3. Mapping Dokumen
3.3. Formulir
39
Jurusan Sistem Informasi
Nama Departemen
FM-APO13.01.01 No.Rilis : No Revisi : Ruang Lingkup dan Batasan ISMS Tanggal Terbit :
Halaman : FORMULIR
FORMULIR RUANG LINGKUP DAN BATASAN ISMS
Ruang Lingkup :
Deskripsi Ruang Lingkup:
Batasan :
Tujuan :
<Masukan mengenai tujuan ruang lingkup dan batasan>
<Masukan deskripsi mengenai ruang lingkup>
<Masukan ruang lingkup program>
<Masukan batasan pembuatan ISMS>
41
LEMBAR PENGESAHAN
FORMULIR PERSYARATAN PENERAPAN TEKNOLOGI INFORMASI DAN ATURAN
Judul Formulir : Persyaratan Penerapan Teknologi Informasi dan Aturan NO. Dokumen : FM-APO13.01.02
Rilis :
Revisi :
Riwayat Perubahan :
No.Rilis No.
Revisi Halaman Penambahan/
Modifikasi/Penghapusan Deskripsi Perubahan Tanda Tangan
Dibuat Oleh Dibuat Oleh Dibuat Oleh
TTD TTD TTD
Jabatan : Jabatan : Jabatan :
Tanggal : Tanggal : Tanggal :
FORMULIR PERSYARATAN PENERAPAN TEKNOLOGI INFORMASI DAN ATURAN
Dasar Acuan Proses Penerapan Teknologi :
Dasar Acuan Aturan :
Tujuan :
Jurusan Sistem Informasi
Nama Departemen
FM-APO13.01.02 No.Rilis : No Revisi : Persyaratan Penerapan Teknologi
Informasi dan Aturan Tanggal Terbit : Halaman : FORMULIR
<Masukan dasar acuan persyaratan bisnis dalam melakukan perencanaan ISMS seperti aturan perusahaan dan sebagainya>
<Masukan aturan yang berkaitan dengan rencana ISMS>
<Masukan mengenai tujuan adanya persyaratan penerapan teknologi informasi dan aturan hukum yang berlaku>
LEMBAR PENGESAHAN
FORMULIR KEBIJAKAN SETIAP AKTIVITAS ISMS
Judul Formulir : Kebijakan Setiap Aktivitas ISMS NO. Dokumen : FM-APO13.01.03
Rilis :
Revisi :
Riwayat Perubahan :
No.Rilis No.
Revisi Halaman Penambahan/
Modifikasi/Penghapusan Deskripsi Perubahan Tanda Tangan
Dibuat Oleh Dibuat Oleh Dibuat Oleh
TTD TTD TTD
Jabatan : Jabatan : Jabatan :
Tanggal : Tanggal : Tanggal :
FORMULIR KEBIJAKAN SETIAP AKTIVITAS ISMS
Sasaran Pengendalian : <Masukan sasaran pengendalian yang ingin didaftarkan risikonya>
Tanggal : < Masukan tanggal pendaftaran>
Penanggung Jawab : <Masukan nama penanggung jawab>
Dasar Acuan Kebijakan Setiap Aktivitas ISMS :
Dasar Acuan Aturan :
Tujuan :
Jurusan Sistem Informasi
Nama Departemen
FM-APO13.01.03 No.Rilis : No Revisi : Kebijakan Setiap Aktivitas ISMS Tanggal Terbit :
Halaman : FORMULIR
<Masukan dasar acuan pada kebijakan pada masing-masing aktivitas ISMS >
<Masukan kebijakan apa saja yang digunakan pada masing-masing aktivitas ISMS >
<Masukan tujuan pada proses kebijakan pada masing-masing aktivitas ISMS >
45
LEMBAR PENGESAHAN
FORMULIR PENGEMBANGAN DAN PERUBAHAN KRITERIA RISIKO KEDALAM VERSI TERBARU
Judul Formulir : Hasil Pengembangan dan Perubahan Kriteria Risiko Kedalam Versi Terbaru
NO. Dokumen : FM-APO13.01.04
Rilis :
Revisi :
Riwayat Perubahan :
No.Rilis No.
Revisi Halaman Penambahan/
Modifikasi/Penghapusan Deskripsi Perubahan Tanda Tangan
Dibuat Oleh Dibuat Oleh Dibuat Oleh
TTD TTD TTD
Jabatan : Jabatan : Jabatan :
Tanggal : Tanggal : Tanggal :
FORMULIR PENGEMBANGAN DAN PERUBAHAN KRITERIA RISIKO KEDALAM VERSI TERBARU
Pendahuluan :
Ruang Lingkup :
Tujuan :
Dasar Acuan :
Nama Perusahaan / Organisasi
Nama Departemen
FM-APO13.01.04 No.Rilis : No Revisi : Pengembangan dan Perubahan
Kriteria Risiko Kedalam Versi Terbaru
Tanggal Terbit : Halaman : FORMULIR
<Masukan pendahuluan mengenai pengembangan dan perubahan kriteria risiko>
<Masukan ruang lingkup dari pengembangan dan perubahan kriteria risiko>
<Masukan tujuan dari pengembangan dan perubahan kriteria risiko >
<Masukan apa saja dasar acuan dari pengembangan dan perubahan kriteria risiko >
47
LEMBAR PENGESAHAN
FORMULIR ROLE DAN TANGGUNG JAWAB DALAM MENGELOLA ISMS
Judul Formulir : Role dan Tanggung Jawab dalam Mengelola ISMS NO. Dokumen : FM-APO13.01.05
Rilis :
Revisi :
Riwayat Perubahan :
No.Rilis No.
