Kementerian Pertahanan RI
(5)
(6)
(a)
Mengidentifikasi aset informasi dalam
ruang
lingkup
manajemen
pengamanan informasi dan kebijakan
pimpinan.
(b)
Mengidentifikasi
ancaman-ancaman
terhadap aset informasi.
(c)
Mengidentifikasi
kelemahan
yang
mungkin dieksploitasi oleh ancaman.
(d)
Mengidentifikasi dampak hilangnya
kerahasiaan,
integritas
dan
ketersediaan dari aset informasi.
Menganalisis dan mengevaluasi risiko yaitu :
(a)
Menganalisis dampak yang mungkin
berasal dari kegagalan pengamanan
informasi, dengan mempertimbangkan
konsekuensi hilangnya kerahasiaan,
integritas atau ketersediaan aset
informasi.
(b)
Menganalisis kemungkinan terjadinya
kegagalan pengamanan informasi yang
realistik, berkenaan dengan ancaman
dan kelemahan, dan dampak yang
terkait dengan aset serta pengendalian
yang diterapkan saat ini.
(c)
Memperkirakan tingkat risiko.
(d)
Menetapkan apakah risiko dapat
diterima atau memerlukan perhatian
lain.
Mengidentifikasi dan mengevaluasi pilihan
perlakuan risiko yang mencakup :
(a)
Penerapan pengendalian yang tepat.
(b)
Penerimaan risiko secara sadar dan
PEDOMAN PERTAHANAN SIBER
27