Search engine for discovering works of Art, research articles, and books related to Art and Culture
ShareThis
Javascript must be enabled to continue!

Analisis Keamanan SIKAPEG IVET Berbasis ISO 27001:2013

View through CrossRef
Keamanan data sangat penting, sebab dapat memastikan kontinuitas pengelolaan, mengurangi risiko,  dan menjadi peluang suatu lembaga untuk berkembang. Semakin banyak informasi yang dikelola dan di-share semakin besar pula risiko terjadinya kerusakan, kehilangan atau tereksposnya data ke pihak eksternal yang tidak bertanggung jawab. Tujuan penelitian untuk mendeskripsikan bentuk-bentuk ancaman keamanan dan langkah penanganan ancaman keamanan SIKAPEG. Penelitian termasuk  penelitian mixed method  yang difokuskan pada aktivitas sistem keamanan informasi terkait dengan kehadiran pegawai di  IVET. Simpulan penelitian bahwa sistem keamanan SIKAPEG di  IVET belum memenuhi standar ISO 27001:2013, beberapa  indikator  telah  dilaksanakan  namun ada yang kurang  baik. Terjadinya ancaman termasuk pada kriteria mungkin terjadi, hal ini dilihat dari indikatornya kemungkinan terjadi ancaman rentangan antara 10-50% dalam waktu 1(satu) tahun. Sedangkan jika dikaitkan dengan skala Likelihood termasuk kriteria ringan, yaitu  gangguan terhadap aplikasi/jaringan. Kelemahannya terletak pada tidak adanya tanggung jawab prosedur manajemen keamanan informasi, tidak ada bukti pelaporan hambatan keamanan informasi yang terdokumen, sehingga tidak bisa digunakan sebagai evaluasi mendatang, dan kurangnya kesadaran pegawai dalam melakukan presensi sidik jari, kurangnya empati dan kesadaran secara bersama menjaga dan merawat serta memelihara hardware pendukung. Pemeliharaan dan perawatan oleh teknisi sudah baik, namun belum dilaksanakan secara menyeluruh sehingga ada beberapa hardware yang  mudah  rusak karena titik lemah pada aplikasi, hardware, SDM merupakan potensi sumber ancaman keamanan yang berkembang menjadi gangguan pada SIKAPEG.  Solusi sebagai rekomendasi, sebaiknya dilakukan kontrol secara periodik dan  berkala, perawatan dan pemeliharaan secara menyeluruh, terdokumentasi saat dilakukan kontrol serta penetapan kebijakan secara tegas. Kata kunci: keamanan sistem informasi, ISO 27001:2013.
Title: Analisis Keamanan SIKAPEG IVET Berbasis ISO 27001:2013
Description:
Keamanan data sangat penting, sebab dapat memastikan kontinuitas pengelolaan, mengurangi risiko,  dan menjadi peluang suatu lembaga untuk berkembang.
Semakin banyak informasi yang dikelola dan di-share semakin besar pula risiko terjadinya kerusakan, kehilangan atau tereksposnya data ke pihak eksternal yang tidak bertanggung jawab.
Tujuan penelitian untuk mendeskripsikan bentuk-bentuk ancaman keamanan dan langkah penanganan ancaman keamanan SIKAPEG.
Penelitian termasuk  penelitian mixed method  yang difokuskan pada aktivitas sistem keamanan informasi terkait dengan kehadiran pegawai di  IVET.
Simpulan penelitian bahwa sistem keamanan SIKAPEG di  IVET belum memenuhi standar ISO 27001:2013, beberapa  indikator  telah  dilaksanakan  namun ada yang kurang  baik.
Terjadinya ancaman termasuk pada kriteria mungkin terjadi, hal ini dilihat dari indikatornya kemungkinan terjadi ancaman rentangan antara 10-50% dalam waktu 1(satu) tahun.
Sedangkan jika dikaitkan dengan skala Likelihood termasuk kriteria ringan, yaitu  gangguan terhadap aplikasi/jaringan.
Kelemahannya terletak pada tidak adanya tanggung jawab prosedur manajemen keamanan informasi, tidak ada bukti pelaporan hambatan keamanan informasi yang terdokumen, sehingga tidak bisa digunakan sebagai evaluasi mendatang, dan kurangnya kesadaran pegawai dalam melakukan presensi sidik jari, kurangnya empati dan kesadaran secara bersama menjaga dan merawat serta memelihara hardware pendukung.
Pemeliharaan dan perawatan oleh teknisi sudah baik, namun belum dilaksanakan secara menyeluruh sehingga ada beberapa hardware yang  mudah  rusak karena titik lemah pada aplikasi, hardware, SDM merupakan potensi sumber ancaman keamanan yang berkembang menjadi gangguan pada SIKAPEG.
  Solusi sebagai rekomendasi, sebaiknya dilakukan kontrol secara periodik dan  berkala, perawatan dan pemeliharaan secara menyeluruh, terdokumentasi saat dilakukan kontrol serta penetapan kebijakan secara tegas.
Kata kunci: keamanan sistem informasi, ISO 27001:2013.

