SlideShare a Scribd company logo
Sosialisasi 
SNI ISO/IEC 38500:2013 
Tata Kelola Teknologi Informasi 
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM 
Ketua WG Tata Kelola dan Layanan TI 
PT35-01 Teknologi Informasi 
Jakarta 9 September 2014 
1 
Tambahan: 
SNI ISO/IEC 27014:2013 Tata Kelola Keamanan Informasi
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM 
Current: 
• Cybersecurity Nexus (CSX) Liaison, ISACA Indonesia Chapter 
• ISACA Academic Advocate at ITB 
• Subject Matter Expert for Information Security Standard for ISO at ISACA HQ 
• Associate Professor at School of Electrical Engineering and Informatics, Institut Teknologi Bandung 
• Ketua WG Layanan dan Tata Kelola TI, anggota WG Keamanan Informasi serta Anggota Panitia Teknis 35-01 Program 
Nasional Penetapan Standar bidang Teknologi Informasi, BSN – Kominfo. 
Past: 
• Director of Certification – CRISC & CGEIT, ISACA Indonesia Chapter (2012-2014) 
• Ketua Kelompok Kerja Evaluasi TIK Nasional, Dewan TIK Nasional (2007-2008) 
• Plt Direktur Operasi Sistem PPATK (Indonesia Financial Transaction Reports and Analysis Center, INTRAC), April 2009 – 
May 2011 
Professional Certification: 
• Professional Engineering (PE), the Principles and Practice of Electrical Engineering, College of Engineering, the University 
of Texas at Austin. 2000 
• IRCA Information Security Management System Lead Auditor Course, 2004 
• ISACA Certified Information System Auditor (CISA). CISA Number: 0540859, 2005 
• Brainbench Computer Forensic, 2006 
• (ISC)2 Certified Information Systems Security Professional (CISSP), No: 118113, 2007 
• ISACA Certified Information Security Manager (CISM). CISM Number: 0707414, 2007 
Award: 
• (ISC)2 Asia Pacific Information Security Leadership Achievements (ISLA) 2011 award in category Senior Information 
Security Professional. http://isc2.org/ISLA
Bloom’s Taxonomy of Educational Objectives 
Apply 
Comprehend 
Remember 
list, recite 
explain, paraphrase 
calculate, solve, 
determine, apply 
Analyze 
compare, contrast, classify, 
categorize, derive, model 
Synthesize 
create, construct, design, 
improve, produce, propose 
Evaluate 
judge, critique, justify, 
verify, assess, recommend 
3
Kategori Kontrol berbasis Risiko 
Source: Transforming Cybersecurity: Using COBIT 5, ISACA, 2013 
4
Kerangka dan Standar – tinjauan 
COSO 
PP60/ 
SNI ISO 
2008 38500 
COBIT 5 
ITIL v2 
ITIL v3 
SNI ISO 
20000 
SNI 
ISO 
2700x 
SNI 
ISO 
900x 
Common 
Criteria 
SNI ISO 
15408 
technical management board level 
SNI ISO 
27014 
5 dari x 5
Principles of IT Governance 
o Principle 1: Establish clearly understood responsibilities for IT 
o Principle 2: Plan IT to best support the organization 
o Principle 3: Acquire IT validly 
o Principle 4: Ensure that IT performs well, whenever required 
o Principle 5: Ensure IT conforms with formal rules 
o Principle 6: Ensure IT use respects human factors 
Source: 
P.Weill & J.Ross, IT Governance, Harvard Business Press, 2004 
6
Model lain: Pemisahan Governance dan Management 
7
SNI ISO/IEC 38500:2013 Tata Kelola Teknologi Informasi 
Source: SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, AS8015 Corporate Governance of 
8 dari x 8 
ICT: January 2005
SNI ISO/IEC 38500:2013 Tata Kelola Teknologi Informasi 
Pimpinan mengevaluasi 
pemanfaatan TI saat ini dan 
masa depan 
Source: SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, AS8015 Corporate Governance of 
9 dari x 9 
ICT: January 2005
SNI ISO/IEC 38500:2013 Tata Kelola Teknologi Informasi 
Pimpinan mengarahkan penyusunan dan pelaksanaan dari rencana 
dan kebijakan untuk memastikan bahwa pemanfaatan TI memenuhi 
tujuan bisnis. 
Source: SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, AS8015 Corporate Governance of 
10 dari x 10 
ICT: January 2005
SNI ISO/IEC 38500:2013 Tata Kelola Teknologi Informasi 
Pimpinan memantau kesesuaian terhadap kebijakan, dan 
memantau pelaksanaan dibandingkan dengan rencana 
Source: SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, AS8015 Corporate Governance of 
11 dari x 11 
ICT: January 2005
SNI ISO/IEC 38500:2013 
Enam Prinsip 
Prinsip 1: Tanggung jawab 
Prinsip 2: Strategi 
Prinsip 3: Akuisisi 
Prinsip 4: Kinerja 
Prinsip 5: Kesesuaian 
Prinsip 6: Perilaku Manusia 
12 dari x 12
SNI ISO/IEC 38500:2013 
Enam Prinsip 
Prinsip 1: Tanggung jawab 
Individu dan kelompok dalam suatu organisasi memahami dan menerima 
tanggung jawab mereka dalam hal penyediaan dan permintaan atas TI. 
Mereka yang bertanggung jawab untuk melakukan berbagai tindakan juga 
memiliki kewenangan untuk melakukan berbagai tindakan tersebut. 
Prinsip 1: Tanggung jawab 
Prinsip 2: Strategi 
Prinsip 3: Akuisisi 
Prinsip 4: Kinerja 
Prinsip 5: Kesesuaian 
Prinsip 6: Perilaku Manusia 
13 dari x 13
SNI ISO/IEC 38500:2013 
Enam Prinsip 
Prinsip 2: Strategi 
Strategi bisnis suatu organisasi memperhitungkan kemampuan TI saat ini dan 
di masa depan; rencana strategis TI memenuhi kebutuhan saat ini dan 
berkelanjutan dari strategi bisnis organisasi. 
Prinsip 1: Tanggung jawab 
Prinsip 2: Strategi 
Prinsip 3: Akuisisi 
Prinsip 4: Kinerja 
Prinsip 5: Kesesuaian 
Prinsip 6: Perilaku Manusia 
14 dari x 14
SNI ISO/IEC 38500:2013 
Enam Prinsip 
Prinsip 3: Akuisisi 
Akuisisi TI dibuat untuk alasan yang valid, atas dasar analisis yang tepat dan 
berkelanjutan, dengan pengambilan keputusan yang jelas dan transparan. 
Terdapat Prinsip keseimbangan 1: Tanggung antara jawab 
manfaat, peluang, biaya, dan risiko, baik 
dalam jangka pendek maupun jangka panjang. 
Prinsip 2: Strategi 
Prinsip 3: Akuisisi 
Prinsip 4: Kinerja 
Prinsip 5: Kesesuaian 
Prinsip 6: Perilaku Manusia 
15 dari x 15
SNI ISO/IEC 38500:2013 
Enam Prinsip 
Prinsip 4: Kinerja 
Prinsip 1: Tanggung jawab TI sesuai dengan tujuan untuk mendukung organisasi, untuk menyediakan 
layanan, dengan Prinsip tingkat 2: Strategi 
layanan dan kualitas layanan yang diperlukan untuk 
memenuhi persyaratan bisnis saat ini dan masa yang akan datang. 
Prinsip 3: Akuisisi 
Prinsip 4: Kinerja 
Prinsip 5: Kesesuaian 
Prinsip 6: Perilaku Manusia 
16 dari x 16
SNI ISO/IEC 38500:2013 
Enam Prinsip 
Prinsip 1: Tanggung jawab 
Prinsip 2: Strategi 
Prinsip 5: Kesesuaian 
TI mematuhi Prinsip semua 3: Akuisisi 
perundangan dan peraturan yang wajib. Kebijakan dan 
praktik dengan jelas didefinisikan, dilaksanakan, dan ditegakkan. 
Prinsip 4: Kinerja 
Prinsip 5: Kesesuaian 
Prinsip 6: Perilaku Manusia 
17 dari x 17
SNI ISO/IEC 38500:2013 
Enam Prinsip 
Prinsip 1: Tanggung jawab 
Prinsip 2: Strategi 
Prinsip 3: Akuisisi 
Prinsip 6: Perilaku Manusia 
Kebijakan, praktik, dan keputusan TI menunjukkan penghargaan terhadap 
Prinsip 4: Kinerja 
Perilaku Manusia, termasuk kebutuhan saat ini dan perkembangannya dari 
semua 'orang Prinsip dalam 5: Kesesuaian 
proses'. 
Prinsip 6: Perilaku Manusia 
18 dari x 18
Perbaikan konsep Tata Kelola di Keamanan Informasi 
19 
Source: 
P.Weill & J.Ross, IT Governance, Harvard Business Press, 2004 
SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, 
AS8015 Corporate Governance of ICT: January 2005 
SNI ISO/IEC 27014:2013 Tata Kelola Keamanan Informasi, 
ISO/IEC 27013:2013
Perbaikan konsep Tata Kelola di Keamanan Informasi 
Establish organisation-wide infosec 
20 
Prinsip 1: Tanggung jawab 
Prinsip 2: Strategi 
Prinsip 3: Akuisisi 
Prinsip 4: Kinerja 
Prinsip 5: Kesesuaian 
Prinsip 6: Perilaku Manusia 
Adopt a risk-based approach 
Set direction of investment decisions 
Ensure conformance with int & ext req 
Foster a security-positive environment 
Review performance in relation to 
business outcomes
Diskusi 
27

