IT Awareness - Modul IT Security revised.pptx

stephanusandy1 0 views 12 slides Sep 04, 2025
Slide 1
Slide 1 of 12
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12

About This Presentation

This presentation describes a competence development program to gain the basic knowledge on IT awareness.


Slide Content

1 IT AWARENESS School of Digital Connectivity MODUL PEMBELAJARAN 2: IT Security

MODUL PEMBELAJARAN [T-42] IT AWARENESS Pathway : IT Governance Sub Pathway : IT Service Management Kompetensi : T-42 Information System Governance Key Element : Governance & Framework Level : Fundamental Developer : Bimo Sulistyo / 720593 (Operational Expert – Div IT) Approval : MGR Learning Development IT & Services SM School of Digital Connectivity Rev. : 00 Create/Review: 14-12-2021 2 MODUL PEMBELAJARAN 1: ITSM

Modul Pembelajaran : ITSM Deskripsi Modul : Pada Modul ini peserta akan mempelajari dan memahami pengetahuan umum terkait IT Security serta hal yang perlu diperhatikan oleh user terkait IT Security Enabling Learning Objective : Mampu memahami gambaran besar terkait IT Security baik itu tujuan IT Security serta tanggung jawab , kewajiban dan larangan kepada user Daftar Topik : Tujuan IT Security Tanggung Jawab , Kewajiban dan Larangan Persyaratan Umum Password Searching Keyword : IT IT Security 3

IT Security 4  

4 IT Security PD 406/2018 : Tata Kelola Keamanan Informasi PR 146/2018 : Standar Pengelolaan Kontrol Akses Sistem Informasi Tujuan ditetapkannya Standar Pengelolaan Kontrol Akses Sistem Informasi adalah untuk : Memastikan bahwa hanya User yang sah yang melakukan akses ke Sistem Informasi , sistem operasi dan aplikasi , dan bahwa akuntabilitas individu terjamin . Memastikan bahwa informasi diproses , ditransfer dan dikelola dengan cara yang aman . Memastikan kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) data dan informasi Perusahaan. Perlindungan Data Pribadi Perlindungan Data Pribadi dalam Sistem Elektronik mencakup perlindungan terhadap perolehan , pengumpulan , pengolahan , penganalisisan , penyimpanan , penampilan , pengumuman , pengiriman , penyebarluasan dan / atau pembukaan akses , dan pemusnahan Data Pribadi . Data Pribadi harus disimpan , dirawat , dan dijaga kebenaran serta dilindungi kerahasiaannya . Data Pribadi bersifat rahasia sehingga dilarang untuk disebarluaskan dan terdapat sanksi pidana terkait penyebaran Data Pribadi yang tidak sesuai dengan regulasi dan peruntukannya .

4 Tanggung Jawab, Kewajiban dan Larangan Bagi Pengguna [User) Bertanggung jawab atas penggunaan User ID dan kerahasiaan kredensial akses . Menghindarkan diri dari penyalahgunaan hak akses dan privilege. Melakukan mekanisme pengamanan dalam menyimpan informasi penting Perusahaan. Tidak boleh mengungkapkan mekanisme Otentikasi mereka atau membaginya dengan orang lain. Tidak boleh menyebarluaskan data dan informasi Perusahaan serta Data Pribadi pelanggan dari sistem yang bisa diaksesnya . Dilarang melakukan sharing Password atas hak akses suatu aplikasi yang menjadi kewenangannya . Dilarang mengakses informasi yang bukan menjadi haknya . Dilarang meninggalkan komputer yang sedang mengakses aplikasi penting perusahaan dalam keadaan terbuka tanpa pengamanan .

4 Persyaratan Umum Password Standar Password untuk sistem / aplikasi / elemen jaringan harus : Minimal terdiri dari 8 karakter . Merupakan kombinasi huruf besar dan kecil (A-Z, a-z) dan angka (0-9). Tidak mengandung User ID. Tidak berkaitan dengan informasi pribadi User, misalnya nama keluarga , tanggal lahir , nama kota , nama perusahaan . Password tidak boleh dituliskan di kertas atau disimpan secara on-line ( kecuali telah dienkripsi ). Umur Password 90 hari dan harus diganti dengan Password yang baru . Untuk permintaan reset Password, User harus mengajukan permintaan ke service desk Unit Pengelola Teknologi Informasi . Untuk mitra , permintaan reset dan penerimaan Password baru harus melalui Pimpinan Unit Telkom terkait