Related Results

ANALISIS KEAMANAN PENGELOLAAN WEB SIMPEL UPN “VETERAN” JAWA TIMUR MENGGUNAKAN ISO 27001:2013
ANALISIS KEAMANAN PENGELOLAAN WEB SIMPEL UPN “VETERAN” JAWA TIMUR MENGGUNAKAN ISO 27001:2013
Pada era digital yang terus berkembang saat ini, keamanan informasi dan perlindungan data menjadi faktor kritis yang harus dipertimbangkan dalam pengelolaan laboratorium solusi. Ke...
URGENSI PENERAPAN ISO 27001 PADA PERBANKAN SYARIAH DI INDONESIA
URGENSI PENERAPAN ISO 27001 PADA PERBANKAN SYARIAH DI INDONESIA
Penelitian ini bertujuan untuk mengelaborasi pentingnya penerapan ISO 27001 tentang sistem manajemen keamanan informasi untuk kalangan industri perbankan syariah di Indonesia. Impl...
Evaluating ISO Standards for Indonesian PDP Law Compliance: A Regulatory Mapping and Literature Review
Evaluating ISO Standards for Indonesian PDP Law Compliance: A Regulatory Mapping and Literature Review
Purpose: This paper aims to demonstrate how ISO standards such as ISO/IEC 27001:2022, ISO/IEC 27002:2022, and ISO/IEC 27701:2019 can assist Indonesian organizations in facilitating...
The impact of ISO security standards on enhancing cybersecurity posture in organizations
The impact of ISO security standards on enhancing cybersecurity posture in organizations
The increasing frequency and sophistication of cyber threats have made organizations need to adopt robust cybersecurity frameworks. ISO security standards, particularly the ISO/IEC...
EVALUASI EFEKTIVITAS PEMETAAN KEAMANAN SIBER DALAM PENERAPAN SISTEM KEAMANAN INFORMASI BERBASIS ISO/IEC 27001:2022 PT JASA RAHARJA
EVALUASI EFEKTIVITAS PEMETAAN KEAMANAN SIBER DALAM PENERAPAN SISTEM KEAMANAN INFORMASI BERBASIS ISO/IEC 27001:2022 PT JASA RAHARJA
Transformasi digital dalam penggunaan teknologi informasi dan internet semakin meningkat, termasuk di sektor asuransi sosial seperti PT Jasa Raharja, sebagai perusahaan yang berada...
Vulnerabilidad de datos en los sistemas información basado en la norma ISO 27001
Vulnerabilidad de datos en los sistemas información basado en la norma ISO 27001
La norma ISO 27001 es un estándar internacional para la gestión de la seguridad de la información (SI). Establece un marco para implementar, mantener y mejorar la seguridad de la i...
EVALUASI KEAMANAN PENERAPAN SISTEM INFORMASI BERDASARKAN INDEKS KEAMANAN INFORMASI (KAMI) PADA SMK N 1 NANGGULAN
EVALUASI KEAMANAN PENERAPAN SISTEM INFORMASI BERDASARKAN INDEKS KEAMANAN INFORMASI (KAMI) PADA SMK N 1 NANGGULAN
Pemanfaatan sistem informasi di lingkungan pendidikan semakin meningkat, sehingga kebutuhan akan keamanan informasi menjadi semakin penting. SMK Negeri 1 Nanggulan telah menggunaka...
EVALUASI TERHADAP PENERAPAN SISTEM MANAJEMEN MUTU ISO-9001:2008 DI POLITEKNIK NEGERI JAKARTA
EVALUASI TERHADAP PENERAPAN SISTEM MANAJEMEN MUTU ISO-9001:2008 DI POLITEKNIK NEGERI JAKARTA
Abstrak Penjaminan mutu di perguruan tinggi menjadi isu penting di Indonesia. Kewajiban adanya penjaminan mutu pada suatu lembaga pendidikan tinggi terdapat pada UU No. 20 Tahun...

Back to Top