11.07.2015 Views

Panduan Penerapan Tata Kelola Keamanan Informasi bagi ...

Panduan Penerapan Tata Kelola Keamanan Informasi bagi ...

Panduan Penerapan Tata Kelola Keamanan Informasi bagi ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

82 TujuanTujuan disusunnya <strong>Panduan</strong> <strong>Penerapan</strong> <strong>Tata</strong> <strong>Kelola</strong> <strong>Keamanan</strong> <strong>Informasi</strong>ini,agar instansi/lembaga penyelenggara pelayanan publik:2.1 Mampu menerapkan tatakelola keamanan informasi secara efektif, efisien,dan konsisten dengan pendekatan berbasis risiko.2.2 Mampu melakukan penilaian mandiri (self-assesment) secara objektifdengan menggunakan Indeks <strong>Keamanan</strong> <strong>Informasi</strong> (Indeks KAMI)2.3 Mampu menyusun sistem dokumentasi minimum yang diperlukan untukmenerapkan tata kelola keamanan informasi2.4 Memahami roadmap penerapan tata kelola keamanan informasi3 Ruang Lingkup <strong>Penerapan</strong>3.1 Area Penggunaan<strong>Panduan</strong> ini direkomendasikan untuk diterapkan di lingkungan penyelenggaranpelayanan publik yang meliputi:3.1.1 Instansi pemerintah pusat dan daerah3.1.2 BUMN3.1.3 BUMD3.1.4 Penyelenggara pelayanan publik lainnya3.2 Area EvaluasiKondisi keamanan yang akan dievaluasi meliputi 5 (lima) area berikut:3.2.1 <strong>Tata</strong> <strong>Kelola</strong> <strong>Keamanan</strong> <strong>Informasi</strong>3.2.2 Manajemen Risiko <strong>Keamanan</strong> <strong>Informasi</strong>3.2.3 Kerangka Kerja Pengelolaan <strong>Keamanan</strong> <strong>Informasi</strong>3.2.4 Pengelolaan Aset <strong>Informasi</strong>3.2.5 Teknologi <strong>Keamanan</strong> <strong>Informasi</strong>Lima area evaluasi ini merupakan rangkuman kontrol-kontrol keamanansebagaimana dijelaskan dalam ISO/ISO 27001:2005 denganmempertimbangkan karakteristik kondisi penerapan sistem manajemenkeamanan informasi, khususnya instansi/lembaga penyelenggara pelayananpublik di Indonesia. Area evaluasi ini akan terus disempurnakan sesuaipeningkatan kepedulian dan kematangan penerapan tata kelola keamananinformasi di lingkungan penyelenggara pelayanan publik. Penjelasan lebihlanjut tentang sub-bab 3.2 ini dicantumkan di Lampiran tentang Indeks KAMI.@Kominfo, 2011,Klasifikasi: Umum

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!