Kerangka Materi
Dasar-Dasar Keamanan Informasi di Lembaga Publik
- Prinsip-prinsip keamanan inti dan pentingnya dalam organisasi pemerintah
- Kerahasiaan, integritas, dan ketersediaan dalam operasional harian
- Ancaman umum yang memengaruhi informasi dan layanan digital sektor publik
Tata Kelola, Kebijakan, dan Tanggung Jawab
- Tata kelola keamanan dalam lingkungan lembaga
- Peran manajer, pengguna, tim TI, pemilik layanan, dan pemasok
- Kebijakan, standar, prosedur, dan akuntabilitas
Manajemen Risiko untuk Informasi dan Layanan
- Mengidentifikasi aset, ancaman, kerentanan, dan dampak bisnis
- Penilaian risiko dasar dan prioritisasi risiko
- Memilih tindakan dan kontrol praktis
Klasifikasi Informasi dan Perlindungan Data
- Mengklasifikasikan informasi lembaga berdasarkan sensitivitas dan penggunaannya
- Melindungi dokumen, arsip, basis data, dan berkas bersama
- Praktik baik untuk penyimpanan, transfer, retensi, dan pembuangan
Manajemen Identitas dan Akses
- Dasar-dasar akun pengguna, autentikasi, dan otorisasi
- Hak istimewa minimal, pemisahan tugas, dan tinjauan akses
- Mengelola permintaan akses, perubahan, dan pencabutan akses
Penggunaan Sistem dan Layanan Digital yang Aman
- Penggunaan yang aman untuk surel, sistem web, akses jarak jauh, dan platform bersama
- Kesalahan umum pengguna dan cara menghindarinya
- Langkah-langkah praktis untuk operasional harian yang lebih aman
Dasar-Dasar Manajemen Layanan TI dan Integrasi Keamanan
- Hubungan antara layanan TI dan keamanan informasi
- Pertimbangan keamanan dalam perancangan, penyampaian, dan dukungan layanan
- Permintaan layanan, insiden, perubahan, dan dokumentasi layanan dasar
Penanganan Insiden dan Kelangsungan Layanan
- Mengenali insiden keamanan dan gangguan layanan
- Langkah pelaporan, eskalasi, penahanan, komunikasi, dan pemulihan
- Cadangan, perencanaan pemulihan, dan menjaga ketersediaan selama gangguan
Kesadaran Keamanan, Kepatuhan, dan Peningkatan
- Mengenali phishing, rekayasa sosial, dan perilaku tidak aman
- Bekerja sesuai kebijakan lembaga, kebutuhan audit, dan harapan peraturan
- Memantau kontrol dan mengidentifikasi tindakan perbaikan praktis
Lokakarya Praktis dan Perencanaan Tindakan
- Meninjau skenario manajemen keamanan dan layanan di sektor publik
- Mengidentifikasi risiko dan mengusulkan peningkatan layanan serta keamanan
- Membuat rencana tindakan untuk bidang tanggung jawab masing-masing peserta
Persyaratan
- Pemahaman dasar tentang konsep TI, sistem perkantoran, dan penanganan informasi lembaga
- Pengalaman menggunakan sistem informasi, surel, berkas bersama, dan layanan online dalam pekerjaan sehari-hari
- Tidak diperlukan pengalaman pemrograman
Target Peserta
- Pegawai sektor publik yang terlibat dalam penggunaan, pengelolaan, atau pengawasan informasi dan layanan digital
- Staf TI, administrator sistem, dan personel manajemen layanan di lembaga pemerintah
- Manajer, koordinator, auditor, dan personel kepatuhan yang bertanggung jawab atas keamanan digital dan kualitas layanan
Testimoni (4)
Instruktur sangat membantu.
Attila - Lifial
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin
Pengaturan laporan dan aturan.
Jack - CFNOC- DND
Kursus - Micro Focus ArcSight ESM Advanced
Diterjemahkan Mesin
belajar tentang Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kursus - Basel III – Certified Basel Professional
Diterjemahkan Mesin
Optimasi risiko lebih jelas daripada subjek lainnya
Munirah Alsahli - GOSI
Kursus - CGEIT – Certified in the Governance of Enterprise IT
Diterjemahkan Mesin