SlideShare a Scribd company logo
Manajemen
Risiko dan
Keamanan
Informasi
PERTEMUAN 2
Nina Fadilah Najwa, S.Kom., M.Kom
Aspek Keamanan Informasi
Sistem manajemen keamanan informasi
Diskus
i
CIA Triad
Aspek
Keamanan
Informasi
KEAMANAN :
"KEADAAN YANG AMAN DAN BEBAS DARI
ANCAMAN DAN BAHAYA; AKSI UNTUK
MEMBUAT SESEORANG/SESUATU AMAN"
CIA-TRIAD
CONFIDENTIALITY
PROPERTI BAHWA INFORMASI TIDAK TERSEDIA ATAU DIUNGKAPKAN KEPADA
INDIVIDU, ENTITAS, ATAU PROSES YANG TIDAK BERWENANG
MEMBATASI AKSES INFORMASI KEPADA MEREKA YANG 'PERLU TAHU' ADALAH
PRAKTIK YANG BAIK DAN DIDASARKAN PADA PRINSIP KERAHASIAAN. KONTROL
UNTUK MEMASTIKAN KERAHASIAAN MERUPAKAN BAGIAN UTAMA DARI ASPEK YANG
LEBIH LUAS DARI MANAJEMEN JAMINAN INFORMASI
INTEGRITY
INFORMASI HANYA BERGUNA JIKA LENGKAP DAN AKURAT, DAN TETAP DEMIKIAN.
MEMPERTAHANKAN ASPEK INFORMASI INI (INTEGRITASNYA) SERINGKALI PENTING
DAN MEMASTIKAN BAHWA HANYA ORANG-ORANG TERTENTU YANG MEMILIKI
WEWENANG YANG SESUAI UNTUK MENGUBAH, MEMPERBARUI, ATAU MENGHAPUS
INFORMASI ADALAH PRINSIP DASAR LAIN DARI JAMINAN INFORMASI/ INFORMATION
ASSURANCE (IA).
AVAILABILTY
PROPERTI YANG DAPAT DIAKSES DAN DIGUNAKAN ATAS PERMINTAAN OLEH ENTITAS
YANG BERWENANG
KETERSEDIAAN ADALAH SALAH SATU BIDANG DI MANA PERKEMBANGAN TEKNOLOGI
TELAH MENINGKATKAN KESULITAN BAGI PROFESIONAL JAMINAN INFORMASI YANG
SANGAT SIGNIFIKAN
SELAIN KONSEP CIA TRIAD TERDAPAT JUGA KOMPONEN TAMBAHAN LAINNYA YANG
DISEBUT DENGAN THE PARKERIAN HEXAD. MODEL THE PARKERIAN HEXAD INI TERDIRI
DARI CIA TRIAD DAN DITAMBAH DENGAN
CONTROL, AUTENTIKASI, SERTA UTILITAS
ASPEK KEAMANAN INFORMASI
ASET ORGANISASI
• Informasi murni (dalam format apapun);
• Aset fisik seperti gedung dan sistem komputer;
• Perangkat lunak yang digunakan untuk memproses atau mengelola informasi
Perangkat Lunak
Orang
Jaringan dan Komunikasi
komponen
sistem
informasi
Perangkat Keras
Basis Data
Prosedur
ASET INFORMASI
• Informasi, dokumen (kertas atau elektronik) data atau kepemilikan intelektual
yang digunakan untuk mencapai misi dari organisasi.
• Sistem, sistem informasi yang memproses dan menyimpan informasi (sistem
yang memiliki komponen informasi, software, hardware, dan host, client, ataupun
server)
• Software, aplikasi dan layanan perangkat lunak seperti sistem operasi, aplikasi
basis data, aplikasi jaringan, dan sebagainya.
• Hardware, perangkat teknologi informasi fisikal.
• Orang, orang yang ada di dalam organisasi yang melakukan tugas ataupun
proses dengan keahlian khusus, memiliki pengetahuan dan pengalaman yang
sulit untuk digantikan.
ASPEK KEAMANAN
• KEAMANAN FISIK : MELINDUNGI HAK ASES DAN
PENYALAHGUNAAN BENDA FISIK, OBJEK, ATAU WILAYAH.
• Keamanan personel : melindungi grup atau individu yang memiliki akses
yang sah dalam organisasi dan dalam operasionalnya.
• Keamanan operasi : melindungi proses ataupun aktivitas pekerjaan yang
berkelanjutan sehingga proses bisnis organisasi dapat berjalan sesuai
denga standar operasinya.
• Keamanan komunikasi : melindungi media komunikasi, teknologi dan
konten.
• Keamanan jaringan informasi : melindungi asset informasi berdasarkan
aspek keamanan informasi yang terdiri dari confidentiality, integrity, dan
availability. Hal ini dilakukan dengan pengaplikasian kebijakan,
