SlideShare a Scribd company logo
1 of 25
Penerapan
Manajemen
Keamanan Informasi
bagi Organisasi
Sebuah peningkatan
pemahaman terhadap proses
keamanan informasi
Overview Singkat SNI ISO 27001:2013
Bagaimana ?
Perlindungan terhadap informasi
Proses Manajemen Risiko
Kepastian atas dokumentasi
Evaluasi kinerja kontrol
Perbaikan berkelanjutan
Tindakan yang tidak terotorisasi
terhadap sistem informasi
Fokus Sistem Keamanan Informasi
1
2
3
Staff
Organisasi
Proses Bisnis
Teknologi Yang
Digunakan
Personil yang menggunakan atau berinteraksi dengan
sistem informasi
Infrastruktur yang digunakan untuk
mengoperasikan aktivitas pada sistem informasi
Kegiatan dari beberapa aktivitas yang mendukung
operasional keamanan sistem informasi
PDCA - Clauses -
Implementation
TAHAPAN
PENERAPAN
SISTEM
MANAJEMEN
Persiapan Implementasi
Perencanaan
Pelaksanaan
Evaluasi dan
pengawasan
• Adanya kemauan
dari pimpinan
• Pahami kerbutuhan
persyaratan
regulasi
• Merencanakan
rencana program
• Rencanakan
kebutuhan sumber
daya
• Susun mekanisme
komunikasi dengan
pihak terkait
• Mulai menerapkan
program yang telah
direncanakan
• Komitmen dalam
dukungan pada
proyek terkait
dengan penyediaan
sumber daya
• Penerapan kontrol
keamanan
• Memonitor status
implementasi
• Mengevaluasi
efektifitas proses
dan kontrol
• Melakukan audit
terhadap
implementasi
• Laporan progress
kepada manajemen
• Mengidentifikasi
tindakan perbaikan
Tahap Awal – Komitmen
Kepemimpinan dan komitmen ditunjukkan dengan:
a. Memastikan adanya tujuan keamanan informasi yang selaras dengan arahan
strategis organisasi;
b. Memastikan integrasi prasyarat SMPI dengan proses (bisnis) organisasi;
c. Memastikan tersediannya sumber daya yang dibutuhkan SMPI;
e. Mendorong perbaikan yang berkesinambungan;
f. Mendukung peran manajemen untuk menunjukkan kepemimpinannya, terkait
keamanan informasi, pada area tanggung jawabnya masing-masing.
Peran yang penting dalam kepemimpinan
Top Management
Koordinator SMKI
Tim implementasi SMKI
Pegawai
Tahap Awal – Project Plan
Rencana Proyek
bertujuan agar
terlaksananya
persyaratan dalam
standard dan
sesuai dengan
target waktu yang
telah ditetapkan
Melakukan penilaian kondisi aktual pengamanan informasi
a. Review kondisi pengamanan informasi
b. Melakukan inventarisasi aset TI
Menerapkan proses Information Risk Management sebagai persiapan implementasi ISO
27001:2005
a. Melakukan risk assessment
b. Menyusun Rencana Penanganan Risiko
c. Menyusun Statement of Applicability
Menyusun dokumen SMPI (Kebijakan, SOP, Pedoman) dan membantu implementasi SMPI
berdasarkan SNI ISO 27001:2013
a. Menyusun draft SOP yang dibutuhkan
dalam implementasi SMPI
b. Melakukan sosialisasi dan implementasi
SMPI
c. Pengukuran efektifitas kontrol SMPI
Melaksanakan proses internal audit ISO 27001:2013 dan Manajemen Review
a. Pelaksanaan Internal Audit dan rencana
tindak lanjut
b. Melaksanakan rapat tinjauan manajemen
Tahap Awal – Struktur Organisasi
Struktur SMPIakan membantu dalam proses implementasi dalam rangka memonitor dan
mensupervisi proses pelaksanaan kontrol keamanan informasi.
• Koordinator SMPI
• Membuat program kerja
pelaksanaan SMPI dan
mengevakuasi pelaksanaanya.
• Memantau implementasi SMPI
dengan berkoordinasi dengan
seluruh fungsi terkait.
• melakukan konsolidasi internal
untuk implementasi prosedur
secara konsisten.
• Mengkoordinasikan pelaksanaan
Manajemen Resiko.
• Mengkoordinasikan pengukuran
efektivitas kontrol implementasi
SMPI.
• Melaporkan secara periodik
mengenai pelaksanaan ISO
kepada Top Manajemen
• Officer SMPI
• Melakukan pengkinian dan
monitoring secara rutin terhadap
status risiko organisasi.
• Melakukan supervisi dan
monitoring pelaksanaan SMPI
dimasing-masing fungsi.
• Melaksanakan program
awareness untuk personil unit.
• Memantau pengukuran
efektivitas kontrol implementasi
SMPI.
• Pengendali dokumen
• Mengadministrasikan dokumen
kebijakan dan prosedur SMPI
• Mengawasi penomoran dan
sirkulasi dokumen.
I. Fase PLAN – Analisa Kesiapan
Tujuan:
untuk mengetahui kondisi implementasi dan operasional SMPI saat ini sebagai bagian dari
rencana implementasi berikutnya.
CONTOH KELUARAN DARI GAP :
Sesuai
(Conform)
Belum SepenuhnyaSesuai
(PartiallyConform)
TidakSesuai
(Not Conform)
TidakDiterapkan
(Not Applicable)
Total
Klausul(Proses) 14 12 0 0 26
Annex A (Kontrol) 62 35 0 17 114
76 47 0 17 140
HasilPenilaian AnalisaKesenjangan (Gap Assessment)
Referensi
I. Fase PLAN – Manajemen Risiko
Metodologi
Manajemen
Risiko
Menetapkan
kriteria Risiko
Menetapkan
batas ambang
nilai risiko
Menyusun profil
risk (analisa,
evaluasi,
rencana
mitigasi)
Melaksanakan
mitigasi risiko
Mengevaluasi
residu risiko
Metodologi Kriteria Risiko
Kriteria Dampak
Kriteria
Kecenderungan
I. Fase PLAN – Manajemen Risiko
KRITERIA PENILAIAN RISIKO
Risiko yang dinyatakan langsung
dapat diterima adalah risiko
dengan tingkat Rendah.
Risiko dengan tingkat Moderat,
Tinggi dan Ekstrem
harus diberikan Rencana Mitigasi
Risiko untuk menurunkan Nilai
Risiko ke tingkat yang dapat
diterima
Fisik PC PC menjadi rusak
Pemeliharaan dilakukan tidak
proporsional (dilakukan oleh personil yang
kurang kompeten)
Proses operasional IT (pengembangan, monitoring,
dll) mengalami penundaan
Fisik PC
PC rentan terhadap serangan
malicious dan mobile code
Tidak dilakukan scan antivirus
Proses operasional IT (pengembangan, monitoring,
dll) terhambat
Aplikasi Aplikasi kritikal
Aplikasi rusak karena bencana
alam
Lemahnya mekanisme dan pelaksanaan
BCP (Business Process Continuity)
Tidak dapat dilakukan recovery aplikasi sehingga
menghambat pekerjaan
Aplikasi Aplikasi kritikal Kerusakan Aplikasi Modifikasi Aplikasi yang tidak terotoritas
Pekerjaan divisi IT terkait aplikasi terhambat
(pengembangan dan pemeliharaan program)
Software Database Software failure
Pemeliharaan software tidak terlaksana
dengan baik (update, patch management)
Software atau file database tidak dapat digunakan
Software Database Software failure Software tidak berlisensi secara legal
Software atau file database tidak dapat digunakan
atau diakses
Informasi Informasi Terbatas Informasi hardcopy hilang/rusak Lemahnya pengamanan fisik ruang kerja
Informasi tidak tersedia ketika dibutuhkan,
menghambat proses operasional IT serta dapat
berdampak negatif pada kelangsungan bisnis
Informasi Informasi Terbatas Informasi hardcopy hilang/rusak
Lemahnya pengamanan fisik terhadap
lemari penyimpanan Informasi dan ruang
arsip
Informasi tidak tersedia ketika dibutuhkan,
menghambat proses operasional IT serta dapat
berdampak negatif padakelangsungan bisnis
Personil Staff
Personil tidak dapat melakukan
tugasnya secara efektif dan
efisien
Lemahnya mekanisme penerimaan
personil pegawai
Pelaksanaan tugas tidak mencapai target yang
diharapkan
Personil Staff
Personil tidak dapat melakukan
tugasnya secara efektif dan
efisien
Kemampuan dan skill yang dimiliki kurang
untuk suatu pekerjaan
Pelaksanaan tugas tidak mencapai target yang
diharapkan
Sarpen UPS
Aset tidak dapat digunakan
karena kerusakan komponen
Pemeliharaan aset tidak dilakukan
dengan baik
Resiko kehilangan data pada saat kegagalan
elektrik
Sarpen UPS
Aset tidak dapat digunakan
karena kerusakan komponen
Tidak adanya / lemahnya mekanisme
pelaporan insiden pengamanan
informasi
Resiko kehilangan data pada saat kegagalan
elektrik
TIPE ASET ANCAMAN KERAWANAN DAMPAK
I. Fase PLAN – Manajemen Risiko
