Anda di halaman 1dari 1

Orang-Orang : 1.

Keamanan
2. Kerahasiaan DUA KONSEP KEAMANAN INFORMASI FUNDAMENTAL
1. Penciptaan budaya “Sadar-keamanan” 3. Privasi
2. Pelatihan 4. Integritas Pemrosesan 1. Keamanan merupakan masalah manajemen, tidak hanya teknologi
5. Ketersediaan 2. Defense in depth dan model keamanan berbasis waktu

MEMAHAMI SERANGAN YANG DITARGETKAN


Pengendalian Autentikasi Proses :
Langkah yang dilakukan penjahat untk menyerang SI :
Pengendalian akses
Pengendalian Otorisasi pengguna 1. Melakukan pengintaian
2. Mengupayakan rekayasa social
Pertahanan Prinsip 3. Memindai dan memetakan target
Perimeter
Pengendalian 4. Penelitian
Arus informasi Antimalware 5. Mengeksekusi serangan
jaringan 6. Menutupi jejak
Mengendalikan Pengendalian
akses akses jaringan
Keamanan
Mengamankan Pengendalian Informasi
koneksi dial-up Preventif Mempengaruhi
Keandalan SI
Mengamankan PENGENDALIAN
akses nirkabel Solusi TI UNTUK Implikasi Keamanan Virtualisasi dan Cloud
KEAMANAN
Konfigurasi INFORMASI Virtualisasi dan komputasi cloud dapat
endpoint
Pengendalian memiliki efek positif maupun negative
Manajemen
pengukuhan pada keseluruhan tingkatan keamanan
akun
peralatan dan informasi, tergantung pada sebaik apa
pengguna
Desain perangkat lunak organisasi/penyedia cloud
perangkat Enkripsi mengimplementasikan berbagai lapisan
lunak Pengendalian Pengendalian
Detektif Korektif dari pengendalian prefentif, detektif dan
korektif

Pengendalian
perubahan
Pengendalian Keamanan
dan
akses Fisik
manajemen
perubahan

Chief Information
Sistem deteksi Pengujian Pengawasan Computer Incident
Analisis Log Security Officer Manajemen PATCH
gangguan Penetrasi berkelanjutan response (CIRT)
(CISO)

Anda mungkin juga menyukai