E gov keamanan informasi 3 okt 2016 - kpk

Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-FMantan Penasihat KPK (汚職撲滅委員会の顧問) um ITB
E-GOVERNMENT
INFORMATION SECURITY,
RISKAND CONTROL
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
Cybersecurity Nexus Liaison, ISACA Indonesia & Sekolah Teknik Elektro dan Informatika ITB
Presentasi di DAS BIN
Jayapura, 3 Oktober 2016
2
Current:	
•  Cybersecurity	Nexus	Liaison,	ISACA	Indonesia	Chapter	
•  ISACA	Academic	Advocate	at	ITB	
•  Anggota	Pembina	Yayasan	Pendidikan	Internal	Audit	
•  SME	for	InformaEon	Security	Standard	for	ISO	at	ISACA	HQ	
•  Associate	Professor	at	School	of	Electrical	Engineering	and	InformaEcs,	InsEtut	Teknologi	Bandung	
•  Ketua	WG	Layanan	dan	Tata	Kelola	TI,	anggota	WG	Keamanan	Informasi	serta	Anggota	PaniEa	Teknis	35-01	Program	
Nasional	Penetapan	Standar	bidang	Teknologi	Informasi,	BSN	–	Kominfo.		
Past:	
•  Ketua	Kelompok	Kerja	Evaluasi	TIK	Nasional,	Dewan	TIK	Nasional	(2007-2008)	
•  Plt	Direktur	Operasi	Sistem	PPATK	(Indonesia	Financial	TransacEon	Reports	and	Analysis	Center,	INTRAC),	April	2009	–	
May	2011		
	
Professional	Cer0fica0on:	
•  Professional	Engineering	(PE),	the	Principles	and	PracEce	of	Electrical	Engineering,	College	of	Engineering,	the	University	
of	Texas	at	AusEn.	2000	
•  IRCA	InformaEon	Security	Management	System	Lead	Auditor	Course,	2004	
•  ISACA	CerEfied	InformaEon	System	Auditor	(CISA).	CISA	Number:	0540859,	2005	
•  Brainbench	Computer	Forensic,	2006	
•  (ISC)2	CerEfied	InformaEon	Systems	Security	Professional	(CISSP),	No:	118113,	2007	
•  ISACA	CerEfied	InformaEon	Security	Manager	(CISM).	CISM	Number:	0707414,	2007	
Award:	
•  (ISC)2	Asia	Pacific	Informa0on	Security	Leadership	Achievements	(ISLA)	2011	award	in	category	Senior	Informa0on	
Security	Professional.	hcp://isc2.org/ISLA	
Sarwono	Su0kno,	Dr.Eng.,CISA,CISSP,CISM,CSX-F
KESEPAKATAN DISKUSI
•  Mohon maaf jika gaya/kebiasaan saya di ITB muncul dalam diskusi ini
•  Niatnya agar Indonesia lebih berdaulat
•  Boleh buka laptop dan akses internet
•  Seluruh peserta harus bicara, bertanya, berpendapat, guyon sebagai
pembuka kreatifitas
•  Sarwono Sutikno hanya fasilitator dan sedang belajar
•  Semoga saya dan semua insan Indonesia menjadi orang merdeka !!!
•  Semoga setiap insan Indonesia menjadi khalifah dalam arti tidak ada yang
dapat membatasi potensi seorang insan kecuali impian dirinya dan
tuhannya.
