SlideShare ist ein Scribd-Unternehmen logo
1 von 22
Downloaden Sie, um offline zu lesen
INTAN RAHAYU
KASUBDIT BUDAYA KEAMANAN INFORMASI
BANDUNG, 9 APRIL 2015
PEMERINGKATAN INDEKS KAMI 2014
Agenda
• Indeks KAMI
• Kelengkapan Dokumentasi
• Contoh Rekomendasi
• Hasil Pemeringkatan 2014
• Kategorisasi Sistem Elektronik
Indeks KAMI
INDEKS KAMI :
AREA YANG AKAN DIEVALUASI
Peran TIK di dalam Instansi (Kategorisasi Sistem Elektronik)
Indeks KAMI dimaksudkan untuk memberikan gambaran
kondisi kesiapan (kelengkapan dan kematangan) kerangka
kerja keamanan informasi (SMKI) kepada pimpinan Instansi
SNI ISO/IEC 27001
: 2013 (SMKI)
Bimbingan Teknis:
Kompetensi
Asesmen:
- Mandiri
- Local Assesor
- Lapangan
Pemeringkatn
dan
Klinik Konsultansi
METODOLOGI IMPLEMENTASI INDEKS KEAMANAN INFORMASI
SKORING TERHADAP PERAN DAN
TINGKAT KESIAPAN TIK
Dalam perencanaan
Sudah menjadi rencana resmi instansi dan akan
dilaksanakan melalui kegiatan internal/proyek
Kebijakan/prosedur pengamanan dalam versi draft
Dalam penerapan atau diterapkan sebagian
Proyek/kegiatan sedang berjalan atau diterapkan secara
bertahap
Kebijakan/prosedur sudah dirilis secara resmi tetapi
masih tahap implementasi
Diterapkan secara menyeluruh
Sudah berjalan di seluruh area sesuai dengan ruang
lingkup yang didefinisikan
•Untuk keperluan Indeks KAMI, tingkat kematangan tersebut didefinisikan
sebagai:
• - Tingkat I - Kondisi Awal
• - Tingkat II - Penerapan Kerangka Kerja Dasar
• - Tingkat III - Terdefinisi dan Konsisten
• - Tingkat IV - Terkelola dan Terukur
• - Tingkat V - Optimal
•Untuk membantu memberikan uraian yang lebih detil, tingkatan ini
ditambah dengan tingkatan antara - I+, II+, III+, dan IV+, sehingga total
terdapat 9 tingkatan kematangan
TINGKAT KEMATANGAN
Kesiapan Sertifikasi ISO 27001 ISMS
(Tingkat Kelengkapan)
Kelengkapan Dokumentasi
Dokumen Kerangka Kerja SMKI
Mandatory documents and records required by
ISO 27001:2013
* Scope of the ISMS (clause 4.3)
* Information security policy and objectives (clauses
5.2 and 6.2)
* Risk assessment and risk treatment methodology
(clause 6.1.2)
* Statement of Applicability (clause 6.1.3 d)
* Risk treatment plan (clauses 6.1.3 e and 6.2)
* Risk assessment report (clause 8.2)
* Definition of security roles and responsibilities
(clauses A.7.1.2 and A.13.2.4)
* Inventory of assets (clause A.8.1.1)
* Acceptable use of assets (clause A.8.1.3)
* Access control policy (clause A.9.1.1)
* Operating procedures for IT management (clause
A.12.1.1)
* Secure system engineering principles (clause
A.14.2.5)
* Supplier security policy (clause A.15.1.1)
* Incident management procedure (clause A.16.1.5)
* Business continuity procedures (clause A.17.1.2)
* Statutory, regulatory, and contractual requirements
(clause A.18.1.1)
And here are the mandatory records:
• Records of training, skills, experience