pelatihan dan kesadaran, dan teknologi.
Buat presentasinya, dan dikumpulkan di google
classroom
ISU YANG BERKEMBANG
TERKAIT MANAJEMEN
KEAMANAN INFORMASI
• The Internet brings millions of computer networks into communication with each
other—many of them unsecured.
• Ability to secure a computer’s data influenced by the security of every computer
to which it is connected.
MANAJEMEN KEAMANAN
INFORMASI TERDIRI DARI:
• Perlindungan Sehari-hari disebut Manajemen Keamanan Informasi (information
security management/ ISM)
• Persiapan untuk menghadapi operasi setelah bencana disebut Manajemen
Kesinambungan Bisnis (business continuity management /BCM)
SISTEM MANAJEMEN
KEAMANAN INFORMASI
• Sistem Manajemen Keamanan Informasi (SMKI) ini digunakan sebagai pedoman
atau standar dalam rangka melindungi aset informasi Kementerian Hukum dan
Hak Asasi Manusia dari berbagai bentuk ancaman baik dari dalam maupun luar
lingkungan Kementerian Hukum dan Hak Asasi Manusia, dengan tujuan untuk
menjamin kerahasiaan, keutuhan, dan ketersediaan aset informasi.
(kemenkumham)
pemakai internet >130 juta orang dan pemakai media sosial >120 juta orang, Indonesia menjadi negara yang sangat rawan, baik dari serangan
siber maupun gejolak sosial akibat medsos. Fintech dan Pilkada, Isu Besar Keamanan Siber 2018 (https://news.detik.com/kolom/d-
3842452/fintech-dan-pilkada-isu-besar-keamanan-siber-2018)
Fintech:
Peraturan BI di akhir 2017 tentang pelarangan pemakaian Bitcoin dan uang virtual lainnya dalam proses transaksi di Tanah Air.. Langkah
ini mengantisipasi makin meluasnya pemakaian uang virtual. Alasannya:
• menjaga kedaulatan mata uang rupiah, juga membatasi penggunaan negatif dari mata uang virtual.
• Perdagangan ilegal di dark web banyak menggunakan Bitcoin dan sejenisnya untuk keperluan transaksi.
Menurut data OJK, sudah ada sekitar 235 perusahaan yang terjun ke fintech. Adanya kasus hilangnya saldo Go-Pay di tahun 2017.
Pilkada :
Tak bisa dipungkiri, Pilkada Serentak 2018 akan membuat suhu di Tanah Air menghangat. Dengan cepatnya kabar burung berseliweran di media
sosial, jelas menambah pekerjaan berat aparat di Tanah Air.
Medsos sebenarnya adalah urusan dan tanggung jawab banyak pihak. Sempat terjadi salah paham seolah Badan Siber dan Sandi Negara
(BSSN) ini dibentuk hanya untuk mengurusi media sosial. Padahal BSSN lebih dari itu, mengamankan wilayah siber Tanah Air adalah tanggung
jawab utamanya.
Hacktivist, sebuah aksi dengan motif politik akan semakin menguat saat pilkada. Yang sulit diantisipasi adalah aksi-aksi non bayaran dan lone
wolf yang tentu akan sangat sulit diprediksi. Para peretas model hacktivist ini cenderung menyerang target yang beroposan dengan sikap politik
mereka.
Bisa saja akan terjadi akun-akun media sosial resmi para calon dan buzzer-nya akan menjadi sasaran. Ini sangat berbahaya, karena akan semakin
memanaskan suasana di Tanah Air.
More Example??? (its your task)
TUGAS KELOMPOK
CARI BERITA BERKAITAN DENGAN KEAMANAN INFORMASI
BERDASARKAN ASPEK CIA TRIAD. BERITA MINIMAL 3 TAHUN
TERAKHIR.
LALU BUATLAH >> LAPORAN MAKALAH, PPT PRESENTASI
DIKUMPULKAN PADA GOOGLE CLASSROOM.
Buat presentasinya, dan dikumpulkan di google
classroom
• Aspek Keamanan
Informasi
THANK YOU
nina@pcr.ac.id