Agar efektif berdiskusi
BLOOM’STAXONOMYOFEDUCATIONAL
OBJECTIVES
Apply
Comprehend
Remember
list, recite
explain, paraphrase
calculate, solve,
determine, apply
Analyze
compare, contrast, classify,
categorize, derive, model
Synthesize
create, construct, design,
improve, produce, propose
Evaluate
judge, critique, justify,
verify, assess, recommend
Presentation: KamInfo.ID5
Presentation: KamInfo.ID6
E-Government Summit – Jakarta 6 September 2016
http://www.menpan.go.id/berita-terkini/120-info-terkini/5590-paparan-e-government-summit-2016-hotel-bidakara-jakarta-6-september-2016
1.  Arsip Nasional (ANRI),
2.  Badan Kepegawaian Negara (BKN) | Best Practices e-Government Manajemen ASN,
3.  Badan Kepegawaian Negara (BKN),
4.  BPKP | Pengembangan SIMA HP menuju e-Government
5.  Badan Pengawas Obat dan Makanan (BPOM),
6.  Deputi Bidang Kelembagaan dan Tata Laksana - Kementerian PANRB,
7.  Prof. Eko Prasojo | The Role of Leadership and Key Success Factors in E-government
8.  KOICA | IT Capacity Building for Government Officials,
9.  Kementerian Kesehatan (KEMENKES),
10.  Kementerian Koordinator Bidang Pembangunan Manusia dan Kebudayaan (KEMENKOPMK),
11.  Kementerian Pekerjaaan Umum dan Perumahana Rakyat (KEMENPUPR)
12.  Kementerian Sekretariat Negara (KEMENSETNEG),
13.  Lembaga Administrasi Negara (LAN),
14.  Tae-Ho Youn KOICA | Indonesia Need Own Competitive e-Government Strategy,
15.  Lembaga Kebijakan Pengadaan Barang/Jasa Pemerintah (LKPP),
16.  Badan Kependudukan dan Keluarga Berencana Nasional (BKKBN),
Implementation Target of E-Government
1. Satisfaction: improving access; shorting interaction
2. Customization: services based on the needs of the
community Social development based on the expertise and
capabilities of ICT
3. Proactive interaction with the public and democratic
participation in decision-making
Public Service
Quality
1. Improve productivity and skills of civil servants
2. Improve collaboration and knowledge-sharing among all
levels of the government agencies
3. Sharpen the formulation of Standard Operating Procedure in
the government
Effective and
efficient
government
1. Bureaucratic reforms towards a better good governance
2. Increased transparency and accountability
3. Increased productivity performance
Bureaucracy
reform
COBIT 5
SNI ISO 38500
Internal Control
Framework COSO
HUBUNGANANTAR KERANGKA
PP60/2008
Sistem Pengendalian Intern
Pemerintah
TataKelola
TataKelolaTI
ManajemenTI
Panduan Umum Tata Kelola TIK Nas
+
Kuesioner Evaluasi Pengendalian Intern TIK
SNI ISO 27001SNI ISO 20000
SNI ISO 15408
RISK VS CONTROL
E gov   keamanan informasi 3 okt 2016 - kpk
E gov   keamanan informasi 3 okt 2016 - kpk
E gov   keamanan informasi 3 okt 2016 - kpk
Figure 6—COBIT 5 Goals Cascade for the Enterprise
Stakeholder Needs
Supported by
Drivers (environment, technology evoluton,…) for the
Governance Objective of Value Creation
Supported by
Enterprise Goals
Supported by
Enterprise Value Chain (example representation of an enterprise)
Business information is managed
by the IT function enablers
Function Goals (to be defined for each enterprise)
Enablers for the Procurement Function
Enablers for the Human Resources Function
Enablers for the IT Function
See
figures 7 and 60
See examples in
figures 9 and 61
See examples in
figures 9 and 61
Inbound
Logistics
Principles,
Policies and
Frameworks
Organisational
Structures
Processes
People, Skills
and
Competencies
Culture,
Ethics and
Behaviour
Services,
Infrastructure
and Applications
Information
Principles,
Policies and
Frameworks
Organisational
Structures
Processes
People, Skills
and
Competencies
Culture,
Ethics and
Behaviour
Services,
Infrastructure
and Applications
Information
Principles,
Policies and
Frameworks
Organisational
Structures
Processes
People, Skills
and
Competencies
Culture,
Ethics and
Behaviour
Services,
Infrastructure
and Applications
Information
Operations
Outbound
Logistics
Marketing
and Sales Services
IT
Human
Resources Infrastructure Procurement
Step A
Step B
Step C
Supported
by
Supported
by
See examples in
figures 11 and 61
See
figure 10
Supported by
Enabling Information
15
E gov   keamanan informasi 3 okt 2016 - kpk
DEMO
Silakan masuk dengan android anda ke:
www.google.com/maps/timeline
Dimana android anda pada Sabtu yang
lalu?
Apa komentar anda?
(jika app maps perlu update, silakan)
SNI ISO/IEC 27001:2013
CATATAN Manajemen puncak juga dapat menetapkan tanggung jawab dan wewenang untuk
melaporkan kinerja SMKI dalam organisasi.