More Related Content

What's hot

SSM: SMKI vs SMAP vs SMM - IIBIC 2017
SSM: SMKI vs SMAP vs SMM - IIBIC 2017SSM: SMKI vs SMAP vs SMM - IIBIC 2017
SSM: SMKI vs SMAP vs SMM - IIBIC 2017
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Institut Teknologi Sepuluh Nopember Surabaya
 
Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...
Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...
Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
khristina damayanti
 
K. sarwono sutikno makalah singkat kpk 2015
K. sarwono sutikno   makalah singkat kpk 2015K. sarwono sutikno   makalah singkat kpk 2015
K. sarwono sutikno makalah singkat kpk 2015
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
sevrindaanggia
 
Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013
Ali Fuad R
 
SI - PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian Int...
SI - PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian Int...SI - PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian Int...
SI - PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian Int...
yohana premavari
 
Cobit 5 untuk manajemen teknologi informasi dan proses bisnis
Cobit 5 untuk manajemen teknologi informasi dan proses bisnisCobit 5 untuk manajemen teknologi informasi dan proses bisnis
Cobit 5 untuk manajemen teknologi informasi dan proses bisnis
Agreindra Helmiawan
 
Tata kelola teknologi informasi
Tata kelola teknologi informasiTata kelola teknologi informasi
Tata kelola teknologi informasi
Faith Posumah
 
Kajian framework audit TI
Kajian framework audit TIKajian framework audit TI
Kajian framework audit TI
RanduYudha
 