More Related Content

Similar to Pertemuan 2 - Manajemen Risiko TI.pptx

SIM TEORI BAB 9
SIM TEORI BAB 9SIM TEORI BAB 9
SIM TEORI BAB 9
Muhammad Fadli. SE,.
 
Tugas sim
Tugas sim Tugas sim
Tugas sim
rainbi
 
Tugas sim
Tugas sim Tugas sim
Tugas sim
rainbi
 
Tugas sim
Tugas sim Tugas sim
Tugas sim
rainbi
 
KEAMANAN INFORMASI DALAM PEMANFATAN TEKNOLOGI INFORMASI
KEAMANAN INFORMASI DALAM PEMANFATAN TEKNOLOGI INFORMASIKEAMANAN INFORMASI DALAM PEMANFATAN TEKNOLOGI INFORMASI
KEAMANAN INFORMASI DALAM PEMANFATAN TEKNOLOGI INFORMASI
JordanOctavian
 
Tugas sim, siti aisyah, yananto mihadi putra, s.e, m.si. sistem informasi ma...
Tugas sim, siti aisyah, yananto mihadi putra, s.e, m.si.  sistem informasi ma...Tugas sim, siti aisyah, yananto mihadi putra, s.e, m.si.  sistem informasi ma...
Tugas sim, siti aisyah, yananto mihadi putra, s.e, m.si. sistem informasi ma...
asyaaisyah
 
Module6 bahasa (1)
Module6 bahasa (1)Module6 bahasa (1)
Module6 bahasa (1)elimyudha
 
Sipi, lauhul machfuzh,prof. hapzi ali, keamanan informasi, tipe tipe pengend...
Sipi, lauhul machfuzh,prof.  hapzi ali, keamanan informasi, tipe tipe pengend...Sipi, lauhul machfuzh,prof.  hapzi ali, keamanan informasi, tipe tipe pengend...
Sipi, lauhul machfuzh,prof. hapzi ali, keamanan informasi, tipe tipe pengend...
Lauhul Machfuzh
 
keamanan sistem informasi
keamanan sistem informasikeamanan sistem informasi
keamanan sistem informasi
MSyahidNurWahid
 
Keamanan informasi dalam pemanfaatan teknologi informasi pada setjen mpr ri
Keamanan informasi dalam pemanfaatan teknologi informasi pada setjen mpr riKeamanan informasi dalam pemanfaatan teknologi informasi pada setjen mpr ri
Keamanan informasi dalam pemanfaatan teknologi informasi pada setjen mpr ri
AzhyqaRereanticaMart
 
Seri buku literasi digital kebijakan cybersecurity dalam perspektif multistak...
Seri buku literasi digital kebijakan cybersecurity dalam perspektif multistak...Seri buku literasi digital kebijakan cybersecurity dalam perspektif multistak...
Seri buku literasi digital kebijakan cybersecurity dalam perspektif multistak...
literasi digital
 
Kebijakan Cybersecurity Dalam Perspektif Multistakeholder
Kebijakan Cybersecurity Dalam Perspektif MultistakeholderKebijakan Cybersecurity Dalam Perspektif Multistakeholder
Kebijakan Cybersecurity Dalam Perspektif Multistakeholder
IGF Indonesia
 
Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019
Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019
Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019
IGN MANTRA
 
20120930 studikasus isms
20120930 studikasus isms20120930 studikasus isms
20120930 studikasus isms
jakabayan
 
Tugas sim, sarah farhani, yananto mihadi putra se, msi, keamanan inormasi, 2018
Tugas sim, sarah farhani, yananto mihadi putra se, msi, keamanan inormasi, 2018Tugas sim, sarah farhani, yananto mihadi putra se, msi, keamanan inormasi, 2018
Tugas sim, sarah farhani, yananto mihadi putra se, msi, keamanan inormasi, 2018
SarahFarhani
 
43218120081 sim
43218120081 sim43218120081 sim
43218120081 sim
AriyanSutanto
 
sistem informasi manajemen #2
sistem informasi manajemen #2sistem informasi manajemen #2
sistem informasi manajemen #2
DianWijayanti13
 
Sipi, martina melissa, prof. hapsi ali, konsep dasar keamanan informasipemaha...
Sipi, martina melissa, prof. hapsi ali, konsep dasar keamanan informasipemaha...Sipi, martina melissa, prof. hapsi ali, konsep dasar keamanan informasipemaha...
Sipi, martina melissa, prof. hapsi ali, konsep dasar keamanan informasipemaha...
Martina Melissa
 

Similar to Pertemuan 2 - Manajemen Risiko TI.pptx (20)

Bab 9 teori
Bab 9 teoriBab 9 teori
Bab 9 teori
 
SIM TEORI BAB 9
SIM TEORI BAB 9SIM TEORI BAB 9
SIM TEORI BAB 9
 
Tugas sim
Tugas sim Tugas sim
Tugas sim
 
Tugas sim
Tugas sim Tugas sim
Tugas sim
 
Tugas sim
Tugas sim Tugas sim
Tugas sim
 
KEAMANAN INFORMASI DALAM PEMANFATAN TEKNOLOGI INFORMASI
KEAMANAN INFORMASI DALAM PEMANFATAN TEKNOLOGI INFORMASIKEAMANAN INFORMASI DALAM PEMANFATAN TEKNOLOGI INFORMASI
KEAMANAN INFORMASI DALAM PEMANFATAN TEKNOLOGI INFORMASI
 
Tugas sim, siti aisyah, yananto mihadi putra, s.e, m.si. sistem informasi ma...
Tugas sim, siti aisyah, yananto mihadi putra, s.e, m.si.  sistem informasi ma...Tugas sim, siti aisyah, yananto mihadi putra, s.e, m.si.  sistem informasi ma...
Tugas sim, siti aisyah, yananto mihadi putra, s.e, m.si. sistem informasi ma...
 