6 Perencanaan
6.1 Tindakan untuk menangani risiko dan peluang
6.1.1 Umum
Ketika merencanakan SMKI, organisasi harus mempertimbangkan permasalahan yang
dimaksud dalam 4.1 dan persyaratan yang dimaksud dalam 4.2 serta menentukan risiko dan
peluang yang perlu ditangani untuk:
a) memastikan SMKI dapat mencapai manfaat yang diharapkan;
b) mencegah, atau mengurangi, efek yang tidak diinginkan;
c) mencapai perbaikan yang berkelanjutan.
Organisasi harus merencanakan:
d) tindakan untuk menangani risiko dan peluang; dan
e) bagaimana cara:
1) mengintegrasikan dan menerapkan tindakan ke dalam proses SMKI; dan
E gov   keamanan informasi 3 okt 2016 - kpk
E gov   keamanan informasi 3 okt 2016 - kpk
Presentation: KamInfo.ID21
21
KEAMANAN INFORMASI VERSIISACA
Information security is a business enabler that is strictly bound to
stakeholder trust, either by addressing business risk or by creating value
for an enterprise, such as competitive advantage.
At a time when the significance of information and related technologies is
increasing in every aspect of business and public life, the need to mitigate
information risk, which includes protecting information and related IT
assets from ever-changing threats, is constantly intensifying.
ISACA defines information security as something that:
Ensures that information is readily available (availability), when
required, and protected against disclosure to unauthorised users
(confidentiality) and improper modification (integrity).
Presentation: KamInfo.ID22
22
KEAMANAN INFORMASI
......... pemerintah negara Indonesia yang melindungi segenap
bangsa Indonesia dan seluruh tumpah darah Indonesia dan untuk
memajukan kesejahteraan umum,
mencerdaskan kehidupan bangsa, dan ikut
melaksanakan ketertiban dunia yang berdasarkan kemerdekaan,
perdamaian abadi dan keadilan sosial........
Pemanfaatan INFORMASI sebagai darah nadi
kehidupan bangsa
dalam perspektif Pertumbuhan Ekonomi
untuk Kesejahteraan Rakyat
Presentation: KamInfo.ID23
23
KEAMANAN NASIONAL
......... pemerintah negara Indonesia yang melindungi segenap
bangsa Indonesia dan seluruh tumpah darah Indonesia dan untuk
memajukan kesejahteraan umum,
mencerdaskan kehidupan bangsa, dan ikut
melaksanakan ketertiban dunia yang berdasarkan kemerdekaan,
perdamaian abadi dan keadilan sosial........
Pemanfaatan INFORMASI sebagai darah nadi kehidupan bangsa
dalam perspektif Pertumbuhan Ekonomi
untuk Kesejahteraan Rakyat
RISK-BASED CATEGORIZATION CONTROL
E gov   keamanan informasi 3 okt 2016 - kpk
E gov   keamanan informasi 3 okt 2016 - kpk
E gov   keamanan informasi 3 okt 2016 - kpk
The CSX Liaison reports to the chapter president.
Presentation: KamInfo.ID29
IMPLEMENTING
FRAMEWORKSTOPOPULATEBMIS
ISO
27031
COBIT 5
Enabling
Process
29
E gov   keamanan informasi 3 okt 2016 - kpk
E gov   keamanan informasi 3 okt 2016 - kpk
Presentation: KamInfo.ID32
PENDEKATAN KAMIPenyusunan Master Plan TI merupakan rangkaian tahapan assessment, visioning, design dan roadmap. Beberapa
framework dijadikan rujukan dalam assessment dan penyusunan cetak biru berbasis enterprise architecture.
32
SARAN
• Strategis dan Kebijakan
• Kaji manfaat dan risiko informasi
• Sumber daya manusia diutamakan
• Kaji risiko dan manfaat perangkat
teknologi, manusia, process dan
organisasi
• Q&A
• isaca.org/cyber
• ISACA Cybersecurity Teaching Materials
1 von 34

Más contenido relacionado

Was ist angesagt?(20)

Orasi ilmiah pada wisuda sekolah tinggi sandi negara 10 November 2015Orasi ilmiah pada wisuda sekolah tinggi sandi negara 10 November 2015
Orasi ilmiah pada wisuda sekolah tinggi sandi negara 10 November 2015
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F1.5K views
Hubungan PP60 2008 dan tata kelola serta SNIHubungan PP60 2008 dan tata kelola serta SNI
Hubungan PP60 2008 dan tata kelola serta SNI
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F356 views
Unhan   membangun kemampuan siber indonesia di era perang informasiUnhan   membangun kemampuan siber indonesia di era perang informasi
Unhan membangun kemampuan siber indonesia di era perang informasi
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F359 views
Keamanan informasi   cybersecurity risk opportunity and control - surabaya 17...Keamanan informasi   cybersecurity risk opportunity and control - surabaya 17...
