Formulir ini membantu Perangkat Daerah menilai sendiri tingkat kematangan keamanan informasinya. Kuesioner terdiri atas enam kelompok aspek keamanan ditambah satu bagian khusus berisi kerentanan kritis terkini. Setelah dikirim, Anda akan langsung memperoleh skor, tingkat kematangan, dan daftar rekomendasi perbaikan.

Jawablah sejujur mungkin agar hasil penilaian akurat. Hasil ini bersifat indikatif dan bukan audit resmi. Untuk pendampingan lebih lanjut, hubungi KUTIM-CSIRT.

kutim-csirt@soc: ~/assess — self-assessment MATURITY ASSESSMENT

opd@kutim-csirt:~$ ./self-assessment

# Isi identitas OPD lalu jawab seluruh pertanyaan — tanda * wajib diisi

# A. Identitas Perangkat Daerah


# B. Kuesioner Kematangan Keamanan

a. Pemutakhiran & Tambalan
01. Sistem operasi server dan perangkat kerja diperbarui secara berkala dengan tambalan keamanan terbaru.
02. Aplikasi web, CMS, plugin, dan pustaka pihak ketiga selalu dimutakhirkan ke versi yang didukung.
03. Tersedia daftar inventaris aset (server, domain, aplikasi) yang dimutakhirkan secara teratur.
04. Tidak ada lagi sistem yang menggunakan perangkat lunak yang telah habis masa dukungannya (end-of-life).
b. Akun & Autentikasi
05. Seluruh akun menggunakan kata sandi yang kuat dan unik (minimal 12 karakter, kombinasi beragam).
06. Autentikasi berlapis (MFA/2FA) diaktifkan untuk akun administrator dan layanan penting.
07. Kredensial bawaan (default) pada perangkat dan aplikasi telah diubah sebelum digunakan.
08. Akun pegawai yang mutasi atau berhenti segera dinonaktifkan atau dihapus.
c. Konfigurasi & Hak Akses
09. Seluruh layanan web menggunakan HTTPS dengan sertifikat yang masih berlaku.
10. Hak akses pengguna dan layanan diberikan seminimal mungkin sesuai kebutuhan tugas.
11. Layanan, port, dan panel pengelolaan yang tidak diperlukan telah dimatikan atau dibatasi aksesnya.
12. Tersedia firewall atau penyaring lalu lintas jaringan yang dikonfigurasi sesuai kebutuhan.
d. Pencadangan & Pemulihan
13. Pencadangan (backup) data dan sistem dilakukan secara terjadwal dan teratur.
14. Salinan cadangan disimpan terpisah dari sistem utama (lokasi atau media berbeda).
15. Pemulihan dari cadangan pernah diuji untuk memastikan data dapat dikembalikan.
e. Pemantauan & Deteksi
16. Catatan aktivitas (log) sistem, server, dan aplikasi diaktifkan dan disimpan.
17. Log dipantau atau ditinjau secara berkala untuk mendeteksi aktivitas mencurigakan.
18. Perangkat dilindungi antivirus/anti-malware yang aktif dan diperbarui.
19. Tersedia pemantauan ketersediaan layanan untuk mendeteksi gangguan atau perubahan tidak wajar.
f. Tata Kelola & Kesadaran
20. OPD memiliki kebijakan atau prosedur keamanan informasi yang ditetapkan secara resmi.
21. Ada petugas atau penanggung jawab yang ditunjuk untuk urusan keamanan informasi.
22. Pegawai pernah memperoleh sosialisasi atau pelatihan kesadaran keamanan siber.
23. Tersedia prosedur pelaporan dan penanganan insiden, termasuk jalur kontak ke KUTIM-CSIRT.

# C. Kerentanan Kritis Terkini

# Berdasarkan advisory terbaru KUTIM-CSIRT. Pilih "Tidak menggunakan produk ini" bila tidak relevan — tidak akan memengaruhi skor.

# Situs ini dilindungi reCAPTCHA — berlaku Kebijakan Privasi dan Persyaratan Layanan Google.