IT Governance
IT GovernanceIT Governance
IT Governance
Putri Damlah
 
IT Governance
IT GovernanceIT Governance
IT Governance
Putri Damlah
 
Rahmat mulyana isaca tech session - mapping cobit 5 & per-02-mbu-2013
Rahmat mulyana   isaca tech session - mapping cobit 5 & per-02-mbu-2013Rahmat mulyana   isaca tech session - mapping cobit 5 & per-02-mbu-2013
Rahmat mulyana isaca tech session - mapping cobit 5 & per-02-mbu-2013rahmatmoelyana
 
What is IT governance?
What is IT governance?What is IT governance?
What is IT governance?
The Vision and Insight Corner
 
Jurnal its, 2017
Jurnal its, 2017Jurnal its, 2017
Jurnal its, 2017
Prameswari Pramono
 
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
direktoratkaminfo
 
Tata kelola teknologi informasi
Tata kelola teknologi informasiTata kelola teknologi informasi
Tata kelola teknologi informasi
Faith Posumah
 

What's hot (19)

SSM: SMKI vs SMAP vs SMM - IIBIC 2017
SSM: SMKI vs SMAP vs SMM - IIBIC 2017SSM: SMKI vs SMAP vs SMM - IIBIC 2017
SSM: SMKI vs SMAP vs SMM - IIBIC 2017
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
 
Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...
Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...
Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
 
K. sarwono sutikno makalah singkat kpk 2015
K. sarwono sutikno   makalah singkat kpk 2015K. sarwono sutikno   makalah singkat kpk 2015
K. sarwono sutikno makalah singkat kpk 2015
 
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
 
Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013
 
SI - PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian Int...
SI - PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian Int...SI - PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian Int...
SI - PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian Int...
 
Cobit 5 untuk manajemen teknologi informasi dan proses bisnis
Cobit 5 untuk manajemen teknologi informasi dan proses bisnisCobit 5 untuk manajemen teknologi informasi dan proses bisnis
Cobit 5 untuk manajemen teknologi informasi dan proses bisnis
 
Tata kelola teknologi informasi
Tata kelola teknologi informasiTata kelola teknologi informasi
Tata kelola teknologi informasi
 
Kajian framework audit TI
Kajian framework audit TIKajian framework audit TI
Kajian framework audit TI
 
IT Governance
IT GovernanceIT Governance
IT Governance
 
IT Governance
IT GovernanceIT Governance
IT Governance
 
Rahmat mulyana isaca tech session - mapping cobit 5 & per-02-mbu-2013
Rahmat mulyana   isaca tech session - mapping cobit 5 & per-02-mbu-2013Rahmat mulyana   isaca tech session - mapping cobit 5 & per-02-mbu-2013
Rahmat mulyana isaca tech session - mapping cobit 5 & per-02-mbu-2013
 
What is IT governance?
What is IT governance?What is IT governance?
What is IT governance?
 
Jurnal its, 2017
Jurnal its, 2017Jurnal its, 2017
Jurnal its, 2017
 
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
 
COBIT 5
COBIT 5COBIT 5
COBIT 5
 
Tata kelola teknologi informasi
Tata kelola teknologi informasiTata kelola teknologi informasi
Tata kelola teknologi informasi
 

Similar to Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014

Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019   Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi Indonesia
The World Bank
 
Mata Kuliah Pengelolaan installasi komputer - Tata Kelola IT (COBIT ) - 2
Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2
Mata Kuliah Pengelolaan installasi komputer - Tata Kelola IT (COBIT ) - 2
Bambang
 
10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...
10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...
10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...
Yohanes Agung Nugroho
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Yohanes Agung Nugroho
 
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Cilin christianto
 
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan RahayuSosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Directorate of Information Security | Ditjen Aptika
 
[2019] dept si rp - tatakelola ti - ver01
[2019] dept si   rp - tatakelola ti - ver01[2019] dept si   rp - tatakelola ti - ver01
[2019] dept si rp - tatakelola ti - ver01
Anisah Herdiyanti
 
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
IndahClaraSari1
 
Itsp - tugas kelompok -- smki
Itsp  - tugas kelompok -- smkiItsp  - tugas kelompok -- smki
Itsp - tugas kelompok -- smki
M Rifky Saiful Huda
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Yohanes Agung Nugroho
 
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Directorate of Information Security | Ditjen Aptika
 
ppt tkti iso 27001.pptx
ppt tkti iso 27001.pptxppt tkti iso 27001.pptx
ppt tkti iso 27001.pptx
sifa81
 
SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...
SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...
SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...
Sari Kartika
 
10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
yohana premavari
 
Paper Tata kelola dan Audit Keamanan
Paper Tata kelola dan Audit KeamananPaper Tata kelola dan Audit Keamanan
Paper Tata kelola dan Audit Keamanan
Gabbywidayat1
 
Teknologi dan sistem informasi
Teknologi dan sistem informasiTeknologi dan sistem informasi
Teknologi dan sistem informasiNurcahyani Dewi
 
Life cycle sustainability assessment
Life cycle sustainability assessment   Life cycle sustainability assessment
Life cycle sustainability assessment
Yeffry Handoko
 
Sipi, lauhul machfuzh,prof. hapzi ali, cobit, coso dan erm implementasi pada...
Sipi, lauhul machfuzh,prof.  hapzi ali, cobit, coso dan erm implementasi pada...Sipi, lauhul machfuzh,prof.  hapzi ali, cobit, coso dan erm implementasi pada...
Sipi, lauhul machfuzh,prof. hapzi ali, cobit, coso dan erm implementasi pada...
Lauhul Machfuzh
 
Sim 7 - ellya yasmien, prof. dr. ir. hapzi ali, mm, cma, pengembangan sistem...
Sim 7 -  ellya yasmien, prof. dr. ir. hapzi ali, mm, cma, pengembangan sistem...Sim 7 -  ellya yasmien, prof. dr. ir. hapzi ali, mm, cma, pengembangan sistem...
Sim 7 - ellya yasmien, prof. dr. ir. hapzi ali, mm, cma, pengembangan sistem...
Ellya Yasmien
 

