121
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
No Ref 13 4.1.2
Domain Sub-Domain
Checklist Teknis
Status
Kendali Akses
Implementasi Keamanan Siber
Menerapkan kebijakan Role-Based Access Control (RBAC) dan melakukan review berkala atas hak akses serta peran pengguna agar tetap sesuai kebutuhan terkini. Memberlakukan prinsip least privilege dengan hanya memberikan akses minimum yang diperlukan kepada setiap pengguna, serta audit berkala untuk memastikan kepatuhan terhadap prinsip ini. Membangun proses formal pengajuan dan persetujuan akses ke sistem dan data sensitif, termasuk verifikasi identitas, evaluasi kebutuhan bisnis, persetujuan pemilik data, serta pencatatan jejak persetujuan sebagai audit trail . Mencatat dan menyimpan log semua aktivitas manajemen akun (pembuatan, perubahan, penghapusan akses) secara lengkap untuk keperluan audit dan investigasi insiden.
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 1)
Keterangan
Kendali Akses
14 4.1.2
Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 2)
Keterangan
Kendali Akses
15 4.1.2
Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 3)
Keterangan
Kendali Akses
16 4.1.2
Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 3)
Keterangan
Made with FlippingBook - professional solution for displaying marketing and sales documents online