Checklist keamanan website dan aplikasi
Gunakan sembilan butir ini untuk memeriksa pekerjaan pengamanan bersama tim. Centang setelah ada bukti pemeriksaan; daftar ini tidak menghitung skor keamanan atau menyatakan sistem sudah bebas risiko.
Di halaman ini
Checklist persiapan
Centang hilang saat halaman dimuat ulang. Cetak untuk menyimpan hasilnya; unduhan berisi daftar kosong.
0 dari 9 butir siap
Cara memakai checklist
Baca panduan kewajiban keamanan sebelum menentukan lingkup pemeriksaan. Checklist menggabungkan pemeriksaan kewajiban hukum dengan contoh praktik teknis seperti MFA dan pembaruan perangkat lunak. Tidak setiap contoh merupakan ketentuan teknis yang diwajibkan secara seragam.
Bahas setiap butir bersama pemilik layanan dan tim teknis. Jika ada bagian yang tidak berlaku, catat alasannya. Jika belum diketahui atau belum selesai, jangan langsung mencentangnya: tulis temuan, penanggung jawab, dan tindak lanjut dalam dokumen tim.
Bukti seperti apa yang perlu disimpan?
| Pemeriksaan | Contoh bukti kerja |
|---|---|
| Akses | Daftar akun yang diperiksa dan hasil pencabutan akses yang tidak diperlukan |
| Cadangan | Tanggal uji pemulihan, data uji yang digunakan, dan hasilnya |
| Pembaruan | Daftar perubahan, hasil pengujian, serta masalah yang belum selesai |
| Vendor | Catatan pembagian tanggung jawab dan kontak penanganan insiden |
| Kesiapan insiden | Rencana, catatan latihan, daftar kekurangan, dan tindak lanjut |
Simpan bukti di tempat dengan akses terbatas. Jangan menempelkan kata sandi, token, atau data pelanggan sebenarnya ke dalam checklist yang dibagikan.
Tentang dasar checklist
PP 71/2019 mengatur rekam jejak audit dan pengamanan sistem. UU PDP mengatur pengamanan pemrosesan data pribadi. Peraturan BSSN 8/2020 membahas SMPI, kategori, serta standar; Peraturan BSSN 1/2024 membahas tim dan pengelolaan insiden. NIST SP 1300 digunakan untuk contoh praktik teknis, bukan sebagai hukum Indonesia.
Checklist ini bukan formulir resmi, audit menyeluruh, hasil penilaian kategori, atau sertifikat kepatuhan. Persyaratan khusus sektor perlu diperiksa terpisah. Untuk pemberitahuan saat kejadian, baca panduan penanganan insiden data pribadi.
Centang hilang ketika halaman dimuat ulang. Cetak untuk menyimpan hasil, atau unduh daftar kosong dalam format Markdown (.md) yang dapat diedit.
Untuk menyiapkan pemeriksaan yang lebih terarah, baca panduan persiapan audit keamanan.
Untuk pemeriksaan teknis, gunakan panduan kesiapan peluncuran website, akun dan akses, serta pengelolaan kerentanan. Ketiganya membantu menentukan bukti untuk butir checklist ini.
Sumber rujukan
- PP Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik ↗JDIH Kementerian Komunikasi dan Digital · Pasal 22–26
- UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ↗JDIH Kementerian Komunikasi dan Digital · Pasal 35–39 dan 46–47
- Peraturan BSSN Nomor 8 Tahun 2020 — Sistem Pengamanan dalam Penyelenggaraan Sistem Elektronik ↗Badan Siber dan Sandi Negara; naskah melalui JDIH BPK · Pasal 4–12; lingkup dan standar SMPI
- Peraturan BSSN Nomor 1 Tahun 2024 — Pengelolaan Insiden Siber ↗Badan Siber dan Sandi Negara; naskah melalui Ditjen Peraturan Perundang-undangan · Pasal 7–11, 15, 18–19, dan Lampiran A
- NIST SP 1300 — Cybersecurity Framework 2.0: Small Business Quick-Start Guide ↗National Institute of Standards and Technology; panduan praktik, bukan hukum Indonesia · Govern, Identify, Protect, Detect; praktik teknis yang disesuaikan dengan risiko
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda