Rancangan Mitigasi Risiko Teknologi Informasi Pada Pdam Kabupaten

download Rancangan Mitigasi Risiko Teknologi Informasi Pada Pdam Kabupaten

of 17

description

Rancangan Mitigasi Risiko Teknologi Informasi Pada Pdam Kabupaten

Transcript of Rancangan Mitigasi Risiko Teknologi Informasi Pada Pdam Kabupaten

RANCANGAN MITIGASI RISIKO TEKNOLOGI INFORMASI PADA PDAM KABUPATEN SLEMAN

RANCANGAN MITIGASI RISIKO TEKNOLOGI INFORMASI PADA PDAM KABUPATEN SLEMANM. Arief Fakhruddin - 134060018282

SEKOLAH TINGGI AKUNTANSI NEGARALatar BelakangPenggunaan Dukungan TI PDAMDampak PositifVs Dampak NegatifAssesmen RisikoMitigasi RisikoMetode PenelitianSTUDI KASUSWawancara/FGDAnalisa DokumenStudi LiteraturANALISIS KONDISI BERJALANUsulan Perbaikan Terhadap Kondisi BerjalanRisiko Keamanan InformasiManajemen Risiko Keamanan Informasi

Manajemen Risiko Keamanan InformasiIdentifikasi Risiko (1)Kesalahan input data;Informasi dapat diakses oleh pihak yang tidak berwenang;Informasi dibagikan tanpa melalui otorisasi;Tercampurnya informasi yang bersifat rahasia dengan informasi yang bersifat umum dan/atau internal;Kegagalan fungsi perangkat keras;Backup tidak memadai;Kapasitas kemampuan sistem tidak memadai;Identifikasi Risiko (2)Kegagalan fungsi perangkat lunak;Pencurian fisik aset;Kebakaran;Serangan malware, diantaranya virus, trojan, addware, dll;Jumlah SDM tidak mendukung pelaksanaan tupoksi dengan optimal;Fokus/perhatian SDM atas pengelolaan TI rendah; danTingkat kepedulian SDM terhadap keamanan informasi bervariasi tanpa adanya praktik yang terstandar.

High RiskJumlah SDM tidak mendukung pelaksanaan tupoksi dengan optimal;Fokus/perhatian SDM atas pengelolaan TI rendah; danTingkat kepedulian SDM terhadap keamanan informasi bervariasi tanpa adanya praktik yang terstandar.

Mitigasi RisikoMenyusun Kebijakan Tata Kelola TI;Menyusun Kebijakan Pengendalian Keamanan Informasi;Membentuk bagian/bidang yang khusus menangani TI;Menambah jumlah SDM pengelola TI;Model PDCA ISO 27001

Rancangan Kebijakan Pengendalian Keamanan Informasi ISO 27002 (1)Kebijakan umum keamanan informasiOrganisasi keamanan informasiManajemen aset informasiKeamanan sumber daya manusiaKeamanan Fisik dan LingkunganManajemen komunikasi dan operasiPengendalian aksesRancangan Kebijakan Pengendalian Keamanan Informasi ISO 27002 (2)Akuisisi, pengembangan dan pemeliharaan sistem informasiManajemen Insiden Keamanan InformasiManajemen Keberlanjutan BisnisKesesuaian dengan Peraturan yang Berlaku (compliance)Kesimpulan, SaranTerima Kasih