko (Tugas RPL)
Manajemen Resiko (Tugas RPL)
viiasilviaa
 
Materi 4-manajemen resiko ti
Materi 4-manajemen resiko tiMateri 4-manajemen resiko ti
Materi 4-manajemen resiko ti
Fajar Baskoro
 
Project charter-Contoh
Project charter-ContohProject charter-Contoh
Project charter-Contoh
Fajar Baskoro
 
Pengukuran Indeks Penerapan Sistem Merit
Pengukuran Indeks Penerapan Sistem MeritPengukuran Indeks Penerapan Sistem Merit
Pengukuran Indeks Penerapan Sistem Merit
Ridho Fitrah Hyzkia
 
Tugas 5 project charter
Tugas 5 project charterTugas 5 project charter
Tugas 5 project charter
RifkaAnnisa16
 

What's hot (20)

Modul 8 enterprise architecture-2012
Modul 8 enterprise architecture-2012Modul 8 enterprise architecture-2012
Modul 8 enterprise architecture-2012
 
Common Practice in Data Privacy Program Management
Common Practice in Data Privacy Program ManagementCommon Practice in Data Privacy Program Management
Common Practice in Data Privacy Program Management
 
Penjelasan IT Service Management
Penjelasan IT Service ManagementPenjelasan IT Service Management
Penjelasan IT Service Management
 
Tata kelola teknologi informasi
Tata kelola teknologi informasiTata kelola teknologi informasi
Tata kelola teknologi informasi
 
Ppt laporan Aktualisasi Habituasi Latsar CPNS 2019
Ppt laporan Aktualisasi Habituasi Latsar CPNS 2019Ppt laporan Aktualisasi Habituasi Latsar CPNS 2019
Ppt laporan Aktualisasi Habituasi Latsar CPNS 2019
 
Proposal Penawaran Pembangunan Aplikasi Tracking Barang
Proposal Penawaran Pembangunan Aplikasi Tracking BarangProposal Penawaran Pembangunan Aplikasi Tracking Barang
Proposal Penawaran Pembangunan Aplikasi Tracking Barang
 
Tatakelola Teknologi Informasi
Tatakelola Teknologi InformasiTatakelola Teknologi Informasi
Tatakelola Teknologi Informasi
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
 
Tata kelola ti (pt. telkom)
Tata kelola ti (pt. telkom)Tata kelola ti (pt. telkom)
Tata kelola ti (pt. telkom)
 
Tata Kelola TI
Tata Kelola TITata Kelola TI
Tata Kelola TI
 
ANALISIS DAN PERANCANGAN SISTEM INFORMASI PENGGAJIAN KARYAWAN PADA PT. Fajar ...
ANALISIS DAN PERANCANGAN SISTEM INFORMASI PENGGAJIAN KARYAWAN PADA PT. Fajar ...ANALISIS DAN PERANCANGAN SISTEM INFORMASI PENGGAJIAN KARYAWAN PADA PT. Fajar ...
ANALISIS DAN PERANCANGAN SISTEM INFORMASI PENGGAJIAN KARYAWAN PADA PT. Fajar ...
 
Manajemen ASN
Manajemen ASNManajemen ASN
Manajemen ASN
 
Project charter
Project charterProject charter
Project charter
 
Cybersecurity Risk Management Framework Strategy Workshop
Cybersecurity Risk Management Framework Strategy WorkshopCybersecurity Risk Management Framework Strategy Workshop
Cybersecurity Risk Management Framework Strategy Workshop
 
Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013
 
Manajemen Resiko (Tugas RPL)
 Manajemen Resiko (Tugas RPL)  Manajemen Resiko (Tugas RPL)
Manajemen Resiko (Tugas RPL)
 
Materi 4-manajemen resiko ti
Materi 4-manajemen resiko tiMateri 4-manajemen resiko ti
Materi 4-manajemen resiko ti
 