and qualifications (clause 7.2)
• Monitoring and measurement results
(clause 9.1)
• Internal audit program (clause 9.2)
• Results of internal audits (clause 9.2)
• Results of the management review
(clause 9.3)
• Results of corrective actions (clause
10.1)
• Logs of user activities, exceptions,
and security events (clauses A.12.4.1
and A.12.4.3)
Dokumen lainnya (Non-mandatory documents)
• Procedure for document control (clause 7.5)
• Controls for managing records (clause 7.5)
• Procedure for internal audit (clause 9.2)
• Procedure for corrective action (clause 10.1)
• Bring your own device (BYOD) policy (clause A.6.2.1)
• Mobile device and teleworking policy (clause A.6.2.1)
• Information classification policy (clauses A.8.2.1, A.8.2.2, and A.8.2.3)
• Password policy (clauses A.9.2.1, A.9.2.2, A.9.2.4, A.9.3.1, and A.9.4.3)
• Disposal and destruction policy (clauses A.8.3.2 and A.11.2.7)
• Procedures for working in secure areas (clause A.11.1.5)
• Clear desk and clear screen policy (clause A.11.2.9)
• Change management policy (clauses A.12.1.2 and A.14.2.4)
• Backup policy (clause A.12.3.1)
• Information transfer policy (clauses A.13.2.1, A.13.2.2, and A.13.2.3)
• Business impact analysis (clause A.17.1.1)
• Exercising and testing plan (clause A.17.1.3)
• Maintenance and review plan (clause A.17.1.3)
• Business continuity strategy (clause A.17.2.1)
Hasil Pemeringkatan
2014
Jumlah Peserta Pemeringkatan Penyelenggara
Sistem Elektronik layanan Publik
21
41
63
84
0
10
20
30
40
50
60
70
80
90
Tahun 2011 Tahun 2012 Tahun 2013 Tahun 2014
Peserta Pemeringkatan Indeks KAMI 2014 yang telah
tersertifikasi ISO 27001
Diantara 84 peserta, 4 diantaranya telah memiliki sertifikat ISO 27001,
yaitu:
• Pusat LPSE Kementerian Keuangan
• Direktorat Pengembangan Sistem Pengadaan Secara Elektronik
LKPP
• LPSE Kota Surabaya
• LPSE Kabupaten Batang
KATEGORISASI SISTEM
ELEKTRONIK
Sistem Elektronik
PP PSTE
Sistem Elektronik adalah serangkaian perangkat dan prosedur
elektronik yang berfungsi mempersiapkan, mengumpulkan,
mengolah, menganalisis, menyimpan,menampilkan, mengumpulkan,
mengirimkan, dan/atau menyebarkan Information Elektronik.
Sistem Elektronik mempunyai komponen Perangkat Keras,
Perangkat Lunak, Tata Kelola, Tenaga Ahli dan Pengamanan
05/24/11
KATEGORI SISTEM ELEKTRONIK
Sistem
Elektronik
Definisi (draft) Dampak
SE Strategis sistem elektronik yang
berdampak serius terhadap
kepentingan umum, pelayanan
publik, kelancaran
penyelenggaraan negara, atau
pertahanan dan keamanan
negara.
Pertahanan dan
Keamanan
Nasional
SE beresiko Tinggi Sistem elektronik yang
berdampak terhadap
tercapainya tujuan organisasi.
Keberlangsungan
Bisnis dari
Organisasi
tersebut
SE beresiko Rendah Sistem Elektronik yang tidak
termasuk Sistem Elektronik
Strategis dan Sistem
Elektronik Tinggi.
Organisasi skala
kecil
KAMIPEMERINGKATAN2014

