AWARENESS
SISTEM MANAJEMEN
KEAMANAN INFORMASI
ISO/IEC 27001:2022
PEMERINTAH DAERAH KOTA SEMARANG
1 APRIL 2026
Agenda
Informasi dan Keamanan
Pengenalan Standar ISO/IEC 27001:2022
Panduan Praktis Keamanan Informasi
Pertanyaan & Masukan
CITRA ARFANUDIN
Pengalaman lebih dari 13 tahun dalam infrastruktur, keamanan informasi, dan audit TI, termasuk proyek implementasi ISO/IEC 27001 dan penerapan UU PDP di sektor publik dan korporasi.
Latar belakang Digital Forensic serta sertifikasi CEH, CEI, MTCRE, CCNA, CAPM, dan Lead Auditor ISO/IEC 27001:2022, berfokus membantu organisasi meningkatkan tata kelola, kepatuhan, dan keandalan sistem informasi.
Lead Auditor ISO 27001
13 Y
1200+
Experience
Organization
Positive Rating
99%
Professional Profile
Lead Auditor ISO 27001
Kebocoran Data :
Retention Rate:
94,22 JT
2%
Sanksi Administratif
Pendapatan / Tahun Fiskal
Risiko Kebocoran Data
5 TH
Penutupan Izin
Usaha
10 X
Denda
Sanksi Perorangan
Data Organisasi, Mitra Bocor
Kebocoran data merupakan ancaman serius bagi Organisasi
Bagi Organisasi, kebocoran data merupakan ancaman serius yang dapat berdampak pada operasional, reputasi, dan kepercayaan pemangku kepentingan. Sebagai organisasi yang mengelola jutaan data, karyawan, mitra, dan data internal yang bersifat strategis, Organisasi bertanggung jawab melindungi beragam informasi sensitif seperti identitas, kontak, riwayat interaksi, data operasional, serta informasi keuangan yang digunakan dalam transaksi bisnis dan aktivitas layanan.
REGULASI KEAMANAN INFORMASI DI INDONESIA
PELINDUNGAN INFRASTRUKTUR INFORMASI VITAL (PIIV)
(Peraturan Presiden No.82 Tahun 2022 tentang Infrastruktur Informasi Vital)
Merupakan amanat PP 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik, yaitu:
”Peran pemerintah untuk melindungi kepentingan umum dari segala jenis gangguan akibat penyalahgunaan Informasi dan Transaksi Elektronik yang mengganggu ketertiban umum termasuk salah satunya
pengaturan penyelenggaraan pelindungan infrastruktur informasi vital.”
Infrastruktur Informasi Vital adalah :
Sistem Elektronik yang memanfaatkan teknologi informasi dan/atau teknologi operasional, baik berdiri sendiri maupun saling bergantung dengan Sistem Elektronik lainnya dalam menunjang sektor strategis, yang jika terjadi gangguan, kerusakan, dan/atau kehancuran pada infrastruktur dimaksud berdampak serius terhadap kepentingan umum, pelayanan publik, pertahanan dan keamanan, atau perekonomian nasional.
Tujuan :
mempercepat pemulihan pasca insiden.
8 SEKTOR INFRASTRUKTUR INFORMASI VITAL (IIV)
Pemerintahan
Pertahanan
Keuangan
Transportasi
Kesehatan
ESDM
Komunikasi
Pangan
Regulasi Terkait Keamanan Siber dan Sandi
Pedoman Manajemen Keamanan SPBE Kemenperin
Informasi
Aset berharga organisasi — berupa fakta, data, pengetahuan, atau catatan — yang mendukung pengambilan keputusan dan operasional.
Keamanan Informasi
Perlindungan atas informasi organisasi dari akses, penggunaan, pengungkapan, gangguan, atau penghancuran yang tidak sah.
Confidentiality
Informasi tidak diketahui oleh pihak yang tidak berwenang.
Integrity
Informasi terjaga akurasi dan kelengkapannya.
Availability
Informasi dapat digunakan pada saat dibutuhkan.