Project charter-Contoh
Project charter-ContohProject charter-Contoh
Project charter-Contoh
 
Pengukuran Indeks Penerapan Sistem Merit
Pengukuran Indeks Penerapan Sistem MeritPengukuran Indeks Penerapan Sistem Merit
Pengukuran Indeks Penerapan Sistem Merit
 
Tugas 5 project charter
Tugas 5 project charterTugas 5 project charter
Tugas 5 project charter
 

Viewers also liked

Konny sagala skema kelaikan se
Konny sagala skema kelaikan seKonny sagala skema kelaikan se
Uji Publik RPM SMPI Fetri Miftah
Uji Publik RPM SMPI  Fetri MiftahUji Publik RPM SMPI  Fetri Miftah
Uji Publik RPM SMPI Fetri Miftah
Directorate of Information Security | Ditjen Aptika
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim GautamaDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Directorate of Information Security | Ditjen Aptika
 
RPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim GautamaRPM SMPI 20150805 Hasim Gautama
Teguh arifiyadi ls skse
Teguh arifiyadi ls skseTeguh arifiyadi ls skse
Fetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelolaFetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelola
Directorate of Information Security | Ditjen Aptika
 
Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor KesehatanSosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor Kesehatan
Directorate of Information Security | Ditjen Aptika
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made WiryawanDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Directorate of Information Security | Ditjen Aptika
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior LazuardiDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor TranportasiSosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor Tranportasi
Directorate of Information Security | Ditjen Aptika
 
Pengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles LimPengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles Lim
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang KetenagalistrikanSosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan TelekomunikasiSosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Directorate of Information Security | Ditjen Aptika
 
SNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar SiregarSNI ISO 27001 Anwar Siregar
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasiStandar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan BatubaraSosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan UdaraSosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Directorate of Information Security | Ditjen Aptika
 
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronikIntan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Directorate of Information Security | Ditjen Aptika
 

Viewers also liked (20)

Konny sagala skema kelaikan se
Konny sagala skema kelaikan seKonny sagala skema kelaikan se
Konny sagala skema kelaikan se
 
Uji Publik RPM SMPI Fetri Miftah
Uji Publik RPM SMPI  Fetri MiftahUji Publik RPM SMPI  Fetri Miftah
Uji Publik RPM SMPI Fetri Miftah
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim GautamaDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
 
RPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim GautamaRPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim Gautama
 
Teguh arifiyadi ls skse
Teguh arifiyadi ls skseTeguh arifiyadi ls skse
Teguh arifiyadi ls skse
 
Fetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelolaFetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelola
 
Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118
 
Sosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor KesehatanSosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor Kesehatan
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made WiryawanDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior LazuardiDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
 
Sosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor TranportasiSosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor Tranportasi
 
Pengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles LimPengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles Lim
 
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang KetenagalistrikanSosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
 
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan TelekomunikasiSosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
 
SNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar SiregarSNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar Siregar
 
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasiStandar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
 
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan BatubaraSosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
 
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan UdaraSosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
 
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronikIntan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
 
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
 

Similar to Pemeringkatan Indeks KAMI 2014_Intan Rahayu

Freelance trainer auditor iso 9001 14001 45001 danang suryo wardhono
Freelance  trainer auditor iso 9001 14001 45001 danang suryo wardhonoFreelance  trainer auditor iso 9001 14001 45001 danang suryo wardhono
Freelance trainer auditor iso 9001 14001 45001 danang suryo wardhono
Danang suryo Wardhono
 
Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi Indonesia
The World Bank
 
Project Charter Tugas MPPL
Project Charter Tugas MPPLProject Charter Tugas MPPL
Project Charter Tugas MPPL
Dias Adhi P
 
SPI Itjen
SPI ItjenSPI Itjen
SPI Itjen
andranorman
 
Project charter
Project charterProject charter
Tugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal PenawaranTugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal Penawaran
ChendrasenaOemaryoga
 
