| MATA KULIAH (MK) | KODE | Rumpun MK | BOBOT (sks) | SMT | Tgl Penyusunan |
| CYBER SECURITY | SBD25407T | Sistem Informasi & Teknologi | 2 sks | 4 | 14 April 2026 |
| PENGESAHAN | Dosen Pengembang RPS | Koordinator MK | Kaprodi | ||
| Yosef Murya Kusuma Ardhana. ST., M.Kom | Yosef Murya Kusuma Ardhana. ST., M.Kom | Sur Yanti. S.E., M.Sc | |||
Capaian Pembelajaran
| CPL-PRODI yang dibebankan pada MK | |
| BD-01 | Kemampuan menerapkan pengetahuan tentang dasar-dasar bisnis, keuangan, pemasaran, komunikasi, teknologi informasi dan digital, inovasi, analisis data, hukum dan etika, serta strategi bisnis lanjutan untuk memperoleh pemahaman menyeluruh tentang prinsip-prinsip Bisnis Digital. |
| BD-02 | Kemampuan menciptakan ide-ide bisnis kreatif, melakukan riset pasar untuk mengidentifikasi peluang dalam bisnis digital, serta mendesain, membangun, dan mengembangkan bisnis dengan keterampilan dalam mengoptimalkan platform e-commerce dan merancang produk digital seperti aplikasi, media sosial, konten digital, website, perangkat lunak, atau layanan online, serta bersikap adaptif terhadap perubahan tren dan teknologi, dan mengembangkan jaringan bisnis serta kolaborasi yang efektif dengan pemangku kepentingan |
| BD-04 | Kemampuan mengelola data yang bersumber dari entitas bisnis dan organisasi, termasuk big data dalam bentuk terdesentralisasi dan terdistribusi, memiliki ketrampilan dalam menggunakan alat analitik dan metrik digital untuk memantau serta menganalisis performa kanal digital dan operasional organisasi, baik swasta maupun lembaga pemerintahan, serta menyusun laporan yang mendukung pengambilan keputusan berbasis data secara efektif. |
| BD-05 | Kemampuan manajerial dalam pengelolaan tim yang efektif, analisis data untuk pengambilan keputusan yang tepat, pengembangan dan pelaksanaan strategi pemasaran digital, manajemen proyek menggunakan metodologi Agile, pemahaman teknologi untuk inovasi produk, adaptasi cepat terhadap perubahan, serta penerapan praktik keberlanjutan dan etika terkait semua aspek operasional bisnis digital, sehingga memastikan keberhasilan dan daya saing perusahaan. |
| BD-06 | Kemampuan menerapkan dan terampil menggunakan alat dan teknologi terkini yang relevan dalam bisnis digital |
| BD-07 | Kemampuan bekerjasama dalam tim, mengembangkan jaringan relasi, berkomunikasi secara lisan maupun tertulis, dan melakukan presentasi dengan baik, serta memiliki jiwa kepemimpinan, bersifat jujur, patuh pada regulasi, hukum, dan etika bisnis, berintegritas, berbudaya digital, berwawasan global, serta bertakwa kepada Tuhan Yang Maha Esa. |
| BD-08 | Kemampuan mengembangkan diri secara berkelanjutan dengan melakukan pembelajaran sepanjang hayat |
| Capaian Pembelajaran Mata Kuliah (CPMK) | |
|
CPMK-1 CYBER SECURITY |
Menerapkan konsep dasar keamanan siber, prinsip keamanan informasi (Confidentiality, Integrity, Availability), manajemen risiko, regulasi, dan etika keamanan informasi dalam konteks bisnis digital. |
|
CPMK-2 CYBER SECURITY |
Menganalisis ancaman, kerentanan, serta berbagai jenis serangan terhadap aplikasi, jaringan, cloud, e-commerce, dan aset digital untuk mendukung keberlangsungan bisnis digital. |