Weitere ähnliche Inhalte

Was ist angesagt?

ISO 27001- Resumo - Mapa Mental dos Controles
ISO 27001- Resumo - Mapa Mental dos ControlesISO 27001- Resumo - Mapa Mental dos Controles
ISO 27001- Resumo - Mapa Mental dos ControlesCompanyWeb
 
ISO/IEC 27001:2022 – What are the changes?
ISO/IEC 27001:2022 – What are the changes?ISO/IEC 27001:2022 – What are the changes?
ISO/IEC 27001:2022 – What are the changes?PECB
 
Presentasi IT Master Plan
Presentasi IT Master PlanPresentasi IT Master Plan
Presentasi IT Master PlanFanky Christian
 
Indeks kami ( keamanan informasi )
Indeks kami ( keamanan informasi )Indeks kami ( keamanan informasi )
Indeks kami ( keamanan informasi )James Montolalu
 
Cobit 2019 framework by ISACA
Cobit 2019 framework by ISACACobit 2019 framework by ISACA
Cobit 2019 framework by ISACAMDFazlaRabbiAbir
 
IT Governance Framework
IT Governance FrameworkIT Governance Framework
IT Governance FrameworkSherri Booher
 
Pemahaman ISO 31000:2018 Manajemen Risiko
Pemahaman ISO 31000:2018 Manajemen RisikoPemahaman ISO 31000:2018 Manajemen Risiko
Pemahaman ISO 31000:2018 Manajemen RisikoAli Fuad R
 
Manajemen arsip elektronik
Manajemen arsip elektronik Manajemen arsip elektronik
Manajemen arsip elektronik suharman musa
 
ISO 37001:2016 Awareness - Oktober 2020
ISO 37001:2016 Awareness - Oktober 2020ISO 37001:2016 Awareness - Oktober 2020
ISO 37001:2016 Awareness - Oktober 2020Ali Fuad R
 
Iplementasi ISO dan OHSAS
Iplementasi ISO dan OHSASIplementasi ISO dan OHSAS
Iplementasi ISO dan OHSASAl Marson
 
Kontrol dan audit sistem informasi
Kontrol dan audit sistem informasiKontrol dan audit sistem informasi
Kontrol dan audit sistem informasisyul amri
 
AWARENESS ISO INTEGRATED 9001 14001 45001 PROSIA.pptx
AWARENESS ISO INTEGRATED 9001 14001 45001 PROSIA.pptxAWARENESS ISO INTEGRATED 9001 14001 45001 PROSIA.pptx
AWARENESS ISO INTEGRATED 9001 14001 45001 PROSIA.pptxAliFRizaldi1
 
ISO 27002
ISO 27002ISO 27002
ISO 27002DGT
 
ISO 27001 Implementation_Documentation_Mandatory_List
ISO 27001 Implementation_Documentation_Mandatory_ListISO 27001 Implementation_Documentation_Mandatory_List
ISO 27001 Implementation_Documentation_Mandatory_ListSriramITISConsultant
 
Tugas 5 - MPPL - Project Charter
Tugas  5 - MPPL -  Project CharterTugas  5 - MPPL -  Project Charter
Tugas 5 - MPPL - Project CharterRaden Kusuma
 
PM Risk management plan
PM Risk management planPM Risk management plan
PM Risk management planBagus Wahyu
 

Was ist angesagt? (20)

Manajemen Risiko SNIISO31000
Manajemen Risiko SNIISO31000Manajemen Risiko SNIISO31000
Manajemen Risiko SNIISO31000
 
ISO 27001- Resumo - Mapa Mental dos Controles
ISO 27001- Resumo - Mapa Mental dos ControlesISO 27001- Resumo - Mapa Mental dos Controles
ISO 27001- Resumo - Mapa Mental dos Controles
 
ISO/IEC 27001:2022 – What are the changes?
ISO/IEC 27001:2022 – What are the changes?ISO/IEC 27001:2022 – What are the changes?
ISO/IEC 27001:2022 – What are the changes?
 