Similar to Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014 (20)

Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019   Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
 
Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi Indonesia
 
Mata Kuliah Pengelolaan installasi komputer - Tata Kelola IT (COBIT ) - 2
Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2
Mata Kuliah Pengelolaan installasi komputer - Tata Kelola IT (COBIT ) - 2
 
10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...
10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...
10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
 
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
 
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan RahayuSosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
 
[2019] dept si rp - tatakelola ti - ver01
[2019] dept si   rp - tatakelola ti - ver01[2019] dept si   rp - tatakelola ti - ver01
[2019] dept si rp - tatakelola ti - ver01
 
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
 
Itsp - tugas kelompok -- smki
Itsp  - tugas kelompok -- smkiItsp  - tugas kelompok -- smki
Itsp - tugas kelompok -- smki
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
 
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
 
ppt tkti iso 27001.pptx
ppt tkti iso 27001.pptxppt tkti iso 27001.pptx
ppt tkti iso 27001.pptx
 
SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...
SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...
SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...
 
10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
 
Paper Tata kelola dan Audit Keamanan
Paper Tata kelola dan Audit KeamananPaper Tata kelola dan Audit Keamanan
Paper Tata kelola dan Audit Keamanan
 
Teknologi dan sistem informasi
Teknologi dan sistem informasiTeknologi dan sistem informasi
Teknologi dan sistem informasi
 
Life cycle sustainability assessment
Life cycle sustainability assessment   Life cycle sustainability assessment
Life cycle sustainability assessment
 
Sipi, lauhul machfuzh,prof. hapzi ali, cobit, coso dan erm implementasi pada...
Sipi, lauhul machfuzh,prof.  hapzi ali, cobit, coso dan erm implementasi pada...Sipi, lauhul machfuzh,prof.  hapzi ali, cobit, coso dan erm implementasi pada...
Sipi, lauhul machfuzh,prof. hapzi ali, cobit, coso dan erm implementasi pada...
 
Sim 7 - ellya yasmien, prof. dr. ir. hapzi ali, mm, cma, pengembangan sistem...
Sim 7 -  ellya yasmien, prof. dr. ir. hapzi ali, mm, cma, pengembangan sistem...Sim 7 -  ellya yasmien, prof. dr. ir. hapzi ali, mm, cma, pengembangan sistem...
Sim 7 - ellya yasmien, prof. dr. ir. hapzi ali, mm, cma, pengembangan sistem...
 

More from Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F

TataKelola dan KamSiber Kecerdasan Buatan v022.pdf
TataKelola dan KamSiber Kecerdasan Buatan v022.pdfTataKelola dan KamSiber Kecerdasan Buatan v022.pdf
TataKelola dan KamSiber Kecerdasan Buatan v022.pdf
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Keamanan Data Digital - SPI ITB - Rabu 3 Agustus 2022 -v2.pdf
Keamanan Data Digital - SPI ITB - Rabu 3 Agustus 2022 -v2.pdfKeamanan Data Digital - SPI ITB - Rabu 3 Agustus 2022 -v2.pdf
Keamanan Data Digital - SPI ITB - Rabu 3 Agustus 2022 -v2.pdf
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Keamanan Informasi Metaverse - 18 Juni 2022.pdf
Keamanan Informasi Metaverse - 18 Juni 2022.pdfKeamanan Informasi Metaverse - 18 Juni 2022.pdf
Keamanan Informasi Metaverse - 18 Juni 2022.pdf
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...
Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...
Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
SMKI vs SMAP vs SMM vs SMOP v06
SMKI vs SMAP vs SMM vs SMOP v06SMKI vs SMAP vs SMM vs SMOP v06
SMKI vs SMAP vs SMM vs SMOP v06
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Tata Kelola Informasi & Teknologi (I&T), dan Aset Informasi
Tata Kelola Informasi & Teknologi (I&T), dan Aset InformasiTata Kelola Informasi & Teknologi (I&T), dan Aset Informasi
Tata Kelola Informasi & Teknologi (I&T), dan Aset Informasi
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Silabus el5213 internal auditing (audit internal) v021
Silabus el5213 internal auditing (audit internal) v021Silabus el5213 internal auditing (audit internal) v021
Silabus el5213 internal auditing (audit internal) v021
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Kuliah tamu itb 11 maret 2020
Kuliah tamu itb 11 maret 2020Kuliah tamu itb 11 maret 2020
Kuliah tamu itb 11 maret 2020
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Keamanan Informasi - batasan
Keamanan Informasi - batasanKeamanan Informasi - batasan
Buku gratifikasi dalam perspektif agama - Desember 2019 - KPK
Buku gratifikasi dalam perspektif agama - Desember 2019 - KPKBuku gratifikasi dalam perspektif agama - Desember 2019 - KPK
Buku gratifikasi dalam perspektif agama - Desember 2019 - KPK
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Rancang bangun portable hacking station menggunakan raspberry pi tesis-sath...
Rancang bangun portable hacking station menggunakan raspberry pi   tesis-sath...Rancang bangun portable hacking station menggunakan raspberry pi   tesis-sath...
Rancang bangun portable hacking station menggunakan raspberry pi tesis-sath...
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Indeks Presepsi Korupsi Indonesia 20 thn Reformasi - TII
Indeks Presepsi Korupsi Indonesia 20 thn Reformasi - TIIIndeks Presepsi Korupsi Indonesia 20 thn Reformasi - TII
Indeks Presepsi Korupsi Indonesia 20 thn Reformasi - TII
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Materi wisuda untag 7 sep2019 won
Materi wisuda untag 7 sep2019   wonMateri wisuda untag 7 sep2019   won
Materi wisuda untag 7 sep2019 won
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Materi caleg road show bus nganjuk - mod won
Materi caleg road show bus  nganjuk - mod wonMateri caleg road show bus  nganjuk - mod won
Materi caleg road show bus nganjuk - mod won
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Antikorupsi mahasiswa
Antikorupsi mahasiswaAntikorupsi mahasiswa
Islam, pendidikan karakter & antikorupsi mod won v02
Islam, pendidikan karakter & antikorupsi mod won v02Islam, pendidikan karakter & antikorupsi mod won v02
Islam, pendidikan karakter & antikorupsi mod won v02
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
SMKI vs SMAP vs SMM vs SML v04
SMKI vs SMAP vs SMM vs SML v04SMKI vs SMAP vs SMM vs SML v04
SMKI vs SMAP vs SMM vs SML v04
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Perguruan tinggi dan pencegahan korupsi mod won
Perguruan tinggi dan pencegahan korupsi mod wonPerguruan tinggi dan pencegahan korupsi mod won
Perguruan tinggi dan pencegahan korupsi mod won
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019
Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019
Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 
Pengantar tot persiapan implementasi pak di lingkungan KKP
Pengantar tot persiapan implementasi pak di lingkungan KKPPengantar tot persiapan implementasi pak di lingkungan KKP
Pengantar tot persiapan implementasi pak di lingkungan KKP
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
 

