Logo UTDI

UNIVERSITAS TEKNOLOGI DIGITAL INDONESIA

FAKULTAS MANAJEMEN & BISNIS

PROGRAM STUDI BISNIS DIGITAL PROGRAM SARJANA

RENCANA PEMBELAJARAN SEMESTER
MATA KULIAH (MK) KODE Rumpun MK BOBOT (sks) SMT Tgl Penyusunan
CYBER SECURITY SBD25407T Sistem Informasi & Teknologi 2 sks 4 14 April 2026
PENGESAHAN Dosen Pengembang RPS Koordinator MK Kaprodi
Yosef Murya Kusuma Ardhana. ST., M.Kom Yosef Murya Kusuma Ardhana. ST., M.Kom Sur Yanti. S.E., M.Sc

Capaian Pembelajaran

CPL-PRODI yang dibebankan pada MK
BD-01 Kemampuan menerapkan pengetahuan tentang dasar-dasar bisnis, keuangan, pemasaran, komunikasi, teknologi informasi dan digital, inovasi, analisis data, hukum dan etika, serta strategi bisnis lanjutan untuk memperoleh pemahaman menyeluruh tentang prinsip-prinsip Bisnis Digital.
BD-02 Kemampuan menciptakan ide-ide bisnis kreatif, melakukan riset pasar untuk mengidentifikasi peluang dalam bisnis digital, serta mendesain, membangun, dan mengembangkan bisnis dengan keterampilan dalam mengoptimalkan platform e-commerce dan merancang produk digital seperti aplikasi, media sosial, konten digital, website, perangkat lunak, atau layanan online, serta bersikap adaptif terhadap perubahan tren dan teknologi, dan mengembangkan jaringan bisnis serta kolaborasi yang efektif dengan pemangku kepentingan
BD-04 Kemampuan mengelola data yang bersumber dari entitas bisnis dan organisasi, termasuk big data dalam bentuk terdesentralisasi dan terdistribusi, memiliki ketrampilan dalam menggunakan alat analitik dan metrik digital untuk memantau serta menganalisis performa kanal digital dan operasional organisasi, baik swasta maupun lembaga pemerintahan, serta menyusun laporan yang mendukung pengambilan keputusan berbasis data secara efektif.
BD-05 Kemampuan manajerial dalam pengelolaan tim yang efektif, analisis data untuk pengambilan keputusan yang tepat, pengembangan dan pelaksanaan strategi pemasaran digital, manajemen proyek menggunakan metodologi Agile, pemahaman teknologi untuk inovasi produk, adaptasi cepat terhadap perubahan, serta penerapan praktik keberlanjutan dan etika terkait semua aspek operasional bisnis digital, sehingga memastikan keberhasilan dan daya saing perusahaan.
BD-06 Kemampuan menerapkan dan terampil menggunakan alat dan teknologi terkini yang relevan dalam bisnis digital
BD-07 Kemampuan bekerjasama dalam tim, mengembangkan jaringan relasi, berkomunikasi secara lisan maupun tertulis, dan melakukan presentasi dengan baik, serta memiliki jiwa kepemimpinan, bersifat jujur, patuh pada regulasi, hukum, dan etika bisnis, berintegritas, berbudaya digital, berwawasan global, serta bertakwa kepada Tuhan Yang Maha Esa.
BD-08 Kemampuan mengembangkan diri secara berkelanjutan dengan melakukan pembelajaran sepanjang hayat
Capaian Pembelajaran Mata Kuliah (CPMK)
CPMK-1
CYBER SECURITY
Menerapkan konsep dasar keamanan siber, prinsip keamanan informasi (Confidentiality, Integrity, Availability), manajemen risiko, regulasi, dan etika keamanan informasi dalam konteks bisnis digital.
CPMK-2
CYBER SECURITY
Menganalisis ancaman, kerentanan, serta berbagai jenis serangan terhadap aplikasi, jaringan, cloud, e-commerce, dan aset digital untuk mendukung keberlangsungan bisnis digital.
CPMK-3
CYBER SECURITY
Menggunakan berbagai tools keamanan siber untuk melakukan identifikasi kerentanan, monitoring, analisis log, serta evaluasi keamanan sistem informasi bisnis.
CPMK-4
CYBER SECURITY
Merancang solusi keamanan pada sistem bisnis digital yang meliputi autentikasi, otorisasi, enkripsi, backup, disaster recovery, keamanan cloud, dan kebijakan keamanan organisasi.
CPMK-5
CYBER SECURITY
Mengevaluasi penerapan keamanan informasi berdasarkan standar, regulasi, dan framework keamanan (ISO 27001, NIST CSF, OWASP) untuk meningkatkan tata kelola keamanan bisnis digital.
CPMK-6
CYBER SECURITY
Bekerja sama dalam tim untuk menyusun, mempresentasikan, dan mengkomunikasikan hasil analisis risiko serta rekomendasi peningkatan keamanan siber dengan memanfaatkan perkembangan teknologi terbaru secara berkelanjutan.
Kemampuan akhir tiap tahapan belajar (Sub-CPMK)
Sub-CPMK 1.1 Menjelaskan konsep dasar keamanan siber dalam bisnis digital.
Sub-CPMK 1.2 Menjelaskan aset informasi, ancaman, kerentanan, dan risiko keamanan.
Sub-CPMK 2.1 Menganalisis berbagai jenis serangan siber.
Sub-CPMK 2.2 Menjelaskan keamanan jaringan komputer.
Sub-CPMK 2.3 Menganalisis keamanan aplikasi web.
Sub-CPMK 3.1 Menggunakan tools keamanan jaringan dan aplikasi untuk mengidentifikasi kerentanan sistem.
Sub-CPMK 3.2 Menggunakan tools monitoring keamanan untuk menganalisis log dan aktivitas sistem.
Sub-CPMK 4.1 Merancang keamanan data dan identitas digital menggunakan teknik kriptografi dan autentikasi.
Sub-CPMK 4.2 Menjelaskan konsep keamanan Cloud Computing, Mobile, dan Internet of Things (IoT).
Sub-CPMK 4.3 Menganalisis keamanan pada sistem e-commerce dan fintech serta risiko transaksi digital.
Sub-CPMK 4.4 Merancang kebijakan keamanan organisasi, rencana respons insiden, dan business continuity.
Sub-CPMK 5.1 Mengevaluasi manajemen risiko keamanan informasi berdasarkan framework dan standar keamanan.
Sub-CPMK 5.2 Mengevaluasi penerapan hukum, regulasi, dan etika dalam keamanan siber.
Sub-CPMK 6.1 Menyusun, mempresentasikan, dan mempertahankan hasil analisis keamanan pada studi kasus bisnis digital secara kolaboratif.