Keamanan informasi cybersecurity risk opportunity and control - surabaya 17...
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F748 views
Strategi tata kelola tik polri sesuai best practice untuk mencapai maturity l...Strategi tata kelola tik polri sesuai best practice untuk mencapai maturity l...
Strategi tata kelola tik polri sesuai best practice untuk mencapai maturity l...
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F576 views
Pindad   kepedulian keamanan informasiPindad   kepedulian keamanan informasi
Pindad kepedulian keamanan informasi
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F196 views
Definisi keamanan informasi 15 september 2016Definisi keamanan informasi 15 september 2016
Definisi keamanan informasi 15 september 2016
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F476 views
Sosialisasi Keamanan Informasi_Penyelenggaraan TelekomunikasiSosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Directorate of Information Security | Ditjen Aptika1.2K views
SSM: SMKI vs SMAP vs SMM - IIBIC 2017SSM: SMKI vs SMAP vs SMM - IIBIC 2017
SSM: SMKI vs SMAP vs SMM - IIBIC 2017
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F391 views
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Directorate of Information Security | Ditjen Aptika3.4K views
Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...
Kriteria Evaluasi Keamanan Perangkat - Common criteria for dummies, Sistem Pe...
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F2.1K views
Bim tek 15 juni 2017   kepedulian keamanan informasiBim tek 15 juni 2017   kepedulian keamanan informasi
Bim tek 15 juni 2017 kepedulian keamanan informasi
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F67 views

Destacado(20)

Usulanuntukwg1danwg2dandata28 feb2017Usulanuntukwg1danwg2dandata28 feb2017
Usulanuntukwg1danwg2dandata28 feb2017
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F509 views
Isaca tech session 19 feb 2013   securing mobile devices revIsaca tech session 19 feb 2013   securing mobile devices rev
Isaca tech session 19 feb 2013 securing mobile devices rev
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F743 views
Sandingan ISO/IEC 27001 SMKI vs ISO 37001 SMAPSandingan ISO/IEC 27001 SMKI vs ISO 37001 SMAP
Sandingan ISO/IEC 27001 SMKI vs ISO 37001 SMAP
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F1.3K views
SNI ISO 27001 Anwar SiregarSNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar Siregar
Directorate of Information Security | Ditjen Aptika936 views
2 brosut e katalog lkpp 16 mei 20162 brosut e katalog lkpp 16 mei 2016
2 brosut e katalog lkpp 16 mei 2016
Bogor Agricultural University219 views
1 brosut e katalog lkpp 16 mei 20161 brosut e katalog lkpp 16 mei 2016
1 brosut e katalog lkpp 16 mei 2016
Bogor Agricultural University242 views
IT governance in SMEsIT governance in SMEs
IT governance in SMEs
Chuong Mai1.3K views
Usulan untuk wg1 dan wg2 serta kualitas data pada kaminfo 12 agustus 2015Usulan untuk wg1 dan wg2 serta kualitas data pada kaminfo 12 agustus 2015
Usulan untuk wg1 dan wg2 serta kualitas data pada kaminfo 12 agustus 2015
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F523 views
Web Security and Network SecurityWeb Security and Network Security
Web Security and Network Security
crussell796.4K views
Gambar dan specGambar dan spec
Gambar dan spec
ian skay1.3K views
WEBINAR: Transitioning to ISO/IEC 27001: 2013WEBINAR: Transitioning to ISO/IEC 27001: 2013
WEBINAR: Transitioning to ISO/IEC 27001: 2013
SAIGlobalAssurance3.6K views
Perka LKPP no.6 tahun 2016Perka LKPP no.6 tahun 2016
Perka LKPP no.6 tahun 2016
Ulfah Hanum4K views
Sosialisasi sni iso iec 38500-2015 rev2 - 15 des2015Sosialisasi sni iso iec 38500-2015 rev2 - 15 des2015
Sosialisasi sni iso iec 38500-2015 rev2 - 15 des2015
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F2K views
Direktori SNI Wajib 2015Direktori SNI Wajib 2015
Direktori SNI Wajib 2015
Muhammad Bahrudin2.2K views
E government dalam pelayanan publikE government dalam pelayanan publik
E government dalam pelayanan publik
Muslimin B. Putra3.6K views
Information Security GovernanceInformation Security Governance
Information Security Governance
Directorate of Information Security | Ditjen Aptika1.8K views

Similar a E gov keamanan informasi 3 okt 2016 - kpk(20)

Más de Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F(20)

Keamanan Informasi Metaverse - 18 Juni 2022.pdfKeamanan Informasi Metaverse - 18 Juni 2022.pdf
Keamanan Informasi Metaverse - 18 Juni 2022.pdf
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F294 views
Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...
