Manajemen Kebijakan Keamanan Siber
Membahas penyusunan, penerapan, pemeliharaan, dan evaluasi kebijakan keamanan siber sebagai dasar pengendalian keamanan organisasi.
Tujuan Pembelajaran
Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.
- Memahami fungsi kebijakan keamanan siber.
- Menjelaskan proses pengelolaan kebijakan keamanan.
Koleksi materi pertemuan
Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.
Pengendalian Kriptografi dan Akses Jaringan
Dokumen ini berisi kebijakan keamanan siber di lingkungan Big Data Muhammadiyah. Fokusnya pada penerapan kriptografi untuk data rahasia, pengendalian akses jaringan, pengelolaan aset fisik, pengendalian SDM, hak akses super user, serta keamanan bangunan unit kerja. Standar yang ditetapkan mencakup enkripsi login, SSL, enkripsi CRUD, autentikasi ekspor data, hingga prosedur pengelolaan akses pengguna dan pemantauan CCTV.
Strategi Holistik Kebijakan Keamanan Siber
Pedoman ini membahas manajemen kebijakan keamanan siber secara komprehensif di era digital. Isinya mencakup tujuan utama (perlindungan data, stabilitas layanan, kesadaran ancaman), ruang lingkup yang melibatkan seluruh pegawai, unit kerja, vendor, dan perangkat teknologi. Dokumen ini juga menguraikan penerapan kriptografi canggih, pengendalian akses jaringan dengan IEEE 802.1X, VPN, NAC, keamanan komunikasi dengan ZTNA dan NGFW, pengendalian aset fisik dengan biometrik dan RFID, pengendalian SDM, hak super user, serta sistem keamanan bangunan berbasis CCTV dan AI.