Anda di halaman 1dari 18

No.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
List of documents
DAFTAR LAPORAN KONDISI TERKINI PENGGUNAAN TEKNOLOGI INFORMASI
Visi dan Misi Bank
Organisasi dan Manajemen
Struktur Organisasi Bank
Jumlah Sumber Daya Manusia Bank
Struktur Organisasi TI
Jumlah Sumber Daya Manusia TI
Surat Keputusan Komite Pengarah TI (ITSC) Terkini
Risalah Rapat Komite Pengarah TI 1 tahun terakhir
Dokumen Rencana Strategis TI (ITSP)
Manajemen Resiko
Penerapan Manajemen Risiko
Kecukupan kebijakan, standar, dan prosedur penggunaan TI
Kecukupan proses identifikasi, pengukuran, pemantauan, dan pengendalian risiko penggunaan TI
Sistem pengendalian intern atas penggunaan TI
IT risk rating (Low, Low-to-moderate, Moderate, Moderate-to-high, High)
Struktur Organisasi Audit TI
Audit TI 1 (satu) Tahun Terakhir
Kebijakan, Standar, dan Prosedur Teknologi Informasi
Arsitektur Aplikasi
Daftar Aplikasi
Alur Proses Pelaporan
Delivery Channel
Jaringan Komunikasi
Pusat Data (Data Center) dan Pusat Pemulihan Bencana (Disaster
Recovery Center)
Pengamanan Teknologi Informasi
Rencana Pemulihan Bencana (Disaster Recovery Plan)
Penyedia Jasa Teknologi Informasi
Biaya Teknologi Informasi

Total
Status
Yes No

0 0
No. List of documents
1 Laporan
Lampiran rencana
LAPORAN pengembangan teknologi informasi TEKNOLOGI
RENCANA PENGEMBANGAN
2 INFORMASI
3 Nama Aplikasi/Instruktur Bank
4 Data Deskripsi
5 Data Kategori
6 Data Jenis Pengembang
7 Data Pihak Penyedia Jasa TI Pihak Terkait
8 Lokasi Rencana
Waktu informasiImplementasi
nama kota dan negara lokasiperiode
menggunakan DC dantriwulan
DRC yaitu
9 TW1/TW2/TW3/TW4
Estimasi Biaya Capex dan Opex Opex selama 1 (satu) tahun sejak implementasi
10 (tidak termasuk biaya penyusutan Capex).
11 Keterangan dampak-dampak pengembangan TI,
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Total
Status
Yes No

