SlideShare a Scribd company logo
Rancangan Peraturan Menteri 
Persyaratan Perangkat Lunak 
DR. Hasyim Gautama, CISM, ISMS-LA 
Direktorat Keamanan Informasi 
Direktorat Jenderal Aplikasi Informatika 
Bogor, 18 November 2014
Landasan Hukum 
Peraturan Pemerintah No. 11 Tahun 2008 tentang 
Penyelenggaraan Sistem dan Transaksi Elektronik (PSTE) 
pada Pasal 7: Perangkat Lunak 
(1) Perangkat Lunak yang digunakan oleh Penyelenggara 
Sistem Elektronik untuk pelayanan publik wajib: 
a. terdaftar pada kementerian yang menyelenggarakan urusan 
pemerintahan di bidang komunikasi dan informatika; 
b. terjamin keamanan dan keandalan operasi sebagaimana 
mestinya; dan 
c. sesuai dengan ketentuan peraturan perundang- undangan. 
(2) Ketentuan lebih lanjut mengenai persyaratan Perangkat 
Lunak sebagaimana dimaksud pada ayat (1) diatur 
dalam Peraturan Menteri.
Asas dan Ruang Lingkup [1/2] 
 Penerapan Perangkat Lunak Sistem Elektronik 
terhadap Penyelenggara Sistem Elektronik 
untuk Pelayanan Publik berdasarkan asas 
risiko. 
 Ruang lingkup Perangkat Lunak Sistem 
Elektronik mencakup semua kode yang 
dikembangkan atau dimodifikasi dalam rangka 
untuk menciptakan perangkat lunak.
Asas dan Ruang Lingkup [2/2] 
Persyaratan Perangkat Lunak Sistem Elektronik 
terbagi 2 (dua) meliputi: 
 Persyaratan Administrasi; dan 
 Persyaratan Teknis.
Persyaratan Administrasi 
1. Pengembang; 
2. Nama perangkat lunak; 
3. Versi; 
4. Jenis layanan; 
5. Rentang jumlah pemakai; 
6. Siklus hidup produk perangkat lunak yang meliputi: masa 
ketersediaan di pasaran (General Availability), Pemberitahuan 
masa berakhirnya produk (End of Life Announcement), masa 
terakhir pemesanan (Last Order Date), masa berakhirnya 
produk (End of Life), masa dukungan layanan pemeliharaan 
(Maintenance Support), dan masa berakhirnya dukungan (End 
of Support) 
7. Berbasis web atau desktop; dan 
8. Sistem Operasi yang didukung.
Persyaratan Teknis 
 Persyaratan Teknis dalam Peraturan Menteri 
ini mengacu pada standar The Open Web 
Application Security Project (OWASP) 
Application Security Verification Standard 
(ASVS)
Level Persyaratan Teknis 
Level 3 
Level 2 
Level 1
Area Persyaratan Teknis 
1. Otentikasi 
2. Manajemen Sesi 
3. Kontrol Akses 
4. Validasi Input 
5. Kriptografi pada 
Verifikasi Statis 
6. Penanganan Error 
dan Pencatatan 
Log 
7. Proteksi Data 
8. Keamanan Komunikasi 
9. Keamanan HTTP 
10. Kontrol Kode 
Berbahaya 
11. Logic Bisnis 
12. Berkas dan Sumber 
Daya 
13. Aplikasi Mobile
Contoh Persyaratan Teknis
Kategorisasi Sistem Elektronik 
Sistem Elektronik berdasarkan asas Risiko dalam 
peraturan perundang-undangan terbagi menjadi: 
SE Strategis 
SE Tinggi 
SE Rendah
Kewajiban PSE 
 Penyelenggara Sistem Elektronik wajib 
melakukan pendaftaran dengan menyerahkan 
kelengkapan Persyaratan Administrasi 
Perangkat Lunak 
 Penyelenggara Sistem Elektronik wajib 
menggunakan Perangkat Lunak yang level 
Persyaratan Teknisnya sesuai dengan risiko 
Sistem Elektronik 
Sebagai bagian dari sertifikasi Sistem 
Manajemen Pengamanan Informasi
Kesesuaian Persyaratan 
Level 3 
Level 2 
Level 1 
SE Strategis 
SE Tinggi 
SE Rendah
Audit 
 Setiap Perangkat lunak yang digunakan untuk 
Pelayanan Publik harus menjalani proses audit 
 Audit dilakukan oleh Auditor Perangkat Lunak 
yang ditetapkan oleh Menteri 
 Menteri menetapkan daftar Auditor 
Perangkat Lunak 
 Ketentuan lebih lanjut mengenai Penetapan 
Auditor Perangkat Lunak diatur dengan 
Peraturan Menteri.
Tata Cara Audit [1/2] 
 Auditor melakukan audit Perangkat Lunak 
terhadap Persyaratan Teknis 
 Auditor Perangkat Lunak harus menyerahkan 
hasil audit kepada Menteri 
 Berdasarkan hasil audit sebagaimana 
dimaksud pada ayat (2), Menteri c.q. Direktur 
Jenderal menetapkan level Persyaratan Teknis 
Perangkat Lunak.
Tata Cara Audit [2/2] 
 Penetapan Level Persyaratan Teknis 
Perangkat Lunak sebagaimana dimaksud pada 
ayat (3) paling lambat 14 (empat belas) hari 
kerja setelah hasil audit dinyatakan lengkap 
 Menteri c.q. Direktur Jenderal menyusun 
daftar Hasil Penetapan Level Persyaratan 
Teknis Perangkat Lunak (“Trusted List”)
Pengawasan 
 Menteri melakukan pengawasan terhadap Perangkat 
Lunak yang digunakan oleh Penyelenggara Sistem 
Elektronik 
 Pengawasan dilakukan secara berkala 1 (satu) tahun 
sekali atau sewaktu-waktu melalui pemantauan, 
pengendalian, pemeriksaan, penelusuran, dan 
pengamanan. 
 Ketentuan mengenai pengawasan atas 
penyelenggaraan Sistem Elektronik dalam sektor 
tertentu wajib dibuat oleh Instansi Pengawas dan 
Pengatur Sektor terkait setelah berkoordinasi dengan 
Menteri.
Pengawasan 
 Sanksi administratif pada RPM ini dapat 
berupa: 
 teguran tertulis; 
 dikeluarkan dari “Trusted List” 
 Dapat juga mengakibatkan dicabutnya sertifikasi 
Sistem Manajemen Pengamanan Informasi 
(SMPI) yang dimiliki oleh Penyelenggara Sistem 
Elektronik
Persyaratan perangkat lunak 20141118_18november2014

