Versi 2.0 - Sistem Keamanan Informasi Polri
Dokumen ini disusun sebagai panduan resmi penggunaan SIKAMI (Sistem Keamanan Informasi Polri). Manual ini ditujukan bagi:
Sistem ini dirancang untuk memfasilitasi penerapan (Implementasi), pemantauan (Monitoring), dan peningkatan (Improvement) keamanan informasi di lingkungan Polri.
SIKAMI dibangun berlandaskan prinsip utama keamanan informasi:
Untuk mengakses SIKAMI, kunjungi URL internal yang telah disediakan. Pastikan menggunakan protokol HTTPS.
Setiap pengguna SIKAMI memiliki profil unik yang menentukan hak akses mereka (RBAC):
| Role | Hak Akses Utama |
|---|---|
| Super Admin | Full access ke pengaturan sistem dan user. |
| ISMS Manager | Edit Risk Register, SoA, dan Dokumen Kebijakan. |
| Auditor | Read-only ke semua modul + Write di modul Audit. |
| Staff | Read policies, Upload evidence, My Training. |
Langkah pertama implementasi adalah mendefinisikan batasan sistem manajemen.
Seluruh aset informasi (Hardware, Software, Data, People) harus diinventarisir untuk penilaian risiko.
SIKAMI mengadopsi pendekatan berbasis risiko. Risiko dinilai berdasarkan dampak dan kemungkinan terjadinya.
Dokumen paling vital dalam sertifikasi ISO 27001. SoA menentukan 93 kontrol Annex A mana yang diterapkan.
Siklus hidup dokumen kebijakan: Draft -> Review -> Approve -> Publish.
Setiap implementasi kontrol harus memiliki bukti (audit trail). SIKAMI menyediakan 'Evidence Vault' untuk upload bukti.
Modul untuk merencanakan jadwal audit, checklist pertanyaan, dan pencatatan temuan.
Fitur keamanan yang mencatat "Siapa melakukan Apa, Kapan, dan Dimana". Log ini bersifat immutable (tidak bisa diedit).
Setiap temuan audit atau insiden keamanan harus ditindaklanjuti dengan Tiket CAPA untuk memastikan akar masalah selesai.
Rapat berkala pimpinan untuk meninjau efektivitas ISMS. SIKAMI memfasilitasi pencatatan notulensi dan keputusan rapat.
Dashboard khusus untuk mengunduh laporan kepatuhan dalam format siap cetak (PDF/Excel).
Fitur "One-Click Export" yang mengumpulkan seluruh dokumen wajib (Mandatory Documents) ke dalam satu file ZIP untuk diserahkan kepada Auditor Eksternal.
Sistem melakukan backup otomatis database setiap hari pukul 00:00. Admin dapat memulihkan (Restore) data dari menu 'System Settings' jika terjadi kegagalan.
| ISMS | Information Security Management System |
| SoA | Statement of Applicability |
| RTP | Risk Treatment Plan |
| NC | Non-Conformity (Ketidaksesuaian) |
Q: Apakah SIKAMI menjamin lulus sertifikasi ISO 27001?
A: SIKAMI adalah *enabler* (alat bantu). Kelulusan tergantung pada kedisiplinan organisasi dalam
menerapkan kontrol yang telah didokumentasikan di SIKAMI.
Q: Bagaimana jika lupa password?
A: Hubungi Admin Superuser untuk melakukan reset kredensial.