0 0
No.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
Total
List of documents
PERMOHONAN PERSETUJUAN
PENYEDIAAN JASA TEKNOLOGI INFORMASI OLEH BANK
Lampiran Jenis layanan jasa TI
Lampiran Pihak Penerima Jasa TI
Lampiran Informasi umum terkait layanan jasa TI
Lampiran analisis kecukupan kapasitas Pusat Data dan/atau Pusat Pemulihan Bencana Bank*
Lampiran analisis biaya dan manfaat penyediaan layanan jasa TI
Lampiran analisis risiko terhadap penyediaan layanan jasa TI
Lampiran konsep perjanjian antara Bank dengan pengguna jasa TI
PENERBITAN LAYANAN PERBANKAN ELEKTRONIK
penerbitan Layanan Perbankan Elektronik
Layanan Perbankan Elektronik yang akan diterbitkan
Lampiran Kesiapan infrastruktur TI
Lampiran penjelasan
Hasil analisis mengenairisiko
dan identifikasi sistem arsitektur
pada Layanan TI
Perbankan Elektronik dan bentuk pengendalian pengamanan
Lampiran Penjelasan aturan yang diterapkan Bank
sistem
Lampiraninformasi akuntansi
hasil analisis danuntuk Layanan
identifikasi Perbankan
risiko LayananElektronik
Perbankanyang akan diterbitkan
Elektronik
Lampiran hasil pemeriksaan pihak independen terkait karakteristik produk dan kecukupan
pengamanan
kesiapan sistem
struktur TI
organisasi pendukung dan bentuk
pengawasan
Lampiran yang
Hasil melekat
analisis (built
bisnis in control)
proyeksi penerbitan produk baru dalam
1 (satu) tahun ke depan
DITEMPATKAN PADA PUSAT DATA (DATA CENTER) DAN/ATAU PUSAT
PEMULIHAN BENCANA (DISASTER RECOVERY CENTER)
Lampiran ringkasan
Lampiran Rencana lokasi penyelenggaraan
hasil pendefinisian kebutuhan dan uji tuntas
(due diligence)
analisis perjanjian
Lampiran konsep Bank atas antara
hasil audit
BankTI, analisis
dengan risiko Bank, Pusat
penyelenggara dan analisis Bank
Data dan/atau Pusat Pemulihan Bencana di luar negeri
Lampiran ringkasan analisis risiko oleh PPJ TI atas penyelenggaraan
Pusat Data dan/atau Pusat Pemulihan Bencana
Lampiran ringkasan analisis TI
gambar arsitektur biaya
saatdan
ini manfaat
dan yangpenyelenggaraan TI oleh PPJ TI
direncanakan setelah
penyelenggaraan
penyelenggaraaanPusat PusatData
Datadan/atau
dan/atauPusat
PusatPemulihan
PemulihanBencana
Bencana yang
direncanakan
memberikan akses kepada auditor intern, ekstern maupun Otoritas
Jasa
indukKeuangan
Bank
Lampiran
TEKNOLOGI rencana peningkatan
INFORMASI kualitas
OLEH layanan
PIHAK dan peningkatan
PENYEDIA JASA kemampuan SDM
TEKNOLOGI
Lampiran Uraian INFORMASI DI LUAR
atau penjelasan WILAYAH
dan flow INDONESIA
chart Standard Operating System dari produk dan
aktivitas
Lampiran lokasi penyelenggaraan, Lampiran data nama dan alamat serta kepemilikan
penyelenggara
Lampiran Pemrosesan
ringkasan Transaksi Berbasis
hasil pendefinisian Teknologi
kebutuhan dan uji Informasi
tuntas yang direncanakan.
(due diligence)
analisis Bank mengenai kecukupan Rencana Pemulihan Bencana (Disaster Recovery Plan) milik
PPJ TI.
Lampirkan konsep perjanjian antara Bank dengan penyelenggara
Pemrosesan Transaksi Berbasis TI
Lampirkan ringkasan analisis risiko oleh PPJ TI atas penyelenggaraan
Pemrosesan Transaksianalisis
Lampirkan ringkasan Berbasis TI dan manfaat penyelenggaraan
biaya
Pemrosesan Transaksi
Lampirkan gambar alurBerbasis TI
proses pelaporan dan informasi saat ini serta
yang direncanakan setelah pemrosesan transaksi
secara berkala akan menyampaikan hasil penilaian dan Hasil penilaian oleh kantor Bank di luar
negeri
Lampirkan rencana pengawasan yang akan dilakukan Bank atas
penyelenggaraan Pemrosesan
yang pemrosesannya Transaksi
diserahkan kepada Berbasis TI peningkatan peran Bank bagi
PPJ TI, dan
perkembangan perekonomian
memberikan akses Indonesia
kepada auditor intern,melalui
ekstern,rencana
maupunbisnis.
Otoritas
Jasa Keuangan
Total
Status
Yes No
0 0
No.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
List of documents
Laporan RealisasiI Teknologi Informasi
Realisasi Kegiatan Sebagai Penyedia Jasa Teknologi Informasi
Jenis layanan jasa TI yang disediakan oleh Bank
Pihak pengguna jasa TI
Informasi umum terkait layanan jasa TI yang disediakan Bank
Daftar
