H. Hariani, Darmatasia Darmatasia, Wahyuddin Saputra
{"title":"CAPABILITY MATURITY MODEL INTEGRATION (CMMI) UNTUK ANALISIS KEAMANAN INFORMASI MENGGUNAKAN DOMAIN APO13 COBIT 5 PADA PUSTIPAD INSTANSI X","authors":"H. Hariani, Darmatasia Darmatasia, Wahyuddin Saputra","doi":"10.24252/INSYPRO.V5I2.19751.G10772","DOIUrl":null,"url":null,"abstract":"Keamanan Informasi fokus terhadap perlindungan kerahasiaan, integritas, dan ketersediaan informasi. Namun, hal yang menjadi tak kalah penting terkait dengan keamanan informasi adalah kesadaran terhadap keamanan informasi. Instansi X sebagai salah satu Perguruan Tinggi yang memiliki UPT yang bertanggung jawab terhadap pengelolaan dan penyediaan layanan Teknologi Informasi dan Komunikasi (TIK). Layanan TIK tersebut berada di bawah UPT Pusat Teknologi Informasi dan Pangkalan Data (PUSTIPAD). PUSTIPAD memiliki peranan penting dalam mengumpulkan, mengolah, menyimpan, dan menyajikan informasi yang dibutuhkan oleh lembaga. Penelitian ini mengacu kepada framework COBIT 5 domain APO13 membahas tentang tata kelola keamanan informasi yang mencakup pemeliharaan sistem, mengelola resiko keamanan,dan memonitor keamanan sistem informasi. Penelitian ini menggunakan metode CMMI untuk proses analisis, CMMI merupakan Capability Level yang memiliki tingkat kemampuan dan berlaku untuk memberikan capaian kinerja pada institusi dan memberikan peningkatan proses praktik individual. Hasil penelitian dan penilaian menggunakan standar COBIT 5 APO13 terhadap proses Manajemen keamanan Sistem pada PUSTIPAD Instansi X yaitu untuk proses area APO13.01 mempunyai nilai kondisi saat ini yaitu 4.12 atau berada pada Capability Level Managed and Measurable, sedangkan untuk APO13.02 mempunyai nilai 3.77 juga berada pada level Managed and Measurable dan untuk APO13.03 mempunyai nilai 3.42 dan berada pada level defined. secara keseluruhan ISMS pada domain APO13 untuk PUSTIPAD sudah cukup terstruktur dan berjalan sesuai dengan tujuan yang telah di definisikan sebelumnya.","PeriodicalId":199754,"journal":{"name":"Jurnal INSYPRO (Information System and Processing)","volume":"4 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2020-11-20","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Jurnal INSYPRO (Information System and Processing)","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.24252/INSYPRO.V5I2.19751.G10772","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0
Abstract
Keamanan Informasi fokus terhadap perlindungan kerahasiaan, integritas, dan ketersediaan informasi. Namun, hal yang menjadi tak kalah penting terkait dengan keamanan informasi adalah kesadaran terhadap keamanan informasi. Instansi X sebagai salah satu Perguruan Tinggi yang memiliki UPT yang bertanggung jawab terhadap pengelolaan dan penyediaan layanan Teknologi Informasi dan Komunikasi (TIK). Layanan TIK tersebut berada di bawah UPT Pusat Teknologi Informasi dan Pangkalan Data (PUSTIPAD). PUSTIPAD memiliki peranan penting dalam mengumpulkan, mengolah, menyimpan, dan menyajikan informasi yang dibutuhkan oleh lembaga. Penelitian ini mengacu kepada framework COBIT 5 domain APO13 membahas tentang tata kelola keamanan informasi yang mencakup pemeliharaan sistem, mengelola resiko keamanan,dan memonitor keamanan sistem informasi. Penelitian ini menggunakan metode CMMI untuk proses analisis, CMMI merupakan Capability Level yang memiliki tingkat kemampuan dan berlaku untuk memberikan capaian kinerja pada institusi dan memberikan peningkatan proses praktik individual. Hasil penelitian dan penilaian menggunakan standar COBIT 5 APO13 terhadap proses Manajemen keamanan Sistem pada PUSTIPAD Instansi X yaitu untuk proses area APO13.01 mempunyai nilai kondisi saat ini yaitu 4.12 atau berada pada Capability Level Managed and Measurable, sedangkan untuk APO13.02 mempunyai nilai 3.77 juga berada pada level Managed and Measurable dan untuk APO13.03 mempunyai nilai 3.42 dan berada pada level defined. secara keseluruhan ISMS pada domain APO13 untuk PUSTIPAD sudah cukup terstruktur dan berjalan sesuai dengan tujuan yang telah di definisikan sebelumnya.