Dear all,
Ditunggu deliverables tahap II maks Minggu, 11 Mar, jam 18 ya
Directions:
- Untuk kebijakan, silakan gunakan template docx kiriman saya, pelajari styling & formatting yang ada di template, cek hasilnya di view->document map, voila! navigasi seharusnya lebih mudah
- Format kebijakan seharusnya dalam bentuk bab & pasal2 yang siap di-ttd oleh CEO untuk jadi aturan internal TJX (contoh di modul cukup utk supply konten, tapi formatnya dibuat jadi bab dan pasal)
- Kerangkanya sbb:
o Keputusan direksi: menimbang, mengingat dan memutuskan
o ketentuan umum: pengertian umum, maksud dan tujuan, ruang lingkup, kerangka kerja
o tata kelola keamanan informasi: kepemimpinan, struktur, mekanisme/proses
o manajemen keamanan informasi: plan, do, check, act
o klausul 1: kebijakan keamanan informasi
o klausul 2: mengorganisasikan keamanan informasi
o klausul 3: manajemen aset
o klausul 4: keamanan SDM
o klausul 5: keamanan fisik dan lingkungan
o klausul 6: manajemen komunikasi dan operasional
o klausul 7: kontrol akses
o klausul 8: akuisisi, pengembangan dan pemeliharaan sistem informasi
o klausul 9: manajemen insiden keamanan informasi
o klausul 10: manajemen kontinyuitas bisnis
o klausul 11: kepatuhan
o penutup
o ttd
- Untuk final scoping tempatkan di revisi Project Plan
- Untuk question answer tempatkan di dokumen tersendiri
Untuk ke depan, tidak usah mengirim dulu deliverables, sebelum pembahasan di kelas dan perbaikan di grup ya, jadi yang dikirim langsung FINAL saja
Next: Jumat, 16 Mar (3 sesi, 7 – 11 include break):
- teori tahap III (home preparation):
o ISO 27003: conducting information security requirement analysis
o ISO 27001: annex A – control objectives and controls
- Lanjutan presentasi grup tahap II (pertanyaan dari perwakilan grup + pembahasan)
- penjelasan tahap III: teori & praktek (in class)
- workshop grup: tahap III – assessment TJX requirement (in class)
- presentasi grup tahap III (in class)
Jika masih ada yang belum jelas, don’t hesitate to ask
-rahmatmoelyana-
Arrival summary:
1. devita, grup 5, sabtu, 23.19
2. rio, grup 3, minggu, 14.48
3. aries, grup 11, minggu, 15.01
4. agus, grup 7, minggu, 16.42 (hanya kebijakan)
5. niki, grup 4, minggu, 16.45
6. nita, grup 10, minggu, 16.57
7. kartiko, grup 2, minggu, 17.36
8. kartika, grup 9, minggu, 17.49
9. dewi, grup 8, minggu, 17.55
10. yoga, grup 1, minggu, 19.21
11. sazy, grup 6, minggu, 21.50
12. grup 12/danny? kiriman terakhir kamis tgl 8
13. grup 13/ahsan?
Trims atas kiriman tugasnya,
Parameter penilaiannya mudah sebetulnya yaitu: sbrp customized dan lengkap kebijakan yang dibuat utk memenuhi kebutuhan TJX,
Jadi klo masih ada national single window, kepres, keputusan rektor, port security, dsb berarti tugas hanya copast dari referensi, alias plagiat..
Semoga tidak ada yg spt itu ya…
Regards
-rahmatmoelyana-
Sekedar mengingatkan bahwa deliverables tahap II sbb:
1. Kebijakan
2. Revisi ruang lingkup & batasan di project plan (ini akan menjadi referensi utk tahap2 berikutnya)
3. Jawaban pertanyaan di guidance tahap II
Jadi, bagi yg masih belum lengkap masih ditunggu hasilnya,
Trims
12. grup 12/danny? kiriman terakhir kamis tgl 8
13. grup 13/ahsan?
Cukup kartika yang bertanya kartiko J
-rahmatmoelyana-