(1)SetiapPDharusmenerapkanKeamananSPBE.
(2)DalammenerapkanKeamananSPBEdanmenyelesaikan permasalahan KeamananSPBE,pimpinanPDdapat melakukankonsultasidanataukoordinasidengan DISKOMINFO.
(3)PenerapanKeamananSPBEharusmemenuhistandarteknis danprosedurKeamananSPBE I BagianKedelapan LayananSPBE Paragraf1 Pasal 22
(1)LayananSPBEterdiriatas: a.layananadministrasipemerintahanberbasiselektronik; dan b.layananpublikberbasiselektronik.
(2)Layananadministrasipemerintahanberbasiselektronik sebagaimanadimaksudpadaayat(1)huruf amerupakan layananSPBE yangmendukungtatalaksanainternalbirokrasi dalam rangkameningkatkankinerjadanakuntabilitas PemerintahDaerah.
(3)Layananpublikberbasiselektroniksebagaimanadimaksud padaayat(1)hurufbmerupakanlayananSPBEyang mendukung pelaksanaanpelayananpublikdi Pemerintah Daerah. Paragraf2 LayananAdministrasiPemerintahanBerbasisElektronik Pasal 23
(1)DISKOMINFOdanPDpemiliklayananharusmenyediakan layananadministrasi pemerintahanberbasiselektronik sebagaimanadimaksuddalamPasal22 ayat(1)huruf a meliputilayananyang mendukungkegiatandibidang perencanaan,penganggaran, keuangan,kepegawaian,jaringan informasikearsipan,pengelolaanbarangmilikdaerah, akuntabilitas kinerjaorganisasi,sasarankinerjapegawai, layananpemantauandanevaluasi perencanaandan penganggaran,pengawasaninternalpemerintah,naskahdinas elektronik,danlayananlainsesuaidengankebutuhaninternal birokrasi pemerintahan.
(2)Layanan administrasi pemerintahanberbasiselektronik diterapkandenganpembangunandanpengembanganAplikasi Umum sebagaimanadimaksuddalamPasal22Ayat(2)huruf a. ,Paragraf3 LayananPublikBerbasisElektronik Pasal 24
(1)Layananpublikberbasiselektroniksebagaimanadimaksud dalam pasal22 ayat(1)huruf b meliputi layananpengaduan pelayananpublik, layanansatudata,JaringanDokumentasi danInformasiHukum(JDIH),pengadaanbarang danjasa,dan layanan-layananpubliklainyang mendukung kegiatandi sektorpendidikan, pengajaran, pekerjaan dan usaha,tempat I I tinggal,komunikasidaninformasi, lingkunganhidup, kesehatan,jaminansosial,energi,perbankan,perhubungan, sumberdayaalam,pariwisata,dansektorstrategislainnya.
(2)Layananpublikberbasiselektroniksebagaimanadimaksud padaayat(1)dapatdikembangkansesuaidengankebutuhan pelayananpublikPemerintahDaerah.
(3)Layananpublikberbasiselektronikditerapkandengan mengutamakanpenggunaanAplikasiUmumsebagaimana dimaksuddalamPasal19Ayat(1)hurufa.
(4)Dalamhallayananpublikberbasiselektronikmemerlukan AplikasiKhusus, PDdapatmelakukanpembangunandan pengembanganAplikasiKhusussebagaimanadimaksuddalam Pasal19Ayat(2)hurufb. Paragraf4 IntegrasiLayananSPBE Pasal 25
(1)IntegrasiLayananSPBEmerupakanprosesmenghubungkan danmenyatukanbeberapaLayananSPBEke dalamsatu kesatuanalurkerjaLayananSPBE.
(2)PemerintahDaerahmenerapkanintegrasiLayananSPBE didasarkanpadaArsitekturSPBEPemerintahDarah.
(3)Integras1LayananSPBEantarPDdikoordinasikanoleh DISKOMINFO BABIII MANAJEMEN SISTEMPEMERINTAHAN BERBASIS ELEKTRONIK BagianKesatu Umum Pasal 26
(1)DISKOMINFOharusmerumuskanpedomanmanajemenSPBE untuksemuaPD, meliputi: a.manajemenrisiko; b.manajemenkeamananinformasi; c.manajemendata; d.manajemen asetteknologiinformasi dankomunikasi; e.manajemensumberdayamanusia; f.manajemenpengetahuan; g.manajemenperubahan;dan h.manajemenlayananSPBE.
(2)PDmelaksanakanManajemenSPBE sebagaimanadimaksud padaayat(1).