Presentasi IT Master Plan
Presentasi IT Master PlanPresentasi IT Master Plan
Presentasi IT Master Plan
 
Indeks kami ( keamanan informasi )
Indeks kami ( keamanan informasi )Indeks kami ( keamanan informasi )
Indeks kami ( keamanan informasi )
 
Cobit 2019 framework by ISACA
Cobit 2019 framework by ISACACobit 2019 framework by ISACA
Cobit 2019 framework by ISACA
 
IT Governance Framework
IT Governance FrameworkIT Governance Framework
IT Governance Framework
 
Pemahaman ISO 31000:2018 Manajemen Risiko
Pemahaman ISO 31000:2018 Manajemen RisikoPemahaman ISO 31000:2018 Manajemen Risiko
Pemahaman ISO 31000:2018 Manajemen Risiko
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
 
Manajemen arsip elektronik
Manajemen arsip elektronik Manajemen arsip elektronik
Manajemen arsip elektronik
 
COBIT 5
COBIT 5COBIT 5
COBIT 5
 
ISO 37001:2016 Awareness - Oktober 2020
ISO 37001:2016 Awareness - Oktober 2020ISO 37001:2016 Awareness - Oktober 2020
ISO 37001:2016 Awareness - Oktober 2020
 
Iplementasi ISO dan OHSAS
Iplementasi ISO dan OHSASIplementasi ISO dan OHSAS
Iplementasi ISO dan OHSAS
 
Tata Kelola TI
Tata Kelola TITata Kelola TI
Tata Kelola TI
 
Kontrol dan audit sistem informasi
Kontrol dan audit sistem informasiKontrol dan audit sistem informasi
Kontrol dan audit sistem informasi
 
AWARENESS ISO INTEGRATED 9001 14001 45001 PROSIA.pptx
AWARENESS ISO INTEGRATED 9001 14001 45001 PROSIA.pptxAWARENESS ISO INTEGRATED 9001 14001 45001 PROSIA.pptx
AWARENESS ISO INTEGRATED 9001 14001 45001 PROSIA.pptx
 
ISO 27002
ISO 27002ISO 27002
ISO 27002
 
ISO 27001 Implementation_Documentation_Mandatory_List
ISO 27001 Implementation_Documentation_Mandatory_ListISO 27001 Implementation_Documentation_Mandatory_List
ISO 27001 Implementation_Documentation_Mandatory_List
 
Tugas 5 - MPPL - Project Charter
Tugas  5 - MPPL -  Project CharterTugas  5 - MPPL -  Project Charter
Tugas 5 - MPPL - Project Charter
 
PM Risk management plan
PM Risk management planPM Risk management plan
PM Risk management plan
 

Andere mochten auch

Andere mochten auch (20)

Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan RahayuSosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
 
Konny sagala skema kelaikan se
Konny sagala skema kelaikan seKonny sagala skema kelaikan se
Konny sagala skema kelaikan se
 
Uji Publik RPM SMPI Fetri Miftah
Uji Publik RPM SMPI  Fetri MiftahUji Publik RPM SMPI  Fetri Miftah
Uji Publik RPM SMPI Fetri Miftah
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim GautamaDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
 
RPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim GautamaRPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim Gautama
 
Teguh arifiyadi ls skse
Teguh arifiyadi ls skseTeguh arifiyadi ls skse
Teguh arifiyadi ls skse
 
Fetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelolaFetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelola
 
Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118
 
Sosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor KesehatanSosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor Kesehatan
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made WiryawanDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior LazuardiDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
 
Sosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor TranportasiSosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor Tranportasi
 
Pengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles LimPengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles Lim
 
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang KetenagalistrikanSosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
 
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan TelekomunikasiSosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
 
SNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar SiregarSNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar Siregar
 
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasiStandar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
 
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan BatubaraSosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
 
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan UdaraSosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
 
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronikIntan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
 

Ähnlich wie KAMIPEMERINGKATAN2014

Freelance trainer auditor iso 9001 14001 45001 danang suryo wardhono
Freelance  trainer auditor iso 9001 14001 45001 danang suryo wardhonoFreelance  trainer auditor iso 9001 14001 45001 danang suryo wardhono
Freelance trainer auditor iso 9001 14001 45001 danang suryo wardhonoDanang suryo Wardhono
 
Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaThe World Bank
 
Project Charter Tugas MPPL
Project Charter Tugas MPPLProject Charter Tugas MPPL
Project Charter Tugas MPPLDias Adhi P
 
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdfINTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdfIanMardiansyah2
 
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptxPresentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptxmanotartamba555
 
Project Charter Sistem Informasi Posko Keamanan
Project Charter Sistem Informasi Posko KeamananProject Charter Sistem Informasi Posko Keamanan
Project Charter Sistem Informasi Posko KeamananPutriAprilliandini
 
Handheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI IndonesiaHandheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI IndonesiaDion Webiaswara
 
Introduction to i-PLAN
Introduction to i-PLANIntroduction to i-PLAN
Introduction to i-PLANAbbas Wahab
 
Project charter
Project charterProject charter
Project chartervimzjr
 
KULIAH 3 . Koree
KULIAH 3 . KoreeKULIAH 3 . Koree
KULIAH 3 . KoreeIrlanMalik
 

Ähnlich wie KAMIPEMERINGKATAN2014 (20)

Freelance trainer auditor iso 9001 14001 45001 danang suryo wardhono
Freelance  trainer auditor iso 9001 14001 45001 danang suryo wardhonoFreelance  trainer auditor iso 9001 14001 45001 danang suryo wardhono
Freelance trainer auditor iso 9001 14001 45001 danang suryo wardhono
 
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019   Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
 
Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi Indonesia
 
Project Charter Tugas MPPL
Project Charter Tugas MPPLProject Charter Tugas MPPL
Project Charter Tugas MPPL
 
SPI Itjen
SPI ItjenSPI Itjen
SPI Itjen
 
Project charter
Project charterProject charter
Project charter
 
Tugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal PenawaranTugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal Penawaran
 
Project charter
Project charterProject charter
Project charter
 
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdfINTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
INTERPRETASI KRITERIA AUDIT SMK3 - Copy (2).pdf
 
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptxPresentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
Presentasi TUK Ahli Madya Mekanikal.pptx_35180.pptx
 
Project Charter
Project CharterProject Charter
Project Charter
 
Project Charter Sistem Informasi Posko Keamanan
Project Charter Sistem Informasi Posko KeamananProject Charter Sistem Informasi Posko Keamanan
Project Charter Sistem Informasi Posko Keamanan
 
Handheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI IndonesiaHandheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI Indonesia
 
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian KeuanganKeamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
Keamanan Informasi dalam Pelayanan Publik pada Kementerian Keuangan
 
Introduction to i-PLAN
Introduction to i-PLANIntroduction to i-PLAN
Introduction to i-PLAN
 
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
 
Safety Leadership-1.ppt
Safety Leadership-1.pptSafety Leadership-1.ppt
Safety Leadership-1.ppt
 
Project charter
Project charterProject charter
Project charter
 
KULIAH 3 . Koree
KULIAH 3 . KoreeKULIAH 3 . Koree
KULIAH 3 . Koree
 
MPPL Tugas 5 - Project Charter
MPPL Tugas 5 - Project CharterMPPL Tugas 5 - Project Charter
MPPL Tugas 5 - Project Charter
 

Mehr von Directorate of Information Security | Ditjen Aptika (10)

Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
 
RPM SMPI
RPM SMPIRPM SMPI
RPM SMPI
 
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa SarinantoKeamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
 
Menyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi CahyonoMenyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi Cahyono
 
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
 
ISMS Awareness_Intan Rahayu
ISMS Awareness_Intan RahayuISMS Awareness_Intan Rahayu
ISMS Awareness_Intan Rahayu
 
CSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif GunawanCSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif Gunawan
 
Pengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya IryandiPengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya Iryandi
 
Panduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim GautamaPanduan Kuesioner SMPI_Hasyim Gautama
Panduan Kuesioner SMPI_Hasyim Gautama
 
Penanganan Kasus Cybercrime
Penanganan Kasus CybercrimePenanganan Kasus Cybercrime
Penanganan Kasus Cybercrime
 

