Pasal 9
BAB 4 — TUGAS JABATAN, UNSUR DAN SUB-UNSUR KEGIATAN, URAIAN KEGIATAN TUGAS JABATAN, DAN HASIL KERJA
Hasil kerja tugas jabatan bagi Jabatan Fungsional Manggala Informatika sesuai dengan jenjang jabatannya adalah sebagai berikut: a. Manggala Informatika Ahli Pertama, meliputi:
laporan penerapan prosedur akses data;
dokumen prosedur acceptable use;
data dan informasi terkait prosedur pengelolaan data strategis;
data dan informasi program peningkatan kesadaran dan kompetensi di bidang Sistem Manajemen Keamanan Informasi;
laporan forum diskusi peningkatan kesadaran dan kompetensi di bidang Sistem Manajemen Keamanan Informasi;
dokumen program peningkatan kesadaran dan kompetensi di bidang Sistem Manajemen Keamanan Informasi;
data atau bukti kompetensi di bidang Sistem Manajemen Keamanan Informasi;
rancangan struktur organisasi penerapan Sistem Manajemen Keamanan Informasi berikut tugas pokok dan fungsinya;
laporan pelaksanaan forum diskusi tentang struktur organisasi penerapan Sistem Manajemen Keamanan Informasi berikut tugas pokok dan fungsinya;
laporankoordinasi untuk penerapan Sistem Manajemen Keamanan Informasi dengan satuan kerja lain;
data dan informasi terkait standar perjanjian kerahasiaan;
dokumen standar perjanjian kerahasiaan;
data terkait pemenuhan persyaratan Sistem Manajemen Keamanan Informasibagi pihak eksternal;
daftar inventaris aset (informasi, perangkat keras, perangkat lunak, personil dan sebagainya);
data dan informasi terkait penanggung jawab aset;
dokumen perubahan penanggung jawab aset;
dokumen klasifikasi informasi;
laporan kegiatan penanganan informasi;
bahan kebijakan dan prosedur pengendalian akses;
laporan pengendalian akses pengguna;
laporan pengendalian akses sistem dan aplikasi;
dokumen identifikasi pemberian dan penarikan hak akses aset informasi;
laporan pemantauan pemberian dan penarikan hak akses aset informasi;
rencana evaluasi tingkat kepatuhan personil pihak ketiga terhadap kebijakan dan prosedurSistem Manajemen Keamanan Informasi;
laporan evaluasi tingkat kepatuhan personil pihak ketiga terhadap kebijakan dan prosedur Sistem Manajemen Keamanan Informasi;
bahan terkait prosedur pengamanan;
laporan keamanan akses fisik;
bahan tentangtata tertib Sistem Manajemen Keamanan Informasi di lokasi kerja dan ruangan peralatan komputer;
dokumen tata tertib Sistem Manajemen Keamanan Informasi di lokasi kerja dan ruangan peralatan komputer;
bahan panduan pengamanan fisik aset di lokasi kerja;
panduan pengamanan fisik aset di lokasi kerja;
laporan pelaksanaan pengamanan fisik aset di lokasi kerja;
laporan penerapan kontrol keamanan fisik dan lingkungan;
bahan panduan instalasi dan pemeliharaan infrastruktur, sistem dan peralatan pendukung;
panduan instalasi dan pemeliharaan infrastruktur, sistem dan peralatan pendukung;
laporan pengamanan instalasi dan pemeliharaan infrastruktur, sistem dan peralatan pendukung;
bahan prosedur pengelolaan aset;
dokumen prosedur pengelolaan aset;
laporan pengelolaan media (media handling);
bahan prosedur audit atau kaji-ulang tingkat efektifitas mitigasi risiko yang telah berjalan;
daftar risiko dari aset;
dokumen prosedur pengelolaan media (universal serial bus, removeable storage dan lain-lain);
dokumen standar dan prosedur mekanisme enkripsi data;
laporan penerapan mekanisme enkripsi data;
bahan prosedur keamanan jaringan;
laporan penerapan standar konfigurasi keamanan pada sistem elektronik dan peralatan komunikasi;
daftar induk Standar Operasional Prosedur (SOP) Sistem Manajemen Keamanan Informasi;
laporan kesiapan pengamanan terkait serah terima sistem elektronik ke dalam lingkup operasional;
pedoman pengendalian terhadap kode berbahaya;
dokumen Standar Operasional Prosedur (SOP) back up data dan sistem;
laporan back up data dan sistem;
laporan pengamanan atas layanan jaringan;
pedoman perlindungan informasi elektronik;
