# Template tanggung jawab keamanan SPBE

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Petakan penanggung jawab layanan SPBE, pengelola teknis, vendor, pemeriksa, dan jalur eskalasi untuk akses, perubahan, insiden, audit, serta pemulihan.

URL kanonis: https://kompli.id/template/tanggung-jawab-keamanan-spbe/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29

## Mulai dari mandat instansi

Lembar ini membantu mencatat pembagian kerja, bukan menetapkan kewenangan jabatan atau mengganti aturan organisasi. Cocokkan peran dengan penugasan, arsitektur layanan, kontrak, dan ketentuan yang berlaku.

Jangan menyerahkan seluruh keputusan keamanan kepada vendor hanya karena vendor mengoperasikan aplikasi. Bedakan pelaksana teknis, pemilik layanan, dan pihak yang berwenang menerima risiko.

## Contoh terisi

| Kegiatan | Pembagian contoh fiktif |
| --- | --- |
| Membuka akses admin vendor | Pemilik sistem menyetujui lingkup; pengelola akses memberi akun berbatas waktu |
| Perubahan produksi | Tim pelaksana mengajukan bukti uji; pejabat/unit berwenang menyetujui |
| Temuan audit | Pemilik kontrol menetapkan perbaikan; pemeriksa menilai bukti sesuai proses audit |
| Insiden di luar jam kerja | Petugas piket menghubungi koordinator dan pengganti melalui jalur yang sudah diuji |

Nama jabatan dan tenggat pada organisasi Anda perlu mengikuti penetapan yang sebenarnya.

## Periksa dengan simulasi

Ambil satu skenario gangguan dan tanyakan siapa dapat mengambil keputusan ketika petugas utama tidak tersedia. Catat tugas tanpa pemilik dan perubahan yang diperlukan. Hubungkan hasil dengan [persiapan audit SPBE](/panduan/pemerintahan/persiapan-audit-keamanan-spbe/) serta [aset dan layanan TI](/panduan/pemerintahan/aset-dan-layanan-ti-spbe/).

Versi template: 1.0

## Lembar kosong

| Kolom dan petunjuk | Isian Anda |
| --- | --- |
| **Layanan dan lingkup** — Instansi/unit, layanan, sistem, dependensi, serta dasar penugasan. | |
| **Kegiatan** — Akses, perubahan, pengamanan, insiden, audit, pemulihan, atau pengelolaan aset. | |
| **Penanggung jawab keputusan** — Jabatan/unit yang berwenang menyetujui dan menerima hasil. | |
| **Pelaksana dan pendukung** — Unit teknis, vendor, pihak yang dikonsultasikan, dan penerima informasi. | |
| **Bukti dan eskalasi** — Dokumen mandat, tiket, hasil pemeriksaan, kontak pengganti, serta waktu respons internal. | |
| **Kesenjangan** — Tugas tanpa pemilik, kewenangan tumpang tindih, dan tindak lanjut. | |

[Unduh versi kosong (.md)](https://kompli.id/unduhan/tanggung-jawab-keamanan-spbe.md)

## Sumber rujukan

- [Peraturan BSSN Nomor 4 Tahun 2021 — keamanan SPBE](https://peraturan.go.id/files/bn541-2021.pdf) — Pengelolaan keamanan SPBE; matriks merupakan alat kerja, bukan format resmi.
- [Peraturan BSSN 8/2024 — Audit Keamanan SPBE](https://peraturan.go.id/files/peraturan-bssn-no-8-tahun-2024.pdf) — Tata cara audit dan tanggung jawab objek audit.

## Perlu membahas kebutuhan tim Anda?

Ceritakan layanan digital yang Anda kelola dan kebutuhan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=operasional-digital)

## Bacaan terkait

- [Persiapan audit keamanan SPBE](https://kompli.id/panduan/pemerintahan/persiapan-audit-keamanan-spbe/)
- [Mengelola aset dan layanan TI instansi pemerintah](https://kompli.id/panduan/pemerintahan/aset-dan-layanan-ti-spbe/)

