Pedoman Keamanan Siber Bagi Penyelenggara ITSK
3. Regular Compliance Check a. Memantau perubahan peraturan secara berkala untuk memastikan kepatuhan terhadap undang-undang dan peraturan yang berlaku. b. Penyelenggara ITSK dapat menggunakan bantuan alat /perangkat untuk pengecekan status kepatuhan terhadap undang-undang dan standar yang berlaku secara real-time , seperti Microsoft Compliance Manager 7 . c. Melakukan pertemuan rutin dengan pemangku kepentingan, termasuk tim kepatuhan, tim keamanan TI, dan pimpinan unit bisnis, untuk mengevaluasi status kepatuhan dan mendiskusikan perbaikan yang diperlukan. d. Mengintegrasikan pemeriksaan kepatuhan ke dalam siklus pengembangan perangkat lunak ( Software Development Life Cycle-SDLC ). Memastikan setiap pengembangan baru mematuhi peraturan yang berlaku. 4. Penetration Test a. Melakukan pengujian penetrasi oleh pakar keamanan siber eksternal setiap tahun atau setiap adanya perubahan jaringan yang signifikan atau setelah implementasi infrastruktur yang kritikal. b. Selain jadwal rutin, melakukan uji penetrasi ad-hoc sebagai respons terhadap ancaman baru atau setelah implementasi infrastruktur atau aplikasi baru. c. Menggunakan hasil uji penetrasi untuk mengatasi kerentanan pada kesempatan pertama.
7 Microsoft Purview Compliance Manager, https://learn.microsoft.com/en-us/purview/compliance- manager
44
Made with FlippingBook - Online magazine maker