Project charter
Project charterProject charter
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdfINTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
IanMardiansyah2
 
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptxPresentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
manotartamba555
 
Project Charter
Project CharterProject Charter
Project Charter
Ananda Ricky
 
Project Charter Sistem Informasi Posko Keamanan
Project Charter Sistem Informasi Posko KeamananProject Charter Sistem Informasi Posko Keamanan
Project Charter Sistem Informasi Posko Keamanan
PutriAprilliandini
 
Handheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI IndonesiaHandheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI Indonesia
Dion Webiaswara
 
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian KeuanganKeamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Directorate of Information Security | Ditjen Aptika
 
Introduction to i-PLAN
Introduction to i-PLANIntroduction to i-PLAN
Introduction to i-PLAN
Abbas Wahab
 
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Safety Leadership-1.ppt
Safety Leadership-1.pptSafety Leadership-1.ppt
Safety Leadership-1.ppt
BeltsazarRumajar
 
Project charter
Project charterProject charter
Project charter
vimzjr
 
KULIAH 3 . Koree
KULIAH 3 . KoreeKULIAH 3 . Koree
KULIAH 3 . Koree
IrlanMalik
 
MPPL Tugas 5 - Project Charter
MPPL Tugas 5 - Project CharterMPPL Tugas 5 - Project Charter
MPPL Tugas 5 - Project Charter
ChendrasenaOemaryoga
 
Project charter
Project charterProject charter
Project charter
Anandi Jayaa
 

Similar to Pemeringkatan Indeks KAMI 2014_Intan Rahayu (20)

Freelance trainer auditor iso 9001 14001 45001 danang suryo wardhono
Freelance  trainer auditor iso 9001 14001 45001 danang suryo wardhonoFreelance  trainer auditor iso 9001 14001 45001 danang suryo wardhono
Freelance trainer auditor iso 9001 14001 45001 danang suryo wardhono
 
Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi Indonesia
 
Project Charter Tugas MPPL
Project Charter Tugas MPPLProject Charter Tugas MPPL
Project Charter Tugas MPPL
 
SPI Itjen
SPI ItjenSPI Itjen
SPI Itjen
 
Project charter
Project charterProject charter
Project charter
 
Tugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal PenawaranTugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal Penawaran
 
Project charter
Project charterProject charter
Project charter
 
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdfINTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
 
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptxPresentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
 
Project Charter
Project CharterProject Charter
Project Charter
 
Project Charter Sistem Informasi Posko Keamanan
Project Charter Sistem Informasi Posko KeamananProject Charter Sistem Informasi Posko Keamanan
Project Charter Sistem Informasi Posko Keamanan
 
Handheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI IndonesiaHandheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI Indonesia
 
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian KeuanganKeamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
 
Introduction to i-PLAN
Introduction to i-PLANIntroduction to i-PLAN
Introduction to i-PLAN
 
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
 
Safety Leadership-1.ppt
Safety Leadership-1.pptSafety Leadership-1.ppt
Safety Leadership-1.ppt
 
Project charter
Project charterProject charter
Project charter
 
KULIAH 3 . Koree
KULIAH 3 . KoreeKULIAH 3 . Koree
KULIAH 3 . Koree
 
MPPL Tugas 5 - Project Charter
MPPL Tugas 5 - Project CharterMPPL Tugas 5 - Project Charter
MPPL Tugas 5 - Project Charter
 
Project charter
Project charterProject charter
Project charter
 

More from Directorate of Information Security | Ditjen Aptika

Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa SarinantoKeamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Directorate of Information Security | Ditjen Aptika
 
Menyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi CahyonoMenyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi Cahyono
Directorate of Information Security | Ditjen Aptika
 
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Directorate of Information Security | Ditjen Aptika
 
ISMS Awareness_Intan Rahayu
ISMS Awareness_Intan RahayuISMS Awareness_Intan Rahayu
CSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif GunawanCSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif Gunawan
Directorate of Information Security | Ditjen Aptika
 
Pengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya IryandiPengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya Iryandi
Directorate of Information Security | Ditjen Aptika
 
Panduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim GautamaPanduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim Gautama
Directorate of Information Security | Ditjen Aptika
 
Penanganan Kasus Cybercrime
Penanganan Kasus CybercrimePenanganan Kasus Cybercrime

More from Directorate of Information Security | Ditjen Aptika (9)

RPM SMPI
RPM SMPIRPM SMPI
RPM SMPI
 
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa SarinantoKeamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
 
Menyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi CahyonoMenyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi Cahyono
 
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
 
ISMS Awareness_Intan Rahayu
ISMS Awareness_Intan RahayuISMS Awareness_Intan Rahayu
ISMS Awareness_Intan Rahayu
 
CSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif GunawanCSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif Gunawan
 
Pengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya IryandiPengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya Iryandi
 
Panduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim GautamaPanduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim Gautama
 
Penanganan Kasus Cybercrime
Penanganan Kasus CybercrimePenanganan Kasus Cybercrime
Penanganan Kasus Cybercrime
 

Recently uploaded

MATERI FASILITASI PEMBINAAN DAN PENGUATAN KELEMBAGAAN PADA PEMILIHAN UMUM.pptx
MATERI FASILITASI PEMBINAAN DAN PENGUATAN KELEMBAGAAN PADA PEMILIHAN UMUM.pptxMATERI FASILITASI PEMBINAAN DAN PENGUATAN KELEMBAGAAN PADA PEMILIHAN UMUM.pptx
MATERI FASILITASI PEMBINAAN DAN PENGUATAN KELEMBAGAAN PADA PEMILIHAN UMUM.pptx
DidiKomarudin1
 
paparan kapolsek dalam melaksanakann anev
paparan kapolsek dalam melaksanakann anevpaparan kapolsek dalam melaksanakann anev
paparan kapolsek dalam melaksanakann anev
newxclipse
 
Bahan Paparan SPI Gratifikasi Riau Tahun 2024
Bahan Paparan SPI Gratifikasi Riau Tahun 2024Bahan Paparan SPI Gratifikasi Riau Tahun 2024
Bahan Paparan SPI Gratifikasi Riau Tahun 2024
heri purwanto
 
PPT SOSIALISASI DBHCHT Gempur Rokok Ilegal.pdf
PPT SOSIALISASI DBHCHT Gempur Rokok Ilegal.pdfPPT SOSIALISASI DBHCHT Gempur Rokok Ilegal.pdf
PPT SOSIALISASI DBHCHT Gempur Rokok Ilegal.pdf
adminguntur
 
Materi Edukasi Penyelamatan Mata Air.pdf
Materi Edukasi Penyelamatan Mata Air.pdfMateri Edukasi Penyelamatan Mata Air.pdf
Materi Edukasi Penyelamatan Mata Air.pdf
pelestarikawasanwili
 
Rencana Moderasi Lokakarya dua prgram guru penggerakk
Rencana Moderasi Lokakarya dua prgram guru penggerakkRencana Moderasi Lokakarya dua prgram guru penggerakk
Rencana Moderasi Lokakarya dua prgram guru penggerakk
DwiSuprianto2
 
Rapat koordinasi penguatan kolaborasi_7 Juni 2024sent.pptx
Rapat koordinasi penguatan kolaborasi_7 Juni 2024sent.pptxRapat koordinasi penguatan kolaborasi_7 Juni 2024sent.pptx
Rapat koordinasi penguatan kolaborasi_7 Juni 2024sent.pptx
ApriyandiIyan1
 
Regulasi Wakaf di Indonesia Tahun 021.pdf
Regulasi Wakaf di Indonesia Tahun 021.pdfRegulasi Wakaf di Indonesia Tahun 021.pdf
Regulasi Wakaf di Indonesia Tahun 021.pdf
MuhaiminMuha
 