Module6 bahasa (1)
Module6 bahasa (1)Module6 bahasa (1)
Module6 bahasa (1)
 
Sipi, lauhul machfuzh,prof. hapzi ali, keamanan informasi, tipe tipe pengend...
Sipi, lauhul machfuzh,prof.  hapzi ali, keamanan informasi, tipe tipe pengend...Sipi, lauhul machfuzh,prof.  hapzi ali, keamanan informasi, tipe tipe pengend...
Sipi, lauhul machfuzh,prof. hapzi ali, keamanan informasi, tipe tipe pengend...
 
TEORI BAB 9
TEORI BAB 9TEORI BAB 9
TEORI BAB 9
 
keamanan sistem informasi
keamanan sistem informasikeamanan sistem informasi
keamanan sistem informasi
 
Keamanan informasi dalam pemanfaatan teknologi informasi pada setjen mpr ri
Keamanan informasi dalam pemanfaatan teknologi informasi pada setjen mpr riKeamanan informasi dalam pemanfaatan teknologi informasi pada setjen mpr ri
Keamanan informasi dalam pemanfaatan teknologi informasi pada setjen mpr ri
 
Seri buku literasi digital kebijakan cybersecurity dalam perspektif multistak...
Seri buku literasi digital kebijakan cybersecurity dalam perspektif multistak...Seri buku literasi digital kebijakan cybersecurity dalam perspektif multistak...
Seri buku literasi digital kebijakan cybersecurity dalam perspektif multistak...
 
Kebijakan Cybersecurity Dalam Perspektif Multistakeholder
Kebijakan Cybersecurity Dalam Perspektif MultistakeholderKebijakan Cybersecurity Dalam Perspektif Multistakeholder
Kebijakan Cybersecurity Dalam Perspektif Multistakeholder
 
Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019
Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019
Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019
 
20120930 studikasus isms
20120930 studikasus isms20120930 studikasus isms
20120930 studikasus isms
 
Tugas sim, sarah farhani, yananto mihadi putra se, msi, keamanan inormasi, 2018
Tugas sim, sarah farhani, yananto mihadi putra se, msi, keamanan inormasi, 2018Tugas sim, sarah farhani, yananto mihadi putra se, msi, keamanan inormasi, 2018
Tugas sim, sarah farhani, yananto mihadi putra se, msi, keamanan inormasi, 2018
 
43218120081 sim
43218120081 sim43218120081 sim
43218120081 sim
 
sistem informasi manajemen #2
sistem informasi manajemen #2sistem informasi manajemen #2
sistem informasi manajemen #2
 
Sipi, martina melissa, prof. hapsi ali, konsep dasar keamanan informasipemaha...
Sipi, martina melissa, prof. hapsi ali, konsep dasar keamanan informasipemaha...Sipi, martina melissa, prof. hapsi ali, konsep dasar keamanan informasipemaha...
Sipi, martina melissa, prof. hapsi ali, konsep dasar keamanan informasipemaha...
 

Recently uploaded

ATP & CP PPKn KELAS 5 (WEBSITEEDUKASI.COM) (1).docx
ATP & CP PPKn KELAS 5 (WEBSITEEDUKASI.COM) (1).docxATP & CP PPKn KELAS 5 (WEBSITEEDUKASI.COM) (1).docx
ATP & CP PPKn KELAS 5 (WEBSITEEDUKASI.COM) (1).docx
inekesarupy62
 
UNIKBET : Link Slot Gacor Pragmatic Play Bisa Deposit Memakai Bank BPD DIY Ad...
UNIKBET : Link Slot Gacor Pragmatic Play Bisa Deposit Memakai Bank BPD DIY Ad...UNIKBET : Link Slot Gacor Pragmatic Play Bisa Deposit Memakai Bank BPD DIY Ad...
UNIKBET : Link Slot Gacor Pragmatic Play Bisa Deposit Memakai Bank BPD DIY Ad...
unikbetslotbankmaybank
 
PENYUSUNAN POHON KINERJA ORGANISASI.pptx
PENYUSUNAN POHON KINERJA ORGANISASI.pptxPENYUSUNAN POHON KINERJA ORGANISASI.pptx
PENYUSUNAN POHON KINERJA ORGANISASI.pptx
dyanamaniz78
 