Webinar Sabtu 14 Mei 2022 - Digital Signature dan Keamanan Transaksi Keuangan...
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F143 views
SMKI vs SMAP vs SMM vs SMOP v06SMKI vs SMAP vs SMM vs SMOP v06
SMKI vs SMAP vs SMM vs SMOP v06
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F396 views
Tata Kelola Informasi & Teknologi (I&T), dan Aset InformasiTata Kelola Informasi & Teknologi (I&T), dan Aset Informasi
Tata Kelola Informasi & Teknologi (I&T), dan Aset Informasi
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F511 views
Silabus el5213 internal auditing (audit internal) v021Silabus el5213 internal auditing (audit internal) v021
Silabus el5213 internal auditing (audit internal) v021
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F359 views
Kuliah tamu itb 11 maret 2020Kuliah tamu itb 11 maret 2020
Kuliah tamu itb 11 maret 2020
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F109 views
Keamanan Informasi - batasanKeamanan Informasi - batasan
Keamanan Informasi - batasan
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F101 views
Buku gratifikasi dalam perspektif agama - Desember 2019 - KPKBuku gratifikasi dalam perspektif agama - Desember 2019 - KPK
Buku gratifikasi dalam perspektif agama - Desember 2019 - KPK
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F1.2K views
Rancang bangun portable hacking station menggunakan raspberry pi   tesis-sath...Rancang bangun portable hacking station menggunakan raspberry pi   tesis-sath...
Rancang bangun portable hacking station menggunakan raspberry pi tesis-sath...
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F598 views
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019   Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F3.5K views
Indeks Presepsi Korupsi Indonesia 20 thn Reformasi - TIIIndeks Presepsi Korupsi Indonesia 20 thn Reformasi - TII
Indeks Presepsi Korupsi Indonesia 20 thn Reformasi - TII
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F212 views
Materi wisuda untag 7 sep2019   wonMateri wisuda untag 7 sep2019   won
Materi wisuda untag 7 sep2019 won
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F202 views
Materi caleg road show bus  nganjuk - mod wonMateri caleg road show bus  nganjuk - mod won
Materi caleg road show bus nganjuk - mod won
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F594 views
Antikorupsi mahasiswaAntikorupsi mahasiswa
Antikorupsi mahasiswa
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F4.3K views
Islam, pendidikan karakter & antikorupsi mod won v02Islam, pendidikan karakter & antikorupsi mod won v02
Islam, pendidikan karakter & antikorupsi mod won v02
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F524 views
SMKI vs SMAP vs SMM vs SML v04SMKI vs SMAP vs SMM vs SML v04
SMKI vs SMAP vs SMM vs SML v04
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F885 views
Perguruan tinggi dan pencegahan korupsi mod wonPerguruan tinggi dan pencegahan korupsi mod won
Perguruan tinggi dan pencegahan korupsi mod won
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F1.3K views
Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019
Majalah Integrito, KPK, edisi 1-tahun-2019 #Pemilihan Umum 2019
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F695 views
Pengantar tot persiapan implementasi pak di lingkungan KKPPengantar tot persiapan implementasi pak di lingkungan KKP
Pengantar tot persiapan implementasi pak di lingkungan KKP
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F304 views
Generasi muda melawan korupsi   21 Jan 2019 di STP BandungGenerasi muda melawan korupsi   21 Jan 2019 di STP Bandung
