SlideShare ist ein Scribd-Unternehmen logo
1 von 28
Downloaden Sie, um offline zu lesen
PENINGKATAN 
KEAMANAN 
INFORMASI 
LAYANAN 
PUBLIK 
MELALUI 
INDEKS 
KEAMANAN 
INFORMASI 
JAKARTA, 
1 
Desember 
2014 
INTAN 
RAHAYU 
intan.rahayu@kominfo.go.id 
Kasubdit 
Budaya 
Keamanan 
Informasi
INDEKS KEAMANAN INFORMASI
A Symtematic, Comprehensive Approach To Security 
Source: Gartner, Inc.
INDEKS KEAMANAN INFORMASI 
Ø Indeks KAMI merupakan aplikasi yang digunakan sebagai 
alat bantu untuk menganalisa dan mengevaluasi Tingkat 
kematangan penerapan keamanan informasi di sebuah 
organisasi berdasarkan kesesuaian dengan kriteria pada 
SNI ISO/IEC 27001 
Ø Fungsi : Sebagai indikator penerapan keamanan informasi 
secara nasional 
Ø Kementerian Komunikasi c.q Direktorat Keamanan 
Informasi Dirjen Aptika melakukan pembinaan kepada 
Penyelenggara Sistem Elektronik Layanan Publik, salah 
satunya dengan mengimplementasikan aplikasi Indeks 
KAMI.
DASAR KEGIATAN 
ᵜ Undang--‐undang No. 11 tahun 2008 tentang Informasi dan 
Transaksi Elektronik (ITE) 
ᵜ Surat Edaran Menteri KOMINFO No. 05/SE/M.KOMINFO/ 
07/2011 tentang : “Penerapan Tata Kelola Keamanan 
Informasi Bagi Penyelenggara Pelayanan Publik” 
ᵜ Surat Dirjen Aplikasi Informatika Nomor : 156/DJAI/ 
KOMINFO/04/2011 tanggal 4 April 2011 perihal Rencana 
Seminar, Bimtek Keamanan Informasi. 
ᵜ Surat Direktur Kemanan Informasi Ditjen Aplikasi Informatika 
Nomor : 61/DJAI.6/KOMINFO/04/2011 tanggal 1 April 2011 
perihal Rencana Seminar dan Bimtek Keamanan Informasi. 
ᵜ SNI ISO/IEC 27001 Teknologi informasi – Teknik keamanan – 
Sistem manajemen keamanan informasi –. Persyaratan
BUKU PANDUAN PENERAPAN
RADAR CHART INDEKS KAMI
Aplikasi 
Index 
KAMI
MAKSUD 
ᵜ Memberikan bimbingan dan pembinaan tentang 
Keamanan Informasi bagi Penyelenggara Layanan 
Publik 
ᵜ Mengetahui tingkat kesiapan pengamanan informasi 
Penyelenggara Layanan Publik dan pengamanan unit 
data strategis untuk memperoleh SNI ISO/IEC 27001 
Teknologi informasi – Teknik keamanan –. Sistem 
manajemen keamanan informasi –. Persyaratan.
TUJUAN 
ᵜ Meningkatkan kesadaran, pemahaman dan 
penguasaan sumber daya akan pentingnya 
keamanan informasi dalam menjaga kelancaran dan 
keberlangsungan layanan publik. 
ᵜ Mengevaluasi tingkat kesiapan pengamanan 
informasi di Penyelenggara Layanan Publik dan 
pengamanan unit data strategis dalam mencapai 
Standard Nasional/Internasional
SNI 
ISO/IEC 
27001 
: 
2013 
(SMKI) 
