Kerangka Materi
Pokok-Pokok Keamanan Informasi dalam Institusi Publik
- Prinsip-prinsip keamanan utama serta pentingnya di lingkungan instansi pemerintah
- Rahasia informasi, integritas data, dan ketersediaannya dalam aktivitas sehari-hari
- Ancaman umum yang mempengaruhi informasi serta layanan digital di sektor publik
Tata Kelola, Kebijakan, dan Tanggung Jawab
- Tata kelola keamanan dalam lingkungan institusi
- Peran manajer, pengguna, tim IT, pemilik layanan, serta pihak penyedia jasa
- Kebijakan, standar, prosedur, dan mekanisme akuntabilitas
Manajemen Risiko bagi Informasi dan Layanan
- Mengidentifikasi aset, ancaman, kerentanan, serta dampaknya terhadap operasional organisasi
- Evaluasi risiko dasar dan cara menentukan prioritas penanganannya
- Memilih pendekatan dan kontrol yang sesuai untuk mitigasi risiko
Klasifikasi Informasi serta Perlindungan Data
- Mengklasifikasikan informasi institusional berdasarkan tingkat sensitivitas dan kegunaannya
- Cara melindungi dokumen, arsip, basis data, maupun file bersama
- Praktik terbaik dalam penyimpanan, pengiriman, pemeliharaan, serta penghapusan informasi
Manajemen Identitas dan Akses
- Pemahaman dasar mengenai akun pengguna, otentikasi, serta proses otorisasi
- Prinsip minimal hak akses, pemisahan tugas, serta mekanisme peninjauan hak akses
- Cara mengelola permohonan akses, perubahannya, maupun pencabutan hak tersebut
Pemanfaatan Sistem dan Layanan Digital secara Aman
- Cara menggunakan email, sistem web, akses jarak jauh, serta platform bersama dengan aman
- Kesalahan umum yang sering dilakukan pengguna serta cara menghindarinya
- Tindakan praktis untuk menjaga keamanan dalam aktivitas sehari-hari
Pokok-Pokok Manajemen Layanan TI dan Integrasi Keamanan
- Hubungan antara layanan teknologi informasi dengan aspek keamanan informasi
- Aspek keamanan yang perlu dipertimbangkan dalam perancangan, penyediaan, maupun dukungan teknis layanan TI
- Pengelolaan permintaan layanan, penanganan insiden, pengaturan perubahan sistem, serta pembuatan dokumentasi dasar layanan
Penanganan Insiden dan Kelangsungan Layanan
- Cara mengidentifikasi insiden keamanan maupun gangguan operasional layanan
- Langkah-langkah pelaporan, pengendalian situasi, komunikasi, serta pemulihan pasca-insiden
- Teknik pencadangan data, perencanaan pemulihan, serta menjaga ketersediaan layanan saat terjadi gangguan
Kesadaran Keamanan, Kepatuhan Regulasi, dan Peningkatan Kualitas
- Mengenali upaya phising, manipulasi psikologis, maupun perilaku tidak aman yang dapat membahayakan keamanan informasi
- Penerapan praktik sesuai kebijakan institusi, persyaratan audit, serta regulasi terkait bidangnya
- Cara memantau efektivitas kontrol keamanan dan menentukan tindakan peningkatan kualitas yang tepat
Workshop Praktis serta Perencanaan Aksi
- Menganalisis skenario manajemen keamanan dan layanan di lingkungan sektor publik
- Mengidentifikasi risiko utama serta merancang perbaikan terkait aspek keamanan maupun penyediaan layanan TI
- Merumuskan rencana aksi konkret sesuai dengan bidang kerja masing-masing peserta
Persyaratan
- Pemahaman dasar mengenai konsep TI, sistem perkantoran, serta cara mengelola informasi institusional
- Pengalaman menggunakan sistem informasi, email, file bersama, dan layanan online dalam aktivitas kerja sehari-hari
- Tak diperlukan pengalaman pemrograman sebelumnya
Target Peserta
- Karyawan sektor publik yang bertugas menggunakan, mengelola, atau mengawasi informasi serta layanan digital
- Staf IT, administrator sistem, dan personel manajemen layanan di institusi pemerintahan
- Manajer, koordinator, auditor, serta staf kepatuhan yang bertanggung jawab atas keamanan digital dan kualitas layanan
Testimoni (3)
Instruktur sangat membantu.
Attila - Lifial
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin
Pengaturan laporan dan aturan.
Jack - CFNOC- DND
Kursus - Micro Focus ArcSight ESM Advanced
Diterjemahkan Mesin
Cara mendapatkan informasi dari instruktur
Mohamed Romdhani - Shams Power
Kursus - CISM - Certified Information Security Manager
Diterjemahkan Mesin