Kürzlich hochgeladen

Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...mayfanalf
 
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxMateri Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxBudyHermawan3
 
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptxSOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptxwansyahrahman77
 
evaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administratorevaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administratorDi Prihantony
 
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdfRUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdfNezaPurna
 
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxemka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxAmandaJesica
 
mata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptmata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptMuhammadNorman9
 
Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024DEDI45443
 
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfINDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfNetraHartana
 
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...citraislamiah02
 
Administrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAdministrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAnthonyThony5
 
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1RomaDoni5
 

Kürzlich hochgeladen (12)

Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
 
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxMateri Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
 
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptxSOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
 
evaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administratorevaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administrator
 
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdfRUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
 
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxemka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
 
mata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptmata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.ppt
 
Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024
 
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfINDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
 
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
 
Administrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAdministrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah Pemerintah
 
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
 

KAMIPEMERINGKATAN2014

  • 1. INTAN RAHAYU KASUBDIT BUDAYA KEAMANAN INFORMASI BANDUNG, 9 APRIL 2015 PEMERINGKATAN INDEKS KAMI 2014
  • 2. Agenda • Indeks KAMI • Kelengkapan Dokumentasi • Contoh Rekomendasi • Hasil Pemeringkatan 2014 • Kategorisasi Sistem Elektronik
  • 4. INDEKS KAMI : AREA YANG AKAN DIEVALUASI Peran TIK di dalam Instansi (Kategorisasi Sistem Elektronik) Indeks KAMI dimaksudkan untuk memberikan gambaran kondisi kesiapan (kelengkapan dan kematangan) kerangka kerja keamanan informasi (SMKI) kepada pimpinan Instansi
  • 5. SNI ISO/IEC 27001 : 2013 (SMKI) Bimbingan Teknis: Kompetensi Asesmen: - Mandiri - Local Assesor - Lapangan Pemeringkatn dan Klinik Konsultansi METODOLOGI IMPLEMENTASI INDEKS KEAMANAN INFORMASI
  • 6. SKORING TERHADAP PERAN DAN TINGKAT KESIAPAN TIK
  • 7. Dalam perencanaan Sudah menjadi rencana resmi instansi dan akan dilaksanakan melalui kegiatan internal/proyek Kebijakan/prosedur pengamanan dalam versi draft Dalam penerapan atau diterapkan sebagian Proyek/kegiatan sedang berjalan atau diterapkan secara bertahap Kebijakan/prosedur sudah dirilis secara resmi tetapi masih tahap implementasi Diterapkan secara menyeluruh Sudah berjalan di seluruh area sesuai dengan ruang lingkup yang didefinisikan
  • 8. •Untuk keperluan Indeks KAMI, tingkat kematangan tersebut didefinisikan sebagai: • - Tingkat I - Kondisi Awal • - Tingkat II - Penerapan Kerangka Kerja Dasar • - Tingkat III - Terdefinisi dan Konsisten • - Tingkat IV - Terkelola dan Terukur • - Tingkat V - Optimal •Untuk membantu memberikan uraian yang lebih detil, tingkatan ini ditambah dengan tingkatan antara - I+, II+, III+, dan IV+, sehingga total terdapat 9 tingkatan kematangan TINGKAT KEMATANGAN
