Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Pedoman Keamanan Siber Bagi Penyelenggara ITSK

Business Continuity Plan Memiliki kebijakan yang komprehensif terkait Business Continuity Plans (BCP) Melakukan pembaharuan BCP secara berkala Melakukan pelatihan tahunan mengenai peran dan tanggung jawab dalam melaksanakan BCP serta pentingnya penerapan BCP

2. Manajemen Risiko 2.1. Penilaian Risiko

Melakukan penilaian kerentanan secara berkala Menerapkan model penilaian risiko kuantitatif dan kualitatif (contoh ISO 27001) Memantau perubahan peraturan secara berkala untuk memastikan kepatuhan terhadap undang-undang dan Peraturan yang berlaku Melakukan pengujian penetrasi oleh pakar keamanan siber eksternal secara berkala atau saat terdapat perubahan sistem yang signifikan

2.2. Mitigasi Risiko

Meningkatkan Kontrol Keamanan Menerapkan solusi keamanan tingkat lanjut seperti next- generation firewalls, intrusion prevention systems (IPS), intrusion detection system (IDS) dan endpoint detection and response (EDR) Melakukan audit secara berkala menggunakan auditor internal dan/atau eksternal untuk memastikan semua sistem dan kontrol memenuhi standar

110

Made with FlippingBook - Online magazine maker