Pendanaan Kegiatan Pemilihan dari Dana Hibah (1).pptx
Pendanaan Kegiatan Pemilihan dari Dana Hibah (1).pptxPendanaan Kegiatan Pemilihan dari Dana Hibah (1).pptx
Pendanaan Kegiatan Pemilihan dari Dana Hibah (1).pptx
AmandaJesica
 
CERITA REMEH TEMEH DESA ANKOR JAWA TENGAH.pdf
CERITA REMEH TEMEH DESA ANKOR JAWA TENGAH.pdfCERITA REMEH TEMEH DESA ANKOR JAWA TENGAH.pdf
CERITA REMEH TEMEH DESA ANKOR JAWA TENGAH.pdf
Zainul Ulum
 
Mitigasi Penyelamatan Mata Air Nganjuk.pdf
Mitigasi Penyelamatan Mata Air Nganjuk.pdfMitigasi Penyelamatan Mata Air Nganjuk.pdf
Mitigasi Penyelamatan Mata Air Nganjuk.pdf
pelestarikawasanwili
 

Recently uploaded (11)

MATERI FASILITASI PEMBINAAN DAN PENGUATAN KELEMBAGAAN PADA PEMILIHAN UMUM.pptx
MATERI FASILITASI PEMBINAAN DAN PENGUATAN KELEMBAGAAN PADA PEMILIHAN UMUM.pptxMATERI FASILITASI PEMBINAAN DAN PENGUATAN KELEMBAGAAN PADA PEMILIHAN UMUM.pptx
MATERI FASILITASI PEMBINAAN DAN PENGUATAN KELEMBAGAAN PADA PEMILIHAN UMUM.pptx
 
paparan kapolsek dalam melaksanakann anev
paparan kapolsek dalam melaksanakann anevpaparan kapolsek dalam melaksanakann anev
paparan kapolsek dalam melaksanakann anev
 
Bahan Paparan SPI Gratifikasi Riau Tahun 2024
Bahan Paparan SPI Gratifikasi Riau Tahun 2024Bahan Paparan SPI Gratifikasi Riau Tahun 2024
Bahan Paparan SPI Gratifikasi Riau Tahun 2024
 
PPT SOSIALISASI DBHCHT Gempur Rokok Ilegal.pdf
PPT SOSIALISASI DBHCHT Gempur Rokok Ilegal.pdfPPT SOSIALISASI DBHCHT Gempur Rokok Ilegal.pdf
PPT SOSIALISASI DBHCHT Gempur Rokok Ilegal.pdf
 
Materi Edukasi Penyelamatan Mata Air.pdf
Materi Edukasi Penyelamatan Mata Air.pdfMateri Edukasi Penyelamatan Mata Air.pdf
Materi Edukasi Penyelamatan Mata Air.pdf
 
Rencana Moderasi Lokakarya dua prgram guru penggerakk
Rencana Moderasi Lokakarya dua prgram guru penggerakkRencana Moderasi Lokakarya dua prgram guru penggerakk
Rencana Moderasi Lokakarya dua prgram guru penggerakk
 
Rapat koordinasi penguatan kolaborasi_7 Juni 2024sent.pptx
Rapat koordinasi penguatan kolaborasi_7 Juni 2024sent.pptxRapat koordinasi penguatan kolaborasi_7 Juni 2024sent.pptx
Rapat koordinasi penguatan kolaborasi_7 Juni 2024sent.pptx
 
Regulasi Wakaf di Indonesia Tahun 021.pdf
Regulasi Wakaf di Indonesia Tahun 021.pdfRegulasi Wakaf di Indonesia Tahun 021.pdf
Regulasi Wakaf di Indonesia Tahun 021.pdf
 
