<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Tugas Case Risk Management by Andy, Arvin, Deo, Djiorghi, Patrick</title>
      <link>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2025-03-19 11:43:15 UTC</pubDate>
      <lastBuildDate>2025-05-29 12:11:03 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Kelompok 1</title>
         <author>arezs29</author>
         <link>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3372989174</link>
         <description><![CDATA[<p>PPT pertama</p><p><br></p>]]></description>
         <enclosure url="https://www.canva.com/design/DAGg3OlKp88/h6g36KEN1DORhIH4_dhPWg/edit?utm_content=DAGg3OlKp88&amp;utm_campaign=designshare&amp;utm_medium=link2&amp;utm_source=sharebutton" />
         <pubDate>2025-03-19 11:49:56 UTC</pubDate>
         <guid>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3372989174</guid>
      </item>
      <item>
         <title>Threat &amp; Vulnerability</title>
         <author>arezs29</author>
         <link>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3372999932</link>
         <description><![CDATA[<p>Threat dan Vulnerability aset-aset pada Aplikasi Pelaporan dan Pengawasan Perpajakan (Coretax):</p><p><br></p><p><strong>1. Aset: Data Wajib Pajak</strong></p><ul><li><p><strong>Threat</strong>:</p><ul><li><p>Akses tidak sah oleh pegawai atau pihak luar.</p></li><li><p>Pencurian data untuk tujuan manipulasi atau penyalahgunaan.</p></li><li><p>Phishing terhadap wajib pajak untuk mencuri kredensial akun.</p></li></ul></li><li><p><strong>Vulnerability</strong>:</p><ul><li><p>Pengendalian akses yang belum optimal</p></li><li><p>Tidak ada pemantauan akses secara real-time.</p></li><li><p>Tidak adanya edukasi keamanan kepada pengguna (wajib pajak).</p></li></ul></li></ul><p><strong>2. Aset: Data SDM (pegawai, payroll, akses sistem)</strong></p><ul><li><p><strong>Threat</strong>:</p><ul><li><p>Penyalahgunaan hak akses oleh pegawai internal.</p></li><li><p>Pencurian data pegawai untuk penyamaran atau manipulasi sistem.</p></li></ul></li><li><p><strong>Vulnerability</strong>:</p><ul><li><p>Tidak semua perubahan data SDM dilindungi oleh autentikasi dua faktor.</p></li><li><p>Enkripsi data pegawai belum menyeluruh.</p></li><li><p>Tidak ada pemisahan tugas atau peran yang jelas antar level jabatan.</p></li></ul></li></ul><ol start="3"><li><p><strong>Aset: Data Keuangan (anggaran, gaji, laporan keuangan)</strong></p></li></ol><ul><li><p><strong>Threat</strong>:</p><ul><li><p>Manipulasi laporan keuangan internal.</p></li><li><p>Kebocoran data gaji atau anggaran operasional yang sensitif.</p></li><li><p>Penyalahgunaan akses sistem keuangan.</p></li></ul></li><li><p><strong>Vulnerability</strong>:</p><ul><li><p>Audit log tidak diterapkan secara menyeluruh.</p></li><li><p>Sistem belum sepenuhnya menggunakan enkripsi dan MFA.</p></li><li><p>Otorisasi transaksi belum menggunakan sistem berjenjang.</p></li></ul></li></ul><p><strong>4. Aset: Data Transaksi (pembayaran pajak, vendor, billing)</strong></p><ul><li><p><strong>Threat</strong>:</p><ul><li><p>Duplikasi pembayaran atau transaksi palsu.</p></li><li><p>Pemalsuan dokumen transaksi oleh pihak internal atau eksternal.</p></li></ul></li><li><p><strong>Vulnerability</strong>:</p><ul><li><p>Sistem belum menggunakan tokenisasi atau validasi otomatis.</p></li><li><p>Tidak semua transaksi divalidasi dengan digital certificate.</p></li><li><p>Mekanisme rollback tidak tersedia untuk transaksi gagal.