Anda di halaman 1dari 22

IT SECURITY

MANAGEMENT STAFF

1
KATA PENGANTAR

Assalamu’alaikum Wr. Wb

Dengan memanjatkan puji syukur kehadirat Allah SWT Program


Pelatihan Berbasis Kompetensi dengan judul “IT Security Management
Staff” dapat tersusun dengan baik.

Sesuai dengan Peraturan Pemerintah Nomor 31 tahun 2016 tentang


Sistem Pelatihan Kerja Nasional, mengamanahkan bahwa setiap penyusunan
program pelatihan kerja berbasis kompetensi harus mengacu kepada Standar
Kompetensi Kerja yang meliputi Standar Kompetensi Internasional, Standar
Kompetensi Kerja Nasional Indonesia (SKKNI), atau Standar Kompetensi
Khusus.

Program pelatihan ini menjadi acuan dalam pelaksanaan pelatihan


kerja, baik yang diselenggarakan oleh lembaga pelatihan kerja pemerintah
khususnya Balai Latihan Kerja (BLK) maupun Lembaga Pelatihan Kerja
Swasta (LPKS). Dengan menjadikan program pelatihan ini sebagai acuan
diharapkan lulusan pelatihannya sesuai kebutuhan kompetensi dari dunia
usaha maupun dunia industri.

Semoga Tuhan Yang Maha Esa memberikan tuntunan kepada kita


semua dalam melakukan berbagai upaya untuk menunjang proses
pelaksanaan pelatihan berbasis kompetensi guna menghasilkan tenaga kerja
yang kompeten dan berdaya saing tinggi.

Wassalamu’alaikum Wr. Wb

Jakarta, Oktober 2020

i
DAFTAR ISI

KATA PENGANTAR................................................................................... i
DAFTAR ISI ............................................................................................. ii
PROGRAM PELATIHAN BERBASIS KOMPETENSI …………………………... 1
A. INFORMASI UMUM ………………………………................................. 1
1. Nama Pelatihan ......................................................................... 1
2. Jenis Program Pelatihan ............................................................. 1
3. Metode Pelatihan ........................................................................ 1
4. Tujuan Pelatihan ........................................................................ 1
5. Kemungkinan Jabatan ............................................................... 1
6. Jenis Standar Kompetensi .......................................................... 1
7. Persyaratan Peserta Pelatihan .................................................... 1
8. Persyaratan Instruktur ............................................................... 1
B. KURIKULUM PELATIHAN BERBASIS KOMPETENSI ..................... 2
I. Kelompok Unit Kompetensi................................................... 2
II. Kelompok Penunjang Pelatihan di tempat kerja.......................... 2
III. On the Job Training (OJT)........................................................... 2
C. SILABUS PELATIHAN BERBASIS KOMPETENSI............................. 3
D. DAFTAR PERALATAN YANG DIGUNAKAN ..................................... 10
E. DAFTAR BAHAN YANG DIBUTUHKAN ........................................... 11
PENYUSUN …......................................................................................... 12

ii
PROGRAM PELATIHAN BERBASIS KOMPETENSI
A. INFORAMSI UMUM

1. Nama Pelatihan : IT Security Management Staff


2. Jenis Program Pelatihan : Kualifikasi Nasional (Level .....)/
Okupasi/Klaster (*)
3. Metode Pelatihan : Daring/Luring/Blended
4. Tujuan Pelatihan : Setelah mengikuti pelatihan ini
peserta kompeten melaksanakan
pekerjaan pengujian terhadap
sistem (Website, Sistem Operasi,
Database) berpedoman pada SOP
di tempat kerjanya
5. Kemungkinan Jabatan : 1. Penetration Tester (White Hat
Hacker)
2. Blue Team (Defender System)
6. Jenis Standar Kompetensi : 1. SKKNI/SKKK/SKKI(*)
No.55 tahun 2018
7. Persyaratan Peserta Pelatihan :
7.1 Pendidikan : Minimal SMK / SLTA sederajat
7.2 Pelatihan : -
7.3 Pengalaman Kerja : -
7.4 Jenis Kelamin : Laki – laki dan Perempuan
7.5 Umur : Minimal 18 Tahun
7.6 Kesehatan : Sehat Jasmani dan rohani
7.7 Persyaratan Khusus : Lulus seleksi
8. Persyaratan Instruktur :
8.1 Pendidikan Formal : Minimal pendidikan tinggi
dibidang perhotelan
8.2 Kompetensi Metodologi : Memiliki Sertifikasi Kompetensi
Metodologi / Akta 3
8.3 Kompetensi Teknis : Memiliki Memiliki Kompetensi
Teknis Bidang IT Security
8.4 Pengalaman Kerja : Minimal 2 tahun dibidangnya
8.5 Kesehatan : Jasmani dan rohani
8.6 Persyaratan Khusus 1. Bahasa Inggris Pasif
*) coret yang tidak perlu

