Panduan kepatuhan digital
Panduan kepatuhan digital untuk tim bisnis dan teknologi: perizinan, data pribadi, keamanan, lisensi, aksesibilitas, dan aturan sektor. Pilih sesuai pekerjaan Anda.
Belum tahu harus mulai dari mana?
Pelajari dasar keamanan dan kepatuhan digital — ikuti urutan bacaan dan coba latihan dari situasi kerja sehari-hari.
- Baru menyiapkan website atau aplikasiMulai dari kewajiban PSE, lalu data pengguna dan keamanan.
- Akan merilis atau menerima aplikasiPeriksa pengamanan dan bukti serah terima bersama tim.
- Diminta dokumen oleh calon pelangganCatat persyaratan pengadaan dan bukti yang perlu disiapkan.
Urus kewajiban dan data pengguna
Penyelenggara Sistem Elektronik
Periksa kewajiban daftar, dokumen, perubahan data, dan lokasi server.
Lihat topik PSE 8 panduanPelindungan Data Pribadi
Atur penggunaan data pelanggan dan pegawai, hak pengguna, serta kerja sama vendor.
Lihat topik PDP 16 panduanTanda tangan dan kontrak elektronik
Periksa tanda tangan, isi kontrak, persetujuan, dan bukti transaksi elektronik.
Lihat topik TTE dan kontrak 4 panduanPelindungan anak di layanan digital
Nilai akses anak, risiko layanan, verifikasi usia, dan pengaturan privasi.
Lihat topik PP TUNAS 4 panduanBangun dan kelola layanan
Keamanan informasi
Mulai dari pengamanan aplikasi, lalu siapkan pentest, pemantauan, dan respons insiden.
Lihat topik Keamanan 61 panduanOWASP dan keamanan aplikasi
Pahami risiko web dan API, lalu pilih panduan pemeriksaan aplikasi yang sesuai.
Lihat topik OWASP 22 panduanOperasional produk digital
Periksa lisensi, hak aset, konten pengguna, aksesibilitas, vendor, dan pengadaan.
Lihat topik Operasional digital 11 panduanTata kelola AI
Tentukan penggunaan AI, batas data, pemeriksaan hasil, dan tanggung jawab tim.
Lihat topik Tata kelola AI 6 panduanKelangsungan usaha
Siapkan BCP, DRP, target pemulihan, dan penerapan ISO 22301.
Lihat topik Kelangsungan usaha 2 panduanSiapkan standar dan pemeriksaan pelanggan
Standar, kerangka, dan bukti keamanan
Kenali kerangka NIST, bandingkan standar dan sertifikasi, lalu periksa bukti keamanan.
Lihat topik Memilih standar 9 panduanISO 27001
Siapkan sistem manajemen keamanan informasi, lingkup audit, biaya, dan bukti kerja.
Lihat topik ISO 27001 2 panduanISO 27701
Kelola privasi melalui sistem manajemen dan persiapan sertifikasi.
Lihat topik ISO 27701 2 panduanSOC 2
Pahami laporan Type 1 dan Type 2 serta bukti yang diminta pelanggan SaaS.
Lihat topik SOC 2 2 panduanPCI DSS
Periksa tanggung jawab keamanan pembayaran kartu dan penggunaan payment gateway.
Lihat topik PCI DSS 2 panduanISO 20000-1
Rapikan manajemen layanan IT, SLA, perubahan, pemasok, dan persiapan audit.
Lihat topik ISO 20000-1 2 panduanPeriksa aturan kegiatan khusus
Toko online dan marketplace
Periksa peran penjual atau marketplace, informasi produk, pengaduan, refund, dan catatan pajak.
Lihat topik E-commerce 6 panduanRekam medis elektronik dan SATUSEHAT
Siapkan rekam medis elektronik, pilih sistem, dan pantau integrasi SATUSEHAT.
Lihat topik RME / SATUSEHAT 4 panduanLayanan keuangan digital
Petakan kegiatan keuangan, sumber BI atau OJK, dan pemeriksaan mitra sebelum integrasi.
Lihat topik Keuangan digital 6 panduanFinfluencer dan konten keuangan
Bedakan edukasi, promosi, dan rekomendasi keuangan serta tanggung jawab kerja sama.
Lihat topik Finfluencer 3 panduanTI pemerintahan dan SPBE
Siapkan audit keamanan SPBE, pengelolaan aset dan layanan, serta pembagian tanggung jawab.
Lihat topik Pemerintahan / SPBE 2 panduanPanduan menurut jenis usaha
Lihat panduan industriPanduan kepatuhan digital untuk bisnis SaaS di Indonesia
Periksa kewajiban PSE, peran pengendali dan prosesor data, keamanan aplikasi, serta kebutuhan ISO 27001 untuk SaaS. Dilengkapi checklist pekerjaan tim.
Baca selengkapnyaPanduan kepatuhan untuk software house dan pengembang aplikasi
Periksa tanggung jawab PSE, akses data klien, hosting, pemeliharaan, dan serah terima aplikasi. Panduan praktis untuk software house di Indonesia.
Baca selengkapnyaPersiapan vendor IT untuk pengadaan perusahaan
Siapkan dokumen vendor IT, jawaban kuesioner keamanan, dan bukti PSE atau ISO 27001 untuk pengadaan perusahaan tanpa membocorkan data klien.
Baca selengkapnyaKeamanan dan kepatuhan agensi pemasaran digital
Kelola akses akun klien, data kampanye, pixel, materi promosi, subkontraktor, dan serah terima agar pekerjaan agensi dapat ditelusuri serta diakhiri dengan tertib.
Baca selengkapnyaKeamanan dan kepatuhan layanan pendidikan digital
Petakan peran sekolah dan platform, data siswa serta orang tua, akun kelas, rekaman, vendor, dan penggunaan AI sebelum membuka layanan pendidikan digital.
Baca selengkapnyaKeamanan dan kepatuhan aplikasi HR
Atur data pegawai, penggajian, rekrutmen, biometrik, akses perusahaan pelanggan, dan ekspor pada aplikasi HR dengan pembagian peran serta bukti pengelolaan yang jelas.
Baca selengkapnyaKeamanan dan kepatuhan penyedia pengelolaan TI
Batasi akses administrator lintas pelanggan, alat dukungan jarak jauh, rahasia, perubahan, insiden, dan akhir kontrak pada penyedia layanan pengelolaan TI.
Baca selengkapnya