</p></li></ul></li></ul><p><strong>5. Aset: Data Perpajakan (e-Faktur, SKP, e-Bukti Potong)</strong></p><ul><li><p><strong>Threat</strong>:</p><ul><li><p>Pemalsuan dokumen perpajakan.</p></li><li><p>Kehilangan arsip digital.</p></li><li><p>Akses ilegal terhadap arsip perpajakan.</p></li></ul></li><li><p><strong>Vulnerability</strong>:</p><ul><li><p>Tidak semua dokumen terlindungi dengan enkripsi atau e-signature.</p></li><li><p>Arsip hanya disimpan lokal tanpa cloud redundancy.</p></li><li><p>Tidak ada audit trail menyeluruh atas perubahan dokumen.</p></li></ul></li></ul><p><strong>6. Aset: Source Code &amp; Dokumentasi Arsitektur Sistem</strong></p><ul><li><p><strong>Threat</strong>:</p><ul><li><p>Kebocoran source code ke pihak luar.</p></li><li><p>Penyisipan kode berbahaya (malicious code) oleh developer tidak sah.</p></li></ul></li><li><p><strong>Vulnerability</strong>:</p><ul><li><p>Akses ke environment development tidak dibatasi dengan baik.</p></li><li><p>Tidak adanya NDA saat pertukaran dokumentasi dengan pihak ketiga.</p></li><li><p>Evaluasi hak akses tidak dilakukan secara berkala.</p></li></ul></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-03-19 11:58:33 UTC</pubDate>
         <guid>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3372999932</guid>
      </item>
      <item>
         <title>Appendix A</title>
         <author>arezs29</author>
         <link>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3373011968</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1TJABEk5YWvHbJUNW_umLpQFSZpOZcQ9o/edit?usp=drive_link&amp;ouid=114563714198811467306&amp;rtpof=true&amp;sd=true" />
         <pubDate>2025-03-19 12:08:09 UTC</pubDate>
         <guid>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3373011968</guid>
      </item>
      <item>
         <title>Risk Profiling</title>
         <author>arezs29</author>
         <link>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3410384364</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1Vn4cGHf_UwYAN7NU-PZJcX42aLxx9MIX/edit?usp=sharing&amp;ouid=114563714198811467306&amp;rtpof=true&amp;sd=true" />
         <pubDate>2025-04-15 06:53:49 UTC</pubDate>
         <guid>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3410384364</guid>
      </item>
      <item>
         <title>Source</title>
         <author>arezs29</author>
         <link>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3410785392</link>
         <description><![CDATA[<p><a rel="noopener noreferrer nofollow" href="https://djpb.kemenkeu.go.id/kppn/kotabumi/id/profil/pembangunan-zi/manajemen-risiko-djpb.html?utm_source=chatgpt.com">https://djpb.kemenkeu.go.id/kppn/kotabumi/id/profil/pembangunan-zi/manajemen-risiko-djpb.html</a></p><p><br></p><p><a rel="noopener noreferrer nofollow" href="https://www.djkn.kemenkeu.go.id/kanwil-rsk/baca-artikel/17390/Mengenal-Indikator-Risiko-Utama-IRU.html">https://www.djkn.kemenkeu.go.id/kanwil-rsk/baca-artikel/17390/Mengenal-Indikator-Risiko-Utama-IRU.html</a></p><p><br></p><p><a rel="noopener noreferrer nofollow" href="https://djpb.kemenkeu.go.id/kppn/jakarta2/id/profil/nilai-budaya-organisasi/manajemen-risiko-djpb.html">https://djpb.kemenkeu.go.id/kppn/jakarta2/id/profil/nilai-budaya-organisasi/manajemen-risiko-djpb.html</a> </p><p><br></p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-15 13:12:37 UTC</pubDate>
         <guid>https://padlet.com/arezs29/c0nh5ujnkkkgvfh8/wish/3410785392</guid>
      </item>
   </channel>
</rss>