1
B. KURIKULUM PELATIHAN BERBASISI KOMPETENSI

PERKIRAAN
NO MATERI PELATIHAN KODE UNIT WAKTU
PELATIHAN (JP)
I. KELOMPOK UNIT KOMPETENSI

1.1. Menerapkan Prinsip Perlindungan Informasi J.62090.001.01 8

1.2. Menerapkan Prinsip Keamanan Informasi 14


J.62090.003.01
Untuk Pengguna Jaringan Internet.
1.3. Menerapkan Prinsip Keamanan Informasi J.62090.004.01 20
Pada Transaksi Elektronik.
1.4. Melaksanakan Kebijakan Keamanan J.62090.006.01 20
Informasi.
1.5. Menerapkan Standar-Standar Keamanan 20
J.62090.011.01
Informasi yang Berlaku.
1.6. Mengaplikasikan ketentuan/Persyaratan 20
J.62090.012.01
Keamanan Informasi.

1.7. Mengelola Keamanan Fisik 20


J.62090.023.01

1.8. Melaksanakan Pencatatan Asset 10


J.62090.024.01
1.9. Menyediakan Dukungan Keamanan Bagi J.62090.026.01 20
Pengguna
1.10. Mengelola Scrip Keamanan Informasi J.62090.028.01 20

1.11. Melakukan Instalasi Piranti Lunak J.62090.030.01 20

1.12. Menerapkan Kontrol Akses Berdasarkan J.62090.032.01 20


Konsep/Metodologi yang telah ditetapkan
1.13. Melakukan Aktifitas Penghapusan Hak J.62090.042.01 20
Akses.
Jumlah I - 232
II KELOMPOK PENUNJANG

2.1 Soft Skills - 20

2.2 Produktivitas - 8

Jumlah II - 28

Jumlah 1 & 2 - 260

II. ON THE JOB TRAINING (OJT)

3.1 Pelaksanaan OJT 1 Bulan

2
C. SILABUS PELATIHAN BERBASIS KOMPETENSI

I. KELOMPOK UNIT KOMPETENSI


1.1 Unit Kompetensi : Menerapkan Prinsip Perlindungan Informasi
Kerja Kode Unit : J.62090.001.01
Perkiraan Waktu Pelatihan : …… JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Mengidentifikasi 1. Menggunakan 1. Menggunakan hardware dan 1. Menggunakan standar
prosedur keamanan prosedur-prosedur software untuk keamanan keamanan informasi
informasi yang tepat keamanan informasi informasi dalam sebuah sistem
untuk tiap klasifikasi pada sebuah sistem. 2. Prosedur-prosedur aplikasi (Anti virus,
2. Mengidentifikasi 2. Mengetahui dan keamanan informasi dapat firewall).
kelemahan dari memberikan solusi dipahami sesuai dengan 2. Menggunakan Kontrol
informasi dalam sistem terhadap kelemahan standar yang berlaku Akses, dan log akses
komunikasi bisnis sistem aplikasi. 3. Memberikan solusi terhadap 3. Pengetahuan dasar
3. Menerapkan Akses 3. Membuat sistem kelemahan sistem dan perlindungan informasi (
kontrol lingkungan akses kontrol dan kebijakan pada sebuah Backup dan Enkripsi)
komputasi yang sesuai log untuk setiap komunikasi bisnis.
4. Mematuhi dan kegiatan. 4. Membuat laporan keamanan
melaksanakan petunjuk 4. Membuat laporan sistem
yang terdapat pada keamanan sistem
dokumen yang
diterbitkan khusus oleh
pemerintah atau badan-
badan resmi terkait
untuk mengelola sistem
operasi
5. Mengumpulkan dan
memelihara data yang
3
Program Pelatihan Berbasis Kompetensi
diperlukan untuk
memenuhi persyaratan
pelaporan keamanan
sistem
Asesmen
(*) coret yang tidak perlu