Standar Operasional Prosedur (SOP) pemantauan penggunaan sistem elektronik;
laporan pelaksanaan sinkronisasi waktu sistem elektronik;
laporan pengamanan peralatan;
laporan ketersediaan fasilitas pendukung untuk pengamanan informasi;
laporan pengamanan sistem pengkabelan;
laporan pemeliharaan peralatan;
laporan penerapan prosedur pemindahan aset;
laporan pengamanan peralatan yang berada di luar area kerja;
laporan prosedur pemusnahan peralatan;
Standar Operasional Prosedur (SOP) clear desk dan clean screen;
Laporan pelaksanaan prosedur mobile computing;
dokumen bahan standar protokol pertukaran informasi;
dokumen standar protokol pertukaran informasi;
dokumen kontrak pihak ketiga yang memuat persyaratan Sistem Manajemen Keamanan Informasi;
dokumen kontrak yang memenuhi persyaratan keamanan informasi pada penggunaan teknologi informasi dalam pengelolaan rantai pasokan (supply chain);
laporan penerapankebijakan dan pedoman penggunaan kriptografi;
laporan penerapan manajemen kunci kriptografi;
laporan pengelolaan terhadap gangguan, kegagalan dan kerugian atas penyelenggaraan sistem elektronik untuk pelayanan publik;
laporan identifikasi peraturan hukum yang berlaku;
laporan penerapan hak kekayaan intelektual (HAKI);
dokumen Standar Operasional Prosedur (SOP pengendalian rekaman (evidence) terhadap
penyelenggaraan sistem elektronik; 75. laporan penerapan Standar Operasional Prosedur (SOP pengendalian rekaman (evidence) terhadap penyelenggaraan sistem elektronik; 76. standar operasional prosedur (SOP) perlindungan data pribadi; 77. laporan penerapan perlindungan data pribadi; 78. laporan penerapan aturan tentang kontrol kriptografi; 79. laporan pelaksanaan kebijakan dan standar Sistem Manajemen Keamanan Informasi; 80. dokumen prosedur penanganan gangguan, kegagalan dan kerugian atas penyelenggaraan sistem elektronik untuk pelayanan publik; 81. dokumen prosedur untuk menyediakan layanan sistem elektronik dalam kondisi darurat; 82. dokumen prosedur untuk pemulihan layanan sistem elektronik; 83. daftar peraturan perundang-undangan di bidang Sistem Manajemen Keamanan Informasi; 84. kompilasi peraturan perundang-undangan di bidang Sistem Manajemen Keamanan Informasi; 85. laporan identifikasi isu aktual di bidang Sistem Manajemen Keamanan Informasi; 86. data dan informasi mengenai isu kebijakan di bidang Sistem Manajemen Keamanan Informasi; 87. laporan desk study isu-isu kebijakan di bidang Sistem Manajemen Keamanan Informasi; 88. data dan informasi mengenai isu terkait penerapan kebijakan di bidang Sistem Manajemen Keamanan Informasi; 89. laporan desk study; 90. datadan informasi mengenai masterplan/blueprint di bidang Sistem Manajemen Keamanan Informasi; 91. hasil analisis masterplan di bidang Sistem Manajemen Keamanan Informasi;
datadan informasi mengenai peta keamanan informasi nasional;
data dan informasi mengenai NSPK tata kelola;
pendapat ahli terkait dengan NSPK tata kelola;
data dan informasi mengenai NSPK Perangkat Lunak;
data dan informasi mengenai NSPK Perangkat Keras;
data dan informasi mengenai NSPK Tenaga Ahli di bidang Sistem Manajemen Keamanan Informasi;
data dan informasi mengenai NSPK Sistem Pengamanan;
bahan kegiatan bimbingan teknis di bidang Sistem Manajemen Keamanan Informasi;
laporan kegiatan bimbingan teknis di bidang Sistem Manajemen Keamanan Informasi;
bahan kegiatan seminar di bidang Sistem Manajemen Keamanan Informasi;
laporan kegiatan seminar di bidang Sistem Manajemen Keamanan Informasi;
daftar peserta tenaga ahli dan auditor yang lulus sertifikasi (white list);
bahan kegiatan Forum Keamanan Informasi Nasional;
laporan pelaksanaan Forum Keamanan Informasi Nasional;
bahan kegiatan diskusi publik atas regulasi di bidang Sistem Manajemen Keamanan Informasi;
laporan diskusi publik atas regulasi di bidang Sistem Manajemen Keamanan Informasi; dan