Lampiranlayanan jasa aplikasi
perjanjian antara Bankyang dengan
disediakan oleh Bank
lembaga jasa keuangan pengguna yang sudah
merealisasikan penggunaan layanan jasa TI.
Lampiran berita acara atas penyediaan layanan jasa TI yang disediakan oleh Bank sudah
digunakan
Lampiran hasilolehkajian
lembaga jasa keuangan (Post Implementation Review/PIR) atas penyediaan
pascaimplementasi
layanan jasa TI yang disediakan oleh Bank
Realisasi Penerbitan Layanan Perbankan Elektronik
Uraian singkat
Lampiran mengenai
penjelasan Layanan
mengenai Perbankan
sistem arsitekturElektronik yang baru
TI dari Layanan diterbitkanElektronik yang
Perbankan
baru diterbitkan dan bentuk koneksi dengan core banking system
keamanan yang memastikan terpenuhinya aspek kerahasiaan (confidentiality), integritas
(integrity), dan ketersediaan
Uraian kesiapan (availability)
struktur organisasi pendukung dan bentuk pengawasan yang melekat (built in
control) atas Layanan Perbankan Elektronik
Lampiran kebijakan dan prosedur yang menjelaskan kesiapan infrastruktur TI Layanan
Perbankan
Lampiran hasil Elektronik
kajian pascaimplementasi atas penggunaan TI terkait Layanan Perbankan
Elektronik
Realisasi Rencanaditerbitkan,
yang yang tidak
Penyelenggaraan Sistemterbatas pada
Elektronik kajiDitempatkan
Yang ulang mengenai
Pada Pusat Data Dan/Atau
Pusat Pemulihan Bencana Di Luar Wilayah Indonesia
Lampiran fotokopi perjanjian antara Bank dan penyelenggara Pusat Data dan/atau Pusat
Pemulihan
memastikanBencanaterpenuhinya kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan
(availability) dalam penyelenggaraan
Lampiran hasil pascaimplementasi yang
atas diserahkanPusat
penggunaan kepada pihak
Data penyedia
pihak penyediajasa TI TI yang
jasa
antara
Lampiran lainhasil
mencakup
pengujian hasil kajipenggunaan
atas ulang mengenai Pusat Pemulihan Bencana yang diselenggarakan
PPJ TI tersebut
Lampiran
Lampiran berita
gambar acara pengalihan
arsitektur Pusat
TI terkini Datapenyelenggaraan
setelah dan/atau Pusat Pemulihan
Pusat Data Bencana
dan/atau Pusat
Pemulihan Bencana diserahkan kepada PPJ TI
Pemulihan Bencana oleh PPJ TI di luar wilayah Indonesia tersebut antara lain risiko
operasional,
Realisasi hukum,
Rencana dan reputasi, serta
Penyelenggaraan analisis country
Pemrosesan risk Berbasis Teknologi Informasi
Transaksi
Kepada Pihak Penyedia Jasa Di Luar Wilayah Indonesia
Procedure) produk dan aktivitas Bank yang penyelenggaraannya diserahkan kepada pihak
penyedia jasa
Lampirkan TI perjanjian antara Bank dan pihak penyedia jasa penyelenggaraan
fotokopi
Pemrosesan Transaksi
Lampirkan hasil pengujian Berbasis Teknologi Informasi
atas penggunaan di luar wilayah
penyelenggaraan Indonesia
Pemrosesan Transaksi Berbasis
Teknologi Informasi di luar wilayah Indonesia
Lampirkan berita acara pengalihan penyelenggaraan Pemrosesan Transaksi Berbasis
Teknologi
Pemrosesan Informasi
Transaksidi luar wilayah
Berbasis Indonesia
Teknologi Informasi di luar wilayah Indonesia yang antara lain
mencakup hasil kaji ulang
Lampirkan gambar alur proses pelaporan dan informasi saat ini setelah penyelenggaraan
diserahkan kepada PPJ TI
dalam penyelenggaraan Pemrosesan Transaksi Berbasis Teknologi Informasi yang diserahkan
kepada PPJ TI di luar wilayah
untuk diperiksa oleh Otoritas Jasa Indonesia
Keuangan terkait dengan penyelenggaraan Pemrosesan
Transaksi Berbasis Teknologi Informasi
Total
Status
Yes No

0 0
Status
No. List of documents Yes
1 Laporan Insidentil kejadian kritis, penyalahgunaan dan atau kejahatan
2 Lampiran kronologi kejadian
3 Lampiran evaluasi penyebab kejadian
4 Lampiran narahubung
5 Lampiran dampat-dampak yang disebabkan
6 Lampiran rencana tindak lanjut Bank
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Total 0
Status
No

0
No. List of documents
1 Laporan hasil Audit TI internal
2 Laporan hasil Audit TI eksternal
3 Lampiran cakupan Audit
4 Laporan kelemahan TI, tindak lanjut dan target waktu penyelesaian
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Total
Status
Yes No

0 0

Anda mungkin juga menyukai