ABCDEFGHIJKLMNOPQRSTUVWXYZ
1
2
3
4
5
6
INDIKATOR EVALUASI PENERAPAN DOMAIN KERANGKA KERJA DAN KATEGORI KEGIATAN
7
Kategori Tingkat Kematangan Kriteria
8
Level 1 (satu)Level AwalDengan nilai kematangan pada rentang indeks 0 (nol) - 1,50 (satu koma lima nol)Menggambarkan kondisi penerapan Keamanan Siber dan Sandi dalam tahap implementasi awalPenerapan Keamanan Siber dan Sandi belum memiliki prosedur yang terorganisirPenerapan Keamanan Siber dan Sandi bersifat informalKeamanan Siber dan Sandi tidak dilakukan secara konsisten dan berkelanjutanDokumen manajemen risiko dan dokumen kontrol belum disusun
9
Level 2 (dua)Level BerulangDengan dengan nilai kematangan pada rentang indeks 1,51 (satu koma lima satu) - 2,50 (dua koma lima nol)Menggambarkan kondisi penerapan Keamanan Siber dan Sandi dalam tahap implementasi yang berulangPenerapan Keamanan Siber dan Sandi sudah memiliki prosedur yang terorganisirPenerapan Keamanan Siber dan Sandi bersifat informalKeamanan Siber dan Sandi dilakukan secara berulang namun belum konsisten dan belum berkelanjutanDokumen manajemen risiko dan dokumen kontrol sudah disusun namun belum ditetapkan
10
Level 3 (tiga)Level TerdefinisiDengan nilai kematangan pada rentang indeks 2,51 (dua koma lima satu) - 3,50 (tiga koma lima nol)Menggambarkan kondisi penerapan Keamanan Siber dan Sandi dalam tahap implementasi yang telah terdefinisi dengan baikPenerapan Keamanan Siber dan Sandi telah terorganisir dengan jelasPenerapan Keamanan Siber dan Sandi bersifat FormalKeamanan Siber dan Sandi dilakukan secara berulang dan konsisten serta direviu secara berkalaDokumen manajemen risiko dan dokumen kontrol sudah disusun dan sudah ditetapkan
11
Level 4 (empat)Level TerkelolaDengan nilai kematangan pada rentang indeks 3,51 (tiga koma lima satu) - 4,50 (empat koma lima nol)Menggambarkan kondisi penerapan Keamanan Siber dan Sandi dalam tahap implementasi yang telah terkelola dengan baikPenerapan Keamanan Siber dan Sandi telah terorganisir dengan baik namun belum dilakukan proses otomatisasiPenerapan Keamanan Siber dan Sandi bersifat FormalKeamanan Siber dan Sandi dilakukan secara berulang dan implementasi perbaikan dilakukan berkelanjutanDokumen manajemen risiko dan dokumen kontrol sudah disusun dan sudah ditetapkan
12
Level 5 (lima)Level InovatifDengan nilai kematangan pada rentang indeks 4,51 (empat koma lima satu) - 5,0 (lima koma nol)Menggambarkan kondisi penerapan Keamanan Siber dan Sandi telah diimplementasikan secara optimalPenerapan Keamanan Siber dan Sandi telah terorganisir dengan baik dan telah dilakukan proses otomatisasiPenerapan Keamanan Siber dan Sandi bersifat Formal- Keamanan Siber dan Sandi dilakukan secara berulang dan konsisten serta telah terintegrasi
- Keamanan Siber dan Sandi menjadi bagian budaya Organisasi secara menyeluruh
Dokumen manajemen risiko dan dokumen kontrol sudah ditetapkan
13
14
Petunjuk Penggunaan Instrumen
15
1. Instrumen ini dapat digunakan oleh Institusi atau PSE untuk mendapatkan gambaran mengenai kematangan keamanan siber dan sandi yang dijalankannya;
2. Instrumen ini dianjurkan untuk dilakukan oleh pejabat yang secara langsung bertanggung jawab dan berwenang mengelola keamanan siber dan sandi di seluruh cakupan Organisasinya;
3. Proses pengukuran dilakukan melalui evaluasi kondisi penerapan kontrol kerangka kerja pada masing-masing domain;
4. Kondisi penerapan kontrol tersebut dibagi menjadi 6 rentang indeks Nilai Kematangan dari indeks 0 sampai dengan indeks 5 pada masing-masing kontrol;
5. Responden diminta untuk menentukan Target Level Kematangan, Target Nilai Kematangan, dan Kategori SE. Penentuan kategori SE akan menentukan, kontrol mana yang perlu untuk dijawab. Kontrol yang perlu dijawab direpresentasikan dalam warna, Hijau (Rendah), Kuning (TInggi), Merah (Strategis). Tidak perlu menjawab kontrol yang tidak memiliki warna.