References PD 404 / 2014 : Pedoman dan Kebijakan Umum tata Kelola Teknologi Informasi Telkom Group PD 202 00 / 2016 : Organisasi Divisi IT PD 406 2018 : Tata kelola Keamanan Informasi PR 146 / 2018 : Standar Pengelolaan Kontrol Akses Sistem Informasi 8

Pre & Post Test IT Security Tujuan ditetapkannya Standar Pengelolaan Kontrol Akses Sistem Informasi adalah , kecuali Memastikan bahwa hanya User yang sah yang melakukan akses ke Sistem Informasi , sistem operasi dan aplikasi , dan bahwa akuntabilitas individu terjamin . Memastikan bahwa informasi diproses , ditransfer dan dikelola dengan cara yang aman . Memastikan bahwa user dapat menyimpan rahasia dengan aman Memastikan kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) data dan informasi Perusahaan Standar yang digunakan dalem pengelolaan control akses system infromasi di Telkom Group, adalah : PD 406 / 2018 PD 405 / 2018 PD 404 / 2018 PD 403 / 2018 3. Berikut ini adalah larangan bagi pengguna kecuali : Dilarang menggunakan perangkat selain sedang berada di kantor Dilarang melakukan sharing Password atas hak akses suatu aplikasi yang menjadi kewenangannya . Dilarang mengakses informasi yang bukan menjadi haknya . Dilarang meninggalkan komputer yang sedang mengakses aplikasi penting perusahaan dalam keadaan terbuka tanpa pengamanan . Berikut ini adalah persyaratan umum dalam pembuatan password agar aman adalah : Menyamakan seluruh password yang digunakan Minimal terdiri dari 8 karakter kombinasi huruf besar dan kecil dan angka Password mengandung informasi pribadi user agar mudah diingat Password mengandung user ID Level : Fundamental Rev. : 00 Created/Last Modified : 29-11-2021

Offline : Flip Chart Lakban , Spidol , Post it, kertas HVS LCD Projector Online : Zoom Meeting Mampu memahami gambaran besar terkait IT Security baik itu tujuan IT Security serta tanggung jawab , kewajiban dan larangan kepada user Pada Modul ini peserta akan mempelajari dan memahami pengetahuan umum terkait IT Security serta hal yang perlu diperhatikan oleh user terkait IT Security TEACHING NOTES 1/2* √ Lesson/Topics Clips Case Study Games Others : . . . . . . . . . . . . OBJECTIVES OVERVIEW PERALATAN YANG DIBUTUHAN PERSIAPAN DIRECTION Layout Kelas : Offline : U-shape Online : Link Zoom - Memastikan Zoom meeting sudah tersedia dengan link untuk seluruh peserta - Memastikan Peserta dapat mengakses materi yang telah disiapkan dan dapat didownload oleh peserta Menjelaskan apa , bagaimana dan tujuan dari kegiatan ; Mengatur dan mengelola arah dan jalan-nya diskusi ; Memberikan contoh-contoh , kasus dan ilustrasi ; Memberikan apresiasi dalam tanya jawab ; Memberikan debrief atau insight/ pesan dari kegiatan ; Memberikan dan menyampaikan kesimpulan dan di tiap sesi / di akhir sesi ; Level : Fundamental Rev. : 00 Created/Last Modified : 29-11-2021

TEACHING NOTES 2/2* DIRECTION Section (slide/clip/case/ etc ) To Do & Resources (Hal apa yang akan dilakukan untuk setiap section- nya ) Key Activities/ Issues ( hal-hal spesifik yang harus dilakukan , misal : penjelasan dan atau penekanan materi , pengelolaan arah dan jalannya diskusi , wrap up/insight atau debrief, etc ) Slide 1 (10 Min) Tujuan IT Security Presentasi Expert akan menjelaskan tujuan IT Security Slide 2 (10 Min) Tanggung jawab , kewajiban dan larangan bagi user Presentasi Expert akan menjelaskan mengenai tanggung jawab , kewajiban dan larangan bagi user Slide 3 (10 Min) Persyaratan Umum Password Expert akan menjelaskan persyaratan umum password Level : Fundamental Rev. : 00 Created/Last Modified : 29-11-2021

12 TERIMAKASIH
Tags