Korelasi CPL terhadap CPMK

CPL\CPMK CPMK-1
CYBER SECURITY
CPMK-2
CYBER SECURITY
CPMK-3
CYBER SECURITY
CPMK-4
CYBER SECURITY
CPMK-5
CYBER SECURITY
CPMK-6
CYBER SECURITY
BD-01
BD-02
BD-04
BD-05
BD-06
BD-07
BD-08

Korelasi CPMK terhadap Sub-CPMK

CPMK \ Sub-CPMK Sub-CPMK
Sub-CPMK 1.1 Sub-CPMK 1.2 Sub-CPMK 2.1 Sub-CPMK 2.2 Sub-CPMK 2.3 Sub-CPMK 3.1 Sub-CPMK 3.2 Sub-CPMK 4.1 Sub-CPMK 4.2 Sub-CPMK 4.3 Sub-CPMK 4.4 Sub-CPMK 5.1 Sub-CPMK 5.2 Sub-CPMK 6.1
CPMK-1
CYBER SECURITY
CPMK-2
CYBER SECURITY
CPMK-3
CYBER SECURITY
CPMK-4
CYBER SECURITY
CPMK-5
CYBER SECURITY
CPMK-6
CYBER SECURITY
Deskripsi Singkat MK Mata kuliah Cyber Security membahas konsep, prinsip, dan praktik dalam melindungi sistem informasi, jaringan, aplikasi, serta data dari ancaman dan serangan siber. Mahasiswa akan mempelajari berbagai jenis ancaman keamanan, teknik perlindungan sistem, serta metode deteksi dan respon terhadap insiden keamanan.