IMPLEMENTASI KEAMANAN INFORMASI 
Bimbingan 
Teknis: 
Kompetensi 
ROADMAP 
Asesmen: 
-­‐ 
Mandiri 
-­‐ 
Local 
Assesor 
-­‐ 
Lapangan 
Pemeringkatan 
dan 
Konsultansi
STRATEGI IMPLEMENTASI
STRATEGI IMPLEMENTASI 
PEOPLE 
Ø Memiliki sistem elektronik yang perlu diproteksi 
dengan penerapan Indeks Kami 
Ø SDM merupakan aset 
Ø Implementer Keamanan Informasi 
Ø Training of Indeks KAMI Asessor (local) 
Ø Asessor Indeks Kami nasional : 
Lead Assesor ISO/IEC 27001
JABATAN FUNGSIONAL 
Ø Fungsional Manggala Informatika 
Ø Fungsional Pengendali Informatika
STRATEGI IMPLEMENTASI 
PROSES 
Ø Peningkatan Kompetensi (seminar / Bimtek) 
Ø Training of Indeks Kami Local Asessor 
Ø Asesmen : 
Ø Pemeringkatan 
Ø Klinik Konsultasi 
Ø Onsite Asessment
STRATEGI IMPLEMENTASI 
Teknologi 
Ø Sistem layanan publik berbasis elektronik di 
pemerintah sebagai obyek assesment (Ruang 
Lingkup) 
Ø Aplikasi indeks Kaminfo berupa tools assessment 
Ø Panduan penerapan indeks kami
AREA YANG AKAN DIEVALUASI 
Proses 
evaluasi 
dilakukan 
melalui 
sejumlah 
pertanyaan 
di 
masing-­‐masing 
area 
di 
bawah 
ini: 
๏ Peran 
TIK 
di 
dalam 
Instansi 
๏ Tata 
Kelola 
Keamanan 
Informasi 
๏ Pengelolaan 
Risiko 
Keamanan 
Informasi 
๏ Kerangka 
Kerja 
Keamanan 
Informasi 
๏ Pengelolaan 
Aset 
Informasi, 
dan 
๏ Teknologi 
dan 
Keamanan 
Informasi
SKORING TERHADAP PERAN DAN TINGKAT 
KESIAPAN TIK
Kesiapan 
SerDfikasi 
ISO 
27001 
ISMS 
Rekomendasi Bagi PSE dengan Peran TIK Tinggi dan Kritis
Jumlah 
Peserta 
Pemeringkatan 
Penyelenggara 
Sistem 
Elektronik 
layanan 
Publik 
21 
41 
63 
84 
90 
80 
70 
60 
50 
40 
30 
20 
10 
0 
Tahun 
2011 
Tahun 
2012 
Tahun 
2013 
Tahun 
2014
Hasil 
Asesmen 
Indeks 
KAMI 
2011 
250 
200 
150 
100 
50 
• 
Teknologi 
• 
Pengelolaan 
Aset 
• 
Kerangka 
Kerja 
• 
Pengelolaan 
Risiko 
• 
Tata 
Kelola 
Instansi 
Penerapan [%]
Hasil 
Asesmen 
Indeks 
KAMI 
2012 
350 
300 
250 
200 
150 
100 
50 
• 
Teknologi 
• 
Pengelolaan 
Aset 
• 
Kerangka 
Kerja 
• 
Pengelolaan 
Risiko 
• 
Tata 
Kelola 
Instansi 
Penerapan [%]
Hasil 
Asesmen 
Indeks 
KAMI 
2013 
250 
200 
150 
100 
50 
• 
Teknologi 
• 
Pengelolaan 
Aset 
• 
Kerangka 
Kerja 
• 
Pengelolaan 
Risiko 
• 
Tata 
Kelola 
Instansi 
Penerapan [%]
Hasil 
Asesmen 
Indeks 
KAMI 
2014
Rekap 
Hasil 
Asesmen 
Indeks 
KAMI 
50 
45 
40 
35 
30 
25 
20 
15 
10 
5 
0 
Tata 
Kelola 
Manajemen 
Risiko 
Kerangka 
Kerja 
Manajemen 
Aset 
Teknologi 
2011 
2012 
2013 
2014
Terima kasih

Weitere ähnliche Inhalte

Was ist angesagt?

Tugas besar 1 kelompok 9 SIM (sistem informasi manajemen)
Tugas besar 1 kelompok 9 SIM (sistem informasi manajemen)Tugas besar 1 kelompok 9 SIM (sistem informasi manajemen)
Tugas besar 1 kelompok 9 SIM (sistem informasi manajemen)RifaldySaputra1
 
16 securing information systems
16 securing information systems16 securing information systems
16 securing information systemsreidjen raden
 
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi KominfoDialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi KominfoIwan S
 
Pengendalian Internal Sistem informasi Manajemen
Pengendalian Internal Sistem informasi ManajemenPengendalian Internal Sistem informasi Manajemen
Pengendalian Internal Sistem informasi ManajemenOktavianus Putra
 
Karir dan Kompetensi Keamanan Siber RTIK Bali 28 Agustus 2020
Karir dan Kompetensi Keamanan Siber RTIK Bali 28 Agustus 2020Karir dan Kompetensi Keamanan Siber RTIK Bali 28 Agustus 2020
Karir dan Kompetensi Keamanan Siber RTIK Bali 28 Agustus 2020IGN MANTRA
 
Pengamanan dan Pengendalian Sistem Informasi Manajemen
Pengamanan dan Pengendalian Sistem Informasi ManajemenPengamanan dan Pengendalian Sistem Informasi Manajemen
Pengamanan dan Pengendalian Sistem Informasi ManajemenGusstiawan Raimanu
 
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017direktoratkaminfo
 
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017direktoratkaminfo
 
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017direktoratkaminfo
 

Was ist angesagt? (20)

Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang KetenagalistrikanSosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
 
RPM SMPI
RPM SMPIRPM SMPI
RPM SMPI
 
Pindad kepedulian keamanan informasi
Pindad   kepedulian keamanan informasiPindad   kepedulian keamanan informasi
Pindad kepedulian keamanan informasi
 
Presentasi Sinkronisasi Waktu Sistem Elektronik by Dr. Hasyim Gautama
Presentasi Sinkronisasi Waktu Sistem Elektronik by Dr. Hasyim GautamaPresentasi Sinkronisasi Waktu Sistem Elektronik by Dr. Hasyim Gautama
Presentasi Sinkronisasi Waktu Sistem Elektronik by Dr. Hasyim Gautama
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim GautamaDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
 
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronikIntan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
 
Sosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor TranportasiSosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor Tranportasi
 
Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118
 
Tugas besar 1 kelompok 9 SIM (sistem informasi manajemen)
Tugas besar 1 kelompok 9 SIM (sistem informasi manajemen)Tugas besar 1 kelompok 9 SIM (sistem informasi manajemen)
Tugas besar 1 kelompok 9 SIM (sistem informasi manajemen)
 
16 securing information systems
16 securing information systems16 securing information systems
16 securing information systems
 
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi KominfoDialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
Dialog Nasional TIK BPPT 12/11/'14 - Presentasi Kominfo
 
Hubungan PP60 2008 dan tata kelola serta SNI
Hubungan PP60 2008 dan tata kelola serta SNIHubungan PP60 2008 dan tata kelola serta SNI
Hubungan PP60 2008 dan tata kelola serta SNI
 
Pengendalian Internal Sistem informasi Manajemen
Pengendalian Internal Sistem informasi ManajemenPengendalian Internal Sistem informasi Manajemen
Pengendalian Internal Sistem informasi Manajemen
 
Karir dan Kompetensi Keamanan Siber RTIK Bali 28 Agustus 2020
Karir dan Kompetensi Keamanan Siber RTIK Bali 28 Agustus 2020Karir dan Kompetensi Keamanan Siber RTIK Bali 28 Agustus 2020
Karir dan Kompetensi Keamanan Siber RTIK Bali 28 Agustus 2020
 
ISMS Awareness_Intan Rahayu
ISMS Awareness_Intan RahayuISMS Awareness_Intan Rahayu
ISMS Awareness_Intan Rahayu
 
SSM: SMKI vs SMAP vs SMM - IIBIC 2017
SSM: SMKI vs SMAP vs SMM - IIBIC 2017SSM: SMKI vs SMAP vs SMM - IIBIC 2017
SSM: SMKI vs SMAP vs SMM - IIBIC 2017
 
Pengamanan dan Pengendalian Sistem Informasi Manajemen
Pengamanan dan Pengendalian Sistem Informasi ManajemenPengamanan dan Pengendalian Sistem Informasi Manajemen
Pengamanan dan Pengendalian Sistem Informasi Manajemen
 
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
 
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi I Sosialisasi Permen SMPI Yogya 24 Mei 2017
 
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
 

Ähnlich wie MENINGKATKAN KEAMANAN INFORMASI

Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaThe World Bank
 
2020 06-30 cyber security kbk kkni aptikom-ign mantra
2020 06-30 cyber security kbk kkni aptikom-ign mantra2020 06-30 cyber security kbk kkni aptikom-ign mantra
2020 06-30 cyber security kbk kkni aptikom-ign mantraIGN MANTRA
 
2020 06-22 cyber security career competence-iaii-ign mantra
2020 06-22 cyber security career competence-iaii-ign mantra2020 06-22 cyber security career competence-iaii-ign mantra
2020 06-22 cyber security career competence-iaii-ign mantraIGN MANTRA
 
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI-  Bandung 10 Mei 2017 Presentasi Sosialisasi PM SMPI-  Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017 direktoratkaminfo
 
Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013Ali Fuad R
 
AWARENESS_ISO_INTEGRATED_ISO_27001_&_20000-1_PROSIA[1].pptx
AWARENESS_ISO_INTEGRATED_ISO_27001_&_20000-1_PROSIA[1].pptxAWARENESS_ISO_INTEGRATED_ISO_27001_&_20000-1_PROSIA[1].pptx
AWARENESS_ISO_INTEGRATED_ISO_27001_&_20000-1_PROSIA[1].pptxAli Konsultan
 
ppt tkti iso 27001.pptx
ppt tkti iso 27001.pptxppt tkti iso 27001.pptx
ppt tkti iso 27001.pptxsifa81
 
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...IndahClaraSari1
 
20120930 studikasus isms
20120930 studikasus isms20120930 studikasus isms
20120930 studikasus ismsjakabayan
 
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptxPemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptxAli Konsultan
 
c. AWARENESS ISO INTEGRATED ISO 27001 & 20000-1 PROSIA.pptx
c. AWARENESS ISO INTEGRATED ISO 27001 & 20000-1 PROSIA.pptxc. AWARENESS ISO INTEGRATED ISO 27001 & 20000-1 PROSIA.pptx
c. AWARENESS ISO INTEGRATED ISO 27001 & 20000-1 PROSIA.pptxAliFRizaldi1
 
Perancangan Panduan Keamanan Cyber-Physical Systems (CPS) Nasional
Perancangan Panduan Keamanan Cyber-Physical Systems (CPS) NasionalPerancangan Panduan Keamanan Cyber-Physical Systems (CPS) Nasional
Perancangan Panduan Keamanan Cyber-Physical Systems (CPS) NasionalAries Syamsuddin
 
Kajian framework audit TI
Kajian framework audit TIKajian framework audit TI
Kajian framework audit TIRanduYudha
 

Ähnlich wie MENINGKATKAN KEAMANAN INFORMASI (20)

Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi Indonesia
 
2020 06-30 cyber security kbk kkni aptikom-ign mantra
2020 06-30 cyber security kbk kkni aptikom-ign mantra2020 06-30 cyber security kbk kkni aptikom-ign mantra
2020 06-30 cyber security kbk kkni aptikom-ign mantra
 
2020 06-22 cyber security career competence-iaii-ign mantra
2020 06-22 cyber security career competence-iaii-ign mantra2020 06-22 cyber security career competence-iaii-ign mantra
2020 06-22 cyber security career competence-iaii-ign mantra
 