(3)PerumusandanpelaksanaanmanajemenSPBEsebagaimana dimaksudpada ayat(1) dan ayat(2)berpedomanpadaStandar NasionalIndonesia,atauStandarInternasional. BagianKedua ManajemenRisiko Pasal 27
(1)Manajemen risiko sebagaimanadimaksuddalamPasal26 ayat
(1)huruf a bertujuan untuk menjamin keberlangsunganSPBE dengan meminimalkan dampak risiko dalamSPBE.
(2)Manajemenrisikodilakukanmelaluiserangkaianproses identifikasi,analisis,pengendalian,pemantauan,danevaluasi terhadap risikodalamSPBE.
(3)Manajemenrisikosebagaimanadimaksudpadaayat(2) dilaksanakanberdasarkanpedomanmanajemenrisiko SPBE. I BagianKetiga ManajemenKeamananInformasi Pasal 28
(1)Manajemenkeamananinformasisebagaimanadimaksud dalamPasal26 ayat(1)hurufbbertujuanuntukmenjamin keberlangsunganSPBE denganmeminimalkandampakrisiko keamananinformasi.
(2)Manajemenkeamananinformasi dilakukanmelalui serangkaianprosesyangmeliputipenetapan ruanglingkup, penetapanpenanggungjawab, perencanaan,dukungan pengoperasian, evaluasikinerja,danperbaikanberkelanjutan terhadapkeamananinformasi dalamSPBE.
(3)Manajemenkeamananinformasi sebagaimanadimaksudpada ayat(2)dilaksanakanberdasarkanpedomanmanajemen keamananinformasiSPBE.
(4)Dalampelaksanaanmanajemenkeamananinformasi, PD berkoordiriasidandapatmelakukankonsultasidengan DISKOMINFO. I BagianKeempat ManajemenData Pasal 29
(1)ManajemendatasebagaimanadimaksuddalamPasal26 ayat
(1)hurufcbertujuan untukmenjaminterwujudnyadatayang akurat,mutakhir,terintegrasi,dandapatdiaksessebagai dasarperencanaan,pelaksanaan,evaluasi,danpengendalian pembangunannasional.
(2)Manajemendatadilakukanmelalui serangkaianproses pengelolaan arsitekturdata,datainduk,data referensi,basis data,dankualitasdata.
(3)Manajemendatasebagaimanadimnaksudpadaayat(2) dilaksanakanberdasarkanpedomanmanajemendataSPBE.
(4)ManajemenDatadilaksanakanolehseluruhPDdan melakukankonsultasi denganDISKOMINFO. BagianKelima ManajemenAsetTeknologiInformasiDanKomunikasi Pasal 30
(1)Manajemen aset teknologiinformasi dankomunikasi sebagaimanadimaksud dalamPasal26 hurufd bertujuan untukmenjamin ketersediaandanoptimalisasi pemanfaatan asetteknologiinformasi dan komunikasi dalamSPBE.
(2)Manajemen aset teknologiinformasi dankomunikasi dilakukanmelalui prosesperencanaan,pengadaan, pengelolaan,danpenghapusanperangkat keras danperangkat lunak yang digunakandalam pelaksanaanSPBEPemerintah Daerah.
(3)Manajemenasetteknologiinformasi dankomunikasi dilaksanakanolehseluruh unitkerjaPemerintahDaerah.
(4)Manajemenasetteknologiinformasi dankomunikasiPD berkoordinasi melakukankonsultasi denganDISKOMINFO danPDyangberwenangmengelolaurusanasetPemerintah I Daerah. BagianKeenam ·ManajemenSumberDayaManusia Pasal 31
(1)Manajemensumberdayamanusiasebagaimanadimaksud dalamPasal26 hurufebertujuan untukmenjamin keberlangsungandanpeningkatanmutudanLayananSPBE.
(2)Manajemensumberdayamanusiadilakukanmelaluiproses perencanaan, pengembangan,pembinaan,dan pendayagunaansumberdayamanusiadalampelaksanaan SPBEPemerintahDaerah.
(3)Manajemensumberdayamanusiadilaksanakanolehunit kerjayangmembidangitugasdanfungsi mengenaiurusan sumberdayamanusiadandapatmelakukankonsultasi denganDISKOMINFO.
(4)Manajemensumberdayamanusiamemastikanketersediaan dankompetensi sumberdayamanusia untukpelaksanaan TataKelolaSPBEdanManajemenSPBE. BagianKetujuh ManajemenPengetahuan Pasal 32
(1)ManajemenpengetahuansebagaimanadimaksuddalamPasal 26 ayat(1)huruff bertujuan untukmeningkatkan kualitas layananSPBEdanmendukungprosespengambilankeputusan dalamSPBE.