6. Selanjutnya, Responden diminta untuk mengisi Indeks Nilai Kematangan sesuai dengan kondisi penerapan kontrol pada cakupan Organisasinya;
7. Kontrol tersebut dibagi ke dalam masing-masing domain dari domain Kamsiber identifikasi (sheet 'I Identifikasi'), proteksi (sheet 'II Proteksi'), deteksi (sheet 'III Deteksi'), sampai ke domain penanggulangan dan pemulihan (sheet 'IV Gulih') dan Area Persandian (sheet 'Persandian')
8. Hasil Pengisian Responden akan ditunjukkan pada sheet 'Tingkat Kematangan Kamsiber' dan 'Tingkat Kematangan Persandian'.
16
17
Disclaimer
18
IKASANDI ini disediakan sebagai alat bantu untuk mengukur dan mengevaluasi tingkat kematangan keamanan siber dan siber Organisasi Anda. Harap diperhatikan hal-hal berikut:
a) Tidak Ada Jaminan akan keamanan: Dalam kondisi kontrol kematangan keamanan sudah semua dipenuhi, masih bisa terdapat risiko celah keamanan baik dari sisi konsistensi kepatuhan selama operasional hingga serangan yang bersifat 0-day. Namun pemenuhan kontrol diharapkan dapat meminimalisir risiko dan mempersingkat gap waktu mitigasi.
b) Tidak Ada jaminan dari kesalahan: Meskipun kami telah berusaha untuk memastikan bahwa informasi yang terkandung dalam instrumen ini akurat dan terkini, kami tidak menjamin bahwa instrumen ini bebas dari kesalahan atau kelalaian. Hasil penilaian sebaiknya digunakan sebagai panduan umum dan tidak sebagai saran profesional atau keputusan akhir.
b) Tidak Bertanggung Jawab atas Kerugian: Kami tidak bertanggung jawab atas kerugian, kerusakan, atau konsekuensi lain yang timbul dari penggunaan atau ketergantungan pada instrumen ini. Pengguna bertanggung jawab penuh atas penerapan hasil penilaian dan keputusan yang diambil berdasarkan hasil tersebut.
c) Kustomisasi dan Penyesuaian: Instrumen ini mungkin memerlukan kustomisasi lebih lanjut agar sesuai dengan kebutuhan spesifik dan konteks Organisasi Anda. Kami merekomendasikan untuk berkonsultasi dengan profesional keamanan siber yang berpengalaman untuk interpretasi dan implementasi hasil yang lebih akurat.
d) Kepatuhan dan Regulasi: Penggunaan instrumen ini tidak menjamin kepatuhan terhadap standar keamanan siber yang berlaku. Organisasi tetap bertanggung jawab untuk memastikan kepatuhan terhadap standar industri yang relevan.
e) Kerjasama Tim: Penilaian kematangan keamanan siber adalah upaya tim yang melibatkan berbagai pemangku kepentingan di seluruh Organisasi. Kami menyarankan kolaborasi dan komunikasi yang baik di antara tim keamanan siber, manajemen, dan staf lainnya untuk hasil yang optimal.
G) Kerahasiaan: Instrumen IKASANDI ini mengumpulkan data sensitif yang berkaitan dengan praktik keamanan siber Anda. Kami memahami pentingnya privasi dan kerahasiaan data tersebut. Oleh karena itu, kami berkomitmen untuk melindungi informasi yang Anda berikan dengan langkah-langkah keamanan yang sesuai.
g) Penggunaan Terbatas: Data yang dikumpulkan tidak akan dibagikan kepada pihak ketiga tanpa persetujuan eksplisit dari Anda, kecuali jika diwajibkan oleh hukum.
Dengan menggunakan instrumen ini, Anda mengakui bahwa Anda telah membaca, memahami, dan setuju dengan syarat dan ketentuan yang tercantum dalam disclaimer ini.
19
20
Catatan Perubahan
21
v1.0 : Rilis IKAS+.
22
Merupakan kajian gabungan tools IKAMI, CSM,CISv8.0, TMPI untuk mengukur kematangan keamanan siber
23
Menyesuaikan kerangka kerja Perban 8 Tahun 2023
24
v2.0 : Merubah nama menjadi IKASANDI
25
Pengukuran untuk Kematangan Keamanan Siber dan Sandi
26
Dilakukan pemetaan dengan area persandian EvalGarsan penerapan kontrol evaluasi persandian pada 5 area evaluasi
27
v2.0.1 (2026-05-20)
28
Bug fix pada formula kalkulasi skor dengan level tingkat kematangan
29
30
RENDAHTINGGISTRATEGIS
31
Kontrol Kamsiber96163177
32
> Kontrol Identifikasi315659
33
> Kontrol Proteksi527579
34
> Kontrol Deteksi4912
35
> Kontrol Gulih92327
36
Kontrol Persandian393939
37
> Irisan Kontrol Keamanan Siber dan Persandian232323
38
TOTAL112179193
39
40
#NAME?#NAME?#NAME?
41
#NAME?#NAME?#NAME?
42
#NAME?#NAME?#NAME?
43
#NAME?#NAME?#NAME?
44
#NAME?#NAME?#NAME?
45
46
47
#NAME?#NAME?#NAME?
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100