I. Fase PLAN – Penyusunan Dokumen
Penetapan Kebijakan
Sekumpulan kebijakan untuk keamanan informasi harus didefinisikan,
disetujui oleh manajemen, dipublikasikan dan dikomunikasikan ke para
karyawan dan pihak eksternal yang relevan.
Konten:
• WHAT, WHEN, WHO, WHY,
WHERE
• SHOULD
REFERENSI TERBAIK :
• SNI ISO 27001:2013
• ISO 27002:2013
I. PLAN – Statement of Applicability (SoA)
Statement of Applicability (SoA) adalah dokumen yang menjelaskan kontrol-kontrol pengamanan
informasi yang diimplementasikan.
Pembuatan SoA bertujuan untuk memenuhi persyaratan dokumen yang diwajibkan dalam
ISO/IEC 27001:2013. SoA yang berisi pernyataan terhadap kontrol pada Annex A ISO/IEC
27001:2013 baik yang diaplikasikan maupun yang tidak diaplikasikan
 Terdiri dari Control Objectives and
Controls
 Menjelaskan 14 domain yang
terbagi dalam 114 kontrol
pengamanan informasi yang
dapat diimplementasikan oleh
organisasi.
I. PLAN – Dokumentasi SMKI
• Dokumen Prosedur SMPI yang harus dipenuhi*
- Prosedur Pengendalian Dokumentasi
- Prosedur Internal Audit]
- Prosedur Komunikasi
- Prosedur Tindakan Terhadap Ketidaksesuaian dan Korektif.
- Prosedur Penanganan Informasi;
- Prosedur Pengelolaan Aset Teknologi Informasi;
- Prosedur Pengelolaan Hak Akses Logikal;
- Prosedur Pengamanan Informasi pada Personil;
- Prosedur Manajemen Perubahan;
- Prosedur Keamanan Fisik dan Lingkungan;
- Prosedur Penanganan dan Evaluasi Insiden;
- Prosedur Operasional Data Center;
- Business Continuity Plan.
II. DO – Implementasi
Aktivitas Implementasi
1 Awareness dan Sosialisasi
2 Pelaksanaan kontrol keamanan (Annex A)
dan pengumpulan hasil aktivitas
3 Pelaksanaan Mitigasi risiko dan Evaluasi
Risiko residual
4 Progress Review.
• Bukti Dokumentasi yang harus dipenuhi* antara lain:
- Rencana Mitigasi Risiko
- Laporan Risk assessment
- Log training dan rencana training
- Hasil Monitoring dan pengukuran control
- Program dan hasil Internal audit
- Hasil management review
- Hasil tindakan perbaikan
- Definisi Tugas dan kewenangan terkait operasional
system dan SMPI
- Inventaris aset
- Review hak akses sistem
- Log manajemen perubahan
- Laporan monitoring majamenen kapasitas
- Review log system
- Laporan analisa review terhadap infrastruktur
- SLA vendot
- Log laporan insiden
- Hasil pengujian BCP
Fokus pada Sistem Transaksi Elektronik
Hardware
Proses
Pengamanan
Personil
Informasi
Sotware
&
aplikasi
•Enkripsi
•Password
•Keamanan
pengembangan
•Klasifikasi
•Penanganan media
•Distribusi dan
pertukaran informasi
•Aset Registis
•pemeliharaan
•Penggunaan dan
penghapusan
•Pengendalian
jaringan
•Audit Trail
•Incident Response
•Backup
•BCM
•Kompetensi
•Training & Awaremess
•Peran dan tanggung jawab
•NDA
•Pengelolaan pihak ketiga
III. CHECK
Pemantauan,
pengukuran,
dan evaluasi
•Apa yang harus dipantau dan diukur;
•Metode pengukurandan evaluasi;
•Waktu pelaksanaan dan pengukuran;
•Evaluasi hasil pemantauan dan
pengukuran;
Internal
Audit
•Frekuensi;
•Metode;
•Tanggung jawab;
•Prasyarat perencanaan dan pelaporan.
Tinjauan
Manajemen
•9 Input Agenda
•Terdokumentasi sebagai bagian
peningkatan perbaikan
III. CHECK – Metriks pengukuran
No Area dan Sasaran Kebutuhan Sumber Daya Tindakan Yang Diperlukan Target Pencapaian Langkah Evaluasi
1
Kesaradaan
Awareness personil yang memadai terkait
pengamanan informasi dan menerapkannya
pada kegiatan operasional
- Rencana Program Awareness
- Materi Sosialisasi Awareness
Keamanan Informasi
- Menyusun materi sosialiasi peraturan kebijakan
SMKI dan awareness terkait keamanan informasi
- Melaksanakan sosialisasi dan awareness keamanan
informasi secara berkala
Tidak terjadi kejadian akibat
kesalahan prosedur dan
pelanggaran kebijakan
 Formulasi:
Jumlah temuan terkait Sosialisasi &
Awareness
 Periode pengukuran:
1 kali setahun
2
Pengelolaan Aset
Memastikan kesesuaian dan keakuratan
pencatatan / inventarisasi aset
Register Aset
- Melakukan pencatatan inventarisasi aset.
- Melakukan peninjauan berkala terhadap status
aset.
Nol temuan audit yang terkait
dengan kelengkapan dan
keakuratan inventarisasi aset
 Formulasi:
Jumlah temuan terkait pengelolaan
aset
 Periode pengukuran:
1 kali setahun
3
Peninjauan Operasional Sistem dan
Infrastruktur
Memastikan terlaksananya proses
peninjauan (review) terhadap aktivitas
operasional sistem dan infrastruktur
 Dokumentasi Review terkait
Infrastruktur
 Melaksanakan review berkala :
- Hak Akses;
- Log Event;
- Log Firewall
- Log Anti Virus
- Log Backup.
100% konsisten dalam pelaksanaan
proses peninjauan (review)
terhadap operasional sistem dan
infrastruktur
 Formulasi:
Jumlah temuan terkait proses
peninjauan (review)
 Periode pengukuran:
1 kali setahun
4
Kerahasiaan
Perlindungan data/informasi rahasia dan
data/informasi pemangku kepentingan
(stakeholders)
 Label Cap Klasifikasi
Informasi
 Melakukan identifikasi dan pelabelan terhadap
informasi yang diklasifikasikan rahasia
Nol insiden / temuan audit yang
dapat menyebabkan
pengungkapan data rahasia dan
data milik pemangku kepentingan
(stakeholders)
 Formulasi:
 Lemari yang dapat dikunci
Jumlah Insiden terkait penanganan
informasi rahasia
 Periode pengukuran:
1 kali setahun
5
Integritas
Integritas dari data dan pemangku
kepentingan (stakeholders)
Sampel Data
- Admin sistem memeriksa kelengkapan data pada
sistem yang dikelola
- Memastikan tingkat akses kepada informasi
berdasarkan kewenangan
- Pengujian Restore data Backup
Nol insiden / temuan audit yang
menyebabkan data dan pemangku
kepentingan (stakeholders) menjadi
rusak keutuhannya dan tidak dapat
dipulihkan.
 Formulasi:
Jumlah Temuan Insiden terkait
kerusakan keutuhan data dan/atau
Kegagalan Pengujian Restore.
 Periode pengukuran:
1 kali setahun
6
Ketersediaan
Ketersediaan dari sistem informasi dan data
serta fasilitas layanan
 Prosedur Perencanaan dan
Penerimaan Sistem
 Melakukan perencanaan kapasitas
Kapasitas Sistem / Server tidak
melebihi Threshold :
 Formulasi:
 Dokumen Perencanaan
Kapasitas Sistem
 Pemantauan kapasitas server secara berkala
Status Kapasitas Sistem tidak
melebihi Threshold
 Laporan Pemantauan
Kapasitas Sistem
 Penerapan pengelolaan perubahan (change
management) terkait dengan perubahan sistem
CPU < 95%
RAM < 95%
 Periode pengukuran:
Storage < 95% Setiap 6 bulan
0
2
4
6
8
10
12
14
IV. ACT
IMPROVEMENTS
Beberapa
Kesalahan
Organisasi dalam
Penerapan SMKI
INTERNAL AUDIT
IMPLEMENTASI
DOKUMEN SMKI
• Metodologi yang tidak
tepat terkait definisi
kriteria risiko
• Proses reporting risiko
tidak sampai ke top
management
• Risiko tidak
merepresentasikan
kondisi kontrol/proses
yang ada.
• Pelaksanaan kontrol
mitigasi tidak
mempertimbangkan
aspek biaya dan
manfaat bagi bisnis
MANAJEMEN RISIKO
• Kebijakan dibuat terlalu
ideal (tidak sesuai
kondisi / budaya
organisasi)
• Alur proses terlalu
rumit.
• Keterlambatan
persetujuan pada
dokumen.
• Tidak ada sosialisasi
kepada pelaku proses
terhadap dokumen.
• Awareness tidak
menyeluruh
• Program implementasi
tidak jelas terkait
kontrol apa yang harus
dilaksanakan
• Tidak ada proses
review terhadap hasil
implementasi
• Pengukuran terhadap
implementasi kontrol
tidak jelas karena
formulasi yang kurang
sesuai dengan target
yang ingin dicapai
• Kurang dibuat checklist
• Kurangnya
Ketersediaan auditor
• Kurangnya proses
evaluasi terhadap
tindak lanjut perbaikan.
Materi V Sosialisasi Permen SMPI Yogya 24 Mei 2017