More Related Content

What's hot

Rancangan Peraturan Menteri Sistem Manajemen Pengamanan Informasi
Rancangan Peraturan Menteri Sistem Manajemen Pengamanan InformasiRancangan Peraturan Menteri Sistem Manajemen Pengamanan Informasi
Rancangan Peraturan Menteri Sistem Manajemen Pengamanan Informasi
Directorate of Information Security | Ditjen Aptika
 
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian KeuanganKeamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Directorate of Information Security | Ditjen Aptika
 
Teguh arifiyadi ls skse
Teguh arifiyadi ls skseTeguh arifiyadi ls skse
Panduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim GautamaPanduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim Gautama
Directorate of Information Security | Ditjen Aptika
 
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasiStandar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Directorate of Information Security | Ditjen Aptika
 
Pemeringkatan Indeks KAMI 2014_Intan Rahayu
Pemeringkatan Indeks KAMI 2014_Intan RahayuPemeringkatan Indeks KAMI 2014_Intan Rahayu
Pemeringkatan Indeks KAMI 2014_Intan Rahayu
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan RahayuSosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang KetenagalistrikanSosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor TranportasiSosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor Tranportasi
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan BatubaraSosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Directorate of Information Security | Ditjen Aptika
 
Presentasi Digital Alert System
Presentasi Digital Alert SystemPresentasi Digital Alert System
Presentasi Digital Alert System
Ali Muntaha
 
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
direktoratkaminfo
 
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
direktoratkaminfo
 
Konny sagala skema kelaikan se
Konny sagala skema kelaikan seKonny sagala skema kelaikan se
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi KominfoDialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
Iwan S
 
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
direktoratkaminfo
 
Standar Keamanan Informasi - Lampiran I Permen TIK
Standar Keamanan Informasi - Lampiran I Permen TIKStandar Keamanan Informasi - Lampiran I Permen TIK
Standar Keamanan Informasi - Lampiran I Permen TIK
Ir. Haitan Rachman MT, KMPC
 
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
direktoratkaminfo
 
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
direktoratkaminfo
 
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
direktoratkaminfo
 

What's hot (20)

Rancangan Peraturan Menteri Sistem Manajemen Pengamanan Informasi
Rancangan Peraturan Menteri Sistem Manajemen Pengamanan InformasiRancangan Peraturan Menteri Sistem Manajemen Pengamanan Informasi
Rancangan Peraturan Menteri Sistem Manajemen Pengamanan Informasi
 
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian KeuanganKeamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
 
Teguh arifiyadi ls skse
Teguh arifiyadi ls skseTeguh arifiyadi ls skse
Teguh arifiyadi ls skse
 
Panduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim GautamaPanduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim Gautama
 
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasiStandar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
 