Generasi muda melawan korupsi 21 Jan 2019 di STP Bandung
Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F1.5K views

Último(20)

Motivasi Meningkatkan DiriMotivasi Meningkatkan Diri
Motivasi Meningkatkan Diri
KemindoGroup13 views
surat lamaran pld tahun 2023.docxsurat lamaran pld tahun 2023.docx
surat lamaran pld tahun 2023.docx
AnggunPermatasari2510 views
kelompok 8.pdfkelompok 8.pdf
kelompok 8.pdf
sitiamelliaefendi0315 views
KELOMPOK 8 bahan ajar-1.pdfKELOMPOK 8 bahan ajar-1.pdf
KELOMPOK 8 bahan ajar-1.pdf
sitiamelliaefendi037 views
SK TPPK paud 2023.pdfSK TPPK paud 2023.pdf
SK TPPK paud 2023.pdf
Komalasari9624 views
STORYBOARD.docxSTORYBOARD.docx
STORYBOARD.docx
JUMADAPUTRA10 views
SOAL PAS FIQIH KELAS 7 - MTs tarbiyatul banat.docxSOAL PAS FIQIH KELAS 7 - MTs tarbiyatul banat.docx
SOAL PAS FIQIH KELAS 7 - MTs tarbiyatul banat.docx
Ketua LBM MWC NU Lenteng dan Wakil Ketua Ansor lenteng bagian MDS RA10 views
MPI K.9 MANAJEMEN KONFLIK.pptxMPI K.9 MANAJEMEN KONFLIK.pptx
MPI K.9 MANAJEMEN KONFLIK.pptx
NajwaAuliaSyihab12 views
RPL Etika Berkomunikasi.docxRPL Etika Berkomunikasi.docx
RPL Etika Berkomunikasi.docx
RahimaSyahnePutri115 views
AKSI NYATA BIMBINGAN KONSELING.pdfAKSI NYATA BIMBINGAN KONSELING.pdf
AKSI NYATA BIMBINGAN KONSELING.pdf
SetianingrumSepti34 views
Kisi PTS I IPA IX 2023-2024_032723.docKisi PTS I IPA IX 2023-2024_032723.doc
Kisi PTS I IPA IX 2023-2024_032723.doc
Riski Andho Firdian8 views
user.docxuser.docx
user.docx
Fajar Baskoro25 views

E gov keamanan informasi 3 okt 2016 - kpk

  • 1. E-GOVERNMENT INFORMATION SECURITY, RISKAND CONTROL Sarwono Sutikno, Dr.Eng.,CISA,CISSP,CISM,CSX-F Cybersecurity Nexus Liaison, ISACA Indonesia & Sekolah Teknik Elektro dan Informatika ITB Presentasi di DAS BIN Jayapura, 3 Oktober 2016
  • 2. 2 Current: •  Cybersecurity Nexus Liaison, ISACA Indonesia Chapter •  ISACA Academic Advocate at ITB •  Anggota Pembina Yayasan Pendidikan Internal Audit •  SME for InformaEon Security Standard for ISO at ISACA HQ •  Associate Professor at School of Electrical Engineering and InformaEcs, InsEtut Teknologi Bandung •  Ketua WG Layanan dan Tata Kelola TI, anggota WG Keamanan Informasi serta Anggota PaniEa Teknis 35-01 Program Nasional Penetapan Standar bidang Teknologi Informasi, BSN – Kominfo. Past: •  Ketua Kelompok Kerja Evaluasi TIK Nasional, Dewan TIK Nasional (2007-2008) •  Plt Direktur Operasi Sistem PPATK (Indonesia Financial TransacEon Reports and Analysis Center, INTRAC), April 2009 – May 2011 Professional Cer0fica0on: •  Professional Engineering (PE), the Principles and PracEce of Electrical Engineering, College of Engineering, the University of Texas at AusEn. 2000 •  IRCA InformaEon Security Management System Lead Auditor Course, 2004 •  ISACA CerEfied InformaEon System Auditor (CISA). CISA Number: 0540859, 2005 •  Brainbench Computer Forensic, 2006 •  (ISC)2 CerEfied InformaEon Systems Security Professional (CISSP), No: 118113, 2007 •  ISACA CerEfied InformaEon Security Manager (CISM). CISM Number: 0707414, 2007 Award: •  (ISC)2 Asia Pacific Informa0on Security Leadership Achievements (ISLA) 2011 award in category Senior Informa0on Security Professional. hcp://isc2.org/ISLA Sarwono Su0kno, Dr.Eng.,CISA,CISSP,CISM,CSX-F
  • 3. KESEPAKATAN DISKUSI •  Mohon maaf jika gaya/kebiasaan saya di ITB muncul dalam diskusi ini •  Niatnya agar Indonesia lebih berdaulat •  Boleh buka laptop dan akses internet •  Seluruh peserta harus bicara, bertanya, berpendapat, guyon sebagai pembuka kreatifitas •  Sarwono Sutikno hanya fasilitator dan sedang belajar •  Semoga saya dan semua insan Indonesia menjadi orang merdeka !!! •  Semoga setiap insan Indonesia menjadi khalifah dalam arti tidak ada yang dapat membatasi potensi seorang insan kecuali impian dirinya dan tuhannya. Agar efektif berdiskusi
