wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Checklist Form IT

Total questions: 21

Worksheet time: 11mins

Name
Class
Date
1.
Nama
4 lines
2.
OPD
4 lines
3.
Alamat Email
4 lines
4.
Nomor Telp
4 lines
5.
Kontrol Akses Terhadap Aplikasi
a)
Akun sudah tersedia
b)
Tingkat akses dapat dimodifikasi, hak pengguna terbatas pada fungsi pekerjaan saja
c)
Dijadwalkan peninjauan akses secara berkala
d)
Password untuk melakukan akses dibuat rumit
e)
Pemantauan terhadap aktivitas admin
6.
Kontrol terhadap akses jaringan komunikasi
a)
Terpasang Firewall untuk remote akses
b)
IDS untuk akses jarak jauh
c)
IPS untuk akses jarak jauh
d)
VPN untuk akses jarak jauh
e)
MFA untuk akses jarak jauh
7.
Akses kontrol Database
a)
Admin Database terkontrol
b)
Aktifitas Admin selalu di monitor
c)
Pembatasan terhadap akses database melalui aplikasi
d)
Disiapkan KOMINFO
8.
Kontrol terhadap keamanan secara fisik Perlindungan perimeter fisik (Data Center)
a)
Ruangan menggunakan kunci khusus
b)
Pembatasan akses
c)
Adanya backup battery (UPS online)
d)
Memiliki Generator
e)
Penggunaan HVAC
9.
Kontrol terhadap "Operating System"
a)
Memiliki daftar periksa instalasi sistem atau gambar yang digunakan dalam kegiatan operasional
b)
Memiliki Log / Catatan kondisi keamanan dan peristiwa yang terjadi
c)
Layanan yang tidak perlu dimatikan
d)
Disiapkan KOMINFO
10.
Kontrol terhadap anti "Malware"
a)
Memiliki software anti virus yang aktif
b)
Memiliki metode filter terhadap penggunaan Gateway
c)
Melakukan proteksi terhadap browser
d)
Disiapkan KOMINFO
11.
Kontrol terhadap "Virus"
a)
Melakukan pembatasan akses hypervisor
b)
Melakukan modifikasi terhadap tingkat hak akses
c)
Melakukan peninjauan akses secara berkala
d)
Pembuatan passoword dengan kompleksitas tinggi
e)
Memiliki panduan penerapan konfigurasi yang aman pada hypervisor dan SAN
12.
Kontrol terhadap "Kerentanan"
a)
Melakukan "Scanning" dan "Remediasi" setiap kali ditemukan sebuah kerentanan
b)
Memiliki dan menjalankan program penanganan terhadap kerentanan system
c)
Disiapkan KOMINFO
13.
Kontrol terhadap Pembangunan Aplikasi
a)
Adanya penetapan Siklus hidup pengembangan perangkat lunak
b)
Pengodean yang aman dengan menggunakan firewall/pengujian keamanan aplikasi web
c)
Disiapkan KOMINFO
14.
Kontrol kesadaran pengguna
a)
Pelatihan user terhadap keamanan teknologi informasi
b)
Pemeriksaan terhadap background pegawai baru dan lama
c)
Setiap tugas yang dijalankan selalu didokumentasikan
d)
Log keamanan tersimpan dan selalu dilakukan review
e)
Pembatasan penggunaan sosial media pribadi
15.
Kontrol Perubahan
a)
Terdapat dokumen proses change management
b)
Dilakukan inventarisasi terhadap asset IT
c)
Disiapkan Dinas Lain
16.
Kontrol Proteksi Data
a)
Dilakukan proses enkripsi terhadap proses pengiriman data dan penyimpanannya
b)
Melakukan proses kalsifikasi terhadap data
c)
Pembatasan penggunaan USB
d)
Dilakukan penghapusan data yang disimpan pada media external
e)
Dilakukan KOMINFO
17.
DRC
a)
Dilakukan backup untuk sistem dan data
b)
Memiliki perencanaan DRC yang matang dan selalu dilakukan test secara regular
c)
Rencana analisis dampak bisnis dibuat dan diuji secara teratur
d)
Dilakukan KOMINFO
18.
Kontrol Aset
a)
Dilakukan inventarisasi Software dan Hardware, termasuk jaringan
b)
Dilarang menginstal perangkat lunak, utilitas, dan alat audit yang tidak sah
c)
Kapasitas dan kinerja sistem dipantau
d)
Dilakukan KOMINFO
19.
Kontrol terhadap Pihak ke tiga
a)
Klausa keamanan termasuk dalam kontrak pekerjaan
b)
SLA dipantau
c)
Pemberitahuan insiden vendor dikirim ke organisasi sublayanan
d)
Dibuat NDA dalam setiap pekerjaan
e)
Dibuat BRD, DED, IRD, SRS dalam setiap memulai pekerjaan
20.
Kontrol terhadap program keamanan TI
a)
Penilaian risiko dilakukan secara berkala
b)
Risiko dikurangi ke tingkat yang dapat diterima
c)
Kebijakan keamanan informasi disetujui dan diterapkan
d)
Dilakukan audit independen secara berkala
e)
Penerapan ISO 27001 : 2022
21.
Kontrol Incident Management
a)
Rencana tanggap insiden dipasang dan diuji secara teratur
b)
Pemberitahuan kepada pelanggan atau masyarakat apabila terjadi insiden
c)
Dilakukan KOMINFO