I. P. S. Syahindra, Clara Hetty Primasari, Aloysius Bagas Pradipta Iriantor
{"title":"XYZ省DISKOMINFO省的信息安全风险评估使用我们的索引和ISO 27005: 2011","authors":"I. P. S. Syahindra, Clara Hetty Primasari, Aloysius Bagas Pradipta Iriantor","doi":"10.33365/jti.v16i2.1246","DOIUrl":null,"url":null,"abstract":"Dalam proses pelaksanaan tata kelola teknologi informasi di suatu instansi, keamanan merupakan aspek yang sangat penting untuk melindungi aset dari segala bentuk ancaman. Evaluasi juga penting dilakukan oleh instansi untuk mengetahui sejauh mana tingkat pengamanan yang sudah diterapkan. Diskominfo Provinsi XYZ merupakan instansi pemerintahan yang memanfaatkan teknologi informasi dalam melaksanakan proses bisnisnya. Proses bisnis tersebut merupakan aset utama bagi instansi yang harus dilindungi. Instansi sudah menerapkan pengamanan informasi dan melakukan evaluasi. Namun, hasilnya menunjukkan masih adanya kelemahan terutama di bagian risiko. Instansi memang belum menerapkan manajemen risiko keamanan informasi. Hal itu menyebabkan masih sering terjadinya insiden internal maupun eksternal. Pemerintah sudah berupaya dengan mengeluarkan peraturan mengenai penerapan tata kelola keamanan informasi bagi penyelenggara publik termasuk Diskominfo Provinsi XYZ untuk menggunakan seri ISO 27000. Oleh karena itu melalui penelitian ini dengan melakukan analisis terhadap hasil penilaian Indeks KAMI yang merupakan implementasi dari SNI ISO/IEC 27001. Kemudian dilanjutkan dengan pengelolaan risiko menggunakan ISO/IEC 27005 : 2011 untuk mengetahui bagaimana risiko yang timbul dari pengamanan yang sudah diterapkan. Hasil akhir dari penelitian ini adalah mengetahui tingkat kesiapan pengamanan informasi yang sudah diterapkan oleh instansi dan membuat strategi perbaikan untuk manajemen keamanan informasi guna meningkatkan kualitas layanan kepada setiap pemangku kepentingan.","PeriodicalId":344455,"journal":{"name":"Jurnal Teknoinfo","volume":"35 10 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2022-07-08","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"2","resultStr":"{\"title\":\"EVALUASI RISIKO KEAMANAN INFORMASI DISKOMINFO PROVINSI XYZ MENGGUNAKAN INDEKS KAMI DAN ISO 27005 : 2011\",\"authors\":\"I. P. S. Syahindra, Clara Hetty Primasari, Aloysius Bagas Pradipta Iriantor\",\"doi\":\"10.33365/jti.v16i2.1246\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"Dalam proses pelaksanaan tata kelola teknologi informasi di suatu instansi, keamanan merupakan aspek yang sangat penting untuk melindungi aset dari segala bentuk ancaman. Evaluasi juga penting dilakukan oleh instansi untuk mengetahui sejauh mana tingkat pengamanan yang sudah diterapkan. Diskominfo Provinsi XYZ merupakan instansi pemerintahan yang memanfaatkan teknologi informasi dalam melaksanakan proses bisnisnya. Proses bisnis tersebut merupakan aset utama bagi instansi yang harus dilindungi. Instansi sudah menerapkan pengamanan informasi dan melakukan evaluasi. Namun, hasilnya menunjukkan masih adanya kelemahan terutama di bagian risiko. Instansi memang belum menerapkan manajemen risiko keamanan informasi. Hal itu menyebabkan masih sering terjadinya insiden internal maupun eksternal. Pemerintah sudah berupaya dengan mengeluarkan peraturan mengenai penerapan tata kelola keamanan informasi bagi penyelenggara publik termasuk Diskominfo Provinsi XYZ untuk menggunakan seri ISO 27000. Oleh karena itu melalui penelitian ini dengan melakukan analisis terhadap hasil penilaian Indeks KAMI yang merupakan implementasi dari SNI ISO/IEC 27001. Kemudian dilanjutkan dengan pengelolaan risiko menggunakan ISO/IEC 27005 : 2011 untuk mengetahui bagaimana risiko yang timbul dari pengamanan yang sudah diterapkan. Hasil akhir dari penelitian ini adalah mengetahui tingkat kesiapan pengamanan informasi yang sudah diterapkan oleh instansi dan membuat strategi perbaikan untuk manajemen keamanan informasi guna meningkatkan kualitas layanan kepada setiap pemangku kepentingan.\",\"PeriodicalId\":344455,\"journal\":{\"name\":\"Jurnal Teknoinfo\",\"volume\":\"35 10 1\",\"pages\":\"0\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2022-07-08\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"2\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Jurnal Teknoinfo\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.33365/jti.v16i2.1246\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Jurnal Teknoinfo","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.33365/jti.v16i2.1246","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
EVALUASI