Top Banner
1
48

ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Jul 16, 2015

Download

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

1

Page 2: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

4/8/2015 2

Page 3: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

LPSE dan Ruang Lingkup TI

Suprastruktur

• Aplikasi pendukung

InfrastrukturData

InfrastrukturKomunikasi

Data

InfrastrukturProgram Aplikasi

• Jaringan internet, LAN, Server

• Basis Data & Operatornya

• E-Leadership, e-Literacy, Regulasi, Kelembagaan, Anggaran, SDM, Standarisasi

Page 4: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

4

Kondisi LPSE 2009-2010

1. Infrastruktur data dan infrastruktur komunikasi data terbatas;

2. Kemampuan pengelola terbatas;

3. Tata kelola belum ada acuan/belum ada standardisasi;

Layanan kepada pengguna sering terganggu.

Keluhan pengguna

Tidak ada jaminan

kelangsungan layanan

Page 5: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

5

2011

1. Infrastruktur ditingkatkan;

2. Tata kelola diterapkan (ISO 9001:2008)

3. Meningkatkan kemampuan pengelola (training)

Kelangsungan Layanan Terjaga

Jaminan kelangsungan

layanan

Acuan: Peraturan Kepala LKPP Nomor 2 Tahun 2010 tentang LPSE

Page 6: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

6

2012

1.Melengkapi hardware di Data Center;2.Menempatkan server back up di DRC

(Batam)3.Merintis penerapan ISMS sebagai

tindaklanjut penerapan Sistem Manajemen Mutu (SMM);

4.Menata ulang konfigurasi infrastruktur;5.Mengirim para admin mengikuti training.

Acuan: PP Nomor 82 Tahun 2012 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.

Page 7: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

DMZProxy

in e t

Latihan Lokal

in e t

Router ISP Router VPN

Switch DMZ

Switch Internal

Switch Eksternal

Wifi Sekretariat

Wifi Meeting Room

Wifi Teras/Lobby

Wifi R. Training

Atas

Switch R. TrainingSwitch Bidding

Switch R. Verifikator& Helpdesk

Switch Sekretariat

Segmen Internal

Segmen Eksternal

FO = 70 Mbps IIX + 6 Mbps Int FO : 2 Mbps

Switch UtamaFirewall

DMZDatabases

ServerMail

Server

NAS Pakar Report

Latihan Online

Switch DMZ/De-Militarised Zone

Colocation Server

Col

ocat

ion

Wifi R. TrainingBawah

Aplikasi Server

Storage Server

in e tDRC di Batam

Firewall

Colocation Server

AplikasiServer

Mikrotik

Switch Utama

Page 8: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Mengikuti Asessment KAMI di Surabaya; Mengikuti Bimtek Asesor KAMI; Pendampingan oleh Konsultan ISMS; Menetapkan Kebijakan, dan Prosedur; Training dan diseminasi; Menerapkan ISMS; Audit Pra Sertifikasi; Audit Internal; Management Review; Audit Sertifikasi; Mendapat Sertifikasi ISO 27001;

8

2013

Page 9: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Proses : Penyelenggaraan Layanan Pengadaan Secara Elektronik (LPSE) meliputi registrasi, verifikasi, training, tendering, helpdesk, data center dan technical support

Tahapan : Operasional Unit Kerja : seluruh unit kerja Balai LPSE Lokasi : Jl. Dago Pakar Permai VI No. 20 Komplek Resort

Dago Pakar, Bandung – Jawa Barat Ruang lingkup tidak mencakup tahap pengembangan sistem

TI seperti pengembangan software (Aplikasi SPSE dikembangkan oleh LKPP)

Page 10: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Komitmen Pimpinan Unit Kerja

Komitmen seluruh pegawai di Unit Kerja

Page 11: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

1. Membuat perencanaan Anggaran (tahunan)

2. Menentukan Mekanisme Pendampingan Penerapan SMKI

3. Memilih Lembaga Sertifikasi

4. Menetapkan Tim Pengelola SMKI

5. Menyiapkan Dokumen SMKI

Page 12: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Saling mendukung dan mengingatkan