BUKU ADMINISTRASI GURU KELAS SD 2024 /2025
BUKU ADMINISTRASI GURU KELAS SD 2024 /2025BUKU ADMINISTRASI GURU KELAS SD 2024 /2025
BUKU ADMINISTRASI GURU KELAS SD 2024 /2025
Redis Manik
 
Modul 2.1.a.4 Refleksi Eksplorasi Konsep.pdf.pptxModul 2.1.a.4 Refleksi Ekspl...
Modul 2.1.a.4 Refleksi Eksplorasi Konsep.pdf.pptxModul 2.1.a.4 Refleksi Ekspl...Modul 2.1.a.4 Refleksi Eksplorasi Konsep.pdf.pptxModul 2.1.a.4 Refleksi Ekspl...
Modul 2.1.a.4 Refleksi Eksplorasi Konsep.pdf.pptxModul 2.1.a.4 Refleksi Ekspl...
YoseSuprapman3
 
0851 5645 4808 Info Lowongan PKL Jurusan TKJ Temanggung, Info Persyaratan PKL...
0851 5645 4808 Info Lowongan PKL Jurusan TKJ Temanggung, Info Persyaratan PKL...0851 5645 4808 Info Lowongan PKL Jurusan TKJ Temanggung, Info Persyaratan PKL...
0851 5645 4808 Info Lowongan PKL Jurusan TKJ Temanggung, Info Persyaratan PKL...
perusahaan704
 
Pertemuan 7_Penetapan Produk Unggul dan Manajemen Inovasi.pdf
Pertemuan 7_Penetapan Produk Unggul dan Manajemen Inovasi.pdfPertemuan 7_Penetapan Produk Unggul dan Manajemen Inovasi.pdf
Pertemuan 7_Penetapan Produk Unggul dan Manajemen Inovasi.pdf
classroomastitiani
 
sertifikat pembelajaran merdeka mengajar.pdf
sertifikat pembelajaran merdeka mengajar.pdfsertifikat pembelajaran merdeka mengajar.pdf
sertifikat pembelajaran merdeka mengajar.pdf
lilis056
 
MODERN!!! WA 0821 7001 0763 (ALUMINOS) Pintu Kaca Aluminium di Buleleng.pptx
MODERN!!! WA 0821 7001 0763 (ALUMINOS) Pintu Kaca Aluminium di Buleleng.pptxMODERN!!! WA 0821 7001 0763 (ALUMINOS) Pintu Kaca Aluminium di Buleleng.pptx
MODERN!!! WA 0821 7001 0763 (ALUMINOS) Pintu Kaca Aluminium di Buleleng.pptx
FORTRESS
 
COMPANY PROFILE PT. BOGOR SERVICIA INTEGRA.pdf
COMPANY PROFILE PT. BOGOR SERVICIA INTEGRA.pdfCOMPANY PROFILE PT. BOGOR SERVICIA INTEGRA.pdf
COMPANY PROFILE PT. BOGOR SERVICIA INTEGRA.pdf
MuhammadRijalulamin
 
COMPANY PROFILE PT. WELLMAN DENYO DEVELOPMENT.pptx
COMPANY PROFILE PT. WELLMAN DENYO DEVELOPMENT.pptxCOMPANY PROFILE PT. WELLMAN DENYO DEVELOPMENT.pptx
COMPANY PROFILE PT. WELLMAN DENYO DEVELOPMENT.pptx
RezvaniDanumihardja2
 
ATRIUM GAMING : Slot Gacor Mudah Menang Terbaru 2024
ATRIUM GAMING : Slot Gacor Mudah Menang  Terbaru 2024ATRIUM GAMING : Slot Gacor Mudah Menang  Terbaru 2024
ATRIUM GAMING : Slot Gacor Mudah Menang Terbaru 2024
sayangkamuu240203
 
UNIKBET : Bandar Slot Pragmatic Play Ada Deposit Via Bank Aceh Syariah Resmi ...
UNIKBET : Bandar Slot Pragmatic Play Ada Deposit Via Bank Aceh Syariah Resmi ...UNIKBET : Bandar Slot Pragmatic Play Ada Deposit Via Bank Aceh Syariah Resmi ...
UNIKBET : Bandar Slot Pragmatic Play Ada Deposit Via Bank Aceh Syariah Resmi ...
unikbetslotbankmaybank
 
PAPARAN JATIM CM SURABAYA PROVINSI JAWA TIMUR
PAPARAN JATIM CM SURABAYA PROVINSI JAWA TIMURPAPARAN JATIM CM SURABAYA PROVINSI JAWA TIMUR
PAPARAN JATIM CM SURABAYA PROVINSI JAWA TIMUR
jhanchoek885
 
materi tahun 2024 dan 2023 materi power point
materi tahun 2024 dan 2023 materi power pointmateri tahun 2024 dan 2023 materi power point
materi tahun 2024 dan 2023 materi power point
phbawaslujambi
 