E gov keamanan informasi 3 okt 2016 - kpk
E gov   keamanan informasi 3 okt 2016 - kpkE gov   keamanan informasi 3 okt 2016 - kpk
E gov keamanan informasi 3 okt 2016 - kpk
 
Pengembangan e-Government
Pengembangan e-GovernmentPengembangan e-Government
Pengembangan e-Government
 
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
Sosialisasi sni iso iec 38500-2013 rev31 - 9 sept 2014
 
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI-  Bandung 10 Mei 2017 Presentasi Sosialisasi PM SMPI-  Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
 
Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013Awareness ISMS ISO 27001:2013
Awareness ISMS ISO 27001:2013
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
 
Itsp - tugas kelompok -- smki
Itsp  - tugas kelompok -- smkiItsp  - tugas kelompok -- smki
Itsp - tugas kelompok -- smki
 
AWARENESS_ISO_INTEGRATED_ISO_27001_&_20000-1_PROSIA[1].pptx
AWARENESS_ISO_INTEGRATED_ISO_27001_&_20000-1_PROSIA[1].pptxAWARENESS_ISO_INTEGRATED_ISO_27001_&_20000-1_PROSIA[1].pptx
AWARENESS_ISO_INTEGRATED_ISO_27001_&_20000-1_PROSIA[1].pptx
 
ppt tkti iso 27001.pptx
ppt tkti iso 27001.pptxppt tkti iso 27001.pptx
ppt tkti iso 27001.pptx
 
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
wepik-tata-kelola-it-mewujudkan-efisiensi-dan-keamanan-dalam-pengelolaan-tekn...
 
20120930 studikasus isms
20120930 studikasus isms20120930 studikasus isms
20120930 studikasus isms
 
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptxPemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
 
Jurnal its, 2017
Jurnal its, 2017Jurnal its, 2017
Jurnal its, 2017
 
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019   Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
Sistem Tata Kelola Keamanan Informasi SPBE menggunakan COBIT 2019
 
c. AWARENESS ISO INTEGRATED ISO 27001 & 20000-1 PROSIA.pptx
c. AWARENESS ISO INTEGRATED ISO 27001 & 20000-1 PROSIA.pptxc. AWARENESS ISO INTEGRATED ISO 27001 & 20000-1 PROSIA.pptx
c. AWARENESS ISO INTEGRATED ISO 27001 & 20000-1 PROSIA.pptx
 
Perancangan Panduan Keamanan Cyber-Physical Systems (CPS) Nasional
Perancangan Panduan Keamanan Cyber-Physical Systems (CPS) NasionalPerancangan Panduan Keamanan Cyber-Physical Systems (CPS) Nasional
Perancangan Panduan Keamanan Cyber-Physical Systems (CPS) Nasional
 
Kajian framework audit TI
Kajian framework audit TIKajian framework audit TI
Kajian framework audit TI
 

Mehr von Directorate of Information Security | Ditjen Aptika

Mehr von Directorate of Information Security | Ditjen Aptika (18)

Sosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor KesehatanSosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor Kesehatan
 
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan UdaraSosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
 
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
 
Fetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelolaFetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelola
 
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasiStandar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made WiryawanDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior LazuardiDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
 
Teguh arifiyadi ls skse
Teguh arifiyadi ls skseTeguh arifiyadi ls skse
Teguh arifiyadi ls skse
 
Konny sagala skema kelaikan se
Konny sagala skema kelaikan seKonny sagala skema kelaikan se
Konny sagala skema kelaikan se
 
Uji Publik RPM SMPI Fetri Miftah
Uji Publik RPM SMPI  Fetri MiftahUji Publik RPM SMPI  Fetri Miftah
Uji Publik RPM SMPI Fetri Miftah
 
RPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim GautamaRPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim Gautama
 
SNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar SiregarSNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar Siregar
 
Pengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles LimPengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles Lim
 
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa SarinantoKeamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
Keamanan Transaksi Elektronik-DR. Muhammad Mustafa Sarinanto
 
Menyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi CahyonoMenyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi Cahyono
 