(2)Manajemenpengetahuandilakukanmelaluiserangkaian prosespengumpulan,pengolahan,penyimpanan,penggunaan, danalihpengetahuandan teknologiyang dihasilkandalam SPBE.
(3)Manajemenpengetahuansebagaimanadimaksudpadaayat(2) dilaksanakanberdasarkanpedomanmanajemenpengetahuan SPBE.
(4)Dalampelaksanaanmanajemenpengetahuan, PD berkoordinasi dandapatmelakukankonsultasi dengan DISKOMINFO. BagianKedelapan ManajemenPerubahan Pasal 33
(1)ManajemenperubahansebagaimanadimaksuddalamPasal 26 ayat(1)hurufgbertujuan untukmenjamin keberlangsungan danmeningkatkan kualitaslayananSPBE melalui pengendalianperubahanyangterjadi dalamSPBE.
(2)Manajemenperubahandilakukanmelalui serangkaianproses perencanaan,analisis, pengembangan, implementasi, pemantauan danevaluasi terhadap perubahanSPBE. I
(3)Manajemenperubahansebagaimanadimaksudpadaayat(2) dilaksanakanberdasarkanpedomanmanajemenperubahan SPBE.I. . ()Dalampelaksanaanmanajemenperubahan,PDberkoordinasi dandapatmelakukan konsultasi denganDISKOMINFO. BagianKesembilan ManajemenLayananSPEE Pasal 34
(1)ManajemenLayananSPBEsebagaimanadimaksuddalam Pasal26ayat(1)huruf hbertujuanuntukmenjamin keberlangsungandanmeningkatkan kualitasLayananSPBE kepadaPenggunaSPBE.
(2)ManajemenLayananSPBEdilakukanmelaluiserangkaian proses pelayananPenggunaSPBE,pengoperasianLayanan SPBE,danpengelolaanAplikasiSPBE.
(3)PelayananPenggunaSPBEsebagaimanadimaksudpadaayat
(2)merupakankegiatanpelayanan terhadapkeluhan, gangguan,masalah,permintaan,danperubahanLayanan SPBEdariPenggunaSPBE.
(4)PengoperasianLayananSPBEsebagaimanadimaksudpada ayat(2)merupakankegiatanpendayagunaandan pemeliharaanInfrastrukturSPBE danAplikasiSPBE.
(5)PengelolaanAplikasiSPBEsebagaimanadimaksudpadaayat
(2)merupakankegiatanpembangunandanpengembangan aplikasi yang berpedomanpadametodologipembangunandan pengembanganAplikasiSPBE.
(6)ManajemenLayananSPBEsebagaimanadimaksudpadaayat
(2)dilaksanakanberdasarkanpedomanmanajemenLayanan SPBE
(7)Dalam rangkapelaksanaanManajemenLayananSPBE, maka: a.setiapPDmenunjukminimal1(satu)orangstafatau membentukunituntukmelaksanakan uraian tugasdan fungsisebagaiteknisiTIKsekaligusServiceDaskTier1; b.DISKOMINFOmembentukunitsebagaiServiceDaskTier 2.
(8)ServiceDaskTier1sebagaimanadimaksuddalam ayat(7) huruf abertanggung-jawabuntuk menyelesaikanberbagai permasalahanlayananSPBE ditingkatPD.
(9)Dalam halServiceDaskTier1tidak mampumenyelesaikan permasalahanlayananSPBEditingkatPDsebagaimana dimaksudpada ayat(8),makaServiceDaskTier1 menyampaikanpermintaansolusi permasalahan keService DaskTier2. (lO)Service DaskTier2bertanggung-jawab menyelesaikan permasalahanlayananSPBE yang tidakmampudiselesaikan ServiceDaskTier1.
(1l)DISKOMINFOmelakukan koordinasi dansupervisiantara ServiceDaskTier1di masing-masingPDdenganService Dask Tier2 diDISKOMINFO.
(12)DalampelaksanaanmanajemenLayananSPBE, PD berkoordinasi dandapat melakukan konsultasi dengan DISKOMINFO. I BABIV AUDIT TEKNOLOGIINFORMASI DANKOMUNIKASISERTA PEMANTAUANDANEVALUASISPBE BagianKesatu Umum Pasal 35
(1)AuditTIKterdiriatas: a.auditinfrastrukturSPBE; b.auditaplikasiSPBE;dan c.auditkeamananSPBE.