Pemeringkatan Indeks KAMI 2014_Intan Rahayu
Pemeringkatan Indeks KAMI 2014_Intan RahayuPemeringkatan Indeks KAMI 2014_Intan Rahayu
Pemeringkatan Indeks KAMI 2014_Intan Rahayu
 
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan RahayuSosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
 
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang KetenagalistrikanSosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
 
Sosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor TranportasiSosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor Tranportasi
 
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan BatubaraSosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
 
Presentasi Digital Alert System
Presentasi Digital Alert SystemPresentasi Digital Alert System
Presentasi Digital Alert System
 
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
 
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
 
Konny sagala skema kelaikan se
Konny sagala skema kelaikan seKonny sagala skema kelaikan se
Konny sagala skema kelaikan se
 
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi KominfoDialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
 
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
 
Standar Keamanan Informasi - Lampiran I Permen TIK
Standar Keamanan Informasi - Lampiran I Permen TIKStandar Keamanan Informasi - Lampiran I Permen TIK
Standar Keamanan Informasi - Lampiran I Permen TIK
 
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
 
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
 
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
 

Viewers also liked

Penanganan Kasus Cybercrime
Penanganan Kasus CybercrimePenanganan Kasus Cybercrime
Sertifikat Digital - Kasubdit Teknologi Keamanan Informasi
Sertifikat Digital - Kasubdit Teknologi Keamanan InformasiSertifikat Digital - Kasubdit Teknologi Keamanan Informasi
Sertifikat Digital - Kasubdit Teknologi Keamanan Informasi
Directorate of Information Security | Ditjen Aptika
 
CSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif GunawanCSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif Gunawan
Directorate of Information Security | Ditjen Aptika
 
Welcome Address by H.E Tifatul Sembiring Minister for Communication and Infor...
Welcome Address by H.E Tifatul Sembiring Minister for Communication and Infor...Welcome Address by H.E Tifatul Sembiring Minister for Communication and Infor...
Welcome Address by H.E Tifatul Sembiring Minister for Communication and Infor...
Directorate of Information Security | Ditjen Aptika
 
Welcome Address by Director General of Informatic Application Ministry of Com...
Welcome Address by Director General of Informatic Application Ministry of Com...Welcome Address by Director General of Informatic Application Ministry of Com...
Welcome Address by Director General of Informatic Application Ministry of Com...
Directorate of Information Security | Ditjen Aptika
 
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa SarinantoKeamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Directorate of Information Security | Ditjen Aptika
 
Pengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya IryandiPengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya Iryandi
Directorate of Information Security | Ditjen Aptika
 
Infosec for web apps 2014_18november2014
Infosec for web apps 2014_18november2014Infosec for web apps 2014_18november2014
Infosec for web apps 2014_18november2014
Directorate of Information Security | Ditjen Aptika
 
Presentasi Metrologi LIPI_Standardisasi Waktu_by Bapak Mego
Presentasi Metrologi LIPI_Standardisasi Waktu_by Bapak MegoPresentasi Metrologi LIPI_Standardisasi Waktu_by Bapak Mego
Presentasi Metrologi LIPI_Standardisasi Waktu_by Bapak Mego
Directorate of Information Security | Ditjen Aptika
 
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Directorate of Information Security | Ditjen Aptika
 
Cybersecurity Policy - Director of Information Security
Cybersecurity Policy - Director of Information SecurityCybersecurity Policy - Director of Information Security
Cybersecurity Policy - Director of Information Security
Directorate of Information Security | Ditjen Aptika
 
Strategi dan Penerapan Manajemen Risiko Keamanan Informasi PSE Layanan Publik
Strategi dan Penerapan Manajemen Risiko Keamanan Informasi PSE Layanan PublikStrategi dan Penerapan Manajemen Risiko Keamanan Informasi PSE Layanan Publik
Strategi dan Penerapan Manajemen Risiko Keamanan Informasi PSE Layanan Publik
Directorate of Information Security | Ditjen Aptika
 
ISMS Awareness_Intan Rahayu
ISMS Awareness_Intan RahayuISMS Awareness_Intan Rahayu
Uji Publik RPM SMPI Fetri Miftah
Uji Publik RPM SMPI  Fetri MiftahUji Publik RPM SMPI  Fetri Miftah
Uji Publik RPM SMPI Fetri Miftah
Directorate of Information Security | Ditjen Aptika
 
Fetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelolaFetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelola
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor KesehatanSosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor Kesehatan
Directorate of Information Security | Ditjen Aptika
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made WiryawanDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Directorate of Information Security | Ditjen Aptika
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior LazuardiDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Directorate of Information Security | Ditjen Aptika
 

Viewers also liked (18)