More from Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F (20)

TataKelola dan KamSiber Kecerdasan Buatan v022.pdf
TataKelola dan KamSiber Kecerdasan Buatan v022.pdfTataKelola dan KamSiber Kecerdasan Buatan v022.pdf
TataKelola dan KamSiber Kecerdasan Buatan v022.pdf
 
Keamanan Data Digital - SPI ITB - Rabu 3 Agustus 2022 -v2.pdf
Keamanan Data Digital - SPI ITB - Rabu 3 Agustus 2022 -v2.pdfKeamanan Data Digital - SPI ITB - Rabu 3 Agustus 2022 -v2.pdf
Keamanan Data Digital - SPI ITB - Rabu 3 Agustus 2022 -v2.pdf
 
Keamanan Informasi Metaverse - 18 Juni 2022.pdf
Keamanan Informasi Metaverse - 18 Juni 2022.pdfKeamanan Informasi Metaverse - 18 Juni 2022.pdf
Keamanan Informasi Metaverse - 18 Juni 2022.pdf
 
Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...
Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...
Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...
 
SMKI vs SMAP vs SMM vs SMOP v06
SMKI vs SMAP vs SMM vs SMOP v06SMKI vs SMAP vs SMM vs SMOP v06
SMKI vs SMAP vs SMM vs SMOP v06
 
Tata Kelola Informasi & Teknologi (I&T), dan Aset Informasi
Tata Kelola Informasi & Teknologi (I&T), dan Aset InformasiTata Kelola Informasi & Teknologi (I&T), dan Aset Informasi
Tata Kelola Informasi & Teknologi (I&T), dan Aset Informasi
 
Silabus el5213 internal auditing (audit internal) v021
Silabus el5213 internal auditing (audit internal) v021Silabus el5213 internal auditing (audit internal) v021
Silabus el5213 internal auditing (audit internal) v021
 
Kuliah tamu itb 11 maret 2020
Kuliah tamu itb 11 maret 2020Kuliah tamu itb 11 maret 2020
Kuliah tamu itb 11 maret 2020
 
Keamanan Informasi - batasan
Keamanan Informasi - batasanKeamanan Informasi - batasan
Keamanan Informasi - batasan
 
Buku gratifikasi dalam perspektif agama - Desember 2019 - KPK
Buku gratifikasi dalam perspektif agama - Desember 2019 - KPKBuku gratifikasi dalam perspektif agama - Desember 2019 - KPK
Buku gratifikasi dalam perspektif agama - Desember 2019 - KPK
 
Rancang bangun portable hacking station menggunakan raspberry pi tesis-sath...
Rancang bangun portable hacking station menggunakan raspberry pi   tesis-sath...Rancang bangun portable hacking station menggunakan raspberry pi   tesis-sath...
Rancang bangun portable hacking station menggunakan raspberry pi tesis-sath...
 
Indeks Presepsi Korupsi Indonesia 20 thn Reformasi - TII
Indeks Presepsi Korupsi Indonesia 20 thn Reformasi - TIIIndeks Presepsi Korupsi Indonesia 20 thn Reformasi - TII
Indeks Presepsi Korupsi Indonesia 20 thn Reformasi - TII
 
Materi wisuda untag 7 sep2019 won
Materi wisuda untag 7 sep2019   wonMateri wisuda untag 7 sep2019   won
Materi wisuda untag 7 sep2019 won
 
Materi caleg road show bus nganjuk - mod won
Materi caleg road show bus  nganjuk - mod wonMateri caleg road show bus  nganjuk - mod won
Materi caleg road show bus nganjuk - mod won
 
Antikorupsi mahasiswa
Antikorupsi mahasiswaAntikorupsi mahasiswa
Antikorupsi mahasiswa
 
Islam, pendidikan karakter & antikorupsi mod won v02
Islam, pendidikan karakter & antikorupsi mod won v02Islam, pendidikan karakter & antikorupsi mod won v02
Islam, pendidikan karakter & antikorupsi mod won v02
 
SMKI vs SMAP vs SMM vs SML v04
SMKI vs SMAP vs SMM vs SML v04SMKI vs SMAP vs SMM vs SML v04
SMKI vs SMAP vs SMM vs SML v04
 