  • 9. Kesiapan Sertifikasi ISO 27001 ISMS (Tingkat Kelengkapan)
  • 12.
  • 13.
  • 14. Mandatory documents and records required by ISO 27001:2013 * Scope of the ISMS (clause 4.3) * Information security policy and objectives (clauses 5.2 and 6.2) * Risk assessment and risk treatment methodology (clause 6.1.2) * Statement of Applicability (clause 6.1.3 d) * Risk treatment plan (clauses 6.1.3 e and 6.2) * Risk assessment report (clause 8.2) * Definition of security roles and responsibilities (clauses A.7.1.2 and A.13.2.4) * Inventory of assets (clause A.8.1.1) * Acceptable use of assets (clause A.8.1.3) * Access control policy (clause A.9.1.1) * Operating procedures for IT management (clause A.12.1.1) * Secure system engineering principles (clause A.14.2.5) * Supplier security policy (clause A.15.1.1) * Incident management procedure (clause A.16.1.5) * Business continuity procedures (clause A.17.1.2) * Statutory, regulatory, and contractual requirements (clause A.18.1.1) And here are the mandatory records: • Records of training, skills, experience and qualifications (clause 7.2) • Monitoring and measurement results (clause 9.1) • Internal audit program (clause 9.2) • Results of internal audits (clause 9.2) • Results of the management review (clause 9.3) • Results of corrective actions (clause 10.1) • Logs of user activities, exceptions, and security events (clauses A.12.4.1 and A.12.4.3)
  • 15. Dokumen lainnya (Non-mandatory documents) • Procedure for document control (clause 7.5) • Controls for managing records (clause 7.5) • Procedure for internal audit (clause 9.2) • Procedure for corrective action (clause 10.1) • Bring your own device (BYOD) policy (clause A.6.2.1) • Mobile device and teleworking policy (clause A.6.2.1) • Information classification policy (clauses A.8.2.1, A.8.2.2, and A.8.2.3) • Password policy (clauses A.9.2.1, A.9.2.2, A.9.2.4, A.9.3.1, and A.9.4.3) • Disposal and destruction policy (clauses A.8.3.2 and A.11.2.7) • Procedures for working in secure areas (clause A.11.1.5) • Clear desk and clear screen policy (clause A.11.2.9) • Change management policy (clauses A.12.1.2 and A.14.2.4) • Backup policy (clause A.12.3.1) • Information transfer policy (clauses A.13.2.1, A.13.2.2, and A.13.2.3) • Business impact analysis (clause A.17.1.1) • Exercising and testing plan (clause A.17.1.3) • Maintenance and review plan (clause A.17.1.3) • Business continuity strategy (clause A.17.2.1)
  • 17. Jumlah Peserta Pemeringkatan Penyelenggara Sistem Elektronik layanan Publik 21 41 63 84 0 10 20 30 40 50 60 70 80 90 Tahun 2011 Tahun 2012 Tahun 2013 Tahun 2014
  • 18. Peserta Pemeringkatan Indeks KAMI 2014 yang telah tersertifikasi ISO 27001 Diantara 84 peserta, 4 diantaranya telah memiliki sertifikat ISO 27001, yaitu: • Pusat LPSE Kementerian Keuangan • Direktorat Pengembangan Sistem Pengadaan Secara Elektronik LKPP • LPSE Kota Surabaya • LPSE Kabupaten Batang
  • 20. Sistem Elektronik PP PSTE Sistem Elektronik adalah serangkaian perangkat dan prosedur elektronik yang berfungsi mempersiapkan, mengumpulkan, mengolah, menganalisis, menyimpan,menampilkan, mengumpulkan, mengirimkan, dan/atau menyebarkan Information Elektronik. Sistem Elektronik mempunyai komponen Perangkat Keras, Perangkat Lunak, Tata Kelola, Tenaga Ahli dan Pengamanan
  • 21. 05/24/11 KATEGORI SISTEM ELEKTRONIK Sistem Elektronik Definisi (draft) Dampak SE Strategis sistem elektronik yang berdampak serius terhadap kepentingan umum, pelayanan publik, kelancaran penyelenggaraan negara, atau pertahanan dan keamanan negara. Pertahanan dan Keamanan Nasional SE beresiko Tinggi Sistem elektronik yang berdampak terhadap tercapainya tujuan organisasi. Keberlangsungan Bisnis dari Organisasi tersebut SE beresiko Rendah Sistem Elektronik yang tidak termasuk Sistem Elektronik Strategis dan Sistem Elektronik Tinggi. Organisasi skala kecil