Recently uploaded (15)

ATP & CP PPKn KELAS 5 (WEBSITEEDUKASI.COM) (1).docx
ATP & CP PPKn KELAS 5 (WEBSITEEDUKASI.COM) (1).docxATP & CP PPKn KELAS 5 (WEBSITEEDUKASI.COM) (1).docx
ATP & CP PPKn KELAS 5 (WEBSITEEDUKASI.COM) (1).docx
 
UNIKBET : Link Slot Gacor Pragmatic Play Bisa Deposit Memakai Bank BPD DIY Ad...
UNIKBET : Link Slot Gacor Pragmatic Play Bisa Deposit Memakai Bank BPD DIY Ad...UNIKBET : Link Slot Gacor Pragmatic Play Bisa Deposit Memakai Bank BPD DIY Ad...
UNIKBET : Link Slot Gacor Pragmatic Play Bisa Deposit Memakai Bank BPD DIY Ad...
 
PENYUSUNAN POHON KINERJA ORGANISASI.pptx
PENYUSUNAN POHON KINERJA ORGANISASI.pptxPENYUSUNAN POHON KINERJA ORGANISASI.pptx
PENYUSUNAN POHON KINERJA ORGANISASI.pptx
 
BUKU ADMINISTRASI GURU KELAS SD 2024 /2025
BUKU ADMINISTRASI GURU KELAS SD 2024 /2025BUKU ADMINISTRASI GURU KELAS SD 2024 /2025
BUKU ADMINISTRASI GURU KELAS SD 2024 /2025
 
Modul 2.1.a.4 Refleksi Eksplorasi Konsep.pdf.pptxModul 2.1.a.4 Refleksi Ekspl...
Modul 2.1.a.4 Refleksi Eksplorasi Konsep.pdf.pptxModul 2.1.a.4 Refleksi Ekspl...Modul 2.1.a.4 Refleksi Eksplorasi Konsep.pdf.pptxModul 2.1.a.4 Refleksi Ekspl...
Modul 2.1.a.4 Refleksi Eksplorasi Konsep.pdf.pptxModul 2.1.a.4 Refleksi Ekspl...
 
0851 5645 4808 Info Lowongan PKL Jurusan TKJ Temanggung, Info Persyaratan PKL...
0851 5645 4808 Info Lowongan PKL Jurusan TKJ Temanggung, Info Persyaratan PKL...0851 5645 4808 Info Lowongan PKL Jurusan TKJ Temanggung, Info Persyaratan PKL...
0851 5645 4808 Info Lowongan PKL Jurusan TKJ Temanggung, Info Persyaratan PKL...
 
Pertemuan 7_Penetapan Produk Unggul dan Manajemen Inovasi.pdf
Pertemuan 7_Penetapan Produk Unggul dan Manajemen Inovasi.pdfPertemuan 7_Penetapan Produk Unggul dan Manajemen Inovasi.pdf
Pertemuan 7_Penetapan Produk Unggul dan Manajemen Inovasi.pdf
 
sertifikat pembelajaran merdeka mengajar.pdf
sertifikat pembelajaran merdeka mengajar.pdfsertifikat pembelajaran merdeka mengajar.pdf
sertifikat pembelajaran merdeka mengajar.pdf
 
MODERN!!! WA 0821 7001 0763 (ALUMINOS) Pintu Kaca Aluminium di Buleleng.pptx
MODERN!!! WA 0821 7001 0763 (ALUMINOS) Pintu Kaca Aluminium di Buleleng.pptxMODERN!!! WA 0821 7001 0763 (ALUMINOS) Pintu Kaca Aluminium di Buleleng.pptx
MODERN!!! WA 0821 7001 0763 (ALUMINOS) Pintu Kaca Aluminium di Buleleng.pptx
 
COMPANY PROFILE PT. BOGOR SERVICIA INTEGRA.pdf
COMPANY PROFILE PT. BOGOR SERVICIA INTEGRA.pdfCOMPANY PROFILE PT. BOGOR SERVICIA INTEGRA.pdf
COMPANY PROFILE PT. BOGOR SERVICIA INTEGRA.pdf
 
COMPANY PROFILE PT. WELLMAN DENYO DEVELOPMENT.pptx
COMPANY PROFILE PT. WELLMAN DENYO DEVELOPMENT.pptxCOMPANY PROFILE PT. WELLMAN DENYO DEVELOPMENT.pptx
COMPANY PROFILE PT. WELLMAN DENYO DEVELOPMENT.pptx
 
ATRIUM GAMING : Slot Gacor Mudah Menang Terbaru 2024
ATRIUM GAMING : Slot Gacor Mudah Menang  Terbaru 2024ATRIUM GAMING : Slot Gacor Mudah Menang  Terbaru 2024
ATRIUM GAMING : Slot Gacor Mudah Menang Terbaru 2024
 
UNIKBET : Bandar Slot Pragmatic Play Ada Deposit Via Bank Aceh Syariah Resmi ...
UNIKBET : Bandar Slot Pragmatic Play Ada Deposit Via Bank Aceh Syariah Resmi ...UNIKBET : Bandar Slot Pragmatic Play Ada Deposit Via Bank Aceh Syariah Resmi ...
UNIKBET : Bandar Slot Pragmatic Play Ada Deposit Via Bank Aceh Syariah Resmi ...
 