Perguruan tinggi dan pencegahan korupsi mod won
Perguruan tinggi dan pencegahan korupsi mod wonPerguruan tinggi dan pencegahan korupsi mod won
Perguruan tinggi dan pencegahan korupsi mod won
 
Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019
Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019
Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019
 
Pengantar tot persiapan implementasi pak di lingkungan KKP
Pengantar tot persiapan implementasi pak di lingkungan KKPPengantar tot persiapan implementasi pak di lingkungan KKP
Pengantar tot persiapan implementasi pak di lingkungan KKP
 

Recently uploaded

Notulen Rapat 2023 pemerintahan desa.docx
Notulen Rapat 2023 pemerintahan desa.docxNotulen Rapat 2023 pemerintahan desa.docx
Notulen Rapat 2023 pemerintahan desa.docx
PemerintahanNagariKu1
 
PAPARAN PERIZINAN MELALUI OSS RBA DAN PANDUAN PENDAFTARAN
PAPARAN PERIZINAN MELALUI OSS RBA DAN PANDUAN PENDAFTARANPAPARAN PERIZINAN MELALUI OSS RBA DAN PANDUAN PENDAFTARAN
PAPARAN PERIZINAN MELALUI OSS RBA DAN PANDUAN PENDAFTARAN
ahmad Subbanul
 
Kesejahteraan hewan (KESRAWAN) dalam pemotongan hewan kurban.pptx
Kesejahteraan hewan (KESRAWAN) dalam pemotongan hewan kurban.pptxKesejahteraan hewan (KESRAWAN) dalam pemotongan hewan kurban.pptx
Kesejahteraan hewan (KESRAWAN) dalam pemotongan hewan kurban.pptx
gustin17
 
buku saku indeks profesionalitas Aparatur Sipil Negara (ASN)
buku saku indeks profesionalitas Aparatur Sipil Negara (ASN)buku saku indeks profesionalitas Aparatur Sipil Negara (ASN)
buku saku indeks profesionalitas Aparatur Sipil Negara (ASN)
gabatgibut09
 
Pendidikan Politik Bagi Perempuan Dalam Pemilu 2024
Pendidikan Politik Bagi Perempuan Dalam Pemilu 2024Pendidikan Politik Bagi Perempuan Dalam Pemilu 2024
Pendidikan Politik Bagi Perempuan Dalam Pemilu 2024
AmruRevanda
 
MATERI KODE ETIK Pegawai Negeri Sipil 2023.pptx
MATERI KODE ETIK Pegawai Negeri Sipil 2023.pptxMATERI KODE ETIK Pegawai Negeri Sipil 2023.pptx
MATERI KODE ETIK Pegawai Negeri Sipil 2023.pptx
rtkwbc
 
Pembangunan IKN sbg Strategi Penggerak Pemerataan
Pembangunan IKN sbg Strategi Penggerak PemerataanPembangunan IKN sbg Strategi Penggerak Pemerataan
Pembangunan IKN sbg Strategi Penggerak Pemerataan
Tri Widodo W. UTOMO
 
Mitigasi Penyelamatan Mata Air Nganjuk.pdf
Mitigasi Penyelamatan Mata Air Nganjuk.pdfMitigasi Penyelamatan Mata Air Nganjuk.pdf
Mitigasi Penyelamatan Mata Air Nganjuk.pdf
pelestarikawasanwili
 
Materi Edukasi Penyelamatan Mata Air.pdf
Materi Edukasi Penyelamatan Mata Air.pdfMateri Edukasi Penyelamatan Mata Air.pdf
Materi Edukasi Penyelamatan Mata Air.pdf
pelestarikawasanwili
 
Pengawasan Usaha Pembudidayaan Ikan Pasca UU Cipta Kerja
Pengawasan Usaha Pembudidayaan Ikan Pasca UU Cipta KerjaPengawasan Usaha Pembudidayaan Ikan Pasca UU Cipta Kerja
Pengawasan Usaha Pembudidayaan Ikan Pasca UU Cipta Kerja
teraspky798
 
TATACARA PENGGUNAAN APLIKASI SIGA-VERVAL (1).pptx
TATACARA PENGGUNAAN APLIKASI SIGA-VERVAL (1).pptxTATACARA PENGGUNAAN APLIKASI SIGA-VERVAL (1).pptx
TATACARA PENGGUNAAN APLIKASI SIGA-VERVAL (1).pptx
TariHappie
 

Recently uploaded (11)

Notulen Rapat 2023 pemerintahan desa.docx
Notulen Rapat 2023 pemerintahan desa.docxNotulen Rapat 2023 pemerintahan desa.docx
Notulen Rapat 2023 pemerintahan desa.docx
 
PAPARAN PERIZINAN MELALUI OSS RBA DAN PANDUAN PENDAFTARAN
PAPARAN PERIZINAN MELALUI OSS RBA DAN PANDUAN PENDAFTARANPAPARAN PERIZINAN MELALUI OSS RBA DAN PANDUAN PENDAFTARAN
PAPARAN PERIZINAN MELALUI OSS RBA DAN PANDUAN PENDAFTARAN
 
Kesejahteraan hewan (KESRAWAN) dalam pemotongan hewan kurban.pptx
Kesejahteraan hewan (KESRAWAN) dalam pemotongan hewan kurban.pptxKesejahteraan hewan (KESRAWAN) dalam pemotongan hewan kurban.pptx
Kesejahteraan hewan (KESRAWAN) dalam pemotongan hewan kurban.pptx
 
buku saku indeks profesionalitas Aparatur Sipil Negara (ASN)
buku saku indeks profesionalitas Aparatur Sipil Negara (ASN)buku saku indeks profesionalitas Aparatur Sipil Negara (ASN)
buku saku indeks profesionalitas Aparatur Sipil Negara (ASN)
 
