Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

130

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

No Ref 48 4.1.8

Domain Sub-Domain

Checklist Teknis

Status

Secure Coding

Implementasi Keamanan Siber

Menerapkan praktik secure coding sejak awal pengembangan perangkat lunak untuk mencegah kerentanan umum (misalnya injection , buffer overflow , XSS) yang sering dimanfaatkan penyerang. Mengintegrasikan tools Security Testing (SAST/ DAST) dalam pipeline pengembangan aplikasi untuk menganalisis kode sumber dan aplikasi secara rutin, sehingga kerentanan dapat deteksi dan diperbaiki sedini mungkin sebelum deployment . Melakukan penilaian maturitas keamanan siber menggunakan tools atau kerangka kerja standar: misalnya Cyber Security Maturity Assessment (CSMA) BSSN untuk evaluasi domain keamanan, kerangka CREST untuk maturitas intelijen ancaman siber, atau Cybersecurity Framework (CSF) NIST 2.0 untuk menilai kapabilitas pada enam fungsi inti (Identifikasi, Pelindungan, Deteksi, Respons, Tata Kelola, Pemulihan)

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

Keterangan

Secure Coding

49 4.1.8 Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

Keterangan

Penilaian Tingkat Maturitas Keamanan Siber

50 4.2

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 1)

Keterangan

Made with FlippingBook - professional solution for displaying marketing and sales documents online