Selain itu, mata kuliah ini juga mengembangkan kemampuan analisis risiko, penerapan standar keamanan, serta praktik ethical hacking secara bertanggung jawab. Pada akhir perkuliahan, mahasiswa diharapkan mampu merancang strategi keamanan dasar serta melakukan evaluasi terhadap kerentanan sistem informasi dalam konteks bisnis digital.
Bahan Kajian: Materi Pembelajaran 1. Konsep Dasar Cyber Security
Definisi keamanan siber, tujuan keamanan informasi, CIA Triad (Confidentiality, Integrity, Availability), aset informasi, ancaman (threat), kerentanan (vulnerability), risiko (risk), keamanan dalam bisnis digital.

2. Ancaman dan Serangan Siber
Cyber crime, malware, ransomware, spyware, phishing, social engineering, botnet, DDoS, insider threat, Advanced Persistent Threat (APT).

3. Keamanan Jaringan (Network Security)
Model TCP/IP, firewall, IDS/IPS, VPN, Network Access Control (NAC), Zero Trust Architecture, segmentasi jaringan, keamanan Wi-Fi.

4. Keamanan Aplikasi Web
Secure Software Development Life Cycle (SSDLC), OWASP Top 10, SQL Injection, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Broken Authentication, API Security.

5. Keamanan Data dan Kriptografi
Enkripsi simetris dan asimetris, hashing, digital signature, Public Key Infrastructure (PKI), SSL/TLS, manajemen kunci, backup dan recovery.

6. Identity and Access Management (IAM)
Authentication, Authorization, Multi-Factor Authentication (MFA), Single Sign-On (SSO), password management, role-based access control (RBAC).

7. Cloud Security, Mobile Security, dan IoT Security
Ancaman keamanan cloud, shared responsibility model, keamanan perangkat mobile, keamanan Internet of Things (IoT), container security.

8. Keamanan E-Commerce dan Financial Technology
Payment security, PCI DSS, keamanan transaksi elektronik, fraud detection, keamanan marketplace, keamanan pembayaran digital.

9. Monitoring dan Analisis Keamanan
Security monitoring, log management, Security Information and Event Management (SIEM), audit log, vulnerability assessment, penetration testing dasar.

10. Tools Cyber Security
Wireshark, Nmap, OpenVAS/Greenbone, Burp Suite Community, OWASP ZAP, Nessus (pengenalan), Metasploit (pengenalan), Linux security tools.

11. Manajemen Risiko dan Tata Kelola Keamanan Informasi
Risk assessment, risk treatment, Business Impact Analysis (BIA), ISO/IEC 27001, NIST Cybersecurity Framework (CSF), COBIT (pengantar), security governance.

12. Incident Response dan Business Continuity
Incident handling, digital evidence, disaster recovery plan (DRP), business continuity plan (BCP), cyber resilience.

13. Hukum, Regulasi, dan Etika Siber
Undang-Undang Perlindungan Data Pribadi (UU PDP), Undang-Undang Informasi dan Transaksi Elektronik (UU ITE), etika profesi TI, privasi data, kepatuhan (compliance).

14. Tren Teknologi Keamanan Siber
Artificial Intelligence for Cyber Security, Machine Learning for Threat Detection, Zero Trust Security, DevSecOps, Security Automation, keamanan pada Big Data dan Blockchain.