PAPARAN JATIM CM SURABAYA PROVINSI JAWA TIMUR
PAPARAN JATIM CM SURABAYA PROVINSI JAWA TIMURPAPARAN JATIM CM SURABAYA PROVINSI JAWA TIMUR
PAPARAN JATIM CM SURABAYA PROVINSI JAWA TIMUR
 
materi tahun 2024 dan 2023 materi power point
materi tahun 2024 dan 2023 materi power pointmateri tahun 2024 dan 2023 materi power point
materi tahun 2024 dan 2023 materi power point
 

Pertemuan 2 - Manajemen Risiko TI.pptx

  • 2. Aspek Keamanan Informasi Sistem manajemen keamanan informasi Diskus i
  • 4.
  • 5. KEAMANAN : "KEADAAN YANG AMAN DAN BEBAS DARI ANCAMAN DAN BAHAYA; AKSI UNTUK MEMBUAT SESEORANG/SESUATU AMAN"
  • 7. CONFIDENTIALITY PROPERTI BAHWA INFORMASI TIDAK TERSEDIA ATAU DIUNGKAPKAN KEPADA INDIVIDU, ENTITAS, ATAU PROSES YANG TIDAK BERWENANG MEMBATASI AKSES INFORMASI KEPADA MEREKA YANG 'PERLU TAHU' ADALAH PRAKTIK YANG BAIK DAN DIDASARKAN PADA PRINSIP KERAHASIAAN. KONTROL UNTUK MEMASTIKAN KERAHASIAAN MERUPAKAN BAGIAN UTAMA DARI ASPEK YANG LEBIH LUAS DARI MANAJEMEN JAMINAN INFORMASI
  • 8. INTEGRITY INFORMASI HANYA BERGUNA JIKA LENGKAP DAN AKURAT, DAN TETAP DEMIKIAN. MEMPERTAHANKAN ASPEK INFORMASI INI (INTEGRITASNYA) SERINGKALI PENTING DAN MEMASTIKAN BAHWA HANYA ORANG-ORANG TERTENTU YANG MEMILIKI WEWENANG YANG SESUAI UNTUK MENGUBAH, MEMPERBARUI, ATAU MENGHAPUS INFORMASI ADALAH PRINSIP DASAR LAIN DARI JAMINAN INFORMASI/ INFORMATION ASSURANCE (IA).
  • 9. AVAILABILTY PROPERTI YANG DAPAT DIAKSES DAN DIGUNAKAN ATAS PERMINTAAN OLEH ENTITAS YANG BERWENANG KETERSEDIAAN ADALAH SALAH SATU BIDANG DI MANA PERKEMBANGAN TEKNOLOGI TELAH MENINGKATKAN KESULITAN BAGI PROFESIONAL JAMINAN INFORMASI YANG SANGAT SIGNIFIKAN
  • 10. SELAIN KONSEP CIA TRIAD TERDAPAT JUGA KOMPONEN TAMBAHAN LAINNYA YANG DISEBUT DENGAN THE PARKERIAN HEXAD. MODEL THE PARKERIAN HEXAD INI TERDIRI DARI CIA TRIAD DAN DITAMBAH DENGAN CONTROL, AUTENTIKASI, SERTA UTILITAS
  • 12. ASET ORGANISASI • Informasi murni (dalam format apapun); • Aset fisik seperti gedung dan sistem komputer; • Perangkat lunak yang digunakan untuk memproses atau mengelola informasi
  • 13. Perangkat Lunak Orang Jaringan dan Komunikasi komponen sistem informasi Perangkat Keras Basis Data Prosedur
  • 14. ASET INFORMASI • Informasi, dokumen (kertas atau elektronik) data atau kepemilikan intelektual yang digunakan untuk mencapai misi dari organisasi. • Sistem, sistem informasi yang memproses dan menyimpan informasi (sistem yang memiliki komponen informasi, software, hardware, dan host, client, ataupun server) • Software, aplikasi dan layanan perangkat lunak seperti sistem operasi, aplikasi basis data, aplikasi jaringan, dan sebagainya. • Hardware, perangkat teknologi informasi fisikal. • Orang, orang yang ada di dalam organisasi yang melakukan tugas ataupun proses dengan keahlian khusus, memiliki pengetahuan dan pengalaman yang sulit untuk digantikan.
  • 15. ASPEK KEAMANAN • KEAMANAN FISIK : MELINDUNGI HAK ASES DAN PENYALAHGUNAAN BENDA FISIK, OBJEK, ATAU WILAYAH. • Keamanan personel : melindungi grup atau individu yang memiliki akses yang sah dalam organisasi dan dalam operasionalnya. • Keamanan operasi : melindungi proses ataupun aktivitas pekerjaan yang berkelanjutan sehingga proses bisnis organisasi dapat berjalan sesuai denga standar operasinya. • Keamanan komunikasi : melindungi media komunikasi, teknologi dan konten. • Keamanan jaringan informasi : melindungi asset informasi berdasarkan aspek keamanan informasi yang terdiri dari confidentiality, integrity, dan availability. Hal ini dilakukan dengan pengaplikasian kebijakan, pelatihan dan kesadaran, dan teknologi. Buat presentasinya, dan dikumpulkan di google classroom