More Related Content

What's hot

Materi IV Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi IV Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi IV Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi IV Sosialisasi Permen SMPI Yogya 24 Mei 2017direktoratkaminfo
 
Simulasi audit menggunakan it governance ( cobit )
Simulasi audit menggunakan it governance ( cobit )Simulasi audit menggunakan it governance ( cobit )
Simulasi audit menggunakan it governance ( cobit )Nugroho Setiawan
 
Kajian framework audit TI
Kajian framework audit TIKajian framework audit TI
Kajian framework audit TIRanduYudha
 
Dokumen wajib iso 27001
Dokumen wajib iso 27001Dokumen wajib iso 27001
Dokumen wajib iso 27001Al Marson
 
Sistem Pengendalian Manajemen (SPM)
Sistem Pengendalian Manajemen (SPM)Sistem Pengendalian Manajemen (SPM)
Sistem Pengendalian Manajemen (SPM)Edygur Indra
 
Soal Pengendalian internal sia
Soal Pengendalian internal siaSoal Pengendalian internal sia
Soal Pengendalian internal siaEr Erlyta
 
Accounting Information System CHAPTER 7 ,PENGENDALIAN DAN SISTEM INFORMASI AK...
Accounting Information System CHAPTER 7 ,PENGENDALIAN DAN SISTEM INFORMASI AK...Accounting Information System CHAPTER 7 ,PENGENDALIAN DAN SISTEM INFORMASI AK...
Accounting Information System CHAPTER 7 ,PENGENDALIAN DAN SISTEM INFORMASI AK...Belinda Isamar
 
Iplementasi ISO dan OHSAS
Iplementasi ISO dan OHSASIplementasi ISO dan OHSAS
Iplementasi ISO dan OHSASAl Marson
 