15. Studi Kasus Cyber Security pada Bisnis Digital
Analisis kasus keamanan e-commerce, startup digital, fintech, UMKM digital, penyusunan rekomendasi keamanan dan presentasi proyek.
Pustaka Utama:
1. Stallings, W. (2023). Network Security Essentials: Applications and Standards (7th Edition). Pearson.
2. OWASP Foundation. (2021). OWASP Top 10: The Ten Most Critical Web Application Security Risks.
3. NIST. (2024). Cybersecurity Framework (CSF) 2.0. National Institute of Standards and Technology.
4. ISO/IEC 27001:2022. Information Security, Cybersecurity and Privacy Protection – Information Security Management Systems
5. Whitman, M. E., & Mattord, H. J. (2022). Principles of Information Security (7th Edition). Cengage Learning.
6. Easttom, C. (2022). Computer Security Fundamentals (5th Edition). Pearson.
7. Kim, D., & Solomon, M. G. (2021). Fundamentals of Information Systems Security (4th Edition). Jones & Bartlett Learning.– Requirements.

Pendukung:
1. Republik Indonesia. (2024). Undang-Undang Nomor 1 Tahun 2024 tentang Perubahan Kedua atas Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (UU ITE).
2. Badan Standardisasi Nasional (BSN). (2022). SNI ISO/IEC 27001:2022 Sistem Manajemen Keamanan Informasi.
3. McClure, S., Scambray, J., & Kurtz, G. (2018). Hacking Exposed 7: Network Security Secrets & Solutions. McGraw-Hill.
4. Bishop, M. (2019). Computer Security: Art and Science (2nd Edition). Addison-Wesley.
5. Republik Indonesia. (2022). Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP).
6. Cisco Networking Academy. Introduction to Cybersecurity.
7. Ciampa, M. (2023). Security+ Guide to Network Security Fundamentals (7th Edition). Cengage Learning.
8. Allen, J. H. (2020). Cybersecurity for Dummies. Wiley.
9. EC-Council. Ethical Hacking Essentials (EHE).
10. OWASP Foundation. OWASP Web Security Testing Guide (WSTG).
11. Weidman, G. (2014). Penetration Testing: A Hands-On Introduction to Hacking. No Starch Press.
Pengampu Sur Yanti, S.E., M.Sc
Yosef Murya Kusuma Ardhana, ST., M.Kom
Yosef Murya Kusuma Ardhana, ST., M.Kom
Penilaian Komponen CPMK Bentuk Penilaian Persentase Bobot
SBD25407T (CPMK-1) Quiz, Tugas Individu 15.00%
SBD25407T (CPMK-2) Studi Kasus dan Analisis Ancaman 15.00%
SBD25407T (CPMK-3) Praktikum Tools Cyber Security 20.00%
SBD25407T (CPMK-4) Mini Project Perancangan Keamanan 20.00%
SBD25407T (CPMK-5) Laporan Evaluasi Risiko dan Tata Kelola 15.00%
SBD25407T (CPMK-6) Presentasi Proyek Kelompok dan Demonstrasi Solusi 15.00%
Total 100%
Matakuliah Syarat -