12

Page 13: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Kepala Balai LPSE

Internal Audit

Koordinator SMKI

Anggota

Kasi Layanan Informasi

Kasub-Bag Tata Usaha

Koordinator SMKI dijabat oleh Kepala Seksi Pendayagunaan dan Dukungan TIK, dengan anggota Administrator Jaringan dan Administrator Sistem

Page 14: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

14

25 Oktober 2013ISO 27001:2005 SERTIFICATE

INFORMATION SECURITY MANAGEMENT SYSTEM

Page 15: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

1. Menambah server storage;2. Back up mail server di DRC LKPP;3. Simulasi evakuasi bencana;4. Tes BCP.

15

Page 16: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

1. Back up jaringan;2. Server redundant;3. Pemindahan back up mail server ke DRC

Batam;4. Smoke detector di 7 ruangan;5. Penambahan CCTV.

16

Page 17: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

17

Registrasi Online

Page 18: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

18

Verifikasi

Page 19: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

19

Nomor Antrian Otomatis

Verifikasi

Verifikasi Dokumen awal oleh Helpdesk

Kartu Tanda Lulus untuk Penyedia

Page 20: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

20

Training

Page 21: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

21

Helpdesk dan bidding room

Page 22: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

22

Data Center

Page 23: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Finger Print -Monitoring Suhu Ruangan

-Apar -

Akses Masuk

Page 24: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Kartu Akses Masuk

Akses MasukAkses masuk ke ruang Data Center menggunakan - Kartu Akses atau Finger Print- dan Kunci Manual

Page 25: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

APAR

Alat Pemadam Api Ringanberada di samping pintu masuk Data Center

Page 26: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Monitoring Suhu

Berfungsi untuk memonitoring Suhu Ruang Data Center

Page 27: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Rack Server 4 Unit Rack (3 unit 42 U dan 20 U)

Rack 1Khusus Server Colocation(Server Kab/Kota yang menitipkanServer di LPSE Jawa Barat)

Rack 2 Rack Utama Sistem LPSE

Rack 3 Rack server-server pendukung

Rack 4Rack untuk jaringan

12

3

4

Page 28: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Server

Server Utama

Jaringan

Page 29: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Pendingin Ruangan-2 Unit(5pk)

yang bekerja secaraberganti

dengan durasi per 4 jam- 1 Unit (1,5pk)

yang berfungsi sebagaibackup

CCTVYang befungsi untukmerekam segala aktifitasyang dilakukan selamaberada diruang Data Centerdan aktifitas di lingkunganLPSE

Page 30: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

UPS Utama16KVa

Backup daya ± 15 menit

Page 31: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Genset

Page 32: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Sistem pada DRC ini adalah warm site, yaitu aplikasi pada DRC ini akan diaktifkan jika terjadi gangguan/ permasalahan pada infrastruktur LPSE Jawa Barat.

Page 33: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Skenario 1: Jika koneksi terputus server tetap berfungsi. (RPO 6 Jam dan RTO 18 Jam)

Skenario 2 : Jika server rusak karena bencana namun koneksi jaringan masih normal, maka administrator masih dapat bekerja di lokasi. (RPO 6 Jam dan RTO 6 Jam)

Skenario 3: Jika server rusak karena bencana dan koneksi terputus, maka administrator memerlukan lokasi kerja alternatif. (RPO 6 Jam dan RTO 8 Jam)

Page 34: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Requirements RTO – Recovery Time Objective

How quickly should critical services be restored RPO – Recovery Point Objective

From what point before system loss should data be available How much data loss can be accommodated

Last System Backup/Copy

System Loss/Failure

System Restored

RPO (Recovery Point Objective) –Time Since Last Good Backup

RTO (Recovery Time Objective) –Time to Recover

Overall Recovery Time – From Last Backup to System Recovery

Contoh : 6 Jam Contoh : 6, 8 atau 18 Jam

Page 35: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

Catatan: Penentuan Waktu Backup/Sinkronisasi disesuaikan dengan InfrastrukturPada masing-masing LPSE

Page 36: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 37: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 38: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 39: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 40: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 41: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 42: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 43: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 44: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 45: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 46: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 47: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
Page 48: ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)

48