Postingan

Menampilkan postingan dari Maret, 2022

ACCES CONTROL AUTHENTICATION

Gambar
Access control merupakan kumpulan dari metode dan komponen yang dipergunakan untuk asset informasi. Access control memberikan kemampuan untuk mendikte mana informasi yang bisa dilihat atau dimodifikasi oleh user.  Adapun yang dipersiapkan dalam perencanaan access control yaitu: ·        Bagaimana caranya membedakan mana informasi yang rahasia atau tidak? ·        Metode apakah yang harus kita ambil untuk mengidentifikasi user yang meminta akses ke informasi yang rahasia? ·        Apa cara terbaik untuk memastikan bahwa memang user yang berhak yang akan mengakses informasi yang rahasia?   Least privilege Least privilege membantu menghindari authorization creep, yaitu sebuah kondisi dimana sebuah subyek memiliki hak akses lebih dari apa sebenarnya dibutuhkan. Subjek dan objek Subyek merupakan entitas yang aktif karena menginisiasi sebuah permintaan akses, sedangkan objek dari...

RISK MANAGEMENT

Gambar
Risk management  adalah proses mengidentifikasi dan mengontrol ancaman atau resiko yang dihadapi dalam sebuah organisasi. Ancaman atau resiko ini dapat berasal dari berbagai sumber, termasuk ketidakpastian keuangan, kewajiban hukum, kesalahan manajemen strategis, kecelakaan dan bencana alam.  Risk management dibagi menjadi 3 tahapan yaitu : 1. Risk identification (mengidentifikasi resiko) :   Identify,Inventory & categorize Assets classify,Values, & Prioritize Assets Identify & Prioritize threats Specify Assets Vulnerabilities 2. Risk assesmen (penilaian resiko) :  Determine loss frequency (likelihood) Evaluate loss magnitude (impact) Calculate risk Assess risk acceptability 3. Risk control (pengontrolan resiko) : Select control strategies Justify controls Implement,Monitor, & access controls 3 Hal dalam Management Resiko Know yourself : Memahami teknologi dan sistem dalam organisasi yang kita kelola. Know the enemy : lakukan identifika...

PLANNING SECURITY

Gambar
1 .  STRATEGIC PLANNING       A. Strategic Plan : Produk perencanaan strategis yang memiliki dokumentasi; Rencana upaya strategis yang dimaksud adalah organisasi untuk beberapa tahun ke depan. Strategic Plan sendiri digunakan untuk membuat rencana taktis, yang dimana pada gilirannya digunakan untuk mengembangkan rencana operasional. 2.  TATA KELOLA KEAMANAN INFORMASI Hasil dari tata kelola informasi dapat kita lihat sebagai berikut : Keselarasan strategis Manajemen resiko Ukuran kinerja manajemen sumberdaya Pengiriman nilai Manajemen harus menerapkan 3 jenis kebijakan keamanan, menurut Publikasi Khusus (SP) 800-14 dari Institut Nasional Standar dan Teknologi (NIST) : 1.       Kebijakan keamanan informasi perusahaan 2.       Kebijakan keamanan khusus masalah 3.       Kebijakan keamanan khusus system