SI-PI, PASHA PINTOKITTA MADOGUCCI, HAPZI ALI, COSO dan COBIT, UNIVERSITAS MER...
SI-PI, PASHA PINTOKITTA MADOGUCCI, HAPZI ALI, COSO dan COBIT, UNIVERSITAS MER...SI-PI, PASHA PINTOKITTA MADOGUCCI, HAPZI ALI, COSO dan COBIT, UNIVERSITAS MER...
SI-PI, PASHA PINTOKITTA MADOGUCCI, HAPZI ALI, COSO dan COBIT, UNIVERSITAS MER...Pasha Madogucci
 
Materi II Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi II Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi II Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi II Sosialisasi Permen SMPI Serpong 4 Oktober 2017direktoratkaminfo
 
Tata kelola teknologi informasi mea0.1
Tata kelola teknologi informasi   mea0.1Tata kelola teknologi informasi   mea0.1
Tata kelola teknologi informasi mea0.1nanadin123
 
Pertemuan 6 keamanan informasi
Pertemuan 6 keamanan informasiPertemuan 6 keamanan informasi
Pertemuan 6 keamanan informasiYolan Meiliana
 
TUGAS SIM, MARINI KHALISHAH KHANSA, YANANTO MIHADI PUTRA, SE, M.Si, PENGEMBAN...
TUGAS SIM, MARINI KHALISHAH KHANSA, YANANTO MIHADI PUTRA, SE, M.Si, PENGEMBAN...TUGAS SIM, MARINI KHALISHAH KHANSA, YANANTO MIHADI PUTRA, SE, M.Si, PENGEMBAN...
TUGAS SIM, MARINI KHALISHAH KHANSA, YANANTO MIHADI PUTRA, SE, M.Si, PENGEMBAN...Marini Khalishah Khansa
 
Makalah Pengendalian Sistem
Makalah Pengendalian SistemMakalah Pengendalian Sistem
Makalah Pengendalian Sistemsafarudin rayyan
 
Sistem Keselamatan dan Kesehatan Kerja
Sistem Keselamatan dan Kesehatan KerjaSistem Keselamatan dan Kesehatan Kerja
Sistem Keselamatan dan Kesehatan Kerjabelaone
 

What's hot (20)

Materi IV Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi IV Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi IV Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi IV Sosialisasi Permen SMPI Yogya 24 Mei 2017
 
Simulasi audit menggunakan it governance ( cobit )
Simulasi audit menggunakan it governance ( cobit )Simulasi audit menggunakan it governance ( cobit )
Simulasi audit menggunakan it governance ( cobit )
 
Kajian framework audit TI
Kajian framework audit TIKajian framework audit TI
Kajian framework audit TI
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
 
Itsp - tugas kelompok -- smki
Itsp  - tugas kelompok -- smkiItsp  - tugas kelompok -- smki
Itsp - tugas kelompok -- smki
 
Tools smap SNI ISO 37001 v01
Tools smap SNI ISO 37001 v01Tools smap SNI ISO 37001 v01
Tools smap SNI ISO 37001 v01
 
Dokumen wajib iso 27001
Dokumen wajib iso 27001Dokumen wajib iso 27001
Dokumen wajib iso 27001
 
munaqosyah1
munaqosyah1munaqosyah1
munaqosyah1
 
Sistem Pengendalian Manajemen (SPM)
Sistem Pengendalian Manajemen (SPM)Sistem Pengendalian Manajemen (SPM)
Sistem Pengendalian Manajemen (SPM)
 
Soal Pengendalian internal sia
Soal Pengendalian internal siaSoal Pengendalian internal sia
Soal Pengendalian internal sia
 
Accounting Information System CHAPTER 7 ,PENGENDALIAN DAN SISTEM INFORMASI AK...
Accounting Information System CHAPTER 7 ,PENGENDALIAN DAN SISTEM INFORMASI AK...Accounting Information System CHAPTER 7 ,PENGENDALIAN DAN SISTEM INFORMASI AK...
Accounting Information System CHAPTER 7 ,PENGENDALIAN DAN SISTEM INFORMASI AK...
 
Iplementasi ISO dan OHSAS
Iplementasi ISO dan OHSASIplementasi ISO dan OHSAS
Iplementasi ISO dan OHSAS
 
SI-PI, PASHA PINTOKITTA MADOGUCCI, HAPZI ALI, COSO dan COBIT, UNIVERSITAS MER...
SI-PI, PASHA PINTOKITTA MADOGUCCI, HAPZI ALI, COSO dan COBIT, UNIVERSITAS MER...SI-PI, PASHA PINTOKITTA MADOGUCCI, HAPZI ALI, COSO dan COBIT, UNIVERSITAS MER...
SI-PI, PASHA PINTOKITTA MADOGUCCI, HAPZI ALI, COSO dan COBIT, UNIVERSITAS MER...
 
Materi II Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi II Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi II Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi II Sosialisasi Permen SMPI Serpong 4 Oktober 2017
 
Tata kelola teknologi informasi mea0.1
Tata kelola teknologi informasi   mea0.1Tata kelola teknologi informasi   mea0.1
Tata kelola teknologi informasi mea0.1
 
P I K 3
P I K 3P I K 3
P I K 3
 
Pertemuan 6 keamanan informasi
Pertemuan 6 keamanan informasiPertemuan 6 keamanan informasi
Pertemuan 6 keamanan informasi
 
TUGAS SIM, MARINI KHALISHAH KHANSA, YANANTO MIHADI PUTRA, SE, M.Si, PENGEMBAN...
TUGAS SIM, MARINI KHALISHAH KHANSA, YANANTO MIHADI PUTRA, SE, M.Si, PENGEMBAN...TUGAS SIM, MARINI KHALISHAH KHANSA, YANANTO MIHADI PUTRA, SE, M.Si, PENGEMBAN...
TUGAS SIM, MARINI KHALISHAH KHANSA, YANANTO MIHADI PUTRA, SE, M.Si, PENGEMBAN...
 