  • 4. BLOOM’STAXONOMYOFEDUCATIONAL OBJECTIVES Apply Comprehend Remember list, recite explain, paraphrase calculate, solve, determine, apply Analyze compare, contrast, classify, categorize, derive, model Synthesize create, construct, design, improve, produce, propose Evaluate judge, critique, justify, verify, assess, recommend
  • 7. E-Government Summit – Jakarta 6 September 2016 http://www.menpan.go.id/berita-terkini/120-info-terkini/5590-paparan-e-government-summit-2016-hotel-bidakara-jakarta-6-september-2016 1.  Arsip Nasional (ANRI), 2.  Badan Kepegawaian Negara (BKN) | Best Practices e-Government Manajemen ASN, 3.  Badan Kepegawaian Negara (BKN), 4.  BPKP | Pengembangan SIMA HP menuju e-Government 5.  Badan Pengawas Obat dan Makanan (BPOM), 6.  Deputi Bidang Kelembagaan dan Tata Laksana - Kementerian PANRB, 7.  Prof. Eko Prasojo | The Role of Leadership and Key Success Factors in E-government 8.  KOICA | IT Capacity Building for Government Officials, 9.  Kementerian Kesehatan (KEMENKES), 10.  Kementerian Koordinator Bidang Pembangunan Manusia dan Kebudayaan (KEMENKOPMK), 11.  Kementerian Pekerjaaan Umum dan Perumahana Rakyat (KEMENPUPR) 12.  Kementerian Sekretariat Negara (KEMENSETNEG), 13.  Lembaga Administrasi Negara (LAN), 14.  Tae-Ho Youn KOICA | Indonesia Need Own Competitive e-Government Strategy, 15.  Lembaga Kebijakan Pengadaan Barang/Jasa Pemerintah (LKPP), 16.  Badan Kependudukan dan Keluarga Berencana Nasional (BKKBN),
  • 8. Implementation Target of E-Government 1. Satisfaction: improving access; shorting interaction 2. Customization: services based on the needs of the community Social development based on the expertise and capabilities of ICT 3. Proactive interaction with the public and democratic participation in decision-making Public Service Quality 1. Improve productivity and skills of civil servants 2. Improve collaboration and knowledge-sharing among all levels of the government agencies 3. Sharpen the formulation of Standard Operating Procedure in the government Effective and efficient government 1. Bureaucratic reforms towards a better good governance 2. Increased transparency and accountability 3. Increased productivity performance Bureaucracy reform
  • 9. COBIT 5 SNI ISO 38500 Internal Control Framework COSO HUBUNGANANTAR KERANGKA PP60/2008 Sistem Pengendalian Intern Pemerintah TataKelola TataKelolaTI ManajemenTI Panduan Umum Tata Kelola TIK Nas + Kuesioner Evaluasi Pengendalian Intern TIK SNI ISO 27001SNI ISO 20000 SNI ISO 15408
  • 14. Figure 6—COBIT 5 Goals Cascade for the Enterprise Stakeholder Needs Supported by Drivers (environment, technology evoluton,…) for the Governance Objective of Value Creation Supported by Enterprise Goals Supported by Enterprise Value Chain (example representation of an enterprise) Business information is managed by the IT function enablers Function Goals (to be defined for each enterprise) Enablers for the Procurement Function Enablers for the Human Resources Function Enablers for the IT Function See figures 7 and 60 See examples in figures 9 and 61 See examples in figures 9 and 61 Inbound Logistics Principles, Policies and Frameworks Organisational Structures Processes People, Skills and Competencies Culture, Ethics and Behaviour Services, Infrastructure and Applications Information Principles, Policies and Frameworks Organisational Structures Processes People, Skills and Competencies Culture, Ethics and Behaviour Services, Infrastructure and Applications Information Principles, Policies and Frameworks Organisational Structures Processes People, Skills and Competencies Culture, Ethics and Behaviour Services, Infrastructure and Applications Information Operations Outbound Logistics Marketing and Sales Services IT Human Resources Infrastructure Procurement Step A Step B Step C Supported by Supported by See examples in figures 11 and 61 See figure 10 Supported by Enabling Information