Rencana Pembelajaran Semester

Mg Ke- Sub-CPMK
(sbg kemampuan akhir
diharapkan)
Penilaian Bentuk Pembelajaran; Metode Pembelajaran; Penugasan Mahasiswa; Materi Pembelajaran Bobot
Penilaian
Indikator Kriteria & Bentuk Luring Daring
(1) (2) (3) (4) (5) (6) (7) (8)
1 Sub-CPMK 1.1 (CYBER SECURITY)
Menjelaskan konsep dasar keamanan siber dalam bisnis digital.
Menjelaskan konsep dasar keamanan siber dan prinsip CIA. Ketepatan menjelaskan konsep dan terminologi keamanan siber. Ceramah interaktif, diskusi Video conference, LMS, forum diskusi Pengantar Cyber Security, CIA Triad, Cyber Crime, Security Awareness 5.00%
2 Sub-CPMK 1.2 (CYBER SECURITY)
Menjelaskan aset informasi, ancaman, kerentanan, dan risiko keamanan.
Mengidentifikasi aset, ancaman, kerentanan, dan risiko pada studi kasus. Ketepatan analisis aset dan risiko. Diskusi kasus, latihan latihan LMS, studi kasus daring Asset, Threat, Vulnerability, Risk Assessment 5.00%
3 Sub-CPMK 2.1 (CYBER SECURITY)
Menganalisis berbagai jenis serangan siber.
Mengklasifikasikan jenis serangan siber dan dampaknya. Ketepatan analisis jenis serangan. Ceramah, studi kasus Video conference, kuis daring Malware, Ransomware, Phishing, Social Engineering, DDoS 5.00%
4 Sub-CPMK 2.2 (CYBER SECURITY)
Menjelaskan keamanan jaringan komputer.
Menjelaskan fungsi komponen keamanan jaringan. Ketepatan menjelaskan konsep keamanan jaringan. Praktikum, demonstrasi Simulasi virtual, LMS Firewall, IDS/IPS, VPN, Zero Trust Network 5.00%
5 Sub-CPMK 2.3 (CYBER SECURITY)
Menganalisis keamanan aplikasi web.
Menganalisis kerentanan pada aplikasi web. etepatan identifikasi kerentanan. Praktikum laboratorium Virtual Lab OWASP Top 10, SQL Injection, XSS, CSRF, Broken Authentication 5.00%
6 Sub-CPMK 3.1 (CYBER SECURITY)
Menggunakan tools keamanan jaringan dan aplikasi untuk mengidentifikasi kerentanan sistem.
Mengoperasikan tools untuk mendeteksi kerentanan. Ketepatan penggunaan tools dan interpretasi hasil. tools dan interpretasi hasil. Praktikum Remote Lab, Screen Sharing Wireshark, Nmap, OpenVAS, Burp Suite 10.00%
7 Sub-CPMK 4.1 (CYBER SECURITY)
Merancang keamanan data dan identitas digital menggunakan teknik kriptografi dan autentikasi.
Merancang mekanisme pengamanan data. Ketepatan rancangan solusi keamanan. Problem Based Learning Diskusi kelompok daring Kriptografi, Hashing, SSL/TLS, MFA, Password Management 10.00%
8 Sub-CPMK 2.3 (CYBER SECURITY)
Menganalisis keamanan aplikasi web.

Sub-CPMK 2.2 (CYBER SECURITY)
Menjelaskan keamanan jaringan komputer.

Sub-CPMK 3.2 (CYBER SECURITY)
Menggunakan tools monitoring keamanan untuk menganalisis log dan aktivitas sistem.

Sub-CPMK 1.1 (CYBER SECURITY)
Menjelaskan konsep dasar keamanan siber dalam bisnis digital.

Sub-CPMK 1.2 (CYBER SECURITY)
Menjelaskan aset informasi, ancaman, kerentanan, dan risiko keamanan.