ISO 27001:2022
ISO 27001 adalah standar internasional untuk Sistem Manajemen Keamanan Informasi (SMKI) yang berfungsi untuk membantu organisasi mengelola dan melindungi aset informasi mereka, seperti data keuangan, kekayaan intelektual, dan informasi pelanggan, melalui pendekatan manajemen risiko yang sistematis. Dengan menerapkan standar ini, perusahaan dapat menjamin aspek kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) data mereka, sekaligus meningkatkan kepercayaan pemangku kepentingan dan memastikan kepatuhan terhadap regulasi keamanan data yang berlaku.
Mengurangi risiko operasional, finansial, hukum, dan kerusakan reputasi.
Mengamankan informasi dari ancaman internal maupun eksternal secara sistematis.
Selaras dengan PP SPBE, Permenkominfo, dan regulasi keamanan siber nasional.
Membuktikan komitmen pemerintah dalam menjaga keamanan data warga.
PERLINDUNGAN MENYELURUH
MENCEGAH DAMPAK BURUK
KEPERCAYAAN PEMANGKU KEPENTINGAN
KEPATUHAN REGULASI
Manfaat ISO 27001
ISO 27001:2022
Kerangka manajemen ini mencakup bagaimana organisasi mengidentifikasi, menganalisis, dan menangani risiko informasi yang mereka hadapi.
Klausal 5 : Organizational Controls (37 controls)
Klausal 6 : People Controls (8 controls)
Klausal 7 : Physical Controls (14 controls)
Klausal 8 : Technological Controls (34 controls)
ISMS (Clauses 4 - 10)
ANNEX A (93 New Control
Klausal inti (4–10) ISO 27001:2022 mencakup konteks organisasi, kepemimpinan, perencanaan berbasis risiko, dukungan, operasi, evaluasi kinerja, dan peningkatan berkelanjutan. Annex A berisi 93 kontrol keamanan yang dikelompokkan dalam Organizational, People, Physical, dan Technological Controls untuk memperkuat perlindungan terhadap ancaman digital modern.
Evolusi ISO/IEC 27001
ISO 27001
SCOPE
Manajemen Keamanan
SPBE (PDCA)
POSISI MANAJEMEN KEAMANAN
SISTEM MANAJEMEN KEAMANAN PEMERINTAH KOTA SEMARANG
SISTEM MANAJEMEN KEAMANAN SPBE
Audit Keamanan SPBE
(Menilai Kepatuhan)
PERBAN BSSN NO.4 TAHUN 2021
ISO 27001 & NIST
ISO 27001
"Sistem Manajemen"
NIST
"Kerangka Teknis"
Relevansi / Intersepsi di ASDP
DOMAIN KONTROL
Organisasi
SDM
Fisik
Teknologi
PANDUAN PRAKTIS — AKUN & PASSWORD
Do
Dont
PANDUAN PRAKTIS — EMAIL
Do
Dont
PANDUAN PRAKTIS — AKUN & PASSWORD
Do
Dont
PANDUAN PRAKTIS — PELINDUNGAN DATA PRIBADI
Do
Dont
Poin Penting!
Keamanan informasi adalah tanggung jawab semua orang, bukan hanya Diskominfo
Gunakan password kuat, unik, dan jangan pernah dibagikan kepada siapapun.
Kelola dokumen dengan benar — beri label, simpan aman, buang dengan tepat.
Waspada phishing: jangan klik tautan atau lampiran mencurigakan.
Laporkan insiden segera ke Diskominfo — jangan ditangani sendiri.
SKKNI
Thank You
Any Question?
Keamanan informasi bukan hanya tanggung jawab IT, tapi tanggung jawab kita semua. ISO 27001 adalah fondasi kepercayaan, perlindungan, dan keberlangsungan bisnis. Tanpa awareness, sistem terbaik pun bisa gagal. Mari kita jaga data, jaga kepercayaan, dan jadikan keamanan sebagai budaya.
-Citra Arfanudin 2026