Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Pedoman Keamanan Siber Bagi Penyelenggara ITSK

Secure Software Development Lifecycle (SDLC) 4. 4.1. Security by Design

Mengintegrasikan keamanan ke dalam siklus pengembangan perangkat lunak ( Software Development Life Cycle -SDLC), memastikan praktik dan arsitektur pengkodean yang aman.

·

Menggunakan standar dan pedoman pengkodean yang aman untuk mencegah kerentanan yang umum terjadi

·

4.2.

Static and Dynamic Application Security Testing (SAST/DAST)

Menerapkan SAST dan DAST untuk mengidentifikasi kelemahan keamanan pada kode sumber ( source code ) dan aplikasi yang berjalan.

·

Melakukan asesmen keamanan secara berkala selama proses pengembangan sistem dan aplikasi.

·

Advanced Data Protection

5.

5.1.

Data Encryption

Menggunakan metode enkripsi tingkat lanjut untuk melindungi data at rest, in transit , dan in use .

·

Menerapkan solusi manajemen ( key management solutions ).

·

5.2.

Data Loss Prevention (DLP)

Menerapkan DLP untuk memantau dan mengontrol pergerakan data sensitif di dalam dan di luar organisasi.

·

98

Made with FlippingBook - Online magazine maker