CAPABILITY MATURITY MODEL INTEGRATION (CMMI) UNTUK ANALISIS KEAMANAN INFORMASI MENGGUNAKAN DOMAIN APO13 COBIT 5 PADA PUSTIPAD INSTANSI X

H. Hariani, Darmatasia Darmatasia, Wahyuddin Saputra
{"title":"CAPABILITY MATURITY MODEL INTEGRATION (CMMI) UNTUK ANALISIS KEAMANAN INFORMASI MENGGUNAKAN DOMAIN APO13 COBIT 5 PADA PUSTIPAD INSTANSI X","authors":"H. Hariani, Darmatasia Darmatasia, Wahyuddin Saputra","doi":"10.24252/INSYPRO.V5I2.19751.G10772","DOIUrl":null,"url":null,"abstract":"Keamanan Informasi fokus terhadap perlindungan kerahasiaan, integritas, dan ketersediaan informasi. Namun, hal yang menjadi tak kalah penting terkait dengan keamanan informasi adalah kesadaran terhadap keamanan informasi. Instansi X sebagai salah satu Perguruan Tinggi yang memiliki UPT yang bertanggung jawab terhadap pengelolaan dan penyediaan layanan Teknologi Informasi dan Komunikasi (TIK). Layanan TIK tersebut berada di bawah UPT Pusat Teknologi Informasi dan Pangkalan Data (PUSTIPAD). PUSTIPAD memiliki peranan penting dalam mengumpulkan, mengolah, menyimpan, dan menyajikan informasi yang dibutuhkan oleh lembaga. Penelitian ini mengacu kepada framework COBIT 5 domain APO13 membahas tentang tata kelola keamanan informasi yang mencakup pemeliharaan sistem, mengelola resiko keamanan,dan memonitor keamanan sistem informasi. Penelitian ini menggunakan metode CMMI untuk proses analisis, CMMI merupakan Capability Level yang memiliki tingkat kemampuan dan berlaku untuk memberikan capaian kinerja pada institusi dan memberikan peningkatan proses praktik individual. Hasil penelitian dan penilaian menggunakan standar COBIT 5 APO13 terhadap proses Manajemen keamanan Sistem pada PUSTIPAD Instansi X yaitu untuk proses area APO13.01 mempunyai nilai kondisi saat ini yaitu 4.12 atau berada pada Capability Level Managed and Measurable, sedangkan untuk APO13.02 mempunyai nilai 3.77 juga berada pada level Managed and Measurable dan untuk APO13.03 mempunyai nilai 3.42 dan berada pada level defined. secara keseluruhan ISMS pada domain APO13 untuk PUSTIPAD sudah cukup terstruktur dan berjalan sesuai dengan tujuan yang telah di definisikan sebelumnya.","PeriodicalId":199754,"journal":{"name":"Jurnal INSYPRO (Information System and Processing)","volume":"4 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2020-11-20","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Jurnal INSYPRO (Information System and Processing)","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.24252/INSYPRO.V5I2.19751.G10772","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

Abstract

Keamanan Informasi fokus terhadap perlindungan kerahasiaan, integritas, dan ketersediaan informasi. Namun, hal yang menjadi tak kalah penting terkait dengan keamanan informasi adalah kesadaran terhadap keamanan informasi. Instansi X sebagai salah satu Perguruan Tinggi yang memiliki UPT yang bertanggung jawab terhadap pengelolaan dan penyediaan layanan Teknologi Informasi dan Komunikasi (TIK). Layanan TIK tersebut berada di bawah UPT Pusat Teknologi Informasi dan Pangkalan Data (PUSTIPAD). PUSTIPAD memiliki peranan penting dalam mengumpulkan, mengolah, menyimpan, dan menyajikan informasi yang dibutuhkan oleh lembaga. Penelitian ini mengacu kepada framework COBIT 5 domain APO13 membahas tentang tata kelola keamanan informasi yang mencakup pemeliharaan sistem, mengelola resiko keamanan,dan memonitor keamanan sistem informasi. Penelitian ini menggunakan metode CMMI untuk proses analisis, CMMI merupakan Capability Level yang memiliki tingkat kemampuan dan berlaku untuk memberikan capaian kinerja pada institusi dan memberikan peningkatan proses praktik individual. Hasil penelitian dan penilaian menggunakan standar COBIT 5 APO13 terhadap proses Manajemen keamanan Sistem pada PUSTIPAD Instansi X yaitu untuk proses area APO13.01 mempunyai nilai kondisi saat ini yaitu 4.12 atau berada pada Capability Level Managed and Measurable, sedangkan untuk APO13.02 mempunyai nilai 3.77 juga berada pada level Managed and Measurable dan untuk APO13.03 mempunyai nilai 3.42 dan berada pada level defined. secara keseluruhan ISMS pada domain APO13 untuk PUSTIPAD sudah cukup terstruktur dan berjalan sesuai dengan tujuan yang telah di definisikan sebelumnya.
信息安全的重点是保护机密、正直和信息的可获得性。然而,与信息安全相关的同样重要的是信息安全意识。X机构是负责管理和提供信息和通信技术服务(TIK)的UPT学院之一。TIK服务位于UPT信息技术和数据库(PUSTIPAD)之下。PUSTIPAD在收集、处理、存储和提供机构所需的信息方面发挥着重要作用。本研究提到了APO13域5的框架框架,讨论了包括维护系统、管理安全风险和监控信息系统安全在内的信息安全管理管理。这项研究使用CMMI方法进行分析,CMMI是一种具有一定程度的能力和适用于为机构提供绩效认证和提高个体实践过程的能力水平。研究结果和使用标准评估对安全系统管理流程的COBIT 5 APO13 PUSTIPAD X机构即APO13区域过程。01有价值的目前的状况就是4。12或处于Managed级-能力和Measurable,至于APO13。02有价值3 . 77级也在Managed和Measurable APO13。03有价值的:3 . 42和在水平。在APO13域中,PUSTIPAD的所有ISMS都是相当结构化的,并按照我们之前定义的目标运行。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 求助全文
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信