Makalah Pengendalian Sistem
Makalah Pengendalian SistemMakalah Pengendalian Sistem
Makalah Pengendalian Sistem
 
Sistem Keselamatan dan Kesehatan Kerja
Sistem Keselamatan dan Kesehatan KerjaSistem Keselamatan dan Kesehatan Kerja
Sistem Keselamatan dan Kesehatan Kerja
 

Similar to Materi V Sosialisasi Permen SMPI Yogya 24 Mei 2017

5-171004062344.pdf
5-171004062344.pdf5-171004062344.pdf
5-171004062344.pdfabysugara3
 
Materi IV Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi IV Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi IV Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi IV Sosialisasi Permen SMPI Makassar 3 Agustus 2017direktoratkaminfo
 
Pengenalan_COBIT.ppt
Pengenalan_COBIT.pptPengenalan_COBIT.ppt
Pengenalan_COBIT.pptMaris283853
 
Sim, fina melinda jm, hapzi ali, implementasi dan jenis sistem informasi, s1 ...
Sim, fina melinda jm, hapzi ali, implementasi dan jenis sistem informasi, s1 ...Sim, fina melinda jm, hapzi ali, implementasi dan jenis sistem informasi, s1 ...
Sim, fina melinda jm, hapzi ali, implementasi dan jenis sistem informasi, s1 ...Fina Melinda Jumrotul Mu'minin
 
W2 LA1 Check Component Drawing Development Minggu 2
W2 LA1 Check Component Drawing Development Minggu 2W2 LA1 Check Component Drawing Development Minggu 2
W2 LA1 Check Component Drawing Development Minggu 2Jepree Ibrahim
 
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga InspektoratKAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga InspektoratMuhajir Bin Abd. Latif
 
Inisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdfInisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdfNurHidayat499905
 
Dasar dasar pengawasan
Dasar dasar pengawasanDasar dasar pengawasan
Dasar dasar pengawasanshirayuki-su
 
Dasar dasarpengawasan-131213181604-phpapp
Dasar dasarpengawasan-131213181604-phpappDasar dasarpengawasan-131213181604-phpapp
Dasar dasarpengawasan-131213181604-phpappshirayuki-su
 
SIM, Titis Puspaningsih, Hapzi Ali, Sumber Daya Komputasi dan Komunikasi, Uni...
SIM, Titis Puspaningsih, Hapzi Ali, Sumber Daya Komputasi dan Komunikasi, Uni...SIM, Titis Puspaningsih, Hapzi Ali, Sumber Daya Komputasi dan Komunikasi, Uni...
SIM, Titis Puspaningsih, Hapzi Ali, Sumber Daya Komputasi dan Komunikasi, Uni...Titis Puspa
 
Presentasi Rancangan Proyek Perubahan Diklat PIM III
Presentasi Rancangan Proyek Perubahan Diklat PIM IIIPresentasi Rancangan Proyek Perubahan Diklat PIM III
Presentasi Rancangan Proyek Perubahan Diklat PIM IIIaliyudhi_h
 

Similar to Materi V Sosialisasi Permen SMPI Yogya 24 Mei 2017 (20)

5-171004062344.pdf
5-171004062344.pdf5-171004062344.pdf
5-171004062344.pdf
 
Materi IV Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi IV Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi IV Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi IV Sosialisasi Permen SMPI Makassar 3 Agustus 2017
 
11947272.ppt
11947272.ppt11947272.ppt
11947272.ppt
 
Pengenalan_COBIT.ppt
Pengenalan_COBIT.pptPengenalan_COBIT.ppt
Pengenalan_COBIT.ppt
 
Sim, fina melinda jm, hapzi ali, implementasi dan jenis sistem informasi, s1 ...
Sim, fina melinda jm, hapzi ali, implementasi dan jenis sistem informasi, s1 ...Sim, fina melinda jm, hapzi ali, implementasi dan jenis sistem informasi, s1 ...
Sim, fina melinda jm, hapzi ali, implementasi dan jenis sistem informasi, s1 ...
 
Presentasi 2
Presentasi 2Presentasi 2
Presentasi 2
 
Dasar-Audit-SI-2.pptx
Dasar-Audit-SI-2.pptxDasar-Audit-SI-2.pptx
Dasar-Audit-SI-2.pptx
 
W2 LA1 Check Component Drawing Development Minggu 2
W2 LA1 Check Component Drawing Development Minggu 2W2 LA1 Check Component Drawing Development Minggu 2
W2 LA1 Check Component Drawing Development Minggu 2
 
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga InspektoratKAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
KAK - Sistem Perekaman Keluhan dan Kendala pada Lembaga Inspektorat
 
Presentasi -002_-_aud_si
Presentasi  -002_-_aud_siPresentasi  -002_-_aud_si
Presentasi -002_-_aud_si
 
Inisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdfInisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdf
 
Dasar dasar pengawasan
Dasar dasar pengawasanDasar dasar pengawasan
Dasar dasar pengawasan
 
Dasar dasarpengawasan-131213181604-phpapp
Dasar dasarpengawasan-131213181604-phpappDasar dasarpengawasan-131213181604-phpapp
Dasar dasarpengawasan-131213181604-phpapp
 
Ruang lingkup
Ruang lingkupRuang lingkup
Ruang lingkup
 
SIM, Titis Puspaningsih, Hapzi Ali, Sumber Daya Komputasi dan Komunikasi, Uni...
SIM, Titis Puspaningsih, Hapzi Ali, Sumber Daya Komputasi dan Komunikasi, Uni...SIM, Titis Puspaningsih, Hapzi Ali, Sumber Daya Komputasi dan Komunikasi, Uni...
SIM, Titis Puspaningsih, Hapzi Ali, Sumber Daya Komputasi dan Komunikasi, Uni...
 
Co bit 5
Co bit 5Co bit 5
Co bit 5
 
TUGAS AUDIT
TUGAS AUDITTUGAS AUDIT
TUGAS AUDIT
 
UTS MPPL
UTS MPPLUTS MPPL
UTS MPPL
 
Presentasi Rancangan Proyek Perubahan Diklat PIM III
Presentasi Rancangan Proyek Perubahan Diklat PIM IIIPresentasi Rancangan Proyek Perubahan Diklat PIM III
Presentasi Rancangan Proyek Perubahan Diklat PIM III
 
Co bit 5
Co bit 5Co bit 5
Co bit 5
 

More from direktoratkaminfo

Food tracebility in fishery industry kominfo v0.2
Food tracebility in fishery industry   kominfo v0.2Food tracebility in fishery industry   kominfo v0.2
Food tracebility in fishery industry kominfo v0.2direktoratkaminfo
 
Digital id forum diskusi kominfo - james
Digital id   forum diskusi kominfo - jamesDigital id   forum diskusi kominfo - james
Digital id forum diskusi kominfo - jamesdirektoratkaminfo
 
Bi the future of money - blokchain kominfo
Bi   the future of money - blokchain kominfoBi   the future of money - blokchain kominfo
Bi the future of money - blokchain kominfodirektoratkaminfo
 
Materi III Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi III Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi III Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi III Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017direktoratkaminfo
 
Materi II Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi II Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi II Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi II Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017direktoratkaminfo
 
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017direktoratkaminfo
 
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017direktoratkaminfo
 
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017direktoratkaminfo
 
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017direktoratkaminfo
 
Materi II Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi II Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi II Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi II Sosialisasi Permen SMPI Makassar 3 Agustus 2017direktoratkaminfo
 
Materi I Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi I Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi I Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi I Sosialisasi Permen SMPI Makassar 3 Agustus 2017direktoratkaminfo
 
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017direktoratkaminfo
 
Materi II Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi II Sosialisasi Permen SMPI Batam 6 Juli 2017Materi II Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi II Sosialisasi Permen SMPI Batam 6 Juli 2017direktoratkaminfo
 