Revisi Halaman Penambahan/
Modifikasi/Penghapusan Deskripsi Perubahan Tanda Tangan
Dibuat Oleh Dibuat Oleh Dibuat Oleh
TTD TTD TTD
Jabatan : Jabatan : Jabatan :
Tanggal : Tanggal : Tanggal :
48
FORMULIR ROLE DAN TANGGUNG JAWAB DALAM MENGELOLA ISMS
Sasaran Alokasi : <Masukan sasaran pengendalian>
Tanggal : <Masukan tanggal pengalokasian>
Penanggung Jawab : <Masukkan nama penanggung jawab pengalokasian >
Deskripsi Peran Sumber Daya :
Wewenang :
Tanggung Jawab :
Kriteria:
Kompeten
Jurusan Sistem Informasi
Nama Departemen
FM-APO13.01.05 No.Rilis : No Revisi : Role Dan Tanggung Jawab Dalam
Mengelola Isms Tanggal Terbit : Halaman : FORMULIR
<Masukan deskripsi dari peran>
<Masukan wewenang dari peran>
<Masukan tanggung jawab dari peran>
<Masukan kriteria apa saja yang harus dipenuhi oleh peran>
<Masukan kompetensi dari peran>
49
LEMBAR PENGESAHAN
FORMULIR DATA ASSET
Judul Formulir : Data Asset NO. Dokumen : FM-APO13.01.06
Rilis :
Revisi :
Riwayat Perubahan :
No.Rilis No.
Revisi Halaman Penambahan/
Modifikasi/Penghapusan Deskripsi Perubahan Tanda Tangan
Dibuat Oleh Dibuat Oleh Dibuat Oleh
TTD TTD TTD
Jabatan : Jabatan : Jabatan :
Tanggal : Tanggal : Tanggal :
50
FORMULIR DATA ASSET
ID Asset Asset Kategori Asset Status Kondisi Asset Keterangan Asset
Keterangan :
1. ID Asset ID ini digunakan untuk memberikan penanda pada asset apa saja yang dimiliki oleh Jurusan Sistem Infromasi saat ini, cara memberikan ID Asset ini bisa ini adalah dengan mengkombinasikan huruf dengan angka.
2. Asset disini untuk menyebutkan atau menge-list nama asset apa saja yang dimiliki oleh Jurusan Sistem Informasi.
3. Kategori Kondisi Asset disini adalah untuk mengkategorisasikan asset yang sudah disebutkan pada kolom Asset sebelumnya.
4. Status Kondisi Asset menjelaskan mengenai status kondisi asset saat ini yang dimiliki oleh Jurusan Sistem Informasi, tujuannya adalah karena formulir ini dibuat untuk manajemen pengelolaan persiapan sertifikasi keamanan informasi, maka diperlukan transparasi mengenai kondisi asset yang dimiliki, supaya mengetahui asset mana yang masih layak untuk digunakan dan mana yang tidak.
5. Keterangan Asset disini mendeskripsikan atau mejelaskan asset apakah tersebut.
Jurusan Sistem Informasi
Nama Departemen
FM-APO13.01.06 No.Rilis : No Revisi : Data Asset Tanggal Terbit :
Halaman : FORMULIR
51
LEMBAR PENGESAHAN
FORMULIR RISK REGISTER
Judul Formulir : Risk Register NO. Dokumen : FM-APO13.01.07
Rilis :
Revisi :
Riwayat Perubahan :
No.Rilis No.
Revisi Halaman Penambahan/
Modifikasi/Penghapusan Deskripsi Perubahan Tanda Tangan
Dibuat Oleh Dibuat Oleh Dibuat Oleh
TTD TTD TTD
Jabatan : Jabatan : Jabatan :
Tanggal : Tanggal : Tanggal :
52
FORMULIR RISK REGISTER
ID No. Risk Description Category Root
Cause Triggers Potential
Responses Status
Keterangan :
6. ID No. menjelaskan mengenai nomor ID yang digunakan sebagai nomor penanda pada masing-masing resiko. Didalamnya berisikan kombinasi antara angka dan huruf.
7. Risk menjelaskan mengenai risiko apa saja yang terjadi. Didalamnya hanya berisikan nama risiko apa yang muncul atau terjadi
8. Description menjelaskan mengenai penjelasan dari risk atau risiko yang muncul atau terjadi. Didalamnya menjelaskan dengan detail maksud dari risiko tersebut 9. Category menjelaskan mengenai risiko tersebut digolongkan pada kategori yang
seperti apa. Category ini sendiri terdapat beberapa bagian, yaitu :
a. Process risk : menjelaskan mengenai risiko yang berkaitan dengan sebuah proses
b. People risk : menjelaskan mengenai risiko yang berkaitan dengan sumber daya manusia
c. Financial risk : menjelaskan mengenai risiko yang berkaitan dengan keuangan
Jurusan Sistem Informasi
Nama Departemen
FM-APO13.01.07 No.Rilis : No Revisi : Risk Register Tanggal Terbit :
Halaman : FORMULIR