Javascript must be enabled to continue!
Analisis Keamanan SIKAPEG IVET Berbasis ISO 27001:2013
View through CrossRef
Keamanan data sangat penting, sebab dapat memastikan kontinuitas pengelolaan, mengurangi risiko, dan menjadi peluang suatu lembaga untuk berkembang. Semakin banyak informasi yang dikelola dan di-share semakin besar pula risiko terjadinya kerusakan, kehilangan atau tereksposnya data ke pihak eksternal yang tidak bertanggung jawab. Tujuan penelitian untuk mendeskripsikan bentuk-bentuk ancaman keamanan dan langkah penanganan ancaman keamanan SIKAPEG. Penelitian termasuk penelitian mixed method yang difokuskan pada aktivitas sistem keamanan informasi terkait dengan kehadiran pegawai di IVET. Simpulan penelitian bahwa sistem keamanan SIKAPEG di IVET belum memenuhi standar ISO 27001:2013, beberapa indikator telah dilaksanakan namun ada yang kurang baik. Terjadinya ancaman termasuk pada kriteria mungkin terjadi, hal ini dilihat dari indikatornya kemungkinan terjadi ancaman rentangan antara 10-50% dalam waktu 1(satu) tahun. Sedangkan jika dikaitkan dengan skala Likelihood termasuk kriteria ringan, yaitu gangguan terhadap aplikasi/jaringan. Kelemahannya terletak pada tidak adanya tanggung jawab prosedur manajemen keamanan informasi, tidak ada bukti pelaporan hambatan keamanan informasi yang terdokumen, sehingga tidak bisa digunakan sebagai evaluasi mendatang, dan kurangnya kesadaran pegawai dalam melakukan presensi sidik jari, kurangnya empati dan kesadaran secara bersama menjaga dan merawat serta memelihara hardware pendukung. Pemeliharaan dan perawatan oleh teknisi sudah baik, namun belum dilaksanakan secara menyeluruh sehingga ada beberapa hardware yang mudah rusak karena titik lemah pada aplikasi, hardware, SDM merupakan potensi sumber ancaman keamanan yang berkembang menjadi gangguan pada SIKAPEG. Solusi sebagai rekomendasi, sebaiknya dilakukan kontrol secara periodik dan berkala, perawatan dan pemeliharaan secara menyeluruh, terdokumentasi saat dilakukan kontrol serta penetapan kebijakan secara tegas.
Kata kunci: keamanan sistem informasi, ISO 27001:2013.
Title: Analisis Keamanan SIKAPEG IVET Berbasis ISO 27001:2013
Description:
Keamanan data sangat penting, sebab dapat memastikan kontinuitas pengelolaan, mengurangi risiko, dan menjadi peluang suatu lembaga untuk berkembang.
Semakin banyak informasi yang dikelola dan di-share semakin besar pula risiko terjadinya kerusakan, kehilangan atau tereksposnya data ke pihak eksternal yang tidak bertanggung jawab.
Tujuan penelitian untuk mendeskripsikan bentuk-bentuk ancaman keamanan dan langkah penanganan ancaman keamanan SIKAPEG.
Penelitian termasuk penelitian mixed method yang difokuskan pada aktivitas sistem keamanan informasi terkait dengan kehadiran pegawai di IVET.
Simpulan penelitian bahwa sistem keamanan SIKAPEG di IVET belum memenuhi standar ISO 27001:2013, beberapa indikator telah dilaksanakan namun ada yang kurang baik.
Terjadinya ancaman termasuk pada kriteria mungkin terjadi, hal ini dilihat dari indikatornya kemungkinan terjadi ancaman rentangan antara 10-50% dalam waktu 1(satu) tahun.
Sedangkan jika dikaitkan dengan skala Likelihood termasuk kriteria ringan, yaitu gangguan terhadap aplikasi/jaringan.
Kelemahannya terletak pada tidak adanya tanggung jawab prosedur manajemen keamanan informasi, tidak ada bukti pelaporan hambatan keamanan informasi yang terdokumen, sehingga tidak bisa digunakan sebagai evaluasi mendatang, dan kurangnya kesadaran pegawai dalam melakukan presensi sidik jari, kurangnya empati dan kesadaran secara bersama menjaga dan merawat serta memelihara hardware pendukung.
Pemeliharaan dan perawatan oleh teknisi sudah baik, namun belum dilaksanakan secara menyeluruh sehingga ada beberapa hardware yang mudah rusak karena titik lemah pada aplikasi, hardware, SDM merupakan potensi sumber ancaman keamanan yang berkembang menjadi gangguan pada SIKAPEG.
Solusi sebagai rekomendasi, sebaiknya dilakukan kontrol secara periodik dan berkala, perawatan dan pemeliharaan secara menyeluruh, terdokumentasi saat dilakukan kontrol serta penetapan kebijakan secara tegas.
Kata kunci: keamanan sistem informasi, ISO 27001:2013.
Related Results
Standardization in Health and Medical Informatics
Standardization in Health and Medical Informatics
When things go well then often it is because they conform to standards (ISO, 2005). According to the Oxford Dictionary of Modern English, there is a lot of explanation of what stan...
AUDIT SISTEM INFORMASI BERBASIS COBIT 2019 MENGGUNAKAN STANDAR ISO 27001 : 2005
AUDIT SISTEM INFORMASI BERBASIS COBIT 2019 MENGGUNAKAN STANDAR ISO 27001 : 2005
Penting bagi semua perguruan tinggi untuk mempelajari dan mengevaluasi manajemen teknologi informasi agar dapat mencapai efektivitas dan efisiensi dalam manajemen bisnis. Keamanan ...
Analisis Sistem Manajemen Keamanan Informasi Menggunakan ISO/IEC 27001 : 2013 Serta Rekomendasi Model Sistem Menggunakan Data Flow Diagram pada Direktorat Sistem Informasi Perguruan Tinggi
Analisis Sistem Manajemen Keamanan Informasi Menggunakan ISO/IEC 27001 : 2013 Serta Rekomendasi Model Sistem Menggunakan Data Flow Diagram pada Direktorat Sistem Informasi Perguruan Tinggi
The importance of information and the possible risk of disruption, therefore the universities need to designed and implemented of the information security. One of the standards th...
EVALUASI RISIKO KEAMANAN INFORMASI DISKOMINFO PROVINSI XYZ MENGGUNAKAN INDEKS KAMI DAN ISO 27005 : 2011
EVALUASI RISIKO KEAMANAN INFORMASI DISKOMINFO PROVINSI XYZ MENGGUNAKAN INDEKS KAMI DAN ISO 27005 : 2011
Dalam proses pelaksanaan tata kelola teknologi informasi di suatu instansi, keamanan merupakan aspek yang sangat penting untuk melindungi aset dari segala bentuk ancaman. Evaluasi ...
SISTEM KEAMANAN SEPEDA MOTOR MENGGUNAKAN MIKROKONTROLLER ARDUINO UNO R3 DENGAN SENSOR HC-SR501 DAN HC-SR04
SISTEM KEAMANAN SEPEDA MOTOR MENGGUNAKAN MIKROKONTROLLER ARDUINO UNO R3 DENGAN SENSOR HC-SR501 DAN HC-SR04
[Id]Pencurian sepeda motor pada saat ini semakin marak. Hal ini bisa terjadi di karenakan beberapa faktor selain kelalaian manusia yaitu masih belum adanya sistem keamanan sepeda m...
Jurnal Ridwan Fatriawan ,17510049
Jurnal Ridwan Fatriawan ,17510049
Ridwan FatriawanFakultas komputer1 Section 01Audit Keamanan Sistem Informasi Perpustakaan STMIK STIKOM Bali Menggunakan Kerangka Kerja COBITRidwan Fatriawan175100049Program Studi S...

