Login / Daftar
Segregation of Duties: Kenapa Maker dan Approver Harus Dipisah 1:09
0:00
1:09

Segregation of Duties: Kenapa Maker dan Approver Harus Dipisah

Arga Pangestu Cyber Security & Data Privacy Specialist 13 Batch 6 Kelas
Dalam keamanan informasi, satu orang tidak boleh memegang peran yang saling bertentangan. Inilah inti dari segregation of duties atau pemisahan tugas, salah satu kontrol organisasi di ISO 27001 (A.5.3). Contoh paling sederhana: orang yang mengajukan permintaan (maker) tidak boleh sekaligus menjadi pihak yang menyetujui (approver) atau meninjau (reviewer). Peran maker, reviewer, dan approver harus dipisah supaya tidak ada satu individu yang bisa memproses sesuatu dari awal sampai akhir sendirian. Pemisahan ini mengurangi risiko konflik kepentingan dan penyalahgunaan akses, terutama pada proses seperti change management dan pemberian hak akses. Expert: Arga Pangestu. Materi ini bagian dari kelas "Tingkatkan Keamanan Data Perusahaan dengan penerapan Cybersecurity based on ISO 27001" di Taalenta. Cek jadwal batch berikutnya, akses rekaman lengkapnya, atau ajukan kelas privat untuk tim atau perusahaan: https://taalenta.id/kdp/ #ISO27001 #SegregationOfDuties #KeamananInformasi #TataKelola #Taalenta

Transkrip otomatis, mungkin ada salah kata.

5.3 teman-teman terkait dengan segregation of duties. Jadi di sini sebetulnya kita pengin memastikan bahwa dari peran-peran yang tadi ya memiliki tugas tanggung jawab, pengelolaan tanggung jawabnya itu harus dibedakan dan juga tidak boleh ada ee double job istilahnya seperti itu ya teman-teman. Dalam hal ini tidak boleh ada maker yang sekaligus sebagai approval. Contohnya paling gampang seperti itu. Jadi kalau di sini dicontohkan ya, organisasi harus menugas ee menentukan tugas dan area tanggung jawab yang mana perlu dipisahkan gitu. Contohnya kalau semuam kita untuk maker, checker itu harus di eh maker, checker, approval itu harus dibedakan gitu. Dalam hal contohnya kalau ini change management itu harus ada segregation of duties-nya. Terkait dengan penerapan hak akses itu juga harus ada segregation of duties-nya. Jangan sampai saya as a user gitu kan, saya request sendiri, saya yang approve sendiri, saya yang review sendiri. Itu enggak boleh. Jadi harus dipisahkan siapa yang ee berperan sebagai usernya, siapa yang berperan sebagai reviewernya, dan siapa yang berperan sebagai approvernya. Contohnya seperti itu. [musik]