1.2 Unit Kompetensi : Menerapkan Prinsip Keamanan Informasi Untuk Pengguna


Jaringan Internet
Kerja Kode Unit : J.62090.003.01
Perkiraan Waktu Pelatihan : JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Mematuhi dan 1. Menggunakan 1. Menggunakan anti virus 1. Instalasi anti virus dan
menerapkan kebijakan jaringan internet dan firewall yang update anti virus secara
dan prosedur keamanan sesuai dengan dikeluarkan secara resmi berkala.
informasi yang terkait prosedur keamanan oleh vendor. 2. Instalasi dan konfigurasi
dengan penggunaan informasi. 2. Menggunakan aplikasi firewall.
jaringan internet 2. Mengetahui dan (Browser, E-Mail, Sosial 3. Menghapus cookies pada
mengidentifikasi media) sesuai dengan browser, dan menghapus
2. Mengidentifikasi tipe
sistem yang terkena prinsip-prinsip keamanan file-file penting secara
kelemahan dan jenis-
serangan dalam informasi. permanen
jenis serangan dalam
jaringan internet. 3. Mengidentifikasi serangan
jaringan internet
3. Menggunakan virus, worm, Email phising,
3. Mengaplikasikan internet dengan aman
penggunaan jaringan tanpa meninggalkan
internet secara aman informasi-informasi
penting.
Asesmen
(*) coret yang tidak perlu
4
Program Pelatihan Berbasis Kompetensi
1.3 Unit Kompetensi : Menerapkan Prinsip Keamanan Informasi Pada Transaks Elektronik
Kerja Kode Unit : J.62090.004.01
Perkiraan Waktu Pelatihan : …… JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Mengidentifikasikan 1. Melakukan transaksi 1. Signature yang digunakan 1. Menggunakan Enkripsi
dan memenuhi elektronik sesuai sesuai dengan standar dan deckripsi data.
kebutuhan terkait dengan prosedur yang berlaku. 2. Menggunakan Chipper,
kerahasiaan, integritas, Keamanan Informasi 2. Komunikasi data ROT Encode dan Decoder
bukti dari pengguna 2. Mengidentifikasi Bukti menggunakan enkripsi. 3. Menggunakan digital
dokumen kunci dan keabsahan elektronik 3. Integrasi antara protokol signature
kontrak yang diakui (Signature) dalam keamanan yang digunakan 4. Laporan Log Audit
2. Menetapkan aspek- transaksi elektronik . dalam proses transaksi Perlindungan keamanan
aspek transaksi 3. Mengidentifikasi aspek- 4. Membuat laporan log audit
3. Melaksanakan dan aspek transaksi secara pemantauan perlindungan
memantau aman. keamanan informasi
perlindungan
keamanan untuk
sistem infrastruktur
dan penggunaan
teknologi informasi
sesuai dengan rencana
implementasi dan
prosedur operasi
standar
Asesmen
(*) coret yang tidak perlu

5
Program Pelatihan Berbasis Kompetensi
1.4 Unit Kompetensi : Melaksanakan Kebijakan Keamanan Informasi
Kerja Kode Unit : J.62090.006.01
Perkiraan Waktu Pelatihan : …… JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Mengidentifikasi aset 1. Melakukan 1. Menggunakan pasword 1. Standar penggunaan
penting dalam pengamanan sesuai dengan kriteria password, pengamanan
organisasi perangkat jaringan keamanan informasi. perangkat secara berlapis
2. Memproteksi aset (Server, Router, 2. Monitoring trafik jaringan (Authentication
penting dalam Switch), aplikasi dalam dari ancaman virus, worm Authorization And
organisasi organisasi. dan penyusup. Accounting)
3. Melakukan 2. Monitoring dan 2. Instalasi dan konfigurasi
pemantauan terhadap membuat laporan aplikasi monitoring
aktivitas yang rentan terhadap aktivitas jaringan (the dude, Cachi,
ancaman jaringan. SolarWinds Network
Performance Monitor)
Asesmen
(*) coret yang tidak perlu