Sub-CPMK 2.1 (CYBER SECURITY)
Menganalisis berbagai jenis serangan siber.
UTS - Mahasiswa mampu menjawab soal konseptual dan studi kasus. Ketepatan jawaban UTS. Ujian Dalam Bentuk Video LMS Evaluasi CPMK-1, CPMK-2, CPMK-3 15.00%
9 Sub-CPMK 4.2 (CYBER SECURITY)
Menjelaskan konsep keamanan Cloud Computing, Mobile, dan Internet of Things (IoT).
Menjelaskan ancaman dan mekanisme keamanan cloud dan IoT. Ketepatan analisis keamanan cloud dan IoT. Ceramah, diskusi Video conference Cloud Security, Mobile Security, IoT Security 5.00%
10 Sub-CPMK 4.3 (CYBER SECURITY)
Menganalisis keamanan pada sistem e-commerce dan fintech serta risiko transaksi digital.
Menganalisis risiko keamanan transaksi digital. Ketepatan analisis studi kasus. Case Method Studi kasus daring Payment Security, PCI DSS, Fraud Detection 5.00%
11 Sub-CPMK 3.2 (CYBER SECURITY)
Menggunakan tools monitoring keamanan untuk menganalisis log dan aktivitas sistem.
Menggunakan tools monitoring untuk menganalisis log. Ketepatan penggunaan tools dan analisis log. Praktikum Virtual Lab Log Analysis, SIEM, Security Monitoring 10.00%
12 Sub-CPMK 5.1 (CYBER SECURITY)
Mengevaluasi manajemen risiko keamanan informasi berdasarkan framework dan standar keamanan.
Melakukan evaluasi keamanan berdasarkan framework. Ketepatan evaluasi dan rekomendasi. Diskusi, studi kasus LMS, forum diskusi ISO 27001, NIST CSF, Risk Assessment 5.00%
13 Sub-CPMK 4.4 (CYBER SECURITY)
Merancang kebijakan keamanan organisasi, rencana respons insiden, dan business continuity.
Menyusun dokumen kebijakan keamanan organisasi. Kelengkapan dan kualitas dokumen. Project Based Learning Kolaborasi daring Security Policy, Incident Response Plan, Business Continuity 5.00%
14 Sub-CPMK 5.2 (CYBER SECURITY)
Mengevaluasi penerapan hukum, regulasi, dan etika dalam keamanan siber.
Menganalisis kepatuhan terhadap regulasi dan etika. Ketepatan analisis regulasi. Diskusi Forum LMS UU PDP, UU ITE, Etika Siber, Digital Forensics 5.00%
15 Sub-CPMK 6.1 (CYBER SECURITY)
Menyusun, mempresentasikan, dan mempertahankan hasil analisis keamanan pada studi kasus bisnis digital secara kolaboratif.
Menyajikan solusi keamanan dan mempertahankan argumen. Kualitas presentasi, solusi, dan kerja sama tim. Presentasi, Seminar Presentasi daring resentasi Proyek Cyber Security Assessment 10.00%
16 Sub-CPMK 5.1 (CYBER SECURITY)
Mengevaluasi manajemen risiko keamanan informasi berdasarkan framework dan standar keamanan.

Sub-CPMK 6.1 (CYBER SECURITY)
Menyusun, mempresentasikan, dan mempertahankan hasil analisis keamanan pada studi kasus bisnis digital secara kolaboratif.

Sub-CPMK 4.1 (CYBER SECURITY)
Merancang keamanan data dan identitas digital menggunakan teknik kriptografi dan autentikasi.

Sub-CPMK 4.2 (CYBER SECURITY)
Menjelaskan konsep keamanan Cloud Computing, Mobile, dan Internet of Things (IoT).

Sub-CPMK 5.2 (CYBER SECURITY)
Mengevaluasi penerapan hukum, regulasi, dan etika dalam keamanan siber.
Mahasiswa mampu menyelesaikan soal konseptual dan studi kasus komprehensif. Ketepatan jawaban UAS. Ujian membuat video LMS Evaluasi seluruh CPMK 10.00%
Total Bobot 115%

Catatan:

  1. Capaian Pembelajaran Lulusan PRODI (CPL-PRODI) adalah kemampuan yang dimiliki oleh setiap lulusan PRODI yang merupakan internalisasi dari sikap, penguasaan pengetahuan dan ketrampilan sesuai dengan jenjang prodinya yang diperoleh melalui proses pembelajaran.
  2. CPL yang dibebankan pada mata kuliah adalah beberapa capaian pembelajaran lulusan program studi (CPL-PRODI) yang digunakan untuk pembentukan/pengembangan sebuah mata kuliah yang terdiri dari aspek sikap, ketrampilan umum, ketrampilan khusus dan pengetahuan.
  3. CP Mata kuliah (CPMK) adalah kemampuan yang dijabarkan secara spesifik dari CPL yang dibebankan pada mata kuliah, dan bersifat spesifik terhadap bahan kajian atau materi pembelajaran mata kuliah tersebut.
  4. Sub-CPMK mata kuliah (Sub-CPMK) adalah kemampuan yang dijabarkan secara spesifik dari CPMK yang dapat diukur atau diamati dan merupakan kemampuan akhir yang direncanakan pada tiap tahap pembelajaran.
  5. Indikator penilaian kemampuan dalam proses maupun hasil belajar mahasiswa adalah pernyataan spesifik dan terukur yang mengidentifikasi kemampuan atau kinerja hasil belajar mahasiswa yang disertai bukti-bukti.
  6. Kriteria Penilaian adalah patokan yang digunakan sebagai ukuran atau tolok ukur ketercapaian pembelajaran dalam penilaian berdasarkan indikator-indikator yang telah ditetapkan.
  7. Bentuk pembelajaran: Kuliah, Responsi, Tutorial, Seminar atau yang setara, Praktikum, Praktik Lapangan, Penelitian, Pengabdian Kepada Masyarakat dan/atau bentuk pembelajaran lain yang setara.
  8. Metode Pembelajaran: Small Group Discussion, Role-Play & Simulation, Discovery Learning, Self-Directed Learning, Cooperative Learning, Collaborative Learning, Contextual Learning, Project Based Learning, Problem Based Learning, Case Based Learning dan metode lainnya yg setara.
  9. Materi Pembelajaran adalah rincian atau uraian dari bahan kajian yg dapat disajikan dalam bentuk beberapa pokok dan sub-pokok bahasan.
  10. Bobot penilaian adalah prosentasi penilaian terhadap setiap pencapaian sub-CPMK yang besarnya proposional dengan tingkat kesulitan pencapaian sub-CPMK tersebut, dan totalnya 100%.
  11. Untuk mata kuliah PjBL pertemuan 14 dan 15 dialokasikan untuk presentasi project.

RUBRIK PENILAIAN (MARKING SCORE)

CPMK-1: Menerapkan konsep dasar keamanan siber, prinsip keamanan informasi (Confidentiality, Integrity, Availability), manajemen risiko, regulasi, dan etika keamanan informasi dalam konteks bisnis digital.

Indikator Sangat Kurang (<20) Kurang (21-40) Cukup (41-60) Baik (61-80) Sangat Baik (81-100)
Menjelaskan regulasi dan etika keamanan informasi Tidak memahami regulasi dan etika. Penjelasan kurang tepat. Mengetahui regulasi tetapi belum mampu mengaitkan dengan kasus. Menjelaskan regulasi dengan cukup baik. Menjelaskan UU PDP, UU ITE, dan etika secara tepat serta mengaitkannya dengan bisnis digital.
Menjelaskan CIA Triad Tidak memahami CIA Triad. Hanya mengetahui istilah tanpa penjelasan. Menjelaskan sebagian prinsip. Menjelaskan ketiga prinsip dengan sedikit kekeliruan. Menjelaskan Confidentiality, Integrity, Availability beserta contoh penerapannya secara tepat.
Menjelaskan konsep dasar Cyber Security Tidak mampu menjelaskan konsep dasar. enjelasan kurang lengkap dan banyak kesalahan. Menjelaskan konsep dasar namun masih terdapat beberapa kesalahan. Menjelaskan sebagian besar konsep dengan benar. Menjelaskan seluruh konsep secara lengkap, benar, dan sistematis.

CPMK-2: Menganalisis ancaman, kerentanan, serta berbagai jenis serangan terhadap aplikasi, jaringan, cloud, e-commerce, dan aset digital untuk mendukung keberlangsungan bisnis digital.

Indikator Sangat Kurang (<20) Kurang (21-40) Cukup (41-60) Baik (61-80) Sangat Baik (81-100)
Menentukan jenis serangan siber Tidak memahami jenis serangan. Banyak kesalahan identifikasi. Hanya mengenali beberapa serangan. Sebagian besar serangan dapat dibedakan. Mampu membedakan berbagai jenis serangan beserta karakteristiknya.
Menganalisis kerentanan sistem Tidak mampu menganalisis. Analisis kurang sesuai. Analisis masih umum. Analisis cukup tepat. Analisis sangat tepat disertai alasan dan dampak.
Mengidentifikasi ancaman keamanan Tidak mampu mengidentifikasi ancaman. Banyak ancaman tidak dikenali. Hanya ancaman utama yang dikenali. Sebagian besar ancaman teridentifikasi. Mengidentifikasi seluruh ancaman secara tepat dan lengkap.