Materi I Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi I Sosialisasi Permen SMPI Batam 6 Juli 2017Materi I Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi I Sosialisasi Permen SMPI Batam 6 Juli 2017direktoratkaminfo
 
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017direktoratkaminfo
 
Materi II Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi II Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi II Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi II Sosialisasi Permen SMPI Yogya 24 Mei 2017direktoratkaminfo
 

More from direktoratkaminfo (20)

Steven suhadi
Steven suhadiSteven suhadi
Steven suhadi
 
Pandu
PanduPandu
Pandu
 
Danny
DannyDanny
Danny
 
Food tracebility in fishery industry kominfo v0.2
Food tracebility in fishery industry   kominfo v0.2Food tracebility in fishery industry   kominfo v0.2
Food tracebility in fishery industry kominfo v0.2
 
Digital id forum diskusi kominfo - james
Digital id   forum diskusi kominfo - jamesDigital id   forum diskusi kominfo - james
Digital id forum diskusi kominfo - james
 
Bpn
BpnBpn
Bpn
 
Bi the future of money - blokchain kominfo
Bi   the future of money - blokchain kominfoBi   the future of money - blokchain kominfo
Bi the future of money - blokchain kominfo
 
Materi III Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi III Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi III Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi III Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
 
Materi II Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi II Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi II Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi II Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
 
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
Materi I Diskusi Publik RPM Tata Kelola Sistem Elektronik 25 Oktober 2017
 
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
 
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi I Sosialisasi Permen SMPI Serpong 4 Oktober 2017
 
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
 
Materi II Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi II Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi II Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi II Sosialisasi Permen SMPI Makassar 3 Agustus 2017
 
Materi I Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi I Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi I Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi I Sosialisasi Permen SMPI Makassar 3 Agustus 2017
 
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
 
Materi II Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi II Sosialisasi Permen SMPI Batam 6 Juli 2017Materi II Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi II Sosialisasi Permen SMPI Batam 6 Juli 2017
 
Materi I Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi I Sosialisasi Permen SMPI Batam 6 Juli 2017Materi I Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi I Sosialisasi Permen SMPI Batam 6 Juli 2017
 
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
 
Materi II Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi II Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi II Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi II Sosialisasi Permen SMPI Yogya 24 Mei 2017
 

Recently uploaded

MAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
MAKALAH KELOMPOK II (1).pdf Prinsip Negara HukumMAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
MAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukumbrunojahur
 
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1RomaDoni5
 
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxMateri Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxBudyHermawan3
 
Administrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAdministrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAnthonyThony5
 
mata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptmata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptMuhammadNorman9
 
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfINDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfNetraHartana
 
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxemka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxAmandaJesica
 
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka KreditPermen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka KreditYOSUAGETMIRAJAGUKGUK1
 

Recently uploaded (8)

MAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
MAKALAH KELOMPOK II (1).pdf Prinsip Negara HukumMAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
MAKALAH KELOMPOK II (1).pdf Prinsip Negara Hukum
 
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
 
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxMateri Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
 
Administrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAdministrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah Pemerintah
 
mata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptmata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.ppt
 
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfINDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
 
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxemka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
 
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka KreditPermen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
Permen PANRB Nomor 3 Tahun 2023 - Tentang Penetapan Angka Kredit
 

