Page 138 - E-MODUL KEAMANAN KOMPUTER FIKS TUTUP_Neat
P. 138
Evaluasi Kepatuhan: Periksa kepatuhan terhadap SOP, kebijakan keamanan, dan
peraturan yang berlaku. Identifikasi area yang tidak sesuai dan potensi kelemahan.
Analisis Risiko: Evaluasi risiko yang teridentifikasi selama audit dan analisis dampaknya
terhadap organisasi.
c. Pelaporan dan Tindak Lanjut:
Laporan Audit: Buat laporan audit yang mendokumentasikan temuan, rekomendasi
perbaikan, dan tindakan yang harus diambil. Laporan ini harus disampaikan kepada
manajemen dan pihak terkait.
Tindak Lanjut: Rencanakan dan implementasikan tindakan perbaikan berdasarkan
rekomendasi audit. Pantau kemajuan implementasi dan evaluasi efektivitas langkah-
langkah perbaikan.
d. Pemantauan Berkelanjutan:
Audit Berkala: Jadwalkan audit keamanan sistem secara berkala untuk memastikan
bahwa kontrol keamanan tetap efektif dan sesuai dengan kebutuhan yang berubah.
Penyesuaian SOP: Perbarui SOP dan kebijakan keamanan berdasarkan hasil audit dan
perubahan risiko atau teknologi.
130