Perancangan Alat Ukur Tingkat Kapabilitas Manajemen Risiko Keamanan Informasi Berdasarkan COBIT 5

Carena Learns Prasetyo, Siti Mukaromah
{"title":"Perancangan Alat Ukur Tingkat Kapabilitas Manajemen Risiko Keamanan Informasi Berdasarkan\n COBIT 5","authors":"Carena Learns Prasetyo, Siti Mukaromah","doi":"10.33005/scan.v16i3.2876","DOIUrl":null,"url":null,"abstract":"Abstrak. Ada berbagai cara untuk meningkatkan kinerja organisasi dalam memenuhi kebutuhan dalam bisnisnya. Salah satu kebutuhan yang menjadi bagian yang sangat penting dalam organisasi adalah informasi. Perlu adanya teknologi informasi sebagai alat bantu meningkatkan efisiensi pengerjaan. Namun dalam penerapannya TI tidak selalu menjadi solusi yang baik, muncul berbagai risiko yang dapat menjadi hambatan dan kerugian bagi organisasi. Salah satu organisasi yang bertanggung jawab dalam pengelolaan informasi adalah Lembaga XYZ. Telah terdapat beberapa SOP atau kebijakan yang mengatur penggunaan, perawatan, dan keamanan TI pada Lembaga XYZ. Namun masih ditemukan beberapa aktivitas yang belum mencapai target perencanaan kinerja, khususnya dalam manajemen risiko keamanan informasi pada Sistem Informasi Pengelolaan Surat (SIPS). Maka dari itu untuk meminimalisir kerugian dan mencegah risiko yang akan terjadi, pengukuran tingkat kapabilitas manajemen risiko keamanan informasi harus dilakukan. Penelitian ini bertujuan untuk merancang alat ukur manajemen risiko keamanan informasi dari SIPS berdasarkan COBIT 5. Domain yang terpilih adalah EDM03 (Ensure Risk Optimisation) dan APO12 (Manage Risk). Hasil penelitian ini berupa alat ukur tingkat kapabilitas manajemen risiko keamanan informasi yang didasarkan pada metode Process Assessment Model (PAM) COBIT 5 yang dapat digunakan Lembaga XYZ atau peneliti lainnya untuk melakukan pengukuran secara mandiri. Hasil dari pengukuran dapat menjadi tolak ukur untuk meningkatkan manajemen risiko keamanan informasi.","PeriodicalId":408206,"journal":{"name":"SCAN - Jurnal Teknologi Informasi dan Komunikasi","volume":"2 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2021-10-01","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"1","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"SCAN - Jurnal Teknologi Informasi dan Komunikasi","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.33005/scan.v16i3.2876","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 1

Abstract

Abstrak. Ada berbagai cara untuk meningkatkan kinerja organisasi dalam memenuhi kebutuhan dalam bisnisnya. Salah satu kebutuhan yang menjadi bagian yang sangat penting dalam organisasi adalah informasi. Perlu adanya teknologi informasi sebagai alat bantu meningkatkan efisiensi pengerjaan. Namun dalam penerapannya TI tidak selalu menjadi solusi yang baik, muncul berbagai risiko yang dapat menjadi hambatan dan kerugian bagi organisasi. Salah satu organisasi yang bertanggung jawab dalam pengelolaan informasi adalah Lembaga XYZ. Telah terdapat beberapa SOP atau kebijakan yang mengatur penggunaan, perawatan, dan keamanan TI pada Lembaga XYZ. Namun masih ditemukan beberapa aktivitas yang belum mencapai target perencanaan kinerja, khususnya dalam manajemen risiko keamanan informasi pada Sistem Informasi Pengelolaan Surat (SIPS). Maka dari itu untuk meminimalisir kerugian dan mencegah risiko yang akan terjadi, pengukuran tingkat kapabilitas manajemen risiko keamanan informasi harus dilakukan. Penelitian ini bertujuan untuk merancang alat ukur manajemen risiko keamanan informasi dari SIPS berdasarkan COBIT 5. Domain yang terpilih adalah EDM03 (Ensure Risk Optimisation) dan APO12 (Manage Risk). Hasil penelitian ini berupa alat ukur tingkat kapabilitas manajemen risiko keamanan informasi yang didasarkan pada metode Process Assessment Model (PAM) COBIT 5 yang dapat digunakan Lembaga XYZ atau peneliti lainnya untuk melakukan pengukuran secara mandiri. Hasil dari pengukuran dapat menjadi tolak ukur untuk meningkatkan manajemen risiko keamanan informasi.
基于COBIT 5的信息安全风险管理级别调整设备
抽象。有很多方法可以改善组织的运作,满足公司的需求。组成一个非常重要的组织的需要之一是信息。信息技术作为提高工作效率的一种手段是必要的。但这些应用并不总是好的解决方案,它们带来的风险可能成为组织的障碍和损失。负责信息管理的组织之一是XYZ研究所。有一些规范和政策规定了XYZ机构的it使用、治疗和安全。然而,仍有一些活动没有实现绩效规划目标,特别是在信差信息系统(SIPS)的信息安全风险管理管理中。因此,为了将损失降到最低,防止未来的风险,必须对信息安全风险管理能力的衡量。本研究旨在设计基于COBIT 5的SIPS对SIPS安全风险管理的衡量标准。选择域是EDM03(确定风险优化)和APO12 (Manage Risk)。本研究的结果是基于一种用于XYZ机构或其他研究人员自动测量的环境评估模型(PAM) COBIT 5的处理能力评估工具,该方法可用于一种自我测量的方式。测量结果可成为增加信息安全风险管理的基准。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 求助全文
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信