Patch Management Library Pengendalian Risiko Pada Pemeliharaan Sistem Aplikasi

34

2.4.4.2. Patch Management

Vendor secara rutin mengembangkan dan mengeluarkan patches untuk memperbaiki permasalahan pada perangkat lunak, memperbaiki kinerja, dan meningkatkan keamanan. Jika terdapat patch baru, Bank harus mengevaluasi dampak secara teknis dari instalasi patch tersebut terhadap bisnis dan security. Bank harus memiliki prosedur untuk mengidentifikasi ketersediaan patches dari sumber yang terpercaya. Standar pengaturan patch harus mencakup prosedur identifikasi, evaluasi, persetujuan, pengujian, instalasi, dan dokumentasi dari patches. Bank harus meninjau ulang semua security setting dan configuration parameter setelah penggunaan patch baru untuk memastikan bahwa setting telah memenuhi kebijakan dan prosedur yang disetujui.

2.4.4.3. Library

Untuk memastikan ketersediaan program yang digunakan, Bank harus memiliki Library untuk menyimpan program. Selain itu perlu disimpan juga informasi dan atau dokumen berupa data dan program yang berhubungan dengan servermesin produksi yang berasal dari pengembangan dan atau pengujian. Pengaturan lebih lanjut mengenai pengendalian terhadap library dijelaskan pada Bab III - Operasional. 2.4.4.4. Konversi Apabila terjadi merger Bank atau akuisisi yang memerlukan pengintegrasian sistem yang digunakan Bank yang terlibat dalam merger atau akuisisi, maka perlu dilakukan proses konversi. Dalam proses ini dilakukan modifikasi besar pada sistem aplikasi atau sistem operasi yang ada dan pengembangan sistem baru apabila diperlukan. Dalam proses konversi ini, proses yang terstruktur seperti siklus pengembangan sistemaplikasi tetap harus diterapkan. Mengingat kompleksitas sistem di masing-masing Bank yang terlibat merjer, diperlukan analisis secara komprehensif terhadap dampak konversi pada kegiatan operasional Bank khususnya pemrosesan transaksi. Agar proses konversi berlangsung secara efektif, Bank perlu mengantisipasi peningkatan permintaan untuk balancing, reconcilement, exception handling, dukungan pengguna dan nasabah help desk, penyelesaian masalah troubleshooting, keterhubungan jaringan dan sistem administrasi.

2.4.4.5. Pemeliharaan Dokumentasi