Materi V Sosialisasi Permen SMPI Yogya 24 Mei 2017

  • 1. Penerapan Manajemen Keamanan Informasi bagi Organisasi Sebuah peningkatan pemahaman terhadap proses keamanan informasi
  • 2. Overview Singkat SNI ISO 27001:2013 Bagaimana ? Perlindungan terhadap informasi Proses Manajemen Risiko Kepastian atas dokumentasi Evaluasi kinerja kontrol Perbaikan berkelanjutan
  • 3. Tindakan yang tidak terotorisasi terhadap sistem informasi
  • 4. Fokus Sistem Keamanan Informasi 1 2 3 Staff Organisasi Proses Bisnis Teknologi Yang Digunakan Personil yang menggunakan atau berinteraksi dengan sistem informasi Infrastruktur yang digunakan untuk mengoperasikan aktivitas pada sistem informasi Kegiatan dari beberapa aktivitas yang mendukung operasional keamanan sistem informasi
  • 5. PDCA - Clauses - Implementation
  • 7. Persiapan Implementasi Perencanaan Pelaksanaan Evaluasi dan pengawasan • Adanya kemauan dari pimpinan • Pahami kerbutuhan persyaratan regulasi • Merencanakan rencana program • Rencanakan kebutuhan sumber daya • Susun mekanisme komunikasi dengan pihak terkait • Mulai menerapkan program yang telah direncanakan • Komitmen dalam dukungan pada proyek terkait dengan penyediaan sumber daya • Penerapan kontrol keamanan • Memonitor status implementasi • Mengevaluasi efektifitas proses dan kontrol • Melakukan audit terhadap implementasi • Laporan progress kepada manajemen • Mengidentifikasi tindakan perbaikan
  • 8. Tahap Awal – Komitmen Kepemimpinan dan komitmen ditunjukkan dengan: a. Memastikan adanya tujuan keamanan informasi yang selaras dengan arahan strategis organisasi; b. Memastikan integrasi prasyarat SMPI dengan proses (bisnis) organisasi; c. Memastikan tersediannya sumber daya yang dibutuhkan SMPI; e. Mendorong perbaikan yang berkesinambungan; f. Mendukung peran manajemen untuk menunjukkan kepemimpinannya, terkait keamanan informasi, pada area tanggung jawabnya masing-masing. Peran yang penting dalam kepemimpinan Top Management Koordinator SMKI Tim implementasi SMKI Pegawai
  • 9. Tahap Awal – Project Plan Rencana Proyek bertujuan agar terlaksananya persyaratan dalam standard dan sesuai dengan target waktu yang telah ditetapkan Melakukan penilaian kondisi aktual pengamanan informasi a. Review kondisi pengamanan informasi b. Melakukan inventarisasi aset TI Menerapkan proses Information Risk Management sebagai persiapan implementasi ISO 27001:2005 a. Melakukan risk assessment b. Menyusun Rencana Penanganan Risiko c. Menyusun Statement of Applicability Menyusun dokumen SMPI (Kebijakan, SOP, Pedoman) dan membantu implementasi SMPI berdasarkan SNI ISO 27001:2013 a. Menyusun draft SOP yang dibutuhkan dalam implementasi SMPI b. Melakukan sosialisasi dan implementasi SMPI c. Pengukuran efektifitas kontrol SMPI Melaksanakan proses internal audit ISO 27001:2013 dan Manajemen Review a. Pelaksanaan Internal Audit dan rencana tindak lanjut b. Melaksanakan rapat tinjauan manajemen
  • 10. Tahap Awal – Struktur Organisasi Struktur SMPIakan membantu dalam proses implementasi dalam rangka memonitor dan mensupervisi proses pelaksanaan kontrol keamanan informasi. • Koordinator SMPI • Membuat program kerja pelaksanaan SMPI dan mengevakuasi pelaksanaanya. • Memantau implementasi SMPI dengan berkoordinasi dengan seluruh fungsi terkait. • melakukan konsolidasi internal untuk implementasi prosedur secara konsisten. • Mengkoordinasikan pelaksanaan Manajemen Resiko. • Mengkoordinasikan pengukuran efektivitas kontrol implementasi SMPI. • Melaporkan secara periodik mengenai pelaksanaan ISO kepada Top Manajemen • Officer SMPI • Melakukan pengkinian dan monitoring secara rutin terhadap status risiko organisasi. • Melakukan supervisi dan monitoring pelaksanaan SMPI dimasing-masing fungsi. • Melaksanakan program awareness untuk personil unit. • Memantau pengukuran efektivitas kontrol implementasi SMPI. • Pengendali dokumen • Mengadministrasikan dokumen kebijakan dan prosedur SMPI • Mengawasi penomoran dan sirkulasi dokumen.
  • 11. I. Fase PLAN – Analisa Kesiapan Tujuan: untuk mengetahui kondisi implementasi dan operasional SMPI saat ini sebagai bagian dari rencana implementasi berikutnya. CONTOH KELUARAN DARI GAP : Sesuai (Conform) Belum SepenuhnyaSesuai (PartiallyConform) TidakSesuai (Not Conform) TidakDiterapkan (Not Applicable) Total Klausul(Proses) 14 12 0 0 26 Annex A (Kontrol) 62 35 0 17 114 76 47 0 17 140 HasilPenilaian AnalisaKesenjangan (Gap Assessment) Referensi
  • 12. I. Fase PLAN – Manajemen Risiko Metodologi Manajemen Risiko Menetapkan kriteria Risiko Menetapkan batas ambang nilai risiko Menyusun profil risk (analisa, evaluasi, rencana mitigasi) Melaksanakan mitigasi risiko Mengevaluasi residu risiko Metodologi Kriteria Risiko Kriteria Dampak Kriteria Kecenderungan
  • 13. I. Fase PLAN – Manajemen Risiko KRITERIA PENILAIAN RISIKO Risiko yang dinyatakan langsung dapat diterima adalah risiko dengan tingkat Rendah. Risiko dengan tingkat Moderat, Tinggi dan Ekstrem harus diberikan Rencana Mitigasi Risiko untuk menurunkan Nilai Risiko ke tingkat yang dapat diterima
  • 14. Fisik PC PC menjadi rusak Pemeliharaan dilakukan tidak proporsional (dilakukan oleh personil yang kurang kompeten) Proses operasional IT (pengembangan, monitoring, dll) mengalami penundaan Fisik PC PC rentan terhadap serangan malicious dan mobile code Tidak dilakukan scan antivirus Proses operasional IT (pengembangan, monitoring, dll) terhambat Aplikasi Aplikasi kritikal Aplikasi rusak karena bencana alam Lemahnya mekanisme dan pelaksanaan BCP (Business Process Continuity) Tidak dapat dilakukan recovery aplikasi sehingga menghambat pekerjaan Aplikasi Aplikasi kritikal Kerusakan Aplikasi Modifikasi Aplikasi yang tidak terotoritas Pekerjaan divisi IT terkait aplikasi terhambat (pengembangan dan pemeliharaan program) Software Database Software failure Pemeliharaan software tidak terlaksana dengan baik (update, patch management) Software atau file database tidak dapat digunakan Software Database Software failure Software tidak berlisensi secara legal Software atau file database tidak dapat digunakan atau diakses Informasi Informasi Terbatas Informasi hardcopy hilang/rusak Lemahnya pengamanan fisik ruang kerja Informasi tidak tersedia ketika dibutuhkan, menghambat proses operasional IT serta dapat berdampak negatif pada kelangsungan bisnis Informasi Informasi Terbatas Informasi hardcopy hilang/rusak Lemahnya pengamanan fisik terhadap lemari penyimpanan Informasi dan ruang arsip Informasi tidak tersedia ketika dibutuhkan, menghambat proses operasional IT serta dapat berdampak negatif padakelangsungan bisnis Personil Staff Personil tidak dapat melakukan tugasnya secara efektif dan efisien Lemahnya mekanisme penerimaan personil pegawai Pelaksanaan tugas tidak mencapai target yang diharapkan Personil Staff Personil tidak dapat melakukan tugasnya secara efektif dan efisien Kemampuan dan skill yang dimiliki kurang untuk suatu pekerjaan Pelaksanaan tugas tidak mencapai target yang diharapkan Sarpen UPS Aset tidak dapat digunakan karena kerusakan komponen Pemeliharaan aset tidak dilakukan dengan baik Resiko kehilangan data pada saat kegagalan elektrik Sarpen UPS Aset tidak dapat digunakan karena kerusakan komponen Tidak adanya / lemahnya mekanisme pelaporan insiden pengamanan informasi Resiko kehilangan data pada saat kegagalan elektrik TIPE ASET ANCAMAN KERAWANAN DAMPAK I. Fase PLAN – Manajemen Risiko
