ANALISIS KEAMANAN PENGELOLAAN WEB SIMPEL UPN “VETERAN” JAWA TIMUR MENGGUNAKAN ISO 27001:2013

Lawaahizh Hanifah Pulungan, Radithya Markarito Ariputra, Ardilla Firosya, Diajeng Putri Widiastuti, Reisa Permatasari
{"title":"ANALISIS KEAMANAN PENGELOLAAN WEB SIMPEL UPN “VETERAN” JAWA TIMUR MENGGUNAKAN ISO 27001:2013","authors":"Lawaahizh Hanifah Pulungan, Radithya Markarito Ariputra, Ardilla Firosya, Diajeng Putri Widiastuti, Reisa Permatasari","doi":"10.33005/sitasi.v3i1.375","DOIUrl":null,"url":null,"abstract":"Pada era digital yang terus berkembang saat ini, keamanan informasi dan perlindungan data menjadi faktor kritis yang harus dipertimbangkan dalam pengelolaan laboratorium solusi. Keamanan informasi yang digunakan pada Web SIMPEL berupa ISO 27001:2013. Tujuan penelitian ini untuk mengidentifikasi dan melakukan pemahaman yang lebih baik terhadap risiko keamanan informasi yang ada, serta menyediakan rekomendasi untuk peningkatan sistem keamanan pada Web SIMPEL. Untuk mencapai tujuan penelitian ini, pengumpulan data dilakukan menggunakan metode kualitatif dengan melakukan wawancara kepada Kepala Ruangan Laboratorium Solusi Universitas Pembangunan Nasional “Veteran” Jawa Timur. Berdasarkan hasil analisis dengan menggunakan ISO 27001:2013, Web SIMPEL belum memenuhi standar keamanan sistem informasi ISO 27001:2013. Hal tersebut diperoleh dari beberapa domain yang belum sesuai standar ISO 27001:2013 dijabarkan pada tabel Gap Analysis yang menunjukkan bahwa masih belum adanya kebijakan dalam keamanan sistem informasi, autentikasi pengguna, hingga belum adanya prosedur yang jelas. Hasil analisis yang ada pada tabel Gap Analysis berupa rekomendasi untuk memenuhi domain yang belum sesuai standar. Dengan adanya rekomendasi tersebut, diharapkan dapat membantu pengembangan Web SIMPEL dalam mencapai standar ISO 27001:2013 khususnya dalam hal information security.","PeriodicalId":326660,"journal":{"name":"Prosiding Seminar Nasional Teknologi dan Sistem Informasi","volume":"89 6","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2023-11-11","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Prosiding Seminar Nasional Teknologi dan Sistem Informasi","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.33005/sitasi.v3i1.375","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

Abstract

Pada era digital yang terus berkembang saat ini, keamanan informasi dan perlindungan data menjadi faktor kritis yang harus dipertimbangkan dalam pengelolaan laboratorium solusi. Keamanan informasi yang digunakan pada Web SIMPEL berupa ISO 27001:2013. Tujuan penelitian ini untuk mengidentifikasi dan melakukan pemahaman yang lebih baik terhadap risiko keamanan informasi yang ada, serta menyediakan rekomendasi untuk peningkatan sistem keamanan pada Web SIMPEL. Untuk mencapai tujuan penelitian ini, pengumpulan data dilakukan menggunakan metode kualitatif dengan melakukan wawancara kepada Kepala Ruangan Laboratorium Solusi Universitas Pembangunan Nasional “Veteran” Jawa Timur. Berdasarkan hasil analisis dengan menggunakan ISO 27001:2013, Web SIMPEL belum memenuhi standar keamanan sistem informasi ISO 27001:2013. Hal tersebut diperoleh dari beberapa domain yang belum sesuai standar ISO 27001:2013 dijabarkan pada tabel Gap Analysis yang menunjukkan bahwa masih belum adanya kebijakan dalam keamanan sistem informasi, autentikasi pengguna, hingga belum adanya prosedur yang jelas. Hasil analisis yang ada pada tabel Gap Analysis berupa rekomendasi untuk memenuhi domain yang belum sesuai standar. Dengan adanya rekomendasi tersebut, diharapkan dapat membantu pengembangan Web SIMPEL dalam mencapai standar ISO 27001:2013 khususnya dalam hal information security.
使用 ISO 27001:2013 对 Web Management Simpel upn "veteran" east Java 进行安全分析
在当今不断发展的数字化时代,信息安全和数据保护是实验室解决方案管理中必须考虑的关键因素。Web SIMPEL 采用的信息安全标准是 ISO 27001:2013。本研究的目的是识别和更好地了解现有的信息安全风险,并为改进 Web SIMPEL 的安全系统提供建议。为实现本研究的目标,我们采用定性方法收集数据,与东爪哇 "老兵 "国家发展大学解决方案实验室室主任进行了访谈。根据使用 ISO 27001: 2013 进行分析的结果,Web SIMPEL 未达到 ISO 27001: 2013 信息系统安全标准。差距分析表中描述的几个不符合 ISO 27001:2013 标准的领域表明,在信息系统安全、用户身份验证方面仍然没有政策,也没有明确的程序。差距分析表中的分析结果是针对尚未达到标准的领域提出的建议。希望这些建议能帮助 Web SIMPEL 的发展达到 ISO 27001:2013 标准,尤其是在信息安全方面。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 求助全文
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信