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
 
CSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif GunawanCSIRT Awareness v3_Riki Arif Gunawan
CSIRT Awareness v3_Riki Arif Gunawan
 
Pengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya IryandiPengantar Awareness ISMS_Raditya Iryandi
Pengantar Awareness ISMS_Raditya Iryandi
 

Kürzlich hochgeladen

evaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administratorevaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administratorDi Prihantony
 
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...citraislamiah02
 
mata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptmata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptMuhammadNorman9
 
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...mayfanalf
 
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxemka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxAmandaJesica
 
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptxSOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptxwansyahrahman77
 
MAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
MAKALAH KELOMPOK II (1).pdf Prinsip Negara HukumMAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
MAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukumbrunojahur
 
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka KreditPermen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka KreditYOSUAGETMIRAJAGUKGUK1
 
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxMateri Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxBudyHermawan3
 
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfINDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfNetraHartana
 
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1RomaDoni5
 
Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024DEDI45443
 
Administrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAdministrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAnthonyThony5
 

Kürzlich hochgeladen (13)

evaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administratorevaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administrator
 
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
 
mata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptmata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.ppt
 
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
 
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxemka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
 
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptxSOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
 
MAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
MAKALAH KELOMPOK II (1).pdf Prinsip Negara HukumMAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
MAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
 
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka KreditPermen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
 
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxMateri Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
 
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfINDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
 
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
 
Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024
 
Administrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAdministrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah Pemerintah
 