1.5 Unit Kompetensi : Menerapkan Standar-Standar Keamanan Informasi Berlaku


Kerja Kode Unit : J.62090.011.01
Perkiraan Waktu Pelatihan : … JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Mengidentifikasi 1. Memilih framework 1. Penjabaran Sistem 1. Peta PDCA dalam proses
standar keamanan atau standar keamanan Manajemen Keamanan SMKI
informasi (seperti SNI‐ informasi yang sesuai Informasi (SMKI) dalam
ISO 27001, COBIT, dll) dengan organisasi. sebuah organisasi
6
Program Pelatihan Berbasis Kompetensi
2. Mengevaluasi 2. Mengidentifikasi dan 2. Framework keamanan 2. Penerapan 14 area kontrol
komponen pokok menentukan informasi (SNI‐ISO 27001, keamanan informasi dalam
standar keamanan peran/tanggung COBIT) dijabarkan sesuai SNI ISO/IEC 27001
untuk menentukan jawab/jabatan dengan persyaratan kontrol 3. Standar penggunaan
apakah bisa keamanan informasi keamanan informasi. COBIT 5 for Information
diaplikasikan secara dalam sebuah Security and Enablers
efektif untuk organisasi. 4. Standar penggunaan Policy
kebutuhan organisasi 3. Menentukan peran dan Framework pada Cobit 5
3. Menganalisa skema tanggung jawab dalam
akses berbasis implementasi
peran/tanggung keamanan informasi
jawab/jabatan untuk
implementasi
keamanan informasi
4. Menganalisis dan
memilih referensi
standar keamanan
dalam tingkatan
strategis
Asesmen
(*) coret yang tidak perlu

1.6 Unit Kompetensi : Mengaplikasikan Ketentuan/Persyaratan Keamanan Informasi


Kerja Kode Unit : J.62090.012.01
Perkiraan Waktu Pelatihan :… JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Mengaplikasikan 1. Menggunakan standar 1. Memilih Standar atau 1. Menetapkan persyaratan
persyaratan untuk keamanan informasi framework keamanan program spesifik pada
program yang spesifik informasi sesuai dengan lingkungan komputasi
7
Program Pelatihan Berbasis Kompetensi
untuk keamanan pada sebuah organisasi. 2. Prosedur pembuatan
lingkungan komputasi organisasi. 2. Dokumen persyaratan laporan keamanan
guna mengidentifikasi 2. Menyusun daftar keamanan informasi informasi sesuai SOP
kelemahan/kerentanan dokumen persyaratan disusun sesuai dengan SOP 3. Mendeskripsikan data
2. Menyediakan masukan keamanan informasi. 3. Laporan keamanan persyaratan pelaporan
tentang hal yang terkait 3. Membuat laporan informasi dibuat sesuai keamanan informasi
dengan persyaratan keamanan informasi dengan SOP 4. Menyusun dasar
keamanan untuk 4. Mengevaluasi 4. Laporan rekomendasi persyaratan keamanan
dimasukkan dalam persyaratan keamanan analisa keamanan informasi pada lingkungan
laporan pekerjaan dan informasi terhadap sesuai dengan teknologi komputasi
dokumen‐dokumen sebuah organisasi yang relevan. 5. Menyusun daftar
pengadaan terkait persyaratan keamanan
3. Mengumpulkan dan perangkat keras,
memelihara data yang perangkat lunas secara
diperlukan untuk spesifik.
memenuhi persyaratan 6. Menyusun rekomendasi
pelaporan keamanan hasil analisa terhadapt
sistem sistem keamanan
4. Mengindentifikasikan informasi.
persyaratan keamanan
dalam prosedur operasi
di lingkungan
komputasi
5. Menyusun persyaratan
keamanan untuk
perangkat keras, piranti
lunak, dan penggunaan
layanan yang spesifik
untuk program
keamanan jaringan
6. Mengevaluasi dan/atau
menyetujui persyaratan
keamanan yang relevan
8
Program Pelatihan Berbasis Kompetensi
terhadap kemampuan
teknologi informasi
yang baru.
Asesmen
(*) coret yang tidak perlu