CPMK-3: Menggunakan berbagai tools keamanan siber untuk melakukan identifikasi kerentanan, monitoring, analisis log, serta evaluasi keamanan sistem informasi bisnis.

Indikator Sangat Kurang (<20) Kurang (21-40) Cukup (41-60) Baik (61-80) Sangat Baik (81-100)
Monitoring keamanan sistem Tidak mampu melakukan monitoring. Monitoring kurang tepat. Monitoring terbatas. benar dan sistematis. Monitoring cukup baik. Monitoring dilakukan secara benar dan sistematis.
Menginterpretasikan hasil scanning Tidak mampu membaca hasil. Interpretasi kurang tepat. Interpretasi masih umum. Interpretasi cukup tepat. Interpretasi sangat tepat disertai rekomendasi.
Mengoperasikan tools keamanan Tidak mampu menggunakan tools. Sering mengalami kesalahan penggunaan. Menggunakan tools dasar. Menggunakan tools dengan sedikit bantuan. Menggunakan seluruh tools dengan benar tanpa bantuan.

CPMK-4: Merancang solusi keamanan pada sistem bisnis digital yang meliputi autentikasi, otorisasi, enkripsi, backup, disaster recovery, keamanan cloud, dan kebijakan keamanan organisasi.

Indikator Sangat Kurang (<20) Kurang (21-40) Cukup (41-60) Baik (61-80) Sangat Baik (81-100)
Merancang keamanan data Tidak memahami keamanan data. Banyak kekurangan. Hanya sebagian diterapkan. Sebagian besar mekanisme diterapkan. Menggunakan enkripsi, backup, dan recovery secara tepat.
Merancang mekanisme autentikasi dan otorisasi Tidak memahami keamanan data. Solusi kurang sesuai. Solusi masih sederhana. kebutuhan sistem. Solusi cukup lengkap. Solusi lengkap, aman, dan sesuai kebutuhan sistem.

CPMK-5: Mengevaluasi penerapan keamanan informasi berdasarkan standar, regulasi, dan framework keamanan (ISO 27001, NIST CSF, OWASP) untuk meningkatkan tata kelola keamanan bisnis digital.

Indikator Sangat Kurang (<20) Kurang (21-40) Cukup (41-60) Baik (61-80) Sangat Baik (81-100)
Menerapkan framework keamanan Tidak memahami framework. Banyak kekurangan. Penerapan sebagian. Penerapan cukup tepat. Framework diterapkan secara tepat sesuai kasus.
Mengevaluasi risiko keamanan Tidak mampu mengevaluasi. Evaluasi kurang tepat. Evaluasi masih umum. Evaluasi cukup lengkap. Evaluasi sangat lengkap disertai prioritas risiko.
Menyusun rekomendasi Tidak mampu memberikan rekomendasi. Rekomendasi kurang tepat. Rekomendasi masih umum. Rekomendasi cukup baik. Rekomendasi realistis, terukur, dan implementatif.

CPMK-6: Bekerja sama dalam tim untuk menyusun, mempresentasikan, dan mengkomunikasikan hasil analisis risiko serta rekomendasi peningkatan keamanan siber dengan memanfaatkan perkembangan teknologi terbaru secara berkelanjutan.

Indikator Sangat Kurang (<20) Kurang (21-40) Cukup (41-60) Baik (61-80) Sangat Baik (81-100)
Kerja sama tim Tidak berkontribusi. Kontribusi minim. Berkontribusi secukupnya. Aktif dalam tim. Sangat aktif, kolaboratif, dan berkontribusi tinggi.
Presentasi Tidak mampu mempresentasikan. Presentasi kurang sistematis. Presentasi cukup jelas. Presentasi baik dengan sedikit kekurangan. Presentasi sangat jelas, sistematis, dan mampu menjawab seluruh pertanyaan.