130
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
No Ref 48 4.1.8
Domain Sub-Domain
Checklist Teknis
Status
Secure Coding
Implementasi Keamanan Siber
Menerapkan praktik secure coding sejak awal pengembangan perangkat lunak untuk mencegah kerentanan umum (misalnya injection , buffer overflow , XSS) yang sering dimanfaatkan penyerang. Mengintegrasikan tools Security Testing (SAST/ DAST) dalam pipeline pengembangan aplikasi untuk menganalisis kode sumber dan aplikasi secara rutin, sehingga kerentanan dapat deteksi dan diperbaiki sedini mungkin sebelum deployment . Melakukan penilaian maturitas keamanan siber menggunakan tools atau kerangka kerja standar: misalnya Cyber Security Maturity Assessment (CSMA) BSSN untuk evaluasi domain keamanan, kerangka CREST untuk maturitas intelijen ancaman siber, atau Cybersecurity Framework (CSF) NIST 2.0 untuk menilai kapabilitas pada enam fungsi inti (Identifikasi, Pelindungan, Deteksi, Respons, Tata Kelola, Pemulihan)
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
Keterangan
Secure Coding
49 4.1.8 Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
Keterangan
Penilaian Tingkat Maturitas Keamanan Siber
50 4.2
Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 1)
Keterangan
Made with FlippingBook - professional solution for displaying marketing and sales documents online