bahan kegiatan monitoring dan evaluasi di bidang Sistem Manajemen Keamanan Informasi; b. Manggala Informatika Ahli Muda, meliputi:
dokumen persyaratan atau standar eksternal;
dokumen analisis aspek teknis dan fisik yang terkait dengan sumber daya manusia dan kontrol keamanan informasi;
dokumen kebijakan dan standar operasional prosedur Sistem Manajemen Keamanan Informasi;
laporan pelaksanaan kebijakan dan standar operasional prosedur Sistem Manajemen Keamanan Informasi;
laporan analisis kinerja penerapan Sistem Manajemen Keamanan Informasi sesuai dengan parameter yang telah ditentukan;
laporan hasil analisis kesenjangan kondisi saat ini terhadap standar dan prosedur Sistem Manajemen Keamanan Informasi;
laporan pelaksanaan tindakan perbaikan sesuai dengan rekomendasi;
bahan kaji ulang kerangka kerja keamanan informasi;
laporan identifikasi kebijakan keamanan data terkait penerapan Sistem Manajemen Keamanan Informasi sesuai dengan tingkat risiko sistem elektronik;
kebijakan keamanan data terkait penerapan Sistem Manajemen Keamanan Informasi sesuai dengan tingkat risiko sistem elektronik;
dokumen prosedur otentikasi dan otorisasi akses bagi pengguna;
laporan evaluasi penerapan prosedur akses data;
laporan evaluasi penerapan prosedur acceptable use;
laporan analisis prosedur pengelolaan data strategis;
laporan forum diskusi terkait prosedur pengelolaan data strategis;
dokumen prosedur pengelolaan data strategis;
laporan analisis kebutuhan program peningkatan kesadaran dan kompetensi di bidang Sistem Manajemen Keamanan Informasi;
laporan pelaksanaan diseminasi informasi peningkatan kesadaran dan kompetensi bidang Sistem Manajemen Keamanan Informasi;
laporan evaluasi efektivitas diseminasi informasi peningkatan kesadaran dan kompetensi bidang
Sistem Manajemen Keamanan Informasi; 20. materi peningkatan kesadaran dan kompetensi bidang Sistem Manajemen Keamanan Informasi; 21. laporan analisis peningkatan kompetensi sumber daya manusia di bidang Sistem Manajemen Keamanan Informasi; 22. laporan audit internal di bidang Sistem Manajemen Keamanan Informasi; 23. dokumen persyaratan hukum dan peraturan di bidang Sistem Manajemen Keamanan Informasi; 24. laporan hasil analisis struktur organisasi penerapan Sistem Manajemen Keamanan Informasi berikut tugas pokok dan fungsinya; 25. dokumen hasil analisis pemenuhan persyaratan Sistem Manajemen Keamanan Informasibagi pihak eksternal; 26. dokumen Standar Operasional Prosedur (SOP) klasifikasi dan penanganan informasi; 27. laporan evaluasi Standar Operasional Prosedur (SOP) klasifikasi dan penanganan informasi; 28. dokumen peran dan tanggung jawab pegawai dan pihak ketiga; 29. laporan sosialisasi dokumen peran dan tanggung jawab pegawai dan pihak ketiga; 30. dokumen prosedur pengendalian akses; 31. laporan diseminasi prosedur pengendalian akses; 32. dokumen perubahan prosedur pengendalian akses; 33. laporan penerapan persyaratan bisnis untuk pengendalian akses; 34. rekomendasi persyaratan pada seleksi pegawai dan pihak ketiga dalam penerapan Sistem Manajemen Keamanan Informasi; 35. laporan identifikasi pelanggaran terhadap prosedur Sistem Manajemen Keamanan Informasi oleh pegawai atau personil pihak ketiga; 36. laporan tindak lanjut terhadap pelanggaran terhadap prosedur Sistem Manajemen Keamanan