Penanganan Kasus Cybercrime
Penanganan Kasus CybercrimePenanganan Kasus Cybercrime
Penanganan Kasus Cybercrime
 
Sertifikat Digital - Kasubdit Teknologi Keamanan Informasi
Sertifikat Digital - Kasubdit Teknologi Keamanan InformasiSertifikat Digital - Kasubdit Teknologi Keamanan Informasi
Sertifikat Digital - Kasubdit Teknologi Keamanan Informasi
 
CSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif GunawanCSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif Gunawan
 
Welcome Address by H.E Tifatul Sembiring Minister for Communication and Infor...
Welcome Address by H.E Tifatul Sembiring Minister for Communication and Infor...Welcome Address by H.E Tifatul Sembiring Minister for Communication and Infor...
Welcome Address by H.E Tifatul Sembiring Minister for Communication and Infor...
 
Welcome Address by Director General of Informatic Application Ministry of Com...
Welcome Address by Director General of Informatic Application Ministry of Com...Welcome Address by Director General of Informatic Application Ministry of Com...
Welcome Address by Director General of Informatic Application Ministry of Com...
 
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa SarinantoKeamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
 
Pengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya IryandiPengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya Iryandi
 
Infosec for web apps 2014_18november2014
Infosec for web apps 2014_18november2014Infosec for web apps 2014_18november2014
Infosec for web apps 2014_18november2014
 
Presentasi Metrologi LIPI_Standardisasi Waktu_by Bapak Mego
Presentasi Metrologi LIPI_Standardisasi Waktu_by Bapak MegoPresentasi Metrologi LIPI_Standardisasi Waktu_by Bapak Mego
Presentasi Metrologi LIPI_Standardisasi Waktu_by Bapak Mego
 
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
 
Cybersecurity Policy - Director of Information Security
Cybersecurity Policy - Director of Information SecurityCybersecurity Policy - Director of Information Security
Cybersecurity Policy - Director of Information Security
 
Strategi dan Penerapan Manajemen Risiko Keamanan Informasi PSE Layanan Publik
Strategi dan Penerapan Manajemen Risiko Keamanan Informasi PSE Layanan PublikStrategi dan Penerapan Manajemen Risiko Keamanan Informasi PSE Layanan Publik
Strategi dan Penerapan Manajemen Risiko Keamanan Informasi PSE Layanan Publik
 
ISMS Awareness_Intan Rahayu
ISMS Awareness_Intan RahayuISMS Awareness_Intan Rahayu
ISMS Awareness_Intan Rahayu
 
Uji Publik RPM SMPI Fetri Miftah
Uji Publik RPM SMPI  Fetri MiftahUji Publik RPM SMPI  Fetri Miftah
Uji Publik RPM SMPI Fetri Miftah
 
Fetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelolaFetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelola
 
Sosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor KesehatanSosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor Kesehatan
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made WiryawanDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior LazuardiDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
 

Similar to Persyaratan perangkat lunak 20141118_18november2014

Uts mppl
Uts mpplUts mppl
Uts mppl
imamfadhila
 
Karangka Acuan Kerja Sistem Layanan Perekam Kendala dan Keluhan
Karangka Acuan Kerja Sistem Layanan Perekam Kendala dan KeluhanKarangka Acuan Kerja Sistem Layanan Perekam Kendala dan Keluhan
Karangka Acuan Kerja Sistem Layanan Perekam Kendala dan Keluhan
EdwinHartoyo1
 
Karangka acuan kerja uts
Karangka acuan kerja utsKarangka acuan kerja uts
Karangka acuan kerja uts
EdwinHartoyo1
 
Ets kak 5116100183
Ets kak 5116100183Ets kak 5116100183
Ets kak 5116100183
NatashaVal
 
KAK - sistem layanan teknologi informasi inspektorat
KAK - sistem layanan teknologi informasi inspektoratKAK - sistem layanan teknologi informasi inspektorat
KAK - sistem layanan teknologi informasi inspektorat
Muhammad Raihan
 
Presentasi diskusi publik rpm pwse 31 Oktober- Pancat Setyantana
Presentasi diskusi publik rpm pwse 31 Oktober- Pancat SetyantanaPresentasi diskusi publik rpm pwse 31 Oktober- Pancat Setyantana
Presentasi diskusi publik rpm pwse 31 Oktober- Pancat Setyantana
direktoratkaminfo
 
Kerangka acuan kerja (kak) aplikasi pengajuan keluhan inspektorat
Kerangka acuan kerja (kak) aplikasi pengajuan keluhan inspektoratKerangka acuan kerja (kak) aplikasi pengajuan keluhan inspektorat
Kerangka acuan kerja (kak) aplikasi pengajuan keluhan inspektorat
Ganendra Afrasya
 