  • 16. ISU YANG BERKEMBANG TERKAIT MANAJEMEN KEAMANAN INFORMASI • The Internet brings millions of computer networks into communication with each other—many of them unsecured. • Ability to secure a computer’s data influenced by the security of every computer to which it is connected.
  • 17. MANAJEMEN KEAMANAN INFORMASI TERDIRI DARI: • Perlindungan Sehari-hari disebut Manajemen Keamanan Informasi (information security management/ ISM) • Persiapan untuk menghadapi operasi setelah bencana disebut Manajemen Kesinambungan Bisnis (business continuity management /BCM)
  • 18. SISTEM MANAJEMEN KEAMANAN INFORMASI • Sistem Manajemen Keamanan Informasi (SMKI) ini digunakan sebagai pedoman atau standar dalam rangka melindungi aset informasi Kementerian Hukum dan Hak Asasi Manusia dari berbagai bentuk ancaman baik dari dalam maupun luar lingkungan Kementerian Hukum dan Hak Asasi Manusia, dengan tujuan untuk menjamin kerahasiaan, keutuhan, dan ketersediaan aset informasi. (kemenkumham)
  • 19. pemakai internet >130 juta orang dan pemakai media sosial >120 juta orang, Indonesia menjadi negara yang sangat rawan, baik dari serangan siber maupun gejolak sosial akibat medsos. Fintech dan Pilkada, Isu Besar Keamanan Siber 2018 (https://news.detik.com/kolom/d- 3842452/fintech-dan-pilkada-isu-besar-keamanan-siber-2018) Fintech: Peraturan BI di akhir 2017 tentang pelarangan pemakaian Bitcoin dan uang virtual lainnya dalam proses transaksi di Tanah Air.. Langkah ini mengantisipasi makin meluasnya pemakaian uang virtual. Alasannya: • menjaga kedaulatan mata uang rupiah, juga membatasi penggunaan negatif dari mata uang virtual. • Perdagangan ilegal di dark web banyak menggunakan Bitcoin dan sejenisnya untuk keperluan transaksi. Menurut data OJK, sudah ada sekitar 235 perusahaan yang terjun ke fintech. Adanya kasus hilangnya saldo Go-Pay di tahun 2017. Pilkada : Tak bisa dipungkiri, Pilkada Serentak 2018 akan membuat suhu di Tanah Air menghangat. Dengan cepatnya kabar burung berseliweran di media sosial, jelas menambah pekerjaan berat aparat di Tanah Air. Medsos sebenarnya adalah urusan dan tanggung jawab banyak pihak. Sempat terjadi salah paham seolah Badan Siber dan Sandi Negara (BSSN) ini dibentuk hanya untuk mengurusi media sosial. Padahal BSSN lebih dari itu, mengamankan wilayah siber Tanah Air adalah tanggung jawab utamanya. Hacktivist, sebuah aksi dengan motif politik akan semakin menguat saat pilkada. Yang sulit diantisipasi adalah aksi-aksi non bayaran dan lone wolf yang tentu akan sangat sulit diprediksi. Para peretas model hacktivist ini cenderung menyerang target yang beroposan dengan sikap politik mereka. Bisa saja akan terjadi akun-akun media sosial resmi para calon dan buzzer-nya akan menjadi sasaran. Ini sangat berbahaya, karena akan semakin memanaskan suasana di Tanah Air. More Example??? (its your task)
  • 20. TUGAS KELOMPOK CARI BERITA BERKAITAN DENGAN KEAMANAN INFORMASI BERDASARKAN ASPEK CIA TRIAD. BERITA MINIMAL 3 TAHUN TERAKHIR. LALU BUATLAH >> LAPORAN MAKALAH, PPT PRESENTASI DIKUMPULKAN PADA GOOGLE CLASSROOM. Buat presentasinya, dan dikumpulkan di google classroom