Logo UTDI

UNIVERSITAS TEKNOLOGI DIGITAL INDONESIA

FAKULTAS MANAJEMEN & BISNIS

PROGRAM STUDI BISNIS DIGITAL PROGRAM SARJANA

RENCANA PEMBELAJARAN SEMESTER
MATA KULIAH (MK) KODE Rumpun MK BOBOT (sks) SMT Tgl Penyusunan
CYBER SECURITY SBD25407T Dasar Teknologi Informasi 2 sks 4 25 August 2026
PENGESAHAN Dosen Pengembang RPS Koordinator MK Kaprodi
Yosef Murya Kusuma Ardhana. ST., M.Kom Yosef Murya Kusuma Ardhana. ST., M.Kom Sur Yanti. S.E., M.Sc

Capaian Pembelajaran

CPL-PRODI yang dibebankan pada MK
BD-01 Kemampuan menerapkan pengetahuan tentang dasar-dasar bisnis, keuangan, pemasaran, komunikasi, teknologi informasi dan digital, inovasi, analisis data, hukum dan etika, serta strategi bisnis lanjutan untuk memperoleh pemahaman menyeluruh tentang prinsip-prinsip Bisnis Digital.
BD-05 Kemampuan manajerial dalam pengelolaan tim yang efektif, analisis data untuk pengambilan keputusan yang tepat, pengembangan dan pelaksanaan strategi pemasaran digital, manajemen proyek menggunakan metodologi Agile, pemahaman teknologi untuk inovasi produk, adaptasi cepat terhadap perubahan, serta penerapan praktik keberlanjutan dan etika terkait semua aspek operasional bisnis digital, sehingga memastikan keberhasilan dan daya saing perusahaan.
BD-06 Kemampuan menerapkan dan terampil menggunakan alat dan teknologi terkini yang relevan dalam bisnis digital
BD-07 Kemampuan bekerjasama dalam tim, mengembangkan jaringan relasi, berkomunikasi secara lisan maupun tertulis, dan melakukan presentasi dengan baik, serta memiliki jiwa kepemimpinan, bersifat jujur, patuh pada regulasi, hukum, dan etika bisnis, berintegritas, berbudaya digital, berwawasan global, serta bertakwa kepada Tuhan Yang Maha Esa.
Capaian Pembelajaran Mata Kuliah (CPMK)
CPMK-1
CYBER SECURITY
Mahasiswa mampu menjelaskan konsep dasar, prinsip CIA (Confidentiality, Integrity, Availability), serta landasan etika dan hukum dalam keamanan siber untuk mendukung integritas operasional bisnis digital (CPL: BD-01, BD-07).
CPMK-2
CYBER SECURITY
Mahasiswa mampu mengidentifikasi dan menganalisis berbagai jenis ancaman, kerentanan, serta risiko keamanan siber yang relevan dengan ekosistem bisnis digital (CPL: BD-01, BD-05).
CPMK-3
CYBER SECURITY
Mahasiswa mampu mengoperasikan perangkat lunak keamanan (seperti Wireshark, Nmap, OpenVAS, dan Burp Suite) untuk melakukan analisis lalu lintas jaringan dan vulnerability assessment secara terampil (CPL: BD-06).
CPMK-4
CYBER SECURITY
Mahasiswa mampu merancang strategi mitigasi dan langkah-langkah pengamanan sistem informasi serta jaringan untuk meminimalisir dampak serangan siber dalam konteks manajemen risiko bisnis (CPL: BD-05, BD-07).
CPMK-5
CYBER SECURITY
Mahasiswa mampu mengevaluasi tren ancaman siber terkini dan mengadaptasi praktik keamanan secara berkelanjutan untuk menjaga ketahanan sistem digital perusahaan (CPL: BD-08).
Kemampuan akhir tiap tahapan belajar (Sub-CPMK)
Sub-CPMK 1.1 Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital.
Sub-CPMK 1.2 Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi.
Sub-CPMK 1.3 Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis.

Korelasi CPL terhadap CPMK

CPL\CPMK CPMK-1
CYBER SECURITY
CPMK-2
CYBER SECURITY
CPMK-3
CYBER SECURITY
CPMK-4
CYBER SECURITY
CPMK-5
CYBER SECURITY
BD-01 ✓ ✓
BD-05 ✓ ✓
BD-06 ✓
BD-07 ✓ ✓ ✓

Korelasi CPMK terhadap Sub-CPMK

CPMK \ Sub-CPMK Sub-CPMK
Sub-CPMK 1.1 Sub-CPMK 1.2 Sub-CPMK 1.3
CPMK-1
CYBER SECURITY
✓ ✓ ✓
CPMK-2
CYBER SECURITY
CPMK-3
CYBER SECURITY
CPMK-4
CYBER SECURITY
CPMK-5
CYBER SECURITY
Deskripsi Singkat MK Mata kuliah Cyber Security membahas konsep, prinsip, metode, teknologi, dan praktik dasar dalam melindungi informasi, sistem komputer, jaringan, aplikasi, serta sumber daya digital dari berbagai ancaman dan serangan siber. Mata kuliah ini memberikan pemahaman mengenai kerahasiaan (Confidentiality), integritas (Integrity), dan ketersediaan (Availability) sebagai fondasi keamanan informasi.

Pembahasan mencakup identifikasi aset, ancaman, kerentanan, risiko keamanan, cyber crime, malware, ransomware, phishing, social engineering, serangan terhadap jaringan dan aplikasi, keamanan sistem operasi, keamanan jaringan, keamanan aplikasi web, serta pengelolaan risiko keamanan siber.

Mahasiswa juga diperkenalkan pada berbagai pendekatan dan tools keamanan, seperti Wireshark, Nmap, OpenVAS, dan Burp Suite Community Edition, untuk melakukan analisis lalu lintas jaringan, identifikasi perangkat dan layanan, vulnerability assessment, serta pengujian keamanan aplikasi secara etis dan terkendali.

Setelah mengikuti mata kuliah ini, mahasiswa diharapkan mampu memahami ancaman keamanan siber, melakukan identifikasi dan analisis risiko, menerapkan prinsip-prinsip keamanan dasar, serta merancang langkah-langkah mitigasi untuk meningkatkan keamanan sistem informasi dan jaringan. Mata kuliah menekankan aspek ethical hacking, security awareness, risk management, dan responsible use of cybersecurity tools.
Bahan Kajian: Materi Pembelajaran 1. **Pengantar Cyber Security**

* Pengertian dan ruang lingkup Cyber Security
* Tujuan dan fungsi keamanan siber
* Perkembangan ancaman siber
* Cyber Security vs Information Security
* Peran dan tanggung jawab cybersecurity professional

2. **Security Principles dan CIA Triad**

* Confidentiality
* Integrity
* Availability
* Authentication
* Authorization
* Accountability dan non-repudiation

3. **Cyber Crime dan Cyber Threat**

* Pengertian cyber crime
* Jenis-jenis kejahatan siber
* Threat actor dan motivasi serangan
* Attack vector dan attack surface
* Cyber attack lifecycle

4. **Security Awareness dan Human Factor**

* Kesadaran keamanan informasi
* Human error sebagai faktor risiko
* Password security
* Multi-factor authentication
* Phishing awareness
* Social engineering awareness

5. **Asset, Threat, Vulnerability, dan Risk Assessment**

* Identifikasi aset
* Identifikasi ancaman
* Identifikasi vulnerability
* Analisis risiko
* Risk likelihood dan impact
* Risk matrix
* Risk treatment dan mitigation

6. **Malware dan Serangan Siber**

* Virus
* Worm
* Trojan
* Spyware
* Keylogger
* Botnet
* Ransomware
* Malware prevention dan mitigation

7. **Social Engineering dan Phishing**

* Konsep social engineering
* Phishing
* Spear phishing
* Whaling
* Smishing dan vishing
* Teknik manipulasi manusia
* Pencegahan social engineering

8. **Network Security**

* Konsep keamanan jaringan
* TCP/IP dan security considerations
* Firewall
* IDS dan IPS
* VPN
* Network segmentation
* Secure network architecture

9. **Network Attack dan Traffic Analysis**

* Port scanning
* Network reconnaissance
* Denial of Service dan Distributed Denial of Service
* Man-in-the-Middle
* Packet analysis
* Network monitoring
* Analisis traffic menggunakan Wireshark

10. **Security Scanning dan Vulnerability Assessment**

* Konsep vulnerability assessment
* Vulnerability scanning
* Identifikasi service dan open ports
* Security assessment
* Penggunaan Nmap
* Penggunaan OpenVAS/Greenbone
* Interpretasi hasil vulnerability assessment

11. **Web Application Security**

* Konsep keamanan aplikasi web
* Authentication dan session security
* Input validation
* Access control
* Secure coding
* Common web application vulnerabilities

12. **OWASP Top 10**

* Broken Access Control
* Cryptographic Failures
* Injection
* Insecure Design
* Security Misconfiguration
* Vulnerable and Outdated Components
* Identification and Authentication Failures
* Software and Data Integrity Failures
* Security Logging and Monitoring Failures
* Server-Side Request Forgery (SSRF)

13. **Web Security Testing**

* Konsep penetration testing
* Web reconnaissance
* Security testing pada lingkungan terkontrol
* HTTP request dan response analysis
* Penggunaan Burp Suite Community Edition
* Identifikasi dan validasi vulnerability secara etis

14. **Cryptography dan Data Security**

* Konsep dasar kriptografi
* Symmetric encryption
* Asymmetric encryption
* Hashing
* Digital signature
* SSL/TLS
* Secure data transmission

15. **Incident Response dan Security Management**

* Konsep security incident
* Incident detection
* Incident analysis
* Containment
* Eradication
* Recovery
* Incident documentation
* Lessons learned

16. **Cyber Security Governance dan Etika**

* Cybersecurity policy
* Security governance
* Security compliance
* Privacy dan data protection
* Legal aspects of cybersecurity
* Ethical hacking
* Responsible disclosure
* Etika penggunaan cybersecurity tools

17. **Cybersecurity Tools dan Praktikum**

* Wireshark untuk network traffic analysis
* Nmap untuk network discovery dan security assessment
* OpenVAS/Greenbone untuk vulnerability assessment
* Burp Suite Community Edition untuk web security testing
* Penggunaan tools pada laboratory environment
* Analisis dan dokumentasi hasil pengujian

18. **Cyber Security Case Study dan Project**

* Analisis kasus serangan siber
* Identifikasi aset dan risiko
* Analisis vulnerability
* Penyusunan security assessment report
* Perancangan mitigasi
* Penyusunan rekomendasi peningkatan keamanan
* Presentasi hasil cybersecurity project
Pustaka Utama:
1. Stallings, W. (2020). Effective Cybersecurity: A Guide to Using Best Practices and Standards. Addison-Wesley Professional.Stallings, W., & Brown, L. (2018). Computer Security: Principles and Practice (4th ed.). Pearson.Pfleeger, C. P., Pfleeger, S. L., & Margulies, J. (2015). Security in Computing (5th ed.). Pearson.Andress, J. (2019). The Basics of Information Security: Understanding the Fundamentals of InfoSec in Theory and Practice (3rd ed.). Syngress.Whitman, M. E., & Mattord, H. J. (2021). Principles of Information Security (7th ed.). Cengage Learning.Kizza, J. M. (2020). Guide to Computer Network Security (6th ed.). Springer.Conklin, W. A., White, G., Cothren, C., Davis, R., & Williams, D. (2018). Principles of Computer Security: CompTIA Security+ and Beyond (5th ed.). McGraw-Hill Education.

Pendukung:
1. NIST. Cybersecurity Framework (CSF) 2.0. National Institute of Standards and Technology.NIST. Special Publication 800-61: Computer Security Incident Handling Guide. National Institute of Standards and Technology.NIST. Special Publication 800-53: Security and Privacy Controls for Information Systems and Organizations. National Institute of Standards and Technology.OWASP Foundation. OWASP Top 10: The Ten Most Critical Web Application Security Risks.ISO/IEC 27001. Information Security, Cybersecurity and Privacy Protection — Information Security Management Systems — Requirements.
Pengampu Yosef Murya Kusuma Ardhana, ST., M.Kom
Sur Yanti, S.E., M.Sc
Yosef Murya Kusuma Ardhana, ST., M.Kom
Penilaian Komponen CPMK Bentuk Penilaian Persentase Bobot
SBD25407T (CPMK-3) Praktikum (Lab Security Tools) 25.00%
SBD25407T (CPMK-2), SBD25407T (CPMK-1), SBD25407T (CPMK-5) UAS (Proyek Evaluasi & Ketahanan Sistem) 25.00%
SBD25407T (CPMK-4) Tugas Analisis Ancaman & Risiko 20.00%
SBD25407T (CPMK-4), SBD25407T (CPMK-3) UTS (Strategi Mitigasi) 20.00%
SBD25407T (CPMK-2) Kuis (Konsep Dasar & Etika) 10.00%
Total 100%
Matakuliah Syarat -

Rencana Pembelajaran Semester

Mg Ke- Sub-CPMK
(sbg kemampuan akhir
diharapkan)
Penilaian Bentuk Pembelajaran; Metode Pembelajaran; Penugasan Mahasiswa; Materi Pembelajaran Bobot
Penilaian
Indikator Kriteria & Bentuk Luring Daring
(1) (2) (3) (4) (5) (6) (7) (8)
1 Sub-CPMK 1.1 (CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital.
Mahasiswa mampu menjelaskan definisi, sejarah, dan pentingnya keamanan siber dalam ekosistem bisnis modern. Partisipasi aktif Ceramah dan diskusi kelas LMS (Learning Management System) Pengantar Keamanan Siber dan Urgensi Perlindungan Aset Digital 5.00%
2 Sub-CPMK 1.2 (CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi.
Mahasiswa mampu menganalisis penerapan CIA dalam skenario bisnis dan memahami implikasi etika serta hukum siber. Ketepatan analisis kasus Studi kasus dan diskusi kelompok Video pembelajaran dan forum diskusi Prinsip CIA (Confidentiality, Integrity, Availability) dan Etika Profesi 5.00%
3 Sub-CPMK 1.3 (CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis.
Mahasiswa mampu mengidentifikasi dan mengklasifikasikan jenis ancaman seperti malware, ransomware, dan phishing. Tugas mandiri Ceramah dan demonstrasi ancaman Modul interaktif Klasifikasi Ancaman Siber (Cyber Threats) 5.00%
4 Sub-CPMK 1.1 (CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital.
Mahasiswa mampu mengevaluasi kerentanan pada sistem informasi dan infrastruktur organisasi. Laporan identifikasi kerentanan Praktikum dasar pengenalan kerentanan Simulasi virtual Analisis Kerentanan (Vulnerabilities) Sistem dan Infrastruktur 5.00%
5 Sub-CPMK 1.2 (CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi.
Mahasiswa mampu melakukan analisis risiko keamanan siber menggunakan metode penilaian yang relevan. Dokumen penilaian risiko Workshop manajemen risiko Studi kasus digital Manajemen Risiko Keamanan Siber 5.00%
6 Sub-CPMK 1.3 (CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis.
Mahasiswa mampu mengoperasikan Wireshark untuk melakukan analisis lalu lintas jaringan secara teknis. Hasil analisis paket data Praktikum laboratorium Video tutorial penggunaan tools Analisis Lalu Lintas Jaringan dengan Wireshark 5.00%
7 Sub-CPMK 1.1 (CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital.
Mahasiswa mampu menggunakan Nmap untuk identifikasi perangkat dan layanan dalam jaringan. Laporan pemetaan jaringan Praktikum laboratorium Simulasi jaringan Identifikasi Layanan dan Nmap 5.00%
8 Sub-CPMK 1.2 (CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi.
Mahasiswa mampu menjawab soal terkait materi minggu 1-7. UTS Ujian tertulis Ujian berbasis komputer Ujian Tengah Semester 15.00%
9 Sub-CPMK 1.3 (CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis.
Mahasiswa mampu melakukan pemindaian kerentanan sistem secara etis menggunakan OpenVAS. Laporan hasil scan kerentanan Praktikum laboratorium Panduan teknis Vulnerability Assessment dengan OpenVAS 5.00%
10 Sub-CPMK 1.1 (CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital.
Mahasiswa mampu melakukan pengujian keamanan aplikasi web secara terkendali. Laporan pengujian aplikasi Praktikum laboratorium Tutorial langkah demi langkah Keamanan Aplikasi Web dengan Burp Suite 5.00%
11 Sub-CPMK 1.2 (CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi.
Mahasiswa mampu merancang langkah-langkah mitigasi untuk meminimalisir risiko serangan. Proposal mitigasi Diskusi kelompok dan perancangan strategi Studi kasus mitigasi Strategi Mitigasi Serangan Siber 5.00%
12 Sub-CPMK 1.3 (CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis.
Mahasiswa mampu menerapkan langkah-langkah pengamanan pada sistem operasi. Demonstrasi konfigurasi keamanan Praktikum hardening sistem Video tutorial Keamanan Sistem Operasi dan Hardening 5.00%
13 Sub-CPMK 1.1 (CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital.
Mahasiswa mampu menunjukkan kemampuan kolaboratif dalam simulasi keamanan siber. Kerjasama tim dan etika Simulasi permainan perang siber Platform simulasi Simulasi Etika Peretasan dan Pertahanan (Blue/Red Teaming) 5.00%
14 Sub-CPMK 1.2 (CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi.
Mahasiswa mampu mengevaluasi tren terkini dan menyusun rencana pengembangan diri. Presentasi tugas akhir Seminar dan presentasi Analisis artikel riset terkini Tren Keamanan Siber dan Pembelajaran Sepanjang Hayat 5.00%
15 Sub-CPMK 1.3 (CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis.
Mahasiswa mampu merefleksikan seluruh materi pembelajaran. Partisipasi review Review kelas Sesi tanya jawab daring Review dan Persiapan Ujian Akhir 5.00%
16 Sub-CPMK 1.1 (CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital.
Mahasiswa mampu mengintegrasikan seluruh konsep keamanan siber dalam ujian komprehensif. UAS Ujian tertulis Ujian berbasis komputer Ujian Akhir Semester 15.00%
Total Bobot 100%

Catatan:

  1. Capaian Pembelajaran Lulusan PRODI (CPL-PRODI) adalah kemampuan yang dimiliki oleh setiap lulusan PRODI yang merupakan internalisasi dari sikap, penguasaan pengetahuan dan ketrampilan sesuai dengan jenjang prodinya yang diperoleh melalui proses pembelajaran.
  2. CPL yang dibebankan pada mata kuliah adalah beberapa capaian pembelajaran lulusan program studi (CPL-PRODI) yang digunakan untuk pembentukan/pengembangan sebuah mata kuliah yang terdiri dari aspek sikap, ketrampilan umum, ketrampilan khusus dan pengetahuan.
  3. CP Mata kuliah (CPMK) adalah kemampuan yang dijabarkan secara spesifik dari CPL yang dibebankan pada mata kuliah, dan bersifat spesifik terhadap bahan kajian atau materi pembelajaran mata kuliah tersebut.
  4. Sub-CPMK mata kuliah (Sub-CPMK) adalah kemampuan yang dijabarkan secara spesifik dari CPMK yang dapat diukur atau diamati dan merupakan kemampuan akhir yang direncanakan pada tiap tahap pembelajaran.
  5. Indikator penilaian kemampuan dalam proses maupun hasil belajar mahasiswa adalah pernyataan spesifik dan terukur yang mengidentifikasi kemampuan atau kinerja hasil belajar mahasiswa yang disertai bukti-bukti.
  6. Kriteria Penilaian adalah patokan yang digunakan sebagai ukuran atau tolok ukur ketercapaian pembelajaran dalam penilaian berdasarkan indikator-indikator yang telah ditetapkan.
  7. Bentuk pembelajaran: Kuliah, Responsi, Tutorial, Seminar atau yang setara, Praktikum, Praktik Lapangan, Penelitian, Pengabdian Kepada Masyarakat dan/atau bentuk pembelajaran lain yang setara.
  8. Metode Pembelajaran: Small Group Discussion, Role-Play & Simulation, Discovery Learning, Self-Directed Learning, Cooperative Learning, Collaborative Learning, Contextual Learning, Project Based Learning, Problem Based Learning, Case Based Learning dan metode lainnya yg setara.
  9. Materi Pembelajaran adalah rincian atau uraian dari bahan kajian yg dapat disajikan dalam bentuk beberapa pokok dan sub-pokok bahasan.
  10. Bobot penilaian adalah prosentasi penilaian terhadap setiap pencapaian sub-CPMK yang besarnya proposional dengan tingkat kesulitan pencapaian sub-CPMK tersebut, dan totalnya 100%.
  11. Untuk mata kuliah PjBL pertemuan 14 dan 15 dialokasikan untuk presentasi project.

RUBRIK PENILAIAN (MARKING SCORE)

CPMK-2: Mahasiswa mampu mengidentifikasi dan menganalisis berbagai jenis ancaman, kerentanan, serta risiko keamanan siber yang relevan dengan ekosistem bisnis digital (CPL: BD-01, BD-05).

Indikator Sangat Kurang (<20) Kurang (21-40) Cukup (41-60) Baik (61-80) Sangat Baik (81-100)
Kesesuaian analisis dengan konteks bisnis digital Tidak ada keterkaitan antara hasil analisis dengan kebutuhan atau operasional bisnis digital. Analisis memiliki keterkaitan yang sangat minim dengan aspek operasional atau risiko bisnis digital. Analisis cukup relevan dengan operasional bisnis digital, namun belum mempertimbangkan dampak strategis bagi organisasi. Analisis sangat relevan dengan operasional bisnis digital dan mampu mengaitkannya dengan dampak strategis bagi organisasi. Analisis sangat tajam, relevan, dan mampu memberikan wawasan strategis mengenai dampak risiko terhadap keberlangsungan bisnis digital secara holistik.
Identifikasi jenis ancaman dan kerentanan siber Tidak mampu mengidentifikasi ancaman dan kerentanan siber dalam ekosistem bisnis digital. Hanya mampu mengidentifikasi ancaman atau kerentanan secara sangat terbatas dan tidak relevan dengan konteks bisnis. Mampu mengidentifikasi beberapa ancaman dan kerentanan umum, namun kurang mendalam dalam konteks ekosistem bisnis digital. Mampu mengidentifikasi berbagai ancaman dan kerentanan siber secara akurat dan relevan dengan ekosistem bisnis digital. Mampu mengidentifikasi ancaman dan kerentanan siber secara komprehensif, mendalam, dan sangat relevan dengan dinamika ekosistem bisnis digital saat ini.
Analisis risiko keamanan siber Tidak mampu melakukan analisis risiko keamanan siber sama sekali. Melakukan analisis risiko dengan logika yang salah dan tidak didukung oleh data atau metode yang memadai. Mampu melakukan analisis risiko sederhana, namun alur logika analisis masih bersifat permukaan. Mampu menganalisis risiko keamanan siber dengan alur logika yang sistematis dan berbasis pada metode yang tepat. Mampu menganalisis risiko keamanan siber secara kritis, logis, dan komprehensif dengan pendekatan metodologis yang sangat kuat.