Dalam era digitalisasi, keamanan informasi menjadi krusial, terutama di entitas pemerintahan. Penelitian ini berfokus pada identifikasi dan analisis kerentanan keamanan di website Dinas Pemerintahan Yogyakarta, dengan menggunakan metode Penetration Testing Execution and Standard (PTES). Metode penelitian ini bersifat kuantitatif dan deskriptif, digunakan untuk mengevaluasi keamanan website dan memberikan masukan untuk perbaikan. Penelitian melibatkan tool Tenable Nessus Professional yang mengevaluasi kerentanan, seperti Browsable Web Directories dan Web Potentially Clickjacking. Tahapan PTES yang tercakup mencakup Perencanaan, Pengumpulan Data, Pemindaian, Hak Akses, Keamanan, dan konfigurasi Web Application Firewall (WAF). Harapannya, metode ini memberikan pemahaman mendalam tentang potensi ancaman dan kerentanan dalam sistem informasi pemerintahan, serta menyajikan solusi. Hasil penelitian diharapkan memberikan edukasi dan wawasan tentang keamanan website Dinas Pemerintahan Yogyakarta. Ini memungkinkan pihak terkait untuk mengambil langkah-langkah preventif dan korektif, meningkatkan keamanan, serta melindungi integritas dan kerahasiaan data entitas pemerintahan. Sebagai hasilnya, sistem informasi pemerintahan diharapkan lebih aman dan tahan terhadap potensi ancaman siber.