  • 15. 15
  • 17. DEMO Silakan masuk dengan android anda ke: www.google.com/maps/timeline Dimana android anda pada Sabtu yang lalu? Apa komentar anda? (jika app maps perlu update, silakan)
  • 18. SNI ISO/IEC 27001:2013 CATATAN Manajemen puncak juga dapat menetapkan tanggung jawab dan wewenang untuk melaporkan kinerja SMKI dalam organisasi. 6 Perencanaan 6.1 Tindakan untuk menangani risiko dan peluang 6.1.1 Umum Ketika merencanakan SMKI, organisasi harus mempertimbangkan permasalahan yang dimaksud dalam 4.1 dan persyaratan yang dimaksud dalam 4.2 serta menentukan risiko dan peluang yang perlu ditangani untuk: a) memastikan SMKI dapat mencapai manfaat yang diharapkan; b) mencegah, atau mengurangi, efek yang tidak diinginkan; c) mencapai perbaikan yang berkelanjutan. Organisasi harus merencanakan: d) tindakan untuk menangani risiko dan peluang; dan e) bagaimana cara: 1) mengintegrasikan dan menerapkan tindakan ke dalam proses SMKI; dan
  • 21. Presentation: KamInfo.ID21 21 KEAMANAN INFORMASI VERSIISACA Information security is a business enabler that is strictly bound to stakeholder trust, either by addressing business risk or by creating value for an enterprise, such as competitive advantage. At a time when the significance of information and related technologies is increasing in every aspect of business and public life, the need to mitigate information risk, which includes protecting information and related IT assets from ever-changing threats, is constantly intensifying. ISACA defines information security as something that: Ensures that information is readily available (availability), when required, and protected against disclosure to unauthorised users (confidentiality) and improper modification (integrity).
  • 22. Presentation: KamInfo.ID22 22 KEAMANAN INFORMASI ......... pemerintah negara Indonesia yang melindungi segenap bangsa Indonesia dan seluruh tumpah darah Indonesia dan untuk memajukan kesejahteraan umum, mencerdaskan kehidupan bangsa, dan ikut melaksanakan ketertiban dunia yang berdasarkan kemerdekaan, perdamaian abadi dan keadilan sosial........ Pemanfaatan INFORMASI sebagai darah nadi kehidupan bangsa dalam perspektif Pertumbuhan Ekonomi untuk Kesejahteraan Rakyat
  • 23. Presentation: KamInfo.ID23 23 KEAMANAN NASIONAL ......... pemerintah negara Indonesia yang melindungi segenap bangsa Indonesia dan seluruh tumpah darah Indonesia dan untuk memajukan kesejahteraan umum, mencerdaskan kehidupan bangsa, dan ikut melaksanakan ketertiban dunia yang berdasarkan kemerdekaan, perdamaian abadi dan keadilan sosial........ Pemanfaatan INFORMASI sebagai darah nadi kehidupan bangsa dalam perspektif Pertumbuhan Ekonomi untuk Kesejahteraan Rakyat
  • 28. The CSX Liaison reports to the chapter president.
  • 32. Presentation: KamInfo.ID32 PENDEKATAN KAMIPenyusunan Master Plan TI merupakan rangkaian tahapan assessment, visioning, design dan roadmap. Beberapa framework dijadikan rujukan dalam assessment dan penyusunan cetak biru berbasis enterprise architecture. 32
  • 33. SARAN • Strategis dan Kebijakan • Kaji manfaat dan risiko informasi • Sumber daya manusia diutamakan • Kaji risiko dan manfaat perangkat teknologi, manusia, process dan organisasi