Pendanaan Kegiatan Pemilihan dari Dana Hibah (1).pptx
Pendanaan Kegiatan Pemilihan dari Dana Hibah (1).pptxPendanaan Kegiatan Pemilihan dari Dana Hibah (1).pptx
Pendanaan Kegiatan Pemilihan dari Dana Hibah (1).pptx
 
CERITA REMEH TEMEH DESA ANKOR JAWA TENGAH.pdf
CERITA REMEH TEMEH DESA ANKOR JAWA TENGAH.pdfCERITA REMEH TEMEH DESA ANKOR JAWA TENGAH.pdf
CERITA REMEH TEMEH DESA ANKOR JAWA TENGAH.pdf
 
Mitigasi Penyelamatan Mata Air Nganjuk.pdf
Mitigasi Penyelamatan Mata Air Nganjuk.pdfMitigasi Penyelamatan Mata Air Nganjuk.pdf
Mitigasi Penyelamatan Mata Air Nganjuk.pdf
 

Pemeringkatan Indeks KAMI 2014_Intan Rahayu

  • 1. INTAN RAHAYU KASUBDIT BUDAYA KEAMANAN INFORMASI BANDUNG, 9 APRIL 2015 PEMERINGKATAN INDEKS KAMI 2014
  • 2. Agenda • Indeks KAMI • Kelengkapan Dokumentasi • Contoh Rekomendasi • Hasil Pemeringkatan 2014 • Kategorisasi Sistem Elektronik
  • 4. INDEKS KAMI : AREA YANG AKAN DIEVALUASI Peran TIK di dalam Instansi (Kategorisasi Sistem Elektronik) Indeks KAMI dimaksudkan untuk memberikan gambaran kondisi kesiapan (kelengkapan dan kematangan) kerangka kerja keamanan informasi (SMKI) kepada pimpinan Instansi
  • 5. SNI ISO/IEC 27001 : 2013 (SMKI) Bimbingan Teknis: Kompetensi Asesmen: - Mandiri - Local Assesor - Lapangan Pemeringkatn dan Klinik Konsultansi METODOLOGI IMPLEMENTASI INDEKS KEAMANAN INFORMASI
  • 6. SKORING TERHADAP PERAN DAN TINGKAT KESIAPAN TIK
  • 7. Dalam perencanaan Sudah menjadi rencana resmi instansi dan akan dilaksanakan melalui kegiatan internal/proyek Kebijakan/prosedur pengamanan dalam versi draft Dalam penerapan atau diterapkan sebagian Proyek/kegiatan sedang berjalan atau diterapkan secara bertahap Kebijakan/prosedur sudah dirilis secara resmi tetapi masih tahap implementasi Diterapkan secara menyeluruh Sudah berjalan di seluruh area sesuai dengan ruang lingkup yang didefinisikan
  • 8. •Untuk keperluan Indeks KAMI, tingkat kematangan tersebut didefinisikan sebagai: • - Tingkat I - Kondisi Awal • - Tingkat II - Penerapan Kerangka Kerja Dasar • - Tingkat III - Terdefinisi dan Konsisten • - Tingkat IV - Terkelola dan Terukur • - Tingkat V - Optimal •Untuk membantu memberikan uraian yang lebih detil, tingkatan ini ditambah dengan tingkatan antara - I+, II+, III+, dan IV+, sehingga total terdapat 9 tingkatan kematangan TINGKAT KEMATANGAN
  • 9. Kesiapan Sertifikasi ISO 27001 ISMS (Tingkat Kelengkapan)
  • 12.
  • 13.
  • 14. Mandatory documents and records required by ISO 27001:2013 * Scope of the ISMS (clause 4.3) * Information security policy and objectives (clauses 5.2 and 6.2) * Risk assessment and risk treatment methodology (clause 6.1.2) * Statement of Applicability (clause 6.1.3 d) * Risk treatment plan (clauses 6.1.3 e and 6.2) * Risk assessment report (clause 8.2) * Definition of security roles and responsibilities (clauses A.7.1.2 and A.13.2.4) * Inventory of assets (clause A.8.1.1) * Acceptable use of assets (clause A.8.1.3) * Access control policy (clause A.9.1.1) * Operating procedures for IT management (clause A.12.1.1) * Secure system engineering principles (clause A.14.2.5) * Supplier