1.7 Unit Kompetensi : Mengelola Keamanan Fisik


Kerja Kode Unit : J.62090.023.01
Perkiraan Waktu Pelatihan : …… JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Menetapkan batas 1. Mengelola keamanan 1. Menetapkan batas dan 1. Standar penggunaan
keamanan fisik, fisik perangkat kekuatan keamanan fisik perangkat keras.
dengankekuatan yang keras/hardware 2. Mengidentifikasi 2. Potensi akses ilegal melalui
disesuaikan dengan 2. Menetapkan standar penyimpanan fasilitas pintu dan jendela
persyaratan keamanan pengamanan untuk pemrosesan informasi pada keamanan informasi
dari aset yang menghindari akses setiap akses pintu masuk. 3. Menggunakan prosedur
dilindunginya dan hasil ilegal 3. Menganalisa resiko yang pengamanan resko dari
dari penilaian risiko 3. Membedakan ditimbulkan dari akses pengaksesan ilegal
2. Menerapkan penggunaan ilegal 4. Mengelola Penempatan
mekanisme dan pemrosesan fasilitas fasilitas pemrosesan
prosedur pengamanan informasi antara informasi
terhadap setiap pintu organisasi dengan pihak
akses dan jendela ketiga
untuk menghindari
akses ilegal
3. Mengatur pemisahan
secara fisik antara
fasilitas pemrosesan
informasi yang dikelola
9
Program Pelatihan Berbasis Kompetensi
oleh pihak ketiga dan
dikelola oleh organisasi
Asesmen
(*) coret yang tidak perlu

1.8 Unit Kompetensi : Melaksanakan Pencatatan Asset


Kerja Kode Unit : J.62090.024.01
Perkiraan Waktu Pelatihan : … JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Mencatat dan 1. Mendokumentasikan 1. Membuat pencatatan aset, 1. Melakukan inventarisasi
mengkatalogkan seluruh aset ke dalam mengarsipkan perangkat hardware dan software
seluruh aset ke dalam sistem keras, perangkat lunak sesuai prosedur
sistem manajemen 2. Penhapusan aset 2. Penghapusan aset 2. Mengkelompokkan
kelemahan/kerentanan perangkat keras, dilakukan sesuai dengan hardware dan software
2. Memastikan bahwa perangkat lunak, data, SOP yang akan dilakukan
seluruh perangkat sesuai denga SOP penghapusan
keras, piranti lunak,
data, dan fasilitas‐
fasilitas lainnya telah
diarsipkan,
disanitasikan, atau
dibuang sesuai dengan
tata cara yang
konsisten dengan
rencana keamanan dan
kebutuhan kemanan
Asesmen
(*) coret yang tidak perlu

10
Program Pelatihan Berbasis Kompetensi
1.9 Unit Kompetensi : Menyediakan Dukungan Keamanan Bagi Pengguna
Kerja Kode Unit : J.62090.026.01
Perkiraan Waktu Pelatihan : …… JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Menyediakan dukungan 1. Membuat laporan 1. Mengidentifikasi laporan 1. Standar laporan
keamanan bagi para beserta manual book kegiatan keamanan kegiatan keamanan
pengguna akhir untuk Kebijakan, prasyarat dan informasi informasi
semua sistem operasi, Prosedur keamanan 2. Mengidentifikasi 2. Standar komponen
infrastruktur teknologi 2. Menyusun daftar komponen-komponen perangkat yang
informasi, perangkat, dan komponen-komponen perangkat yang terinstalasi terinstalasi sesuai
aplikasi yang sudah terinstalasi dan terkonfigurasi dengan SOP
2. Melaksanakan dukungan dan terkonfigurasi 3. Mengidentifikasi katalog 3. Standar komponen
keamanan untuk para beserta kelengkapan layanan sistem informasi perangkat yang
pelanggan termasuk administratif. 4. Mengidentifikasi prosedur terkonfigurasi sesuai
instalasi, konfigurasi, dan kebijakan keamanan dengan SOP
pembetulan masalah, informasi bagi pengguna
pemberian bantuan untuk
pelanggan, dan juga
memberikan pelatihan,
sebagai tanggapan dari
kebutuhan pelanggan atas
sistem teknologi jaringan
3. Menyediakan dukungan
bagi para pengguna akhir
untuk semua aplikasi yang
terkait untuk keamanan
sistem jaringan
4. Memberikan dukungan
untuk keamanan
11
Program Pelatihan Berbasis Kompetensi
pelayanan pengguna sesuai
dengan persyaratan
performa yang ada
5. Memberikan dukungan
untuk pengembangan
kebijakan, prosedur, dan
standar untuk keamanan
pelayanan pengguna
Asesmen
(*) coret yang tidak perlu