MENINGKATKAN KEAMANAN INFORMASI

  • 1. PENINGKATAN KEAMANAN INFORMASI LAYANAN PUBLIK MELALUI INDEKS KEAMANAN INFORMASI JAKARTA, 1 Desember 2014 INTAN RAHAYU intan.rahayu@kominfo.go.id Kasubdit Budaya Keamanan Informasi
  • 3. A Symtematic, Comprehensive Approach To Security Source: Gartner, Inc.
  • 4. INDEKS KEAMANAN INFORMASI Ø Indeks KAMI merupakan aplikasi yang digunakan sebagai alat bantu untuk menganalisa dan mengevaluasi Tingkat kematangan penerapan keamanan informasi di sebuah organisasi berdasarkan kesesuaian dengan kriteria pada SNI ISO/IEC 27001 Ø Fungsi : Sebagai indikator penerapan keamanan informasi secara nasional Ø Kementerian Komunikasi c.q Direktorat Keamanan Informasi Dirjen Aptika melakukan pembinaan kepada Penyelenggara Sistem Elektronik Layanan Publik, salah satunya dengan mengimplementasikan aplikasi Indeks KAMI.
  • 5. DASAR KEGIATAN ᵜ Undang--‐undang No. 11 tahun 2008 tentang Informasi dan Transaksi Elektronik (ITE) ᵜ Surat Edaran Menteri KOMINFO No. 05/SE/M.KOMINFO/ 07/2011 tentang : “Penerapan Tata Kelola Keamanan Informasi Bagi Penyelenggara Pelayanan Publik” ᵜ Surat Dirjen Aplikasi Informatika Nomor : 156/DJAI/ KOMINFO/04/2011 tanggal 4 April 2011 perihal Rencana Seminar, Bimtek Keamanan Informasi. ᵜ Surat Direktur Kemanan Informasi Ditjen Aplikasi Informatika Nomor : 61/DJAI.6/KOMINFO/04/2011 tanggal 1 April 2011 perihal Rencana Seminar dan Bimtek Keamanan Informasi. ᵜ SNI ISO/IEC 27001 Teknologi informasi – Teknik keamanan – Sistem manajemen keamanan informasi –. Persyaratan
  • 6.
  • 10. MAKSUD ᵜ Memberikan bimbingan dan pembinaan tentang Keamanan Informasi bagi Penyelenggara Layanan Publik ᵜ Mengetahui tingkat kesiapan pengamanan informasi Penyelenggara Layanan Publik dan pengamanan unit data strategis untuk memperoleh SNI ISO/IEC 27001 Teknologi informasi – Teknik keamanan –. Sistem manajemen keamanan informasi –. Persyaratan.
  • 11. TUJUAN ᵜ Meningkatkan kesadaran, pemahaman dan penguasaan sumber daya akan pentingnya keamanan informasi dalam menjaga kelancaran dan keberlangsungan layanan publik. ᵜ Mengevaluasi tingkat kesiapan pengamanan informasi di Penyelenggara Layanan Publik dan pengamanan unit data strategis dalam mencapai Standard Nasional/Internasional
  • 12. SNI ISO/IEC 27001 : 2013 (SMKI) IMPLEMENTASI KEAMANAN INFORMASI Bimbingan Teknis: Kompetensi ROADMAP Asesmen: -­‐ Mandiri -­‐ Local Assesor -­‐ Lapangan Pemeringkatan dan Konsultansi
  • 14. STRATEGI IMPLEMENTASI PEOPLE Ø Memiliki sistem elektronik yang perlu diproteksi dengan penerapan Indeks Kami Ø SDM merupakan aset Ø Implementer Keamanan Informasi Ø Training of Indeks KAMI Asessor (local) Ø Asessor Indeks Kami nasional : Lead Assesor ISO/IEC 27001
  • 15.
  • 16. JABATAN FUNGSIONAL Ø Fungsional Manggala Informatika Ø Fungsional Pengendali Informatika
  • 17. STRATEGI IMPLEMENTASI PROSES Ø Peningkatan Kompetensi (seminar / Bimtek) Ø Training of Indeks Kami Local Asessor Ø Asesmen : Ø Pemeringkatan Ø Klinik Konsultasi Ø Onsite Asessment
  • 18. STRATEGI IMPLEMENTASI Teknologi Ø Sistem layanan publik berbasis elektronik di pemerintah sebagai obyek assesment (Ruang Lingkup) Ø Aplikasi indeks Kaminfo berupa tools assessment Ø Panduan penerapan indeks kami
  • 19. AREA YANG AKAN DIEVALUASI Proses evaluasi dilakukan melalui sejumlah pertanyaan di masing-­‐masing area di bawah ini: ๏ Peran TIK di dalam Instansi ๏ Tata Kelola Keamanan Informasi ๏ Pengelolaan Risiko Keamanan Informasi ๏ Kerangka Kerja Keamanan Informasi ๏ Pengelolaan Aset Informasi, dan ๏ Teknologi dan Keamanan Informasi
  • 20. SKORING TERHADAP PERAN DAN TINGKAT KESIAPAN TIK
  • 21. Kesiapan SerDfikasi ISO 27001 ISMS Rekomendasi Bagi PSE dengan Peran TIK Tinggi dan Kritis
  • 22. Jumlah Peserta Pemeringkatan Penyelenggara Sistem Elektronik layanan Publik 21 41 63 84 90 80 70 60 50 40 30 20 10 0 Tahun 2011 Tahun 2012 Tahun 2013 Tahun 2014
  • 23. Hasil Asesmen Indeks KAMI 2011 250 200 150 100 50 • Teknologi • Pengelolaan Aset • Kerangka Kerja • Pengelolaan Risiko • Tata Kelola Instansi Penerapan [%]
  • 24. Hasil Asesmen Indeks KAMI 2012 350 300 250 200 150 100 50 • Teknologi • Pengelolaan Aset • Kerangka Kerja • Pengelolaan Risiko • Tata Kelola Instansi Penerapan [%]
  • 25. Hasil Asesmen Indeks KAMI 2013 250 200 150 100 50 • Teknologi • Pengelolaan Aset • Kerangka Kerja • Pengelolaan Risiko • Tata Kelola Instansi Penerapan [%]
  • 26. Hasil Asesmen Indeks KAMI 2014
  • 27. Rekap Hasil Asesmen Indeks KAMI 50 45 40 35 30 25 20 15 10 5 0 Tata Kelola Manajemen Risiko Kerangka Kerja Manajemen Aset Teknologi 2011 2012 2013 2014