security policy (clause A.15.1.1) * Incident management procedure (clause A.16.1.5) * Business continuity procedures (clause A.17.1.2) * Statutory, regulatory, and contractual requirements (clause A.18.1.1) And here are the mandatory records: • Records of training, skills, experience and qualifications (clause 7.2) • Monitoring and measurement results (clause 9.1) • Internal audit program (clause 9.2) • Results of internal audits (clause 9.2) • Results of the management review (clause 9.3) • Results of corrective actions (clause 10.1) • Logs of user activities, exceptions, and security events (clauses A.12.4.1 and A.12.4.3)
  • 15. Dokumen lainnya (Non-mandatory documents) • Procedure for document control (clause 7.5) • Controls for managing records (clause 7.5) • Procedure for internal audit (clause 9.2) • Procedure for corrective action (clause 10.1) • Bring your own device (BYOD) policy (clause A.6.2.1) • Mobile device and teleworking policy (clause A.6.2.1) • Information classification policy (clauses A.8.2.1, A.8.2.2, and A.8.2.3) • Password policy (clauses A.9.2.1, A.9.2.2, A.9.2.4, A.9.3.1, and A.9.4.3) • Disposal and destruction policy (clauses A.8.3.2 and A.11.2.7) • Procedures for working in secure areas (clause A.11.1.5) • Clear desk and clear screen policy (clause A.11.2.9) • Change management policy (clauses A.12.1.2 and A.14.2.4) • Backup policy (clause A.12.3.1) • Information transfer policy (clauses A.13.2.1, A.13.2.2, and A.13.2.3) • Business impact analysis (clause A.17.1.1) • Exercising and testing plan (clause A.17.1.3) • Maintenance and review plan (clause A.17.1.3) • Business continuity strategy (clause A.17.2.1)
  • 17. Jumlah Peserta Pemeringkatan Penyelenggara Sistem Elektronik layanan Publik 21 41 63 84 0 10 20 30 40 50 60 70 80 90 Tahun 2011 Tahun 2012 Tahun 2013 Tahun 2014
  • 18. Peserta Pemeringkatan Indeks KAMI 2014 yang telah tersertifikasi ISO 27001 Diantara 84 peserta, 4 diantaranya telah memiliki sertifikat ISO 27001, yaitu: • Pusat LPSE Kementerian Keuangan • Direktorat Pengembangan Sistem Pengadaan Secara Elektronik LKPP • LPSE Kota Surabaya • LPSE Kabupaten Batang
  • 20. Sistem Elektronik PP PSTE Sistem Elektronik adalah serangkaian perangkat dan prosedur elektronik yang berfungsi mempersiapkan, mengumpulkan, mengolah, menganalisis, menyimpan,menampilkan, mengumpulkan, mengirimkan, dan/atau menyebarkan Information Elektronik. Sistem Elektronik mempunyai komponen Perangkat Keras, Perangkat Lunak, Tata Kelola, Tenaga Ahli dan Pengamanan
  • 21. 05/24/11 KATEGORI SISTEM ELEKTRONIK Sistem Elektronik Definisi (draft) Dampak SE Strategis sistem elektronik yang berdampak serius terhadap kepentingan umum, pelayanan publik, kelancaran penyelenggaraan negara, atau pertahanan dan keamanan negara. Pertahanan dan Keamanan Nasional SE beresiko Tinggi Sistem elektronik yang berdampak terhadap tercapainya tujuan organisasi. Keberlangsungan Bisnis dari Organisasi tersebut SE beresiko Rendah Sistem Elektronik yang tidak termasuk Sistem Elektronik Strategis dan Sistem Elektronik Tinggi. Organisasi skala kecil