1.10 Unit Kompetensi : Mengelola Scrip Keamanan Informasi


Kerja Kode Unit : J.62090.028.01
Perkiraan Waktu Pelatihan : …… JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Menulis dan merawat script 1. Membuat scrip 1. Skrip dibuat sesuai dengan 1. Membuat skrip dengan
terkait keamanan informasi keamanan informasi sistem operasi yang baha pemrograman
untuk lingkungan jaringan 2. Menguji skrip keamanan berjalan (python, perl)
2. Menulis dan meremajakan informasi pada sistem 2. Skrip di uji dengan sistem 2. Compile scrip pada
script yang dibutuhkan keamanan informasi. operasi yang sesuai. server
untuk menjamin keamanan
lingkungan strategis

Asesmen
(*) coret yang tidak perlu

12
Program Pelatihan Berbasis Kompetensi
1.11 Unit Kompetensi : Melakukan Instalasi Perangkat Lunak
Kerja Kode Unit : J.62090.030.01
Perkiraan Waktu Pelatihan : … JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Melakukan instalasi 1. Menginstall perangkat 1. Instalasi sistem operasi 1. Instalasi server dengan
dan mengoperasikan lunak keamanan dan aplikasi sesuai menggunakan linux atau
sistem Teknologi informasi sesuai dengan prosedur windows.
Informasi dengan tata dengan standar. instalasi. 2. Cari vurnareable sistem
cara pengujian yang 2. Menguji piranti lunak 2. Sistem operasi dan menggunakan aplikasi
sama sekali tidak dan perangkat keras aplikasi di uji dengan (nmap, dirsearch, dirbuster)
mengubah struktur sistem operasi, sistem melakukan serangan ke 3. Uji sistem operasi dan
kode pemrograman dan teknologi informasi dalam sistem aplikasi mengggunkan
melanggar standar untuk memenuhi 3. Memperbaiki sistem software pentest (kali linux,
pengamanan persyaratan operasi dan aplikasi yang sqlmap, metasploit)
2. Melaksanakan instalasi, keamanan. terdapat celah keamanan. 4. Laporan hasil penemuan
pengujian, 3. Menguji piranti lunak 4. Mengganti sistem operasi celah keamanan
pemeliharaan, dan dan perangkat keras dan aplikasi jika celah
peremajaan piranti sistem operasi jaringan tidak dapat diperbaiki.
lunak dan perangkat agar sesuai dengan
keras sistem operasi kebutuhan keamanan
sistem teknologi informasi.
informasi untuk 4. Melakukan perubahan
memenuhi persyaratan sistem operasi dan
keamanan aplikasi piranti lunak
3. Melaksanakan instalasi, dengan persyaratan
pengujian,perawatan, keamanan informasi
dan peremajaan piranti
lunak dan keras sistem
operasi jaringan agar
13
Program Pelatihan Berbasis Kompetensi
sesuai dengan
kebutuhan atas
keamanan
4. Mendukung instalasi
perangkat keras baru
maupun perubahan,
sistem operasi, dan
aplikasi piranti lunak
memastikan integrasi
dengan persyaratan
keamanan untuk
tingkatan strategis
Asesmen
(*) coret yang tidak perlu

1.12 Unit Kompetensi : Menerapkan Kontrol Akses Berdasarkan Konsep / Metodologi


Yang Telah Ditetapkan
Kerja Kode Unit : J.62090.032.01
Perkiraan Waktu Pelatihan : …… JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Menerapkan kontrol akses 1. Membuat kontrol 1. Akses kontrol dibuat 1. Akses kontrol sesuai
lingkungan komputasi yang akses sesuai dengan sesuai dengan SOP dengan prosedur
sesuai kebutuhan organisasi organisasi
2. Melaksanakan kebijakan organisasi. 2. Dokumen serta laporan 2. Dokumen kebijakan
organisasi dan kebijakan 2. Melaksanakan kebijakan dan penerapan sesuai SOP
password organisasi kebijakan password sesuai dengan 3. Membuat peringatan
3. Mengelola akun hak jaringan penggunaan SOP kepada pengguna sistem
dan hak akses ke sistem password sesuai 3. Laporan peringan secara
jaringan dan SOP organisasi. online.
14
Program Pelatihan Berbasis Kompetensi
infrastrukturnya 3. Membuat 4. Hasil audit/rekomendasi
4. Mengimplementasikan pengelolaan akun pelaksanaan pemberian
peringatan secara online hak akses sistem akses ke
untuk menginformasikan jaringan. pengguna
para pengguna atas
peraturan akses dari
seluruh infrastruktur dan
penggunaan sistem teknologi
informasi
5. Menyusun prosedur untuk
memastikan pengguna
sistem menyadari tanggung
jawab keamanan mereka
sebelum memberikan akses
ke sistem informasi
organisasi
6. Melakukan kontrol dan
pengawasan pada setiap
pengguna yang memiliki
akses khusus menjalankan
fungsi keamanan agar
menerima pelatihan
keamanan dasar dan
berkelanjutan serta
mendapatkan sertifikasi
yang sesuai untuk
melaksanakan tugas
keamanan
Asesmen
(*) coret yang tidak perlu

