Pedoman Keamanan Siber Bagi Penyelenggara ITSK
Secure Software Development Lifecycle (SDLC) 4. 4.1. Security by Design
Mengintegrasikan keamanan ke dalam siklus pengembangan perangkat lunak ( Software Development Life Cycle -SDLC), memastikan praktik dan arsitektur pengkodean yang aman.
·
Menggunakan standar dan pedoman pengkodean yang aman untuk mencegah kerentanan yang umum terjadi
·
4.2.
Static and Dynamic Application Security Testing (SAST/DAST)
Menerapkan SAST dan DAST untuk mengidentifikasi kelemahan keamanan pada kode sumber ( source code ) dan aplikasi yang berjalan.
·
Melakukan asesmen keamanan secara berkala selama proses pengembangan sistem dan aplikasi.
·
Advanced Data Protection
5.
5.1.
Data Encryption
Menggunakan metode enkripsi tingkat lanjut untuk melindungi data at rest, in transit , dan in use .
·
Menerapkan solusi manajemen ( key management solutions ).
·
5.2.
Data Loss Prevention (DLP)
Menerapkan DLP untuk memantau dan mengontrol pergerakan data sensitif di dalam dan di luar organisasi.
·
98
Made with FlippingBook - Online magazine maker