(2)AuditTIKmeliputipemeriksaanhalpokokteknispada: a.penerapantatakeloladanmanajemen teknologiinformasi dankomunikasi; b.fungsionalitasteknologiinformasi dankomunikasi; c.kinerjateknologiinformasidankomunikasiyang dihasilkan;dan d.aspek teknologiinformasidankomunikasilainnya.
(3)AuditTIKdilaksanakanolehlembagapelaksanaAuditTIK pemerintahataulembagapelaksanaAuditTIKyang terakreditasisesuaidenganketentuanperaturan perundangundangan.
(4)AuditTIKdilaksanakanberdasarkankebijakan umum penyelenggaraanTIK.
(5)Timauditorsebagaimanadimaksudpadaayat(3)ditetapkan denganKeputusanBupati. BagianKedua AuditInfrastrukturSPBE Pasal 36
(1)AuditInfrastrukturSPBEsebagaimanadimaksuddalamPasal 35 ayat(1)hurufadilaksanakanpaling sedikit1(satu)kali dalam2(dua)tahunolehTimAuditor.
(2)AuditInfrastrukturSPBEsebagaimanadimaksudpadaayat(1) dilaksanakanberdasarkanstandardantatacarapelaksanaan auditInfrastrukturSPBE.
(3)Dalam melaksanakan auditInfrastrukturSPBE, TimAuditor I sebagaimanadimaksudpadaayat(1)berkoordinasi dengan KementerianKomunikasidanInformatika terkaitpemantauan, evaluasi,danpelaporan auditInfrastrukturSPBEPemerintah Daerah. BagianKetiga AuditAplikasiSPBE Pasal 37
(1)AuditAplikasiSPBE dilakukanpadaAplikasi Khusus.
(2)AuditAplikasiSPBE sebagaimanadimaksudpadaayat(1) dilaksanakanberdasarkanstandardan tatacarapelaksanaan auditAplikasiSPBE.
(3)AuditAplikasi Khusus sebagaimanadimaksudpada ayat(1) dilaksanakanpaling sedikit1(satu)kali dalam2(dua)tahun olehTimAuditor.
(4)Dalam melaksanakan auditAplikasi Khusus, TimAuditor sebagaimanadimaksud pada ayat(1)berkoordinasi dengan KementerianKomunikasidanInformatika terkaitpemantauan, evaluasi,danpelaporan auditAplikasiKhusus. BagianKeempat AuditKeamananSPBE Pasal 38
(1)AuditKeamananSPBEdilakukanpadaInfrastrukturSPBE PemerintahDaerahdanAplikasiKhusus.
(2)AuditkeamananSPBEsebagaimanadimaksudpadaayat(l) dilaksanakanberdasarkanstandardan tatacarapelaksanaan auditKeamananSPBE.
(3)AuditkeamananInfrastrukturSPBEPemerintahDaerahdan auditkeamananAplikasiKhusussebagaimanadimaksudpada ayat(1)dilaksanakanpalingsedikit1(satu)kali dalam2(dua) tahunolehTimAuditor.
(4)DalammelaksanakanauditkeamananInfrastrukturSPBE PemerintahDaerahdanauditkeamananAplikasi Khusus sebagaimanadimaksudpadaayat(1)TimAuditor berkoordinasi denganKementerianKomunikasidan Informatika terkaitpemantauan, evaluasi,danpelaporanaudit keamananInfrastrukturSPBEPemerintahDaerahdanaudit keamananAplikasiKhusus. BagianKelima PemantauandanEvaluasiSPBE Pasal 39
(1)DISKOMINFOmelaksanakanpemantauandanevaluasi mandiriterhadapimplementasiSPBEbertujuan untuk mengukurkemajuandanmeningkatkankualitasSPBEdi PemerintahDaerah,mengidentifikasipermasalahanSPBE, peluangSPBE,pelaksanaanArsitekturSPBEdanPeta RencanaSPBE.
(2)Pelaksanaanpemantauandanevaluasi sebagaimana dimaksudpadaayat(1)dapatdibantuolehPDterkait.
(3)Pelaksanaanpemantauandanevaluasisebagaimana dimaksudpadaayat(1)dilaksanakansesuaidenganketentuan peraturanperundang-undanganyang berlaku.
(4)Hasilkegiatanpemantauandanevaluasisebagaimana dimaksudpadaayat(1)dilaporkan kepadaBupatimelalui SekretarisDaerah. BABV PENYELENGGARA SISTEMPEMERINTAHAN BERBASIS ELEKTRONIK BagianKesatu TimKoordinasiSPBEPemerintahDaerah