|
CPMK-3 CYBER SECURITY |
Menggunakan berbagai tools keamanan siber untuk melakukan identifikasi kerentanan, monitoring, analisis log, serta evaluasi keamanan sistem informasi bisnis. |
|
CPMK-4 CYBER SECURITY |
Merancang solusi keamanan pada sistem bisnis digital yang meliputi autentikasi, otorisasi, enkripsi, backup, disaster recovery, keamanan cloud, dan kebijakan keamanan organisasi. |
|
CPMK-5 CYBER SECURITY |
Mengevaluasi penerapan keamanan informasi berdasarkan standar, regulasi, dan framework keamanan (ISO 27001, NIST CSF, OWASP) untuk meningkatkan tata kelola keamanan bisnis digital. |
|
CPMK-6 CYBER SECURITY |
Bekerja sama dalam tim untuk menyusun, mempresentasikan, dan mengkomunikasikan hasil analisis risiko serta rekomendasi peningkatan keamanan siber dengan memanfaatkan perkembangan teknologi terbaru secara berkelanjutan. |
| Kemampuan akhir tiap tahapan belajar (Sub-CPMK) | |
| Sub-CPMK 1.1 | Menjelaskan konsep dasar keamanan siber dalam bisnis digital. |
| Sub-CPMK 1.2 | Menjelaskan aset informasi, ancaman, kerentanan, dan risiko keamanan. |
| Sub-CPMK 2.1 | Menganalisis berbagai jenis serangan siber. |
| Sub-CPMK 2.2 | Menjelaskan keamanan jaringan komputer. |
| Sub-CPMK 2.3 | Menganalisis keamanan aplikasi web. |
| Sub-CPMK 3.1 | Menggunakan tools keamanan jaringan dan aplikasi untuk mengidentifikasi kerentanan sistem. |
| Sub-CPMK 3.2 | Menggunakan tools monitoring keamanan untuk menganalisis log dan aktivitas sistem. |
| Sub-CPMK 4.1 | Merancang keamanan data dan identitas digital menggunakan teknik kriptografi dan autentikasi. |
| Sub-CPMK 4.2 | Menjelaskan konsep keamanan Cloud Computing, Mobile, dan Internet of Things (IoT). |
| Sub-CPMK 4.3 | Menganalisis keamanan pada sistem e-commerce dan fintech serta risiko transaksi digital. |
| Sub-CPMK 4.4 | Merancang kebijakan keamanan organisasi, rencana respons insiden, dan business continuity. |
| Sub-CPMK 5.1 | Mengevaluasi manajemen risiko keamanan informasi berdasarkan framework dan standar keamanan. |
| Sub-CPMK 5.2 | Mengevaluasi penerapan hukum, regulasi, dan etika dalam keamanan siber. |
| Sub-CPMK 6.1 | Menyusun, mempresentasikan, dan mempertahankan hasil analisis keamanan pada studi kasus bisnis digital secara kolaboratif. |
Korelasi CPL terhadap CPMK
| CPL\CPMK |
CPMK-1 CYBER SECURITY |
CPMK-2 CYBER SECURITY |
CPMK-3 CYBER SECURITY |
CPMK-4 CYBER SECURITY |
CPMK-5 CYBER SECURITY |
CPMK-6 CYBER SECURITY |
|---|---|---|---|---|---|---|
| BD-01 | ✓ | ✓ | ||||
| BD-02 | ✓ | |||||
| BD-04 | ✓ | ✓ | ✓ | |||
| BD-05 | ✓ | ✓ | ||||
| BD-06 | ✓ | ✓ | ✓ | |||
| BD-07 | ✓ | ✓ | ||||
| BD-08 | ✓ |
Korelasi CPMK terhadap Sub-CPMK
| CPMK \ Sub-CPMK | Sub-CPMK | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Sub-CPMK 1.1 | Sub-CPMK 1.2 | Sub-CPMK 2.1 | Sub-CPMK 2.2 | Sub-CPMK 2.3 | Sub-CPMK 3.1 | Sub-CPMK 3.2 | Sub-CPMK 4.1 | Sub-CPMK 4.2 | Sub-CPMK 4.3 | Sub-CPMK 4.4 | Sub-CPMK 5.1 | Sub-CPMK 5.2 | Sub-CPMK 6.1 | |
|
CPMK-1 CYBER SECURITY |
✓ | ✓ | ||||||||||||
|
CPMK-2 CYBER SECURITY |
✓ | ✓ | ✓ | |||||||||||
|
CPMK-3 CYBER SECURITY |
✓ | ✓ | ||||||||||||
|
CPMK-4 CYBER SECURITY |
✓ | ✓ | ✓ | ✓ | ||||||||||
|
CPMK-5 CYBER SECURITY |
✓ | ✓ | ||||||||||||
|
CPMK-6 CYBER SECURITY |
✓ | |||||||||||||
| Deskripsi Singkat MK |
Mata kuliah Cyber Security membahas konsep, prinsip, dan praktik dalam melindungi sistem informasi, jaringan, aplikasi, serta data dari ancaman dan serangan siber. Mahasiswa akan mempelajari berbagai jenis ancaman keamanan, teknik perlindungan sistem, serta metode deteksi dan respon terhadap insiden keamanan. Selain itu, mata kuliah ini juga mengembangkan kemampuan analisis risiko, penerapan standar keamanan, serta praktik ethical hacking secara bertanggung jawab. Pada akhir perkuliahan, mahasiswa diharapkan mampu merancang strategi keamanan dasar serta melakukan evaluasi terhadap kerentanan sistem informasi dalam konteks bisnis digital. |
||
| Bahan Kajian: Materi Pembelajaran |
1. Konsep Dasar Cyber Security Definisi keamanan siber, tujuan keamanan informasi, CIA Triad (Confidentiality, Integrity, Availability), aset informasi, ancaman (threat), kerentanan (vulnerability), risiko (risk), keamanan dalam bisnis digital. 2. Ancaman dan Serangan Siber Cyber crime, malware, ransomware, spyware, phishing, social engineering, botnet, DDoS, insider threat, Advanced Persistent Threat (APT). 3. Keamanan Jaringan (Network Security) Model TCP/IP, firewall, IDS/IPS, VPN, Network Access Control (NAC), Zero Trust Architecture, segmentasi jaringan, keamanan Wi-Fi. 4. Keamanan Aplikasi Web Secure Software Development Life Cycle (SSDLC), OWASP Top 10, SQL Injection, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Broken Authentication, API Security. 5. Keamanan Data dan Kriptografi Enkripsi simetris dan asimetris, hashing, digital signature, Public Key Infrastructure (PKI), SSL/TLS, manajemen kunci, backup dan recovery. 6. Identity and Access Management (IAM) Authentication, Authorization, Multi-Factor Authentication (MFA), Single Sign-On (SSO), password management, role-based access control (RBAC). 7. Cloud Security, Mobile Security, dan IoT Security Ancaman keamanan cloud, shared responsibility model, keamanan perangkat mobile, keamanan Internet of Things (IoT), container security. 8. Keamanan E-Commerce dan Financial Technology Payment security, PCI DSS, keamanan transaksi elektronik, fraud detection, keamanan marketplace, keamanan pembayaran digital. 9. Monitoring dan Analisis Keamanan Security monitoring, log management, Security Information and Event Management (SIEM), audit log, vulnerability assessment, penetration testing dasar. 10. Tools Cyber Security Wireshark, Nmap, OpenVAS/Greenbone, Burp Suite Community, OWASP ZAP, Nessus (pengenalan), Metasploit (pengenalan), Linux security tools. 11. Manajemen Risiko dan Tata Kelola Keamanan Informasi Risk assessment, risk treatment, Business Impact Analysis (BIA), ISO/IEC 27001, NIST Cybersecurity Framework (CSF), COBIT (pengantar), security governance. 12. Incident Response dan Business Continuity Incident handling, digital evidence, disaster recovery plan (DRP), business continuity plan (BCP), cyber resilience. 13. Hukum, Regulasi, dan Etika Siber Undang-Undang Perlindungan Data Pribadi (UU PDP), Undang-Undang Informasi dan Transaksi Elektronik (UU ITE), etika profesi TI, privasi data, kepatuhan (compliance). 14. Tren Teknologi Keamanan Siber Artificial Intelligence for Cyber Security, Machine Learning for Threat Detection, Zero Trust Security, DevSecOps, Security Automation, keamanan pada Big Data dan Blockchain. 15. Studi Kasus Cyber Security pada Bisnis Digital Analisis kasus keamanan e-commerce, startup digital, fintech, UMKM digital, penyusunan rekomendasi keamanan dan presentasi proyek. |
||
| Pustaka |
Utama: 1. Stallings, W. (2023). Network Security Essentials: Applications and Standards (7th Edition). Pearson. 2. OWASP Foundation. (2021). OWASP Top 10: The Ten Most Critical Web Application Security Risks. 3. NIST. (2024). Cybersecurity Framework (CSF) 2.0. National Institute of Standards and Technology. 4. ISO/IEC 27001:2022. Information Security, Cybersecurity and Privacy Protection – Information Security Management Systems 5. Whitman, M. E., & Mattord, H. J. (2022). Principles of Information Security (7th Edition). Cengage Learning. 6. Easttom, C. (2022). Computer Security Fundamentals (5th Edition). Pearson. 7. Kim, D., & Solomon, M. G. (2021). Fundamentals of Information Systems Security (4th Edition). Jones & Bartlett Learning.– Requirements. Pendukung: 1. Republik Indonesia. (2024). Undang-Undang Nomor 1 Tahun 2024 tentang Perubahan Kedua atas Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (UU ITE). 2. Badan Standardisasi Nasional (BSN). (2022). SNI ISO/IEC 27001:2022 Sistem Manajemen Keamanan Informasi. 3. McClure, S., Scambray, J., & Kurtz, G. (2018). Hacking Exposed 7: Network Security Secrets & Solutions. McGraw-Hill. 4. Bishop, M. (2019). Computer Security: Art and Science (2nd Edition). Addison-Wesley. 5. Republik Indonesia. (2022). Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP). 6. Cisco Networking Academy. Introduction to Cybersecurity. 7. Ciampa, M. (2023). Security+ Guide to Network Security Fundamentals (7th Edition). Cengage Learning. 8. Allen, J. H. (2020). Cybersecurity for Dummies. Wiley. 9. EC-Council. Ethical Hacking Essentials (EHE). 10. OWASP Foundation. OWASP Web Security Testing Guide (WSTG). 11. Weidman, G. (2014). Penetration Testing: A Hands-On Introduction to Hacking. No Starch Press. |
||
| Pengampu |
Sur Yanti,
S.E., M.Sc Yosef Murya Kusuma Ardhana, ST., M.Kom Yosef Murya Kusuma Ardhana, ST., M.Kom |
||
| Penilaian | Komponen CPMK | Bentuk Penilaian | Persentase Bobot |
| SBD25407T (CPMK-1) | Quiz, Tugas Individu | 15.00% | |
| SBD25407T (CPMK-2) | Studi Kasus dan Analisis Ancaman | 15.00% | |
| SBD25407T (CPMK-3) | Praktikum Tools Cyber Security | 20.00% | |
| SBD25407T (CPMK-4) | Mini Project Perancangan Keamanan | 20.00% | |
| SBD25407T (CPMK-5) | Laporan Evaluasi Risiko dan Tata Kelola | 15.00% | |
| SBD25407T (CPMK-6) | Presentasi Proyek Kelompok dan Demonstrasi Solusi | 15.00% | |
| Total | 100% | ||
| Matakuliah Syarat | - | ||
Rencana Pembelajaran Semester
| Mg Ke- |
Sub-CPMK (sbg kemampuan akhir diharapkan) |
Penilaian | Bentuk Pembelajaran; Metode Pembelajaran; Penugasan Mahasiswa; | Materi Pembelajaran |
Bobot Penilaian |
||
|---|---|---|---|---|---|---|---|
| Indikator | Kriteria & Bentuk | Luring | Daring | ||||
| (1) | (2) | (3) | (4) | (5) | (6) | (7) | (8) |
| 1 |
Sub-CPMK 1.1
(CYBER SECURITY)
Menjelaskan konsep dasar keamanan siber dalam bisnis digital. |
Menjelaskan konsep dasar keamanan siber dan prinsip CIA. | Ketepatan menjelaskan konsep dan terminologi keamanan siber. | Ceramah interaktif, diskusi | Video conference, LMS, forum diskusi | Pengantar Cyber Security, CIA Triad, Cyber Crime, Security Awareness | 5.00% |
| 2 |
Sub-CPMK 1.2
(CYBER SECURITY)
Menjelaskan aset informasi, ancaman, kerentanan, dan risiko keamanan. |
Mengidentifikasi aset, ancaman, kerentanan, dan risiko pada studi kasus. | Ketepatan analisis aset dan risiko. | Diskusi kasus, latihan | latihan LMS, studi kasus daring | Asset, Threat, Vulnerability, Risk Assessment | 5.00% |
| 3 |
Sub-CPMK 2.1
(CYBER SECURITY)
Menganalisis berbagai jenis serangan siber. |
Mengklasifikasikan jenis serangan siber dan dampaknya. | Ketepatan analisis jenis serangan. | Ceramah, studi kasus | Video conference, kuis daring | Malware, Ransomware, Phishing, Social Engineering, DDoS | 5.00% |
| 4 |
Sub-CPMK 2.2
(CYBER SECURITY)
Menjelaskan keamanan jaringan komputer. |
Menjelaskan fungsi komponen keamanan jaringan. | Ketepatan menjelaskan konsep keamanan jaringan. | Praktikum, demonstrasi | Simulasi virtual, LMS | Firewall, IDS/IPS, VPN, Zero Trust Network | 5.00% |
| 5 |
Sub-CPMK 2.3
(CYBER SECURITY)
Menganalisis keamanan aplikasi web. |
Menganalisis kerentanan pada aplikasi web. | etepatan identifikasi kerentanan. | Praktikum laboratorium | Virtual Lab | OWASP Top 10, SQL Injection, XSS, CSRF, Broken Authentication | 5.00% |
| 6 |
Sub-CPMK 3.1
(CYBER SECURITY)
Menggunakan tools keamanan jaringan dan aplikasi untuk mengidentifikasi kerentanan sistem. |
Mengoperasikan tools untuk mendeteksi kerentanan. | Ketepatan penggunaan tools dan interpretasi hasil. tools dan interpretasi hasil. | Praktikum | Remote Lab, Screen Sharing | Wireshark, Nmap, OpenVAS, Burp Suite | 10.00% |
| 7 |
Sub-CPMK 4.1
(CYBER SECURITY)
Merancang keamanan data dan identitas digital menggunakan teknik kriptografi dan autentikasi. |
Merancang mekanisme pengamanan data. | Ketepatan rancangan solusi keamanan. | Problem Based Learning | Diskusi kelompok daring | Kriptografi, Hashing, SSL/TLS, MFA, Password Management | 10.00% |
| 8 |
Sub-CPMK 2.3
(CYBER SECURITY)
Menganalisis keamanan aplikasi web. Sub-CPMK 2.2 (CYBER SECURITY) Menjelaskan keamanan jaringan komputer. Sub-CPMK 3.2 (CYBER SECURITY) Menggunakan tools monitoring keamanan untuk menganalisis log dan aktivitas sistem. Sub-CPMK 1.1 (CYBER SECURITY) Menjelaskan konsep dasar keamanan siber dalam bisnis digital. Sub-CPMK 1.2 (CYBER SECURITY) Menjelaskan aset informasi, ancaman, kerentanan, dan risiko keamanan. Sub-CPMK 2.1 (CYBER SECURITY) Menganalisis berbagai jenis serangan siber. |
UTS - Mahasiswa mampu menjawab soal konseptual dan studi kasus. | Ketepatan jawaban UTS. | Ujian Dalam Bentuk Video | LMS | Evaluasi CPMK-1, CPMK-2, CPMK-3 | 15.00% |
| 9 |
Sub-CPMK 4.2
(CYBER SECURITY)
Menjelaskan konsep keamanan Cloud Computing, Mobile, dan Internet of Things (IoT). |
Menjelaskan ancaman dan mekanisme keamanan cloud dan IoT. | Ketepatan analisis keamanan cloud dan IoT. | Ceramah, diskusi | Video conference | Cloud Security, Mobile Security, IoT Security | 5.00% |
| 10 |
Sub-CPMK 4.3
(CYBER SECURITY)
Menganalisis keamanan pada sistem e-commerce dan fintech serta risiko transaksi digital. |
Menganalisis risiko keamanan transaksi digital. | Ketepatan analisis studi kasus. | Case Method | Studi kasus daring | Payment Security, PCI DSS, Fraud Detection | 5.00% |
| 11 |
Sub-CPMK 3.2
(CYBER SECURITY)
Menggunakan tools monitoring keamanan untuk menganalisis log dan aktivitas sistem. |
Menggunakan tools monitoring untuk menganalisis log. | Ketepatan penggunaan tools dan analisis log. | Praktikum | Virtual Lab | Log Analysis, SIEM, Security Monitoring | 10.00% |
| 12 |
Sub-CPMK 5.1
(CYBER SECURITY)
Mengevaluasi manajemen risiko keamanan informasi berdasarkan framework dan standar keamanan. |
Melakukan evaluasi keamanan berdasarkan framework. | Ketepatan evaluasi dan rekomendasi. | Diskusi, studi kasus | LMS, forum diskusi | ISO 27001, NIST CSF, Risk Assessment | 5.00% |
| 13 |
Sub-CPMK 4.4
(CYBER SECURITY)
Merancang kebijakan keamanan organisasi, rencana respons insiden, dan business continuity. |
Menyusun dokumen kebijakan keamanan organisasi. | Kelengkapan dan kualitas dokumen. | Project Based Learning | Kolaborasi daring | Security Policy, Incident Response Plan, Business Continuity | 5.00% |
| 14 |
Sub-CPMK 5.2
(CYBER SECURITY)
Mengevaluasi penerapan hukum, regulasi, dan etika dalam keamanan siber. |
Menganalisis kepatuhan terhadap regulasi dan etika. | Ketepatan analisis regulasi. | Diskusi | Forum LMS | UU PDP, UU ITE, Etika Siber, Digital Forensics | 5.00% |
| 15 |
Sub-CPMK 6.1
(CYBER SECURITY)
Menyusun, mempresentasikan, dan mempertahankan hasil analisis keamanan pada studi kasus bisnis digital secara kolaboratif. |
Menyajikan solusi keamanan dan mempertahankan argumen. | Kualitas presentasi, solusi, dan kerja sama tim. | Presentasi, Seminar | Presentasi daring | resentasi Proyek Cyber Security Assessment | 10.00% |
| 16 |
Sub-CPMK 5.1
(CYBER SECURITY)
Mengevaluasi manajemen risiko keamanan informasi berdasarkan framework dan standar keamanan. Sub-CPMK 6.1 (CYBER SECURITY) Menyusun, mempresentasikan, dan mempertahankan hasil analisis keamanan pada studi kasus bisnis digital secara kolaboratif. Sub-CPMK 4.1 (CYBER SECURITY) Merancang keamanan data dan identitas digital menggunakan teknik kriptografi dan autentikasi. Sub-CPMK 4.2 (CYBER SECURITY) Menjelaskan konsep keamanan Cloud Computing, Mobile, dan Internet of Things (IoT). Sub-CPMK 5.2 (CYBER SECURITY) Mengevaluasi penerapan hukum, regulasi, dan etika dalam keamanan siber. |
Mahasiswa mampu menyelesaikan soal konseptual dan studi kasus komprehensif. | Ketepatan jawaban UAS. | Ujian membuat video | LMS | Evaluasi seluruh CPMK | 10.00% |
| Total Bobot | 115% | ||||||
Catatan:
RUBRIK PENILAIAN (MARKING SCORE)
CPMK-1: Menerapkan konsep dasar keamanan siber, prinsip keamanan informasi (Confidentiality, Integrity, Availability), manajemen risiko, regulasi, dan etika keamanan informasi dalam konteks bisnis digital.
| Indikator | Sangat Kurang (<20) | Kurang (21-40) | Cukup (41-60) | Baik (61-80) | Sangat Baik (81-100) |
|---|---|---|---|---|---|
| Menjelaskan regulasi dan etika keamanan informasi | Tidak memahami regulasi dan etika. | Penjelasan kurang tepat. | Mengetahui regulasi tetapi belum mampu mengaitkan dengan kasus. | Menjelaskan regulasi dengan cukup baik. | Menjelaskan UU PDP, UU ITE, dan etika secara tepat serta mengaitkannya dengan bisnis digital. |
| Menjelaskan CIA Triad | Tidak memahami CIA Triad. | Hanya mengetahui istilah tanpa penjelasan. | Menjelaskan sebagian prinsip. | Menjelaskan ketiga prinsip dengan sedikit kekeliruan. | Menjelaskan Confidentiality, Integrity, Availability beserta contoh penerapannya secara tepat. |
| Menjelaskan konsep dasar Cyber Security | Tidak mampu menjelaskan konsep dasar. | enjelasan kurang lengkap dan banyak kesalahan. | Menjelaskan konsep dasar namun masih terdapat beberapa kesalahan. | Menjelaskan sebagian besar konsep dengan benar. | Menjelaskan seluruh konsep secara lengkap, benar, dan sistematis. |
CPMK-2: Menganalisis ancaman, kerentanan, serta berbagai jenis serangan terhadap aplikasi, jaringan, cloud, e-commerce, dan aset digital untuk mendukung keberlangsungan bisnis digital.
| Indikator | Sangat Kurang (<20) | Kurang (21-40) | Cukup (41-60) | Baik (61-80) | Sangat Baik (81-100) |
|---|---|---|---|---|---|
| Menentukan jenis serangan siber | Tidak memahami jenis serangan. | Banyak kesalahan identifikasi. | Hanya mengenali beberapa serangan. | Sebagian besar serangan dapat dibedakan. | Mampu membedakan berbagai jenis serangan beserta karakteristiknya. |
| Menganalisis kerentanan sistem | Tidak mampu menganalisis. | Analisis kurang sesuai. | Analisis masih umum. | Analisis cukup tepat. | Analisis sangat tepat disertai alasan dan dampak. |
| Mengidentifikasi ancaman keamanan | Tidak mampu mengidentifikasi ancaman. | Banyak ancaman tidak dikenali. | Hanya ancaman utama yang dikenali. | Sebagian besar ancaman teridentifikasi. | Mengidentifikasi seluruh ancaman secara tepat dan lengkap. |
CPMK-3: Menggunakan berbagai tools keamanan siber untuk melakukan identifikasi kerentanan, monitoring, analisis log, serta evaluasi keamanan sistem informasi bisnis.
| Indikator | Sangat Kurang (<20) | Kurang (21-40) | Cukup (41-60) | Baik (61-80) | Sangat Baik (81-100) |
|---|---|---|---|---|---|
| Monitoring keamanan sistem | Tidak mampu melakukan monitoring. | Monitoring kurang tepat. | Monitoring terbatas. | benar dan sistematis. Monitoring cukup baik. | Monitoring dilakukan secara benar dan sistematis. |
| Menginterpretasikan hasil scanning | Tidak mampu membaca hasil. | Interpretasi kurang tepat. | Interpretasi masih umum. | Interpretasi cukup tepat. | Interpretasi sangat tepat disertai rekomendasi. |
| Mengoperasikan tools keamanan | Tidak mampu menggunakan tools. | Sering mengalami kesalahan penggunaan. | Menggunakan tools dasar. | Menggunakan tools dengan sedikit bantuan. | Menggunakan seluruh tools dengan benar tanpa bantuan. |
CPMK-4: Merancang solusi keamanan pada sistem bisnis digital yang meliputi autentikasi, otorisasi, enkripsi, backup, disaster recovery, keamanan cloud, dan kebijakan keamanan organisasi.
| Indikator | Sangat Kurang (<20) | Kurang (21-40) | Cukup (41-60) | Baik (61-80) | Sangat Baik (81-100) |
|---|---|---|---|---|---|
| Merancang keamanan data | Tidak memahami keamanan data. | Banyak kekurangan. | Hanya sebagian diterapkan. | Sebagian besar mekanisme diterapkan. | Menggunakan enkripsi, backup, dan recovery secara tepat. |
| Merancang mekanisme autentikasi dan otorisasi | Tidak memahami keamanan data. | Solusi kurang sesuai. | Solusi masih sederhana. | kebutuhan sistem. Solusi cukup lengkap. | Solusi lengkap, aman, dan sesuai kebutuhan sistem. |
CPMK-5: Mengevaluasi penerapan keamanan informasi berdasarkan standar, regulasi, dan framework keamanan (ISO 27001, NIST CSF, OWASP) untuk meningkatkan tata kelola keamanan bisnis digital.
| Indikator | Sangat Kurang (<20) | Kurang (21-40) | Cukup (41-60) | Baik (61-80) | Sangat Baik (81-100) |
|---|---|---|---|---|---|
| Menerapkan framework keamanan | Tidak memahami framework. | Banyak kekurangan. | Penerapan sebagian. | Penerapan cukup tepat. | Framework diterapkan secara tepat sesuai kasus. |
| Mengevaluasi risiko keamanan | Tidak mampu mengevaluasi. | Evaluasi kurang tepat. | Evaluasi masih umum. | Evaluasi cukup lengkap. | Evaluasi sangat lengkap disertai prioritas risiko. |
| Menyusun rekomendasi | Tidak mampu memberikan rekomendasi. | Rekomendasi kurang tepat. | Rekomendasi masih umum. | Rekomendasi cukup baik. | Rekomendasi realistis, terukur, dan implementatif. |
CPMK-6: Bekerja sama dalam tim untuk menyusun, mempresentasikan, dan mengkomunikasikan hasil analisis risiko serta rekomendasi peningkatan keamanan siber dengan memanfaatkan perkembangan teknologi terbaru secara berkelanjutan.
| Indikator | Sangat Kurang (<20) | Kurang (21-40) | Cukup (41-60) | Baik (61-80) | Sangat Baik (81-100) |
|---|---|---|---|---|---|
| Kerja sama tim | Tidak berkontribusi. | Kontribusi minim. | Berkontribusi secukupnya. | Aktif dalam tim. | Sangat aktif, kolaboratif, dan berkontribusi tinggi. |
| Presentasi | Tidak mampu mempresentasikan. | Presentasi kurang sistematis. | Presentasi cukup jelas. | Presentasi baik dengan sedikit kekurangan. | Presentasi sangat jelas, sistematis, dan mampu menjawab seluruh pertanyaan. |