15
Program Pelatihan Berbasis Kompetensi
1.13 Unit Kompetensi : Melakukan Aktifitas Penghapusan Hak Akses
Kerja Kode Unit : J.62090.042.01
Perkiraan Waktu Pelatihan : … JP @ 45 menit
Metode Pelatihan : Luring/Daring/Blended(*)
CAPAIAN UNIT
ELEMEN KOMPETENSI KRITERIA CAPAIAN POKOK PEMBAHASAN
KOMPETENSI
1. Menghapus dan Meng- 1. Akun pegawai yang sudah 1. Password menggunakan
1. Mengidentifikasi hak
Update akun pegawai tidak bekerja pada sebuah min 10 karakter
akses yang harus
yang telah tidak bekerja perusahaan di hapus. 2. Password terdiri
dihapuskan atau
pada sebuah 2. Username dan password pada perpaduan huruf besar
diubah
perusahaan dalam aplikasi yang digunakan dan kecil, angka dan
2. Melaksanakan
sistem. perusahaan diganti simbol
penggantian
2. Password/akun pada 3. Menggunakan aplikasi
password/akun yang
aplikasi perusahaan (terminal) untuk
diketahui oleh pegawai
diganti. menghapus user yang
yang meninggalkan
sudah tidak dipakai lagi.
perusahaan, yang tetap
aktif setelah pegawai
tersebut keluar
Asesmen
(*) coret yang tidak perlu

16
Program Pelatihan Berbasis Kompetensi
D. DAFTAR PERALATAN YANG DIBUTUHKAN

Judul/Nama Pelatihan : IT Security Management Staff


Perkiraan Waktu Pelatihan : 260 JP @45 menit
Jumlah Peserta : 16 Orang
Metode Pelatihan : Luring/Daring/Blended(*)

PERALATAN SPESIFIKASI JUMLAH SATUAN


NO

1. Komputer PC Standar Lengkap 17 Set

2. Koneksi Jaringan 17 Titik


Standar 802.3 Ethernet
Kabel / LAN

3. Wireless Router 4 Unit


Standar 802.11 b/g/n/ac
Access Point

4. Wireless Adaptor 17 Unit


Standar 802.11 b/g/n/ac

5. Server 1 Unit
Standar
6. White Board
Standar 1 Unit

7. Router Routerboard CCR1036-12G- 1 Unit


4S-EMv2
8. Switch Routerboard CRS125-24G- 1 Unit
Manageable 1S-2HnD

Program Pelatihan Berbasis Kompetensi 17


E. DAFTAR BAHAN YANG DIBUTUHKAN

Judul/Nama Pelatihan : IT Security Management Staff


Perkiraan Waktu Pelatihan : 260 JP @45 menit
Jumlah Peserta : 16 Orang
Metode Pelatihan : Luring/Daring/Blended(*)

NO NAMA BAHAN SPESIFIKASI JUMLAH SATUAN


KETERANGAN

1. VPN 17 Buah

2. Flashdisk 32 GB 16 Buah

3. Sarung tangan Karet 17 Buah

4. Kain lap/ majun Standar 32 Buah

5. Kertas HVS; A4, 80gr 2 Rim

Standar;
6. Penghapus Papan 1 Buah
Whiteboard

7. Toner Printer Hitam 1 Buah

Program Pelatihan Berbasis Kompetensi 18


PENYUSUN

NO. NAMA PROFESI

1. Rahmat Husein - Instruktur Kejuruan TIK


- Assesor kompetensi LSP P2
BBPLK Bekasi

Program Pelatihan Berbasis Kompetensi 19

Anda mungkin juga menyukai