  • 15. I. Fase PLAN – Penyusunan Dokumen Penetapan Kebijakan Sekumpulan kebijakan untuk keamanan informasi harus didefinisikan, disetujui oleh manajemen, dipublikasikan dan dikomunikasikan ke para karyawan dan pihak eksternal yang relevan. Konten: • WHAT, WHEN, WHO, WHY, WHERE • SHOULD REFERENSI TERBAIK : • SNI ISO 27001:2013 • ISO 27002:2013
  • 16. I. PLAN – Statement of Applicability (SoA) Statement of Applicability (SoA) adalah dokumen yang menjelaskan kontrol-kontrol pengamanan informasi yang diimplementasikan. Pembuatan SoA bertujuan untuk memenuhi persyaratan dokumen yang diwajibkan dalam ISO/IEC 27001:2013. SoA yang berisi pernyataan terhadap kontrol pada Annex A ISO/IEC 27001:2013 baik yang diaplikasikan maupun yang tidak diaplikasikan  Terdiri dari Control Objectives and Controls  Menjelaskan 14 domain yang terbagi dalam 114 kontrol pengamanan informasi yang dapat diimplementasikan oleh organisasi.
  • 17. I. PLAN – Dokumentasi SMKI • Dokumen Prosedur SMPI yang harus dipenuhi* - Prosedur Pengendalian Dokumentasi - Prosedur Internal Audit] - Prosedur Komunikasi - Prosedur Tindakan Terhadap Ketidaksesuaian dan Korektif. - Prosedur Penanganan Informasi; - Prosedur Pengelolaan Aset Teknologi Informasi; - Prosedur Pengelolaan Hak Akses Logikal; - Prosedur Pengamanan Informasi pada Personil; - Prosedur Manajemen Perubahan; - Prosedur Keamanan Fisik dan Lingkungan; - Prosedur Penanganan dan Evaluasi Insiden; - Prosedur Operasional Data Center; - Business Continuity Plan.
  • 18. II. DO – Implementasi Aktivitas Implementasi 1 Awareness dan Sosialisasi 2 Pelaksanaan kontrol keamanan (Annex A) dan pengumpulan hasil aktivitas 3 Pelaksanaan Mitigasi risiko dan Evaluasi Risiko residual 4 Progress Review. • Bukti Dokumentasi yang harus dipenuhi* antara lain: - Rencana Mitigasi Risiko - Laporan Risk assessment - Log training dan rencana training - Hasil Monitoring dan pengukuran control - Program dan hasil Internal audit - Hasil management review - Hasil tindakan perbaikan - Definisi Tugas dan kewenangan terkait operasional system dan SMPI - Inventaris aset - Review hak akses sistem - Log manajemen perubahan - Laporan monitoring majamenen kapasitas - Review log system - Laporan analisa review terhadap infrastruktur - SLA vendot - Log laporan insiden - Hasil pengujian BCP
  • 19. Fokus pada Sistem Transaksi Elektronik Hardware Proses Pengamanan Personil Informasi Sotware & aplikasi •Enkripsi •Password •Keamanan pengembangan •Klasifikasi •Penanganan media •Distribusi dan pertukaran informasi •Aset Registis •pemeliharaan •Penggunaan dan penghapusan •Pengendalian jaringan •Audit Trail •Incident Response •Backup •BCM •Kompetensi •Training & Awaremess •Peran dan tanggung jawab •NDA •Pengelolaan pihak ketiga
  • 20. III. CHECK Pemantauan, pengukuran, dan evaluasi •Apa yang harus dipantau dan diukur; •Metode pengukurandan evaluasi; •Waktu pelaksanaan dan pengukuran; •Evaluasi hasil pemantauan dan pengukuran; Internal Audit •Frekuensi; •Metode; •Tanggung jawab; •Prasyarat perencanaan dan pelaporan. Tinjauan Manajemen •9 Input Agenda •Terdokumentasi sebagai bagian peningkatan perbaikan
  • 21. III. CHECK – Metriks pengukuran No Area dan Sasaran Kebutuhan Sumber Daya Tindakan Yang Diperlukan Target Pencapaian Langkah Evaluasi 1 Kesaradaan Awareness personil yang memadai terkait pengamanan informasi dan menerapkannya pada kegiatan operasional - Rencana Program Awareness - Materi Sosialisasi Awareness Keamanan Informasi - Menyusun materi sosialiasi peraturan kebijakan SMKI dan awareness terkait keamanan informasi - Melaksanakan sosialisasi dan awareness keamanan informasi secara berkala Tidak terjadi kejadian akibat kesalahan prosedur dan pelanggaran kebijakan  Formulasi: Jumlah temuan terkait Sosialisasi & Awareness  Periode pengukuran: 1 kali setahun 2 Pengelolaan Aset Memastikan kesesuaian dan keakuratan pencatatan / inventarisasi aset Register Aset - Melakukan pencatatan inventarisasi aset. - Melakukan peninjauan berkala terhadap status aset. Nol temuan audit yang terkait dengan kelengkapan dan keakuratan inventarisasi aset  Formulasi: Jumlah temuan terkait pengelolaan aset  Periode pengukuran: 1 kali setahun 3 Peninjauan Operasional Sistem dan Infrastruktur Memastikan terlaksananya proses peninjauan (review) terhadap aktivitas operasional sistem dan infrastruktur  Dokumentasi Review terkait Infrastruktur  Melaksanakan review berkala : - Hak Akses; - Log Event; - Log Firewall - Log Anti Virus - Log Backup. 100% konsisten dalam pelaksanaan proses peninjauan (review) terhadap operasional sistem dan infrastruktur  Formulasi: Jumlah temuan terkait proses peninjauan (review)  Periode pengukuran: 1 kali setahun 4 Kerahasiaan Perlindungan data/informasi rahasia dan data/informasi pemangku kepentingan (stakeholders)  Label Cap Klasifikasi Informasi  Melakukan identifikasi dan pelabelan terhadap informasi yang diklasifikasikan rahasia Nol insiden / temuan audit yang dapat menyebabkan pengungkapan data rahasia dan data milik pemangku kepentingan (stakeholders)  Formulasi:  Lemari yang dapat dikunci Jumlah Insiden terkait penanganan informasi rahasia  Periode pengukuran: 1 kali setahun 5 Integritas Integritas dari data dan pemangku kepentingan (stakeholders) Sampel Data - Admin sistem memeriksa kelengkapan data pada sistem yang dikelola - Memastikan tingkat akses kepada informasi berdasarkan kewenangan - Pengujian Restore data Backup Nol insiden / temuan audit yang menyebabkan data dan pemangku kepentingan (stakeholders) menjadi rusak keutuhannya dan tidak dapat dipulihkan.  Formulasi: Jumlah Temuan Insiden terkait kerusakan keutuhan data dan/atau Kegagalan Pengujian Restore.  Periode pengukuran: 1 kali setahun 6 Ketersediaan Ketersediaan dari sistem informasi dan data serta fasilitas layanan  Prosedur Perencanaan dan Penerimaan Sistem  Melakukan perencanaan kapasitas Kapasitas Sistem / Server tidak melebihi Threshold :  Formulasi:  Dokumen Perencanaan Kapasitas Sistem  Pemantauan kapasitas server secara berkala Status Kapasitas Sistem tidak melebihi Threshold  Laporan Pemantauan Kapasitas Sistem  Penerapan pengelolaan perubahan (change management) terkait dengan perubahan sistem CPU < 95% RAM < 95%  Periode pengukuran: Storage < 95% Setiap 6 bulan
  • 24. INTERNAL AUDIT IMPLEMENTASI DOKUMEN SMKI • Metodologi yang tidak tepat terkait definisi kriteria risiko • Proses reporting risiko tidak sampai ke top management • Risiko tidak merepresentasikan kondisi kontrol/proses yang ada. • Pelaksanaan kontrol mitigasi tidak mempertimbangkan aspek biaya dan manfaat bagi bisnis MANAJEMEN RISIKO • Kebijakan dibuat terlalu ideal (tidak sesuai kondisi / budaya organisasi) • Alur proses terlalu rumit. • Keterlambatan persetujuan pada dokumen. • Tidak ada sosialisasi kepada pelaku proses terhadap dokumen. • Awareness tidak menyeluruh • Program implementasi tidak jelas terkait kontrol apa yang harus dilaksanakan • Tidak ada proses review terhadap hasil implementasi • Pengukuran terhadap implementasi kontrol tidak jelas karena formulasi yang kurang sesuai dengan target yang ingin dicapai • Kurang dibuat checklist • Kurangnya Ketersediaan auditor • Kurangnya proses evaluasi terhadap tindak lanjut perbaikan.