Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

121

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

No Ref 13 4.1.2

Domain Sub-Domain

Checklist Teknis

Status

Kendali Akses

Implementasi Keamanan Siber

Menerapkan kebijakan Role-Based Access Control (RBAC) dan melakukan review berkala atas hak akses serta peran pengguna agar tetap sesuai kebutuhan terkini. Memberlakukan prinsip least privilege dengan hanya memberikan akses minimum yang diperlukan kepada setiap pengguna, serta audit berkala untuk memastikan kepatuhan terhadap prinsip ini. Membangun proses formal pengajuan dan persetujuan akses ke sistem dan data sensitif, termasuk verifikasi identitas, evaluasi kebutuhan bisnis, persetujuan pemilik data, serta pencatatan jejak persetujuan sebagai audit trail . Mencatat dan menyimpan log semua aktivitas manajemen akun (pembuatan, perubahan, penghapusan akses) secara lengkap untuk keperluan audit dan investigasi insiden.

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 1)

Keterangan

Kendali Akses

14 4.1.2

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 2)

Keterangan

Kendali Akses

15 4.1.2

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 3)

Keterangan

Kendali Akses

16 4.1.2

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 3)

Keterangan

Made with FlippingBook - professional solution for displaying marketing and sales documents online