Langsung ke konten utama
Skip to main content

Correct Article 73

PERBAN Nomor 8 Tahun 2024 | Peraturan Badan Nomor 8 Tahun 2024 tentang Standar dan Tata Cara Pelaksanaan Audit Keamanan Sistem Pemerintahan Berbasis Elektronik

Source PDF
100%
Pg. 1
Pg. 1
Current Text
Peraturan Badan ini mulai berlaku pada tanggal diundangkan. Agar setiap orang mengetahuinya, memerintahkan pengundangan Peraturan Badan ini dengan penempatannya dalam Berita Negara Republik INDONESIA. Ditetapkan di Jakarta pada tanggal 9 Oktober 2024 KEPALA BADAN SIBER DAN SANDI NEGARA, Œ HINSA SIBURIAN Diundangkan di Jakarta pada tanggal Д Plt. DIREKTUR JENDERAL PERATURAN PERUNDANG-UNDANGAN KEMENTERIAN HUKUM DAN HAK ASASI MANUSIA REPUBLIK INDONESIA, Ѽ ASEP N. MULYANA BERITA NEGARA REPUBLIK INDONESIA TAHUN 2024 NOMOR Ж LAMPIRAN I PERATURAN BADAN SIBER DAN SANDI NEGARA NOMOR 8 TAHUN 2024 TENTANG STANDAR DAN TATA CARA PELAKSANAAN AUDIT KEAMANAN SISTEM PEMERINTAHAN BERBASIS ELEKTRONIK MATRIKS KONKLUSI AUDIT KEAMANAN SPBE Hasil Evaluasi Desain Kontrol Hasil Evaluasi Implementasi Kontrol Hasil Evaluasi Efektivitas Kontrol Konklusi Audit Keamanan SPBE Memadai Sesuai Dengan Desain Kontrol Efektif Memadai Perlu Peningkatan Memadai Belum Efektif Perlu Peningkatan Tidak Sesuai Dengan Desain Kontrol Efektif Perlu Peningkatan Perlu Peningkatan Tidak Memadai Belum Efektif Tidak Memadai Perlu Peningkatan Sesuai Dengan Desain Kontrol Efektif Memadai Perlu Peningkatan Perlu Peningkatan Belum Efektif Tidak Memadai Tidak Sesuai Dengan Desain Kontrol Efektif Tidak Memadai Perlu Peningkatan Tidak Memadai Belum Efektif Tidak Memadai Tidak Memadai - Efektif Tidak Memadai Perlu Peningkatan Tidak Memadai Belum Efektif Tidak Memadai KEPALA BADAN SIBER DAN SANDI NEGARA, ttd. HINSA SIBURIAN LAMPIRAN II PERATURAN BADAN SIBER DAN SANDI NEGARA NOMOR 8 TAHUN 2024 TENTANG STANDAR DAN TATA CARA PELAKSANAAN AUDIT KEAMANAN SISTEM PEMERINTAHAN BERBASIS ELEKTRONIK MATRIKS OBJEK KEAMANAN AUDIT KEAMANAN SPBE A. MATRIKS JUMLAH HARI PELAKSANAAN AUDIT KEAMANAN SPBE Kompleksitas Objek Audit Kompleksitas Teknologi Objek Audit Keamanan SPBE Sebaran Lokasi Objek Audit Keamanan SPBE Jumlah Hari (paling singkat)* Sederhana Sederhana Terpusat 2 Tersebar 3 Sedang Terpusat 3 Tersebar 4 Kompleks Terpusat 4 Tersebar 5 Sedang Sederhana Terpusat 5 Tersebar 6 Sedang Terpusat 6 Tersebar 7 Kompleks Terpusat 7 Tersebar 8 Kompleks Sederhana Terpusat 8 Tersebar 9 Sedang Terpusat 9 Tersebar 10 Kompleks Terpusat 10 Tersebar 10 * untuk 1 tim auditor (paling sedikit dua orang) untuk satu prosedur pelaksanaan audit B. MATRIKS KOMPLEKSITAS OBJEK AUDIT KEAMANAN SPBE Indikator Tingkat Kompleksitas Objek Audit Sederhana Sedang Kompleks Aplikasi SPBE Aplikasi Khusus Instansi Pusat Aplikasi Khusus Pemerintah Daerah Aplikasi Umum SPBE Nasional Pusat Data Nasional Nasional Jaringan Intra Instansi Pusat Pemerintah Daerah Nasional Sistem Penghubung Layanan Instansi Pusat Pemerintah Daerah Nasional C. MATRIKS KOMPLEKSITAS TEKNOLOGI OBJEK AUDIT KEAMANAN SPBE Indikator Tingkat Kompleksitas Teknologi Sederhana Sedang Kompleks UMUM Jumlah Personil TI < 5 orang 6-10 orang > 10 orang Jumlah Pengguna < 100 pengguna 100-1000 pengguna > 1000 pengguna Jenis Dampak Kegagalan Operasional saja Operasional dan Finansial Operasional, Finansial, dan Legal APLIKASI Sebaran peladen Terpusat Terdistribusi Dalam Negeri Terdistribusi Dalam & Luar Negeri Platform Teknologi 1 jenis 2-3 jenis > 3 jenis Waktu Pengembangan < 3 bulan 3-12 bulan > 12 bulan Usia Sistem < 1 tahun 1–3 tahun > 3 tahun Transaksi per hari < 5000 5000 s.d. 50.000 > 50.000 Pola Pemrosesan Batch Realtime Hybrid Cakupan Proses Bisnis < 30 % 30-60% > 60% INFRASTRUKTUR – PUSAT DATA NASIONAL Pengelolaan Alih Daya, Sewa Mandiri Campuran Strata SNI Strata 1-2 Strata 3 Strata 4 Sertifikasi Belum Ada SNI 27001 SNI 27001 dan Standar Lain INFRASTRUKTUR – JARINGAN INTRA Pengelolaan Alih Daya, Sewa Mandiri Campuran Cakupan Jaringan Local Area Network, Cluster Area Network Metropolitan Area Network, Virtual Private Network Wide Area Network, Nasional Media Jaringan Kabel Nirkabel Kabel & Nirkabel INFRASTRUKTUR – SISTEM PENGHUBUNG LAYANAN Cakupan Sistem Intra Instansi Pusat atau Intra Pemerintah Daerah Antar Instansi Pusat atau Antar Pemerintah Daerah Nasional Sifat Sistem Tertutup Semi Terbuka Terbuka Konten Sistem Data Aplikasi Layanan Sifat Informasi yang Dihubungkan Terbuka Terbatas Tertutup KEPALA BADAN SIBER DAN SANDI NEGARA, ttd. HINSA SIBURIAN
Your Correction