Text
TA - Evaluasi Penerapan Otoritas Sertifikat Digital Pengadaan Secara Elektronik (OSD PSE) Sebagai Certificate Authority pada Layanan Pengadaan Secara Elektronik (LPSE) Berdasarkan Trust Principle And Criterian For Certification Authority Version 2.0 Webtrust
Pada pelaksanaan LPSE, LKPP telah bekerja sama dengan Lemsaneg dalam proses pengamanan transaksi elektronik yang dilakukan. OSD PSE merupakan badan hukum pada Lemsaneg yang bertugas menerbitkan sertifikat digital untuk menjamin keamanan pada layanan pengadaan barang/jasa LPSE. Berdasarkan Roadmap perkembangannya pemanfatan sertifikat digital ini akan diterapkan di seluruh pengguna LPSE di Indonesia. Pada penelitian ini telah dilakukan suatu evaluasi, yang bertujuan untuk melihat kesesuaian pelaksanaan OSD PSE berdasarkan standar Trust Principle And Criterian For Certification Authority Version 2.0 Webtrust. Dari hasil evaluasi yang dilakukan didapatkan bahwa dalam penerapan OSD PSE, dari 126 kriteria Environmental Controls pada standar terdapat 68 kriteria yang belum sesuai standar. Ketidaksesuaian tersebut meliputi aspek kontrol kebijakan keamanan informasi, manajemen risiko, tindakan disiplin pegawai, pemisahan lokasi operasional, pengendalian akses, prosedur pengelolaan informasi, pengendalian perubahan perangkat maupun sistem serta keamanan pada data audit log OSD PSE . Dari ketidak sesesuaian ini memungkinkan timbulnya dampak yang dapat menghambat penyelenggaraan OSD PSE dalam menerbitkan sertifikat digital dimasa mendatang. Untuk menanggulangi dampak tersebut maka dibutuhkan dokumen kebijakan keamanan informasi maupun dokumen pendukung seperti SOP pada penyelenggaraan OSD PSE . Disamping itu perlu dibentuk unit khusus pada Lemsaneg untuk menangani penyelenggaraan OSD PSE secara menyeluruh.
No other version available