Pusat data - Lampiran II Permen TIK
Pusat data - Lampiran II Permen TIK Pusat data - Lampiran II Permen TIK
Pusat data - Lampiran II Permen TIK
Ir. Haitan Rachman MT, KMPC
 
Proposal KAK Sistem Informasi Posko Keamanan
Proposal KAK Sistem Informasi Posko KeamananProposal KAK Sistem Informasi Posko Keamanan
Proposal KAK Sistem Informasi Posko Keamanan
PutriAprilliandini
 
KAK - sistem layanan teknologi informasi inspektorat
KAK - sistem layanan teknologi informasi inspektoratKAK - sistem layanan teknologi informasi inspektorat
KAK - sistem layanan teknologi informasi inspektorat
Muhammad Raihan
 
1. Diseminasi Kebijakan D2 v.d22 @10-feb-2021.pdf
1. Diseminasi Kebijakan D2 v.d22 @10-feb-2021.pdf1. Diseminasi Kebijakan D2 v.d22 @10-feb-2021.pdf
1. Diseminasi Kebijakan D2 v.d22 @10-feb-2021.pdf
SambalIstigfar
 
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman KendalaKerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
PutriAprilliandini
 
KAK Sistem Layanan TI
KAK Sistem Layanan TIKAK Sistem Layanan TI
KAK Sistem Layanan TI
steve2910
 
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota MalangSosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Eva Handriyantini
 
ETS - KAK
ETS - KAKETS - KAK
ETS - KAK
ModistaGarsia
 
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga InspektoratKAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
Muhajir Bin Abd. Latif
 
Ujian tengah semester : Kerangka Acuan Kerja
Ujian tengah semester : Kerangka Acuan KerjaUjian tengah semester : Kerangka Acuan Kerja
Ujian tengah semester : Kerangka Acuan Kerja
IvanRiansyah3
 
Cloud Computing Security & Regulatory Compliance
Cloud Computing Security & Regulatory ComplianceCloud Computing Security & Regulatory Compliance
Cloud Computing Security & Regulatory Compliance
PT Datacomm Diangraha
 
Tugas RPL SRS Erwan
Tugas RPL SRS ErwanTugas RPL SRS Erwan
Tugas RPL SRS Erwan
Erwan Nur Arief
 
KAK Pelayanan Keluhan Perangkat TI
KAK Pelayanan Keluhan Perangkat TIKAK Pelayanan Keluhan Perangkat TI
KAK Pelayanan Keluhan Perangkat TI
nadarosadi
 

Similar to Persyaratan perangkat lunak 20141118_18november2014 (20)

Uts mppl
Uts mpplUts mppl
Uts mppl
 
Karangka Acuan Kerja Sistem Layanan Perekam Kendala dan Keluhan
Karangka Acuan Kerja Sistem Layanan Perekam Kendala dan KeluhanKarangka Acuan Kerja Sistem Layanan Perekam Kendala dan Keluhan
Karangka Acuan Kerja Sistem Layanan Perekam Kendala dan Keluhan
 
Karangka acuan kerja uts
Karangka acuan kerja utsKarangka acuan kerja uts
Karangka acuan kerja uts
 
Ets kak 5116100183
Ets kak 5116100183Ets kak 5116100183
Ets kak 5116100183
 
KAK - sistem layanan teknologi informasi inspektorat
KAK - sistem layanan teknologi informasi inspektoratKAK - sistem layanan teknologi informasi inspektorat
KAK - sistem layanan teknologi informasi inspektorat
 
Presentasi diskusi publik rpm pwse 31 Oktober- Pancat Setyantana
Presentasi diskusi publik rpm pwse 31 Oktober- Pancat SetyantanaPresentasi diskusi publik rpm pwse 31 Oktober- Pancat Setyantana
Presentasi diskusi publik rpm pwse 31 Oktober- Pancat Setyantana
 
Kerangka acuan kerja (kak) aplikasi pengajuan keluhan inspektorat
Kerangka acuan kerja (kak) aplikasi pengajuan keluhan inspektoratKerangka acuan kerja (kak) aplikasi pengajuan keluhan inspektorat
Kerangka acuan kerja (kak) aplikasi pengajuan keluhan inspektorat
 
Pusat data - Lampiran II Permen TIK
Pusat data - Lampiran II Permen TIK Pusat data - Lampiran II Permen TIK
Pusat data - Lampiran II Permen TIK
 
Proposal KAK Sistem Informasi Posko Keamanan
Proposal KAK Sistem Informasi Posko KeamananProposal KAK Sistem Informasi Posko Keamanan
Proposal KAK Sistem Informasi Posko Keamanan
 