Pendidikan Politik Bagi Perempuan Dalam Pemilu 2024
Pendidikan Politik Bagi Perempuan Dalam Pemilu 2024Pendidikan Politik Bagi Perempuan Dalam Pemilu 2024
Pendidikan Politik Bagi Perempuan Dalam Pemilu 2024
 
MATERI KODE ETIK Pegawai Negeri Sipil 2023.pptx
MATERI KODE ETIK Pegawai Negeri Sipil 2023.pptxMATERI KODE ETIK Pegawai Negeri Sipil 2023.pptx
MATERI KODE ETIK Pegawai Negeri Sipil 2023.pptx
 
Pembangunan IKN sbg Strategi Penggerak Pemerataan
Pembangunan IKN sbg Strategi Penggerak PemerataanPembangunan IKN sbg Strategi Penggerak Pemerataan
Pembangunan IKN sbg Strategi Penggerak Pemerataan
 
Mitigasi Penyelamatan Mata Air Nganjuk.pdf
Mitigasi Penyelamatan Mata Air Nganjuk.pdfMitigasi Penyelamatan Mata Air Nganjuk.pdf
Mitigasi Penyelamatan Mata Air Nganjuk.pdf
 
Materi Edukasi Penyelamatan Mata Air.pdf
Materi Edukasi Penyelamatan Mata Air.pdfMateri Edukasi Penyelamatan Mata Air.pdf
Materi Edukasi Penyelamatan Mata Air.pdf
 
Pengawasan Usaha Pembudidayaan Ikan Pasca UU Cipta Kerja
Pengawasan Usaha Pembudidayaan Ikan Pasca UU Cipta KerjaPengawasan Usaha Pembudidayaan Ikan Pasca UU Cipta Kerja
Pengawasan Usaha Pembudidayaan Ikan Pasca UU Cipta Kerja
 
TATACARA PENGGUNAAN APLIKASI SIGA-VERVAL (1).pptx
TATACARA PENGGUNAAN APLIKASI SIGA-VERVAL (1).pptxTATACARA PENGGUNAAN APLIKASI SIGA-VERVAL (1).pptx
TATACARA PENGGUNAAN APLIKASI SIGA-VERVAL (1).pptx
 

Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014

  • 1. Sosialisasi SNI ISO/IEC 38500:2013 Tata Kelola Teknologi Informasi Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM Ketua WG Tata Kelola dan Layanan TI PT35-01 Teknologi Informasi Jakarta 9 September 2014 1 Tambahan: SNI ISO/IEC 27014:2013 Tata Kelola Keamanan Informasi
  • 2. Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM Current: • Cybersecurity Nexus (CSX) Liaison, ISACA Indonesia Chapter • ISACA Academic Advocate at ITB • Subject Matter Expert for Information Security Standard for ISO at ISACA HQ • Associate Professor at School of Electrical Engineering and Informatics, Institut Teknologi Bandung • Ketua WG Layanan dan Tata Kelola TI, anggota WG Keamanan Informasi serta Anggota Panitia Teknis 35-01 Program Nasional Penetapan Standar bidang Teknologi Informasi, BSN – Kominfo. Past: • Director of Certification – CRISC & CGEIT, ISACA Indonesia Chapter (2012-2014) • Ketua Kelompok Kerja Evaluasi TIK Nasional, Dewan TIK Nasional (2007-2008) • Plt Direktur Operasi Sistem PPATK (Indonesia Financial Transaction Reports and Analysis Center, INTRAC), April 2009 – May 2011 Professional Certification: • Professional Engineering (PE), the Principles and Practice of Electrical Engineering, College of Engineering, the University of Texas at Austin. 2000 • IRCA Information Security Management System Lead Auditor Course, 2004 • ISACA Certified Information System Auditor (CISA). CISA Number: 0540859, 2005 • Brainbench Computer Forensic, 2006 • (ISC)2 Certified Information Systems Security Professional (CISSP), No: 118113, 2007 • ISACA Certified Information Security Manager (CISM). CISM Number: 0707414, 2007 Award: • (ISC)2 Asia Pacific Information Security Leadership Achievements (ISLA) 2011 award in category Senior Information Security Professional. http://isc2.org/ISLA
  • 3. Bloom’s Taxonomy of Educational Objectives Apply Comprehend Remember list, recite explain, paraphrase calculate, solve, determine, apply Analyze compare, contrast, classify, categorize, derive, model Synthesize create, construct, design, improve, produce, propose Evaluate judge, critique, justify, verify, assess, recommend 3
  • 4. Kategori Kontrol berbasis Risiko Source: Transforming Cybersecurity: Using COBIT 5, ISACA, 2013 4
  • 5. Kerangka dan Standar – tinjauan COSO PP60/ SNI ISO 2008 38500 COBIT 5 ITIL v2 ITIL v3 SNI ISO 20000 SNI ISO 2700x SNI ISO 900x Common Criteria SNI ISO 15408 technical management board level SNI ISO 27014 5 dari x 5
  • 6. Principles of IT Governance o Principle 1: Establish clearly understood responsibilities for IT o Principle 2: Plan IT to best support the organization o Principle 3: Acquire IT validly o Principle 4: Ensure that IT performs well, whenever required o Principle 5: Ensure IT conforms with formal rules o Principle 6: Ensure IT use respects human factors Source: P.Weill & J.Ross, IT Governance, Harvard Business Press, 2004 6
  • 7. Model lain: Pemisahan Governance dan Management 7
  • 8. SNI ISO/IEC 38500:2013 Tata Kelola Teknologi Informasi Source: SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, AS8015 Corporate Governance of 8 dari x 8 ICT: January 2005
  • 9. SNI ISO/IEC 38500:2013 Tata Kelola Teknologi Informasi Pimpinan mengevaluasi pemanfaatan TI saat ini dan masa depan Source: SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, AS8015 Corporate Governance of 9 dari x 9 ICT: January 2005
  • 10. SNI ISO/IEC 38500:2013 Tata Kelola Teknologi Informasi Pimpinan mengarahkan penyusunan dan pelaksanaan dari rencana dan kebijakan untuk memastikan bahwa pemanfaatan TI memenuhi tujuan bisnis. Source: SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, AS8015 Corporate Governance of 10 dari x 10 ICT: January 2005
  • 11. SNI ISO/IEC 38500:2013 Tata Kelola Teknologi Informasi Pimpinan memantau kesesuaian terhadap kebijakan, dan memantau pelaksanaan dibandingkan dengan rencana Source: SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, AS8015 Corporate Governance of 11 dari x 11 ICT: January 2005
  • 12. SNI ISO/IEC 38500:2013 Enam Prinsip Prinsip 1: Tanggung jawab Prinsip 2: Strategi Prinsip 3: Akuisisi Prinsip 4: Kinerja Prinsip 5: Kesesuaian Prinsip 6: Perilaku Manusia 12 dari x 12
  • 13. SNI ISO/IEC 38500:2013 Enam Prinsip Prinsip 1: Tanggung jawab Individu dan kelompok dalam suatu organisasi memahami dan menerima tanggung jawab mereka dalam hal penyediaan dan permintaan atas TI. Mereka yang bertanggung jawab untuk melakukan berbagai tindakan juga memiliki kewenangan untuk melakukan berbagai tindakan tersebut. Prinsip 1: Tanggung jawab Prinsip 2: Strategi Prinsip 3: Akuisisi Prinsip 4: Kinerja Prinsip 5: Kesesuaian Prinsip 6: Perilaku Manusia 13 dari x 13
  • 14. SNI ISO/IEC 38500:2013 Enam Prinsip Prinsip 2: Strategi Strategi bisnis suatu organisasi memperhitungkan kemampuan TI saat ini dan di masa depan; rencana strategis TI memenuhi kebutuhan saat ini dan berkelanjutan dari strategi bisnis organisasi. Prinsip 1: Tanggung jawab Prinsip 2: Strategi Prinsip 3: Akuisisi Prinsip 4: Kinerja Prinsip 5: Kesesuaian Prinsip 6: Perilaku Manusia 14 dari x 14
  • 15. SNI ISO/IEC 38500:2013 Enam Prinsip Prinsip 3: Akuisisi Akuisisi TI dibuat untuk alasan yang valid, atas dasar analisis yang tepat dan berkelanjutan, dengan pengambilan keputusan yang jelas dan transparan. Terdapat Prinsip keseimbangan 1: Tanggung antara jawab manfaat, peluang, biaya, dan risiko, baik dalam jangka pendek maupun jangka panjang. Prinsip 2: Strategi Prinsip 3: Akuisisi Prinsip 4: Kinerja Prinsip 5: Kesesuaian Prinsip 6: Perilaku Manusia 15 dari x 15
  • 16. SNI ISO/IEC 38500:2013 Enam Prinsip Prinsip 4: Kinerja Prinsip 1: Tanggung jawab TI sesuai dengan tujuan untuk mendukung organisasi, untuk menyediakan layanan, dengan Prinsip tingkat 2: Strategi layanan dan kualitas layanan yang diperlukan untuk memenuhi persyaratan bisnis saat ini dan masa yang akan datang. Prinsip 3: Akuisisi Prinsip 4: Kinerja Prinsip 5: Kesesuaian Prinsip 6: Perilaku Manusia 16 dari x 16
  • 17. SNI ISO/IEC 38500:2013 Enam Prinsip Prinsip 1: Tanggung jawab Prinsip 2: Strategi Prinsip 5: Kesesuaian TI mematuhi Prinsip semua 3: Akuisisi perundangan dan peraturan yang wajib. Kebijakan dan praktik dengan jelas didefinisikan, dilaksanakan, dan ditegakkan. Prinsip 4: Kinerja Prinsip 5: Kesesuaian Prinsip 6: Perilaku Manusia 17 dari x 17
  • 18. SNI ISO/IEC 38500:2013 Enam Prinsip Prinsip 1: Tanggung jawab Prinsip 2: Strategi Prinsip 3: Akuisisi Prinsip 6: Perilaku Manusia Kebijakan, praktik, dan keputusan TI menunjukkan penghargaan terhadap Prinsip 4: Kinerja Perilaku Manusia, termasuk kebutuhan saat ini dan perkembangannya dari semua 'orang Prinsip dalam 5: Kesesuaian proses'. Prinsip 6: Perilaku Manusia 18 dari x 18
  • 19. Perbaikan konsep Tata Kelola di Keamanan Informasi 19 Source: P.Weill & J.Ross, IT Governance, Harvard Business Press, 2004 SNI ISO/IEC 38500:2013, ISO/IEC 38500:2008, AS8015 Corporate Governance of ICT: January 2005 SNI ISO/IEC 27014:2013 Tata Kelola Keamanan Informasi, ISO/IEC 27013:2013
  • 20. Perbaikan konsep Tata Kelola di Keamanan Informasi Establish organisation-wide infosec 20 Prinsip 1: Tanggung jawab Prinsip 2: Strategi Prinsip 3: Akuisisi Prinsip 4: Kinerja Prinsip 5: Kesesuaian Prinsip 6: Perilaku Manusia Adopt a risk-based approach Set direction of investment decisions Ensure conformance with int & ext req Foster a security-positive environment Review performance in relation to business outcomes