Informasi oleh pegawai atau personil pihak ketiga; 37. laporan analisis perimeter keamanan fisik; 38. dokumen prosedur keamanan fisik; 39. dokumen hasil analisis tata tertib Sistem Manajemen Keamanan Informasi di lokasi kerja dan ruangan peralatan komputer; 40. laporan hasil analisis tentang panduan pengamanan fisik aset di lokasi kerja; 41. dokumen perubahan pedoman pengamanan fisik aset; 42. laporan identifikasi persyaratan dan spesifikasi keamanan fisik; 43. dokumen persyaratan dan spesifikasi keamanan fisik; 44. laporan penilaian ancaman dan kerentanan; 45. laporan hasil analisis panduan instalasi dan pemeliharaan infrastruktur, sistem, dan peralatan pendukung; 46. laporan hasil analisis tentang prosedur pengelolaan aset; 47. laporan identifikasi risiko terkait hubungan kerja dengan pihak ketiga; 48. risk register terkait hubungan kerja dengan pihak ketiga; 49. dokumen hasil analisis perubahan kerangka kerja dan strategi manajemen risiko keamanan informasi; 50. dokumen hasil kaji-ulang tingkat efektifitas mitigasi risiko keamanan informasi; 51. dokumen langkah perbaikan mitigasi risiko yang belum efektif; 52. laporan penerapan tindakan perbaikan mitigasi risiko yang belum efektif; 53. laporan penilaian risiko; 54. laporan kajian risiko (risk register); 55. dokumen identifikasi rencana mitigasi risiko; 56. laporan penerapan mitigasi risiko; 57. laporan validasi kajian risiko (risk register);
laporan verifikasikajian risiko (risk register);
dokumen rencana analisa kerentanan dan pengujian penetrasi keamanan sistem informasi;
laporan koordinasi proses analisa kerentanan dan pengujian penetrasi keamanan sistem informasi;
laporan analisis kerentanan penetrasi keamanan sistem elektronik;
laporan hasil uji penetrasi keamanansistem elektronik;
rekomendasi dan tindak lanjut terhadap hasil pengujian penetrasi keamanan sistem elektronik;
laporan kajian keamanan informasi terhadap proses manajemen perubahan;
laporan diseminasi informasi terkait kerentanan, perbaikan atau mitigasi risiko yang telah diterapkan;
laporan penerapan pengendalian akses terhadap sistem operasi, aplikasi, dan jaringan;
laporan pemeliharaan pengendalian akses terhadap sistem operasi, aplikasi, dan jaringan;
laporan data jaringan;
laporan deteksi, penilaian, dan monitor kerentanan dan ancaman keamanan jaringan;
laporan perbaikan kerentanan dan ancaman keamanan jaringan;
laporan audit keamanan jaringan;
laporan hasil analisis prosedur keamanan jaringan;
laporan pelaksanaan prosedur keamanan jaringan;
laporan terkait indikasi adanya anomali;
dokumen uraian pemisahan tugas operasional;
laporan pemisahan fasilitas pengembangan, pengujian dan operasional;
laporan hasil identifikasi keamanan layanan sistem elektronik;
laporan pemantauan kinerja Sistem Manajemen Keamanan Informasi dalam pelaksanaan layanan pihak ketiga;
panduan pengelolaan perubahan terhadap layanan pihak ketiga;
panduan pengelolaan kapasitas sumber daya;
dokumentasi sistem infrastruktur dan aplikasi;
dokumen Standar Operasional Prosedur (SOP) pertukaran informasi;
dokumen Standar Operasional Prosedur (SOP) keamanan sistem elektronik untuk pelayanan publik;
dokumen rekomendasi kebijakan keamanan informasi yang tersedia untuk umum atau publik;
dokumen panduan audit log sistem;
dokumen standar rekaman data log sistem;
dokumen kebijakan sinkronisasi waktu sistem elektronik;
dokumen prosedur perlindungan terhadap barang yang ditinggal oleh penggunanya (unattended user equipment);
dokumen kebijakan mobile computing;
dokumen prosedur teleworking;
dokumen hasil identifikasi arsitektur keamanan informasi;
dokumen arsitektur keamanan informasi;
draft pengembangan mekanisme dan standar keamanan informasi untuk mengamankan proses bisnis atau platform teknologi;
laporan kajian penerapan protokol pertukaran informasi;
dokumen kebijakan keamanan informasi terkait hubungan dengan pihak ketiga;
dokumen hasil pemantauan dan review layanan pihak ketiga;
dokumen perubahan terhadap layanan pihak ketiga;
dokumen hasil analisis persyaratan keamanan informasi dalam siklus hidup pengembangan sistem elektronik;
laporan penerapan persyaratan Sistem Manajemen Keamanan Informasi terhadap layanan aplikasi pada jaringan publik;
laporan penerapan persyaratan Sistem Manajemen Keamanan Informasi terhadap layanan transaksi pada aplikasi;
dokumen standar keamanan informasi terhadap pengembangan sistem elektronik;
dokumen prosedur kontrol perubahan sistem elektronik;
laporan pengendalian perubahan atas software packages;
dokumen secure system engineering principle;
dokumen kajian keamanan lingkungan pengembangan sistem elektronik;
laporan penerapan persyaratan keamanan informasi dalam pengembangan aplikasi oleh pihak ketiga;
laporan pengujian keamanan sistem elektronik;
laporan pengujian tingkat penerimaan sistem elektronik;
dokumen standar operasional prosedur (SOP) perlindungan data uji sistem;
dokumen kebijakan dan pedoman penggunaan kriptografi;
dokumen panduan dan Standar Operasional Prosedur (SOP) penerapan manajemen kunci kriptografi;
pusat pengendalian terhadap gangguan, kegagalan dan kerugian atas penyelenggaraan sistem elektronik untuk pelayanan publik;
laporan kegiatan pusat pengendalian terhadap gangguan, kegagalan dan kerugian atas penyelenggaraan sistem elektronik untuk pelayanan publik;
laporan pengendalian terhadap gangguan, kegagalan dan kerugian atas penyelenggaraan sistem elektronik untuk pelayanan publik;
laporan evaluasi upaya pengendalian terhadap gangguan, kegagalan dan kerugian atas penyelenggaraan sistem elektronik untuk pelayanan publik;
dokumen panduan penerapan Hak Kekayaan Intelektual (HAKI);
dokumen aturan tentang kontrol kriptografi;
laporan analisis tingkat kepatuhan terhadap ketentuan internal dan eksternal;
dokumen kerangka kerja dan kebijakan manajemen Keberlangsungan layanan sistem elektronik sesuai dengan persyaratan Sistem Manajemen Keamanan Informasi yang berlaku;
dokumen perencanaan, pengembangan, dan penerapan strategi keberlangsungan layanan dan rencana penanggulangan krisis atau bencana;
laporan sosialisasi rencana keberlangsungan layanan sistem elektronik dan penanggulangan krisis atau bencana;
laporan pelaksanaan proses yang menjamin kesiapan kemampuan sumber daya manusia dalam menjaga keberlangsungan layanan;
dokumen kebijakan terkait koordinasi untuk menjaga kelangsungan dan pemulihan layanan dengan stakeholder terkait;
dokumen prosedur terkait koordinasi kegiatan menjaga kelangsungan dan pemulihan layanan dengan stakeholder terkait;
laporan hasil analisis peraturan perundang- undangan di bidang Sistem Manajemen Keamanan Informasi;
daftar klasifikasi peraturan perundang-undangan di bidang Sistem Manajemen Keamanan Informasi;
laporan hasil analisis isu aktual di bidang Sistem Manajemen Keamanan Informasi;
naskah rekomendasi kebijakan di bidang Sistem Manajemen Keamanan Informasi;
laporan forum diskusi terkait dengan isu-isu kebijakan di bidang Sistem Manajemen Keamanan Informasi;
naskah akademik di bidang Sistem Manajemen Keamanan Informasi;
laporan forum diskusi terkait dengan penyusunan naskah akademik di bidang Sistem Manajemen Keamanan Informasi;
dokumen Regulatory Impact Analysis (RIA) di bidang Sistem Manajemen Keamanan Informasi;
laporan forum diskusi terkait dengan masterplan di bidang Sistem Manajemen Keamanan Informasi;
dokumen masterplan keamanan informasi nasional;
dokumen analisis peta keamanan informasi nasional;
laporan forum diskusi terkait dengan peta keamanan informasi nasional;
dokumen peta keamanan informasi nasional;
laporan hasil analisis norma, standar, prosedur dan kriteria (NSPK) tata kelola keamanan informasi;
dokumen norma, standar, prosedur dan kriteria (NSPK) tata kelola keamanan informasi;
laporan hasil analisis norma, standar, prosedur dan kriteria (NSPK) pengamanan perangkat lunak;
laporan forum diskusi terkait dengan norma, standar, prosedur dan kriteria (NSPK) pengamanan perangkat lunak;
dokumen norma, standar, prosedur dan kriteria (NSPK) pengamanan perangkat lunak;
dokumen hasil analisis norma, standar, prosedur dan kriteria (NSPK) pengamanan perangkat keras;
laporan forum diskusi terkait norma, standar, prosedur dan kriteria (NSPK) pengamanan perangkat keras;
dokumen norma, standar, prosedur dan kriteria (NSPK) pengamanan perangkat keras;
hasil analisis norma, standar, prosedur dan kriteria (NSPK) tenaga ahli di bidang Sistem Manajemen Keamanan Informasi;
laporan forum diskusi terkait dengannorma, standar, prosedur dan kriteria (NSPK) tenaga ahli di bidang Sistem Manajemen Keamanan Informasi;
dokumen norma, standar, prosedur dan kriteria (NSPK) tenaga ahli di bidang Sistem Manajemen Keamanan Informasi;
hasil analisis norma, standar, prosedur dan kriteria (NSPK) Sistem Manajemen Keamanan Informasi;
laporan forum diskusi terkait dengan norma, standar, prosedur dan kriteria (NSPK) Sistem Manajemen Keamanan Informasi;
dokumen norma, standar, prosedur dan kriteria (NSPK) Sistem Manajemen Keamanan Informasi;
notulensi bimbingan teknis di bidang Sistem Manajemen Keamanan Informasi;
materi uji kompetensi;
laporan kegiatan forum keamanan informasi nasional; dan
hasil monitoring dan evaluasi di bidang Sistem Manajemen Keamanan Informasi; c. Manggala Informatika Ahli Madya, meliputi:
laporan identifikasi dan analisis risiko;
laporan kajian kondisi berjalan dan kebutuhan pengamanan informasi;
dokumen rencana kerja induk jangka menengah/panjang;
dokumen sasaran dan target kinerja utama terkait pengelolaan keamanan informasi nasional;
dokumen rencana pemantauan pelaksanaan keamanan informasi;
laporan evaluasi pelaksanaan Sistem Manajemen Keamanan Informasi di semua area terkait;
dokumen rencana pengukuran efektifitas dan efisiensi keamanan informasi di instansi;
laporan pengukuran efektifitas dan efisiensi keamanan informasi di setiap area;
dokumen perencanaan tingkat kematangan keamanan informasi di instansi;
laporan pengukuran tingkat kematangan keamanan informasi di setiap area;
laporan identifikasi dan analisis risiko sistem elektronik untuk pelayanan publik di sektor terkait;
dokumen hasil identifikasi permasalahan dan kebutuhan keamanan informasi penerapan Sistem Manajemen Keamanan Informasi padasistem elektronik strategis untuk pelayanan publik di sektor terkait;
laporan kajian kebutuhan keamanan dan standar teknis perlindungan informasi infrastruktur yang kritikal (critical information infrastructure) di sektor terkait;
materi rencana kerja induk jangka menengah & panjang terkaitSistem Manajemen Keamanan Informasi padasistem elektronik strategis untuk pelayanan publik di sektor terkait;
dokumen rencana konsultasi kepada Jabatan Fungsional Manggala Informatika satu tingkat dibawahnya;
laporan pelaksanaan konsultasi kepada Jabatan Fungsional Manggala Informatika satu tingkat dibawahnya;
dokumen rencana evaluasi kompetensi dan kinerja Jabatan Fungsional Manggala Informatika satu tingkat dibawahnya;
laporan evaluasi kompetensi dan kinerja Jabatan Fungsional Manggala Informatika satu tingkat dibawahnya;
dokumen perencanaan kegiatan diseminasi regulasi di bidang Sistem Manajemen Keamanan Informasi;
materi diseminasi regulasi di bidang Sistem Manajemen Keamanan Informasi;
laporan pelaksanaan kegiatan diseminasi regulasi di bidang Sistem Manajemen Keamanan Informasi;
draft program peningkatan kinerja Sistem Manajemen Keamanan Informasi;
laporan hasil analisis dan dokumen program peningkatan kinerja Sistem Manajemen Keamanan Informasi;
laporan evaluasi program peningkatan kinerja Sistem Manajemen Keamanan Informasi;
rancangan kerangka kerja di bidang Sistem Manajemen Keamanan Informasi;
laporan identifikasi sasaran kinerja Sistem Manajemen Keamanan Informasi;
laporan identifikasi mekanisme pengukuransasaran kinerjaSistem Manajemen Keamanan Informasi;
dokumen hasil kaji ulang kerangka kerja keamanan informasi;
dokumen analisis kajian kepatuhan kebijakan di bidang Sistem Manajemen Keamanan Informasi di instansi terhadap hukum dan peraturan terkait lainnya;
laporan evaluasi kepatuhan kebijakan sistem manajemen keamanan di instansi terhadap hukum dan peraturan terkait lainnya;
laporan evaluasi kebijakan Sistem Manajemen Keamanan Informasi mematuhi semua UNDANG-UNDANG dan peraturan perlindungan data pribadi;
rancangan struktur organisasi penerapan Sistem Manajemen Keamanan Informasi berikut tugas pokok dan fungsinya;
dokumen pemenuhan persyaratan Sistem Manajemen Keamanan Informasibagi pihak eksternal;
laporan peninjauan kontruksi fisik sesuai dengan kontrol keamanan informasi;
laporan evaluasi efektifitas kebijakan dan prosedur keamanan fisik dan lingkungan serta dokumen
rekomendasi untuk perbaikan yang diperlukan; 36. laporan evaluasi proses pengadaan memiliki implikasi terhadap keamanan fisik; 37. laporan penilaian akurasi dan efektivitas pengukuran kinerja sistem keamanan fisik beserta dokumen rekomendasi; 38. dokumen perubahan panduan instalasi dan pemeliharaan infrastruktur, sistem, dan peralatan pendukung; 39. dokumen perubahan kebijakan dan prosedur pengelolaan aset; 40. laporan evaluasi terhadap pihak ketiga terkait tingkat kepatuhan Sistem Manajemen Keamanan Informasi sesuai dengan kesepakatan; 41. dokumen strategi manajemen risiko keamanan informasi; 42. laporan pelaksanaan strategi manajemen risiko keamanan informasi; 43. dokumen perubahan strategi manajemen risiko keamanan informasi; 44. laporan kaji-ulang tingkat efektifitas mitigasi risiko keamanan informasi yang sudah berjalan; 45. laporan pemantauan proses penerapan mitigasi risiko keamanan informasi dan proses perbaikan yang diperlukan; 46. laporan pemeriksaan adanya kerentanan baru; 47. laporan penerapan langkah mitigasi yang diperlukan terhadap kerentanan baru; 48. laporan pemantauan tingkat kepatuhansecara kontinu terhadap prosedur pengelolaan media; 49. laporan pengujian efektifitas teknologi keamanan jaringan; 50. laporan pelaksanaan keamanan jaringan komunikasi elektronik yang bersifat rahasia dari gangguan dan penyadapan; 51. laporan kinerja keamanan jaringan;
- dokumen perubahan kebijakan dan prosedur keamanan jaringan;
- laporan evaluasi proses operasional untuk mengidentifikasi pelanggaran kebijakan Sistem Manajemen Keamanan Informasi;
- laporan hasil integrasi solusi arsitektur keamanan informasi;
- laporan kajian kesesuaian penerapan arsitektur keamanan informasi;
- laporan usulan perubahanarsitektur keamanan informasi;
- dokumen mekanisme dan standar keamanan informasi;
- dokumen metodologi untuk evaluasi kelaikan langkah-langkah mitigasi risiko yang diterapkan dalam sistem elektronik;
- laporan kajian efektifitas dan kehandalan keamanan sistem, mekanisme, dan produk;
- laporan manajemen keberlangsungan layanan sistem elektronik;
- dokumen hasil uji dan evaluasi rencana keberlangsungan layanan sistem elektronik;
- dokumen analisis dampak terjadinya kondisi darurat dan menyusun recovery time objective (RTO) &recovery point objective (RPO) yang sesuai dengan kebutuhan instansi;
- dokumen analisis azas-manfaat untuk penerapan kontrol keamanan informasi baru;
- laporan evaluasi uji coba rencana kelangsungan layanan sistem elektronik;
- laporan hasil pengukuran berkala rencana keberlangsungan layanan sistem elektronikdan rekomendasi langkah perbaikan;
- laporan kesiapan infrastruktur dan fasilitas pemulihan layanan sistem elektronik; dan
- laporan kegiatan pembinaan sumber daya manusia di bidang Sistem Manajemen Keamanan Informasi;
dan d. Manggala Informatika Ahli Utama, meliputi:
- kebijakan manajemen risiko keamanan informasi di sektor terkait;
- kebijakan mitigasi risiko keamanan informasi di sektor terkait;
- dokumen rekomendasi rekomendasi hasil kajian risiko keamanan informasi di sektor terkait;
- desain strategi dan kebijakan Sistem Manajemen Keamanan Informasidi sektor terkait;
- dokumen rekomendasi strategi dan kebijakan Sistem Manajemen Keamanan Informasi di sektor terkait;
- laporan koordinasi penyusunan rencana kerja induk Sistem Manajemen Keamanan Informasi di sektor terkait;
- dokumen hasil analisis sasaran dan target kinerja utama Sistem Manajemen Keamanan Informasi di sektor terkait;
- laporan evaluasi penerapan Sistem Manajemen Keamanan Informasi di sektor terkait;
- laporan evaluasi tingkat efektifitas dan efisiensi penerapan Sistem Manajemen Keamanan Informasi di sektor terkait;
- dokumen hasil analisis tingkat kematangan penerapan Sistem Manajemen Keamanan Informasi di sektor terkait;
- konsep kerangka kerja manajemen risiko keamanan informasi terhadap penyelenggaraan sistem elektronik untuk pelayanan publik di sektor terkait;
- dokumen hasil evaluasi mitigasi risiko keamanan informasi terhadap penyelenggaraan sistem elektronik untuk pelayanan publik di sektor terkait;
- dokumen hasil kajian risiko keamanan informasi terhadap penyelenggaraan sistem elektronik untuk pelayanan publik di sektor terkait;
- dokumen hasil identifikasi dan analisis sistem elektronik strategis untuk pelayanan publik di sektor
terkait; 15. konsep kerangka kerja penerapan Sistem Manajemen Keamanan Informasi pada sistem elektronik strategis untuk pelayanan publik di sektor terkait; 16. konsep strategi penerapan Sistem Manajemen Keamanan Informasi pada sistem elektronik strategis untuk pelayanan publik di sektor terkait; 17. laporan koordinasi penerapan Sistem Manajemen Keamanan Informasi dengan organisasi lainnya baik dalam maupun luar negeri; 18. dokumen hasil evaluasi dan rekomendasi hasil koordinasi terkait penerapan Sistem Manajemen Keamanan Informasi dengan organisasi lainnya baik dalam maupun luar negeri; 19. konsep persyaratan teknis kelaikan sistem elektronik strategis untuk pelayanan publik di sektor terkait; 20. konsep rencana kerja induk jangka menengah dan panjang terkait Sistem Manajemen Keamanan Informasi pada sistem elektronik strategis untuk pelayanan publik di sektor terkait; 21. dokumen rencana kerja induk terkait keamanan informasi sistem elektronik untuk pelayanan publik dan sektor strategis terkait; 22. dokumen rencana evaluasi penerapan Sistem Manajemen Keamanan Informasi padasistem elektronik strategis untuk pelayanan publik di sektor terkait; 23. laporan evaluasi penerapan Sistem Manajemen Keamanan Informasi pada sistem elektronik strategis untuk pelayanan publik di sektor terkait; 24. dokumen rencana penilaian tingkat kematangan penerapan Sistem Manajemen Keamanan Informasi di sektor terkait; 25. laporan analisis tingkat kematangan penerapan Sistem Manajemen Keamanan Informasi di sektor
terkait; 26. laporan validasi hasil analisis tingkat kematangan tingkat kematangan penerapan Sistem Manajemen Keamanan Informasi di sektor terkait; 27. laporan koordinasi mekanisme pelaporan terjadinya gangguan, kegagalan dan kerugian penyelenggaraan sistem elektronik untuk pelayanan publik dalam sektor terkait; 28. dokumen perencanaan kegiatan peningkatan kepedulian pengamanan penyelenggaraan sistem elektronik di sektor terkait; 29. laporan pelaksanaan kegiatan peningkatan kepedulian pengamanan penyelenggaraan sistem elektronik di sektor terkait; 30. laporan identifikasi permasalahan dan menganalisis terkait pengamanan penyelenggaraan sistem elektronik yang bersifat strategis; 31. dokumen rencana konsultasi terkait pengamanan penyelenggaraan sistem elektronik yang bersifat strategis; 32. laporan konsultasi terkait pengamanan penyelenggaraan sistem elektronik yang bersifat strategis; 33. laporan evaluasi hasil konsultasi terkait pengamanan penyelenggaraan sistem elektronik yang bersifat strategis; 34. dokumen perencanaan penelitian dan pengembangan model atau kerangka kerja baru terkait Sistem Manajemen Keamanan Informasi; 35. laporan koordinasi dengan stakeholder terkait dalam rangka penelitian dan pengembangan model atau kerangka kerja baru tentang Sistem Manajemen Keamanan Informasi; dan 36. dokumen model atau kerangka kerja baru terkait Sistem Manajemen Keamanan Informasi.