KAK - sistem layanan teknologi informasi inspektorat
KAK - sistem layanan teknologi informasi inspektoratKAK - sistem layanan teknologi informasi inspektorat
KAK - sistem layanan teknologi informasi inspektorat
 
1. Diseminasi Kebijakan D2 v.d22 @10-feb-2021.pdf
1. Diseminasi Kebijakan D2 v.d22 @10-feb-2021.pdf1. Diseminasi Kebijakan D2 v.d22 @10-feb-2021.pdf
1. Diseminasi Kebijakan D2 v.d22 @10-feb-2021.pdf
 
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman KendalaKerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
 
KAK Sistem Layanan TI
KAK Sistem Layanan TIKAK Sistem Layanan TI
KAK Sistem Layanan TI
 
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota MalangSosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
 
ETS - KAK
ETS - KAKETS - KAK
ETS - KAK
 
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga InspektoratKAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
 
Ujian tengah semester : Kerangka Acuan Kerja
Ujian tengah semester : Kerangka Acuan KerjaUjian tengah semester : Kerangka Acuan Kerja
Ujian tengah semester : Kerangka Acuan Kerja
 
Cloud Computing Security & Regulatory Compliance
Cloud Computing Security & Regulatory ComplianceCloud Computing Security & Regulatory Compliance
Cloud Computing Security & Regulatory Compliance
 
Tugas RPL SRS Erwan
Tugas RPL SRS ErwanTugas RPL SRS Erwan
Tugas RPL SRS Erwan
 
KAK Pelayanan Keluhan Perangkat TI
KAK Pelayanan Keluhan Perangkat TIKAK Pelayanan Keluhan Perangkat TI
KAK Pelayanan Keluhan Perangkat TI
 

More from Directorate of Information Security | Ditjen Aptika

Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan TelekomunikasiSosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan UdaraSosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Directorate of Information Security | Ditjen Aptika
 
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Directorate of Information Security | Ditjen Aptika
 
SNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar SiregarSNI ISO 27001 Anwar Siregar
Pengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles LimPengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles Lim
Directorate of Information Security | Ditjen Aptika
 
Menyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi CahyonoMenyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi Cahyono
Directorate of Information Security | Ditjen Aptika
 

More from Directorate of Information Security | Ditjen Aptika (6)

Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan TelekomunikasiSosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
 
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan UdaraSosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
 
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
 
SNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar SiregarSNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar Siregar
 
Pengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles LimPengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles Lim
 
Menyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi CahyonoMenyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi Cahyono
 

Recently uploaded

ppt agama islammMUSAQOH & MUZARA’AH.pptx
ppt agama islammMUSAQOH & MUZARA’AH.pptxppt agama islammMUSAQOH & MUZARA’AH.pptx
ppt agama islammMUSAQOH & MUZARA’AH.pptx
RyanJun5
 
450429216-PPT-ASPEK-HUKUM-KESEHATAN-LINGKUNGAN.pptx
450429216-PPT-ASPEK-HUKUM-KESEHATAN-LINGKUNGAN.pptx450429216-PPT-ASPEK-HUKUM-KESEHATAN-LINGKUNGAN.pptx
450429216-PPT-ASPEK-HUKUM-KESEHATAN-LINGKUNGAN.pptx
LuhAriyani1
 
Dokumen Unggahan Kepala Sekolah dalam PMM.pptx
Dokumen Unggahan Kepala Sekolah dalam PMM.pptxDokumen Unggahan Kepala Sekolah dalam PMM.pptx
Dokumen Unggahan Kepala Sekolah dalam PMM.pptx
corneliadjobo45
 
Bahan Tayang - Konsep Verval KRS (3A).pptx
Bahan Tayang - Konsep Verval KRS (3A).pptxBahan Tayang - Konsep Verval KRS (3A).pptx
Bahan Tayang - Konsep Verval KRS (3A).pptx
ssuser9ca9dd1
 
DAMPAK PSIKOLOGIS BENCANA_KEPERAWATAN BENCANA
DAMPAK PSIKOLOGIS BENCANA_KEPERAWATAN BENCANADAMPAK PSIKOLOGIS BENCANA_KEPERAWATAN BENCANA
DAMPAK PSIKOLOGIS BENCANA_KEPERAWATAN BENCANA
henandiarsyaharini
 
PPT-ASPEK-HUKUM-KESEHATAN lingkungan dan nakes HSP.pptx
PPT-ASPEK-HUKUM-KESEHATAN lingkungan dan nakes HSP.pptxPPT-ASPEK-HUKUM-KESEHATAN lingkungan dan nakes HSP.pptx
PPT-ASPEK-HUKUM-KESEHATAN lingkungan dan nakes HSP.pptx
LuhAriyani1
 
Materi Webinar 27012024_Cornelia Djobo.pptx
Materi Webinar 27012024_Cornelia Djobo.pptxMateri Webinar 27012024_Cornelia Djobo.pptx
Materi Webinar 27012024_Cornelia Djobo.pptx
corneliadjobo45
 
PTUN hsp.ppt tata usaha negara dalam peradilan
PTUN hsp.ppt tata usaha negara dalam peradilanPTUN hsp.ppt tata usaha negara dalam peradilan
PTUN hsp.ppt tata usaha negara dalam peradilan
LuhAriyani1
 

Recently uploaded (8)

ppt agama islammMUSAQOH & MUZARA’AH.pptx
ppt agama islammMUSAQOH & MUZARA’AH.pptxppt agama islammMUSAQOH & MUZARA’AH.pptx
ppt agama islammMUSAQOH & MUZARA’AH.pptx
 
450429216-PPT-ASPEK-HUKUM-KESEHATAN-LINGKUNGAN.pptx
450429216-PPT-ASPEK-HUKUM-KESEHATAN-LINGKUNGAN.pptx450429216-PPT-ASPEK-HUKUM-KESEHATAN-LINGKUNGAN.pptx
450429216-PPT-ASPEK-HUKUM-KESEHATAN-LINGKUNGAN.pptx
 
Dokumen Unggahan Kepala Sekolah dalam PMM.pptx
Dokumen Unggahan Kepala Sekolah dalam PMM.pptxDokumen Unggahan Kepala Sekolah dalam PMM.pptx
Dokumen Unggahan Kepala Sekolah dalam PMM.pptx
 
Bahan Tayang - Konsep Verval KRS (3A).pptx
Bahan Tayang - Konsep Verval KRS (3A).pptxBahan Tayang - Konsep Verval KRS (3A).pptx
Bahan Tayang - Konsep Verval KRS (3A).pptx
 
DAMPAK PSIKOLOGIS BENCANA_KEPERAWATAN BENCANA
DAMPAK PSIKOLOGIS BENCANA_KEPERAWATAN BENCANADAMPAK PSIKOLOGIS BENCANA_KEPERAWATAN BENCANA
DAMPAK PSIKOLOGIS BENCANA_KEPERAWATAN BENCANA
 
PPT-ASPEK-HUKUM-KESEHATAN lingkungan dan nakes HSP.pptx
PPT-ASPEK-HUKUM-KESEHATAN lingkungan dan nakes HSP.pptxPPT-ASPEK-HUKUM-KESEHATAN lingkungan dan nakes HSP.pptx
PPT-ASPEK-HUKUM-KESEHATAN lingkungan dan nakes HSP.pptx
 
Materi Webinar 27012024_Cornelia Djobo.pptx
Materi Webinar 27012024_Cornelia Djobo.pptxMateri Webinar 27012024_Cornelia Djobo.pptx
Materi Webinar 27012024_Cornelia Djobo.pptx
 
PTUN hsp.ppt tata usaha negara dalam peradilan
PTUN hsp.ppt tata usaha negara dalam peradilanPTUN hsp.ppt tata usaha negara dalam peradilan
PTUN hsp.ppt tata usaha negara dalam peradilan
 

Persyaratan perangkat lunak 20141118_18november2014

  • 1. Rancangan Peraturan Menteri Persyaratan Perangkat Lunak DR. Hasyim Gautama, CISM, ISMS-LA Direktorat Keamanan Informasi Direktorat Jenderal Aplikasi Informatika Bogor, 18 November 2014
  • 2. Landasan Hukum Peraturan Pemerintah No. 11 Tahun 2008 tentang Penyelenggaraan Sistem dan Transaksi Elektronik (PSTE) pada Pasal 7: Perangkat Lunak (1) Perangkat Lunak yang digunakan oleh Penyelenggara Sistem Elektronik untuk pelayanan publik wajib: a. terdaftar pada kementerian yang menyelenggarakan urusan pemerintahan di bidang komunikasi dan informatika; b. terjamin keamanan dan keandalan operasi sebagaimana mestinya; dan c. sesuai dengan ketentuan peraturan perundang- undangan. (2) Ketentuan lebih lanjut mengenai persyaratan Perangkat Lunak sebagaimana dimaksud pada ayat (1) diatur dalam Peraturan Menteri.
  • 3. Asas dan Ruang Lingkup [1/2]  Penerapan Perangkat Lunak Sistem Elektronik terhadap Penyelenggara Sistem Elektronik untuk Pelayanan Publik berdasarkan asas risiko.  Ruang lingkup Perangkat Lunak Sistem Elektronik mencakup semua kode yang dikembangkan atau dimodifikasi dalam rangka untuk menciptakan perangkat lunak.
  • 4. Asas dan Ruang Lingkup [2/2] Persyaratan Perangkat Lunak Sistem Elektronik terbagi 2 (dua) meliputi:  Persyaratan Administrasi; dan  Persyaratan Teknis.
  • 5. Persyaratan Administrasi 1. Pengembang; 2. Nama perangkat lunak; 3. Versi; 4. Jenis layanan; 5. Rentang jumlah pemakai; 6. Siklus hidup produk perangkat lunak yang meliputi: masa ketersediaan di pasaran (General Availability), Pemberitahuan masa berakhirnya produk (End of Life Announcement), masa terakhir pemesanan (Last Order Date), masa berakhirnya produk (End of Life), masa dukungan layanan pemeliharaan (Maintenance Support), dan masa berakhirnya dukungan (End of Support) 7. Berbasis web atau desktop; dan 8. Sistem Operasi yang didukung.
  • 6. Persyaratan Teknis  Persyaratan Teknis dalam Peraturan Menteri ini mengacu pada standar The Open Web Application Security Project (OWASP) Application Security Verification Standard (ASVS)
  • 7. Level Persyaratan Teknis Level 3 Level 2 Level 1
  • 8. Area Persyaratan Teknis 1. Otentikasi 2. Manajemen Sesi 3. Kontrol Akses 4. Validasi Input 5. Kriptografi pada Verifikasi Statis 6. Penanganan Error dan Pencatatan Log 7. Proteksi Data 8. Keamanan Komunikasi 9. Keamanan HTTP 10. Kontrol Kode Berbahaya 11. Logic Bisnis 12. Berkas dan Sumber Daya 13. Aplikasi Mobile
  • 10. Kategorisasi Sistem Elektronik Sistem Elektronik berdasarkan asas Risiko dalam peraturan perundang-undangan terbagi menjadi: SE Strategis SE Tinggi SE Rendah
  • 11. Kewajiban PSE  Penyelenggara Sistem Elektronik wajib melakukan pendaftaran dengan menyerahkan kelengkapan Persyaratan Administrasi Perangkat Lunak  Penyelenggara Sistem Elektronik wajib menggunakan Perangkat Lunak yang level Persyaratan Teknisnya sesuai dengan risiko Sistem Elektronik Sebagai bagian dari sertifikasi Sistem Manajemen Pengamanan Informasi
  • 12. Kesesuaian Persyaratan Level 3 Level 2 Level 1 SE Strategis SE Tinggi SE Rendah
  • 13. Audit  Setiap Perangkat lunak yang digunakan untuk Pelayanan Publik harus menjalani proses audit  Audit dilakukan oleh Auditor Perangkat Lunak yang ditetapkan oleh Menteri  Menteri menetapkan daftar Auditor Perangkat Lunak  Ketentuan lebih lanjut mengenai Penetapan Auditor Perangkat Lunak diatur dengan Peraturan Menteri.
  • 14. Tata Cara Audit [1/2]  Auditor melakukan audit Perangkat Lunak terhadap Persyaratan Teknis  Auditor Perangkat Lunak harus menyerahkan hasil audit kepada Menteri  Berdasarkan hasil audit sebagaimana dimaksud pada ayat (2), Menteri c.q. Direktur Jenderal menetapkan level Persyaratan Teknis Perangkat Lunak.
  • 15. Tata Cara Audit [2/2]  Penetapan Level Persyaratan Teknis Perangkat Lunak sebagaimana dimaksud pada ayat (3) paling lambat 14 (empat belas) hari kerja setelah hasil audit dinyatakan lengkap  Menteri c.q. Direktur Jenderal menyusun daftar Hasil Penetapan Level Persyaratan Teknis Perangkat Lunak (“Trusted List”)
  • 16. Pengawasan  Menteri melakukan pengawasan terhadap Perangkat Lunak yang digunakan oleh Penyelenggara Sistem Elektronik  Pengawasan dilakukan secara berkala 1 (satu) tahun sekali atau sewaktu-waktu melalui pemantauan, pengendalian, pemeriksaan, penelusuran, dan pengamanan.  Ketentuan mengenai pengawasan atas penyelenggaraan Sistem Elektronik dalam sektor tertentu wajib dibuat oleh Instansi Pengawas dan Pengatur Sektor terkait setelah berkoordinasi dengan Menteri.
  • 17. Pengawasan  Sanksi administratif pada RPM ini dapat berupa:  teguran tertulis;  dikeluarkan dari “Trusted List”  Dapat juga mengakibatkan dicabutnya sertifikasi Sistem Manajemen Pengamanan Informasi (SMPI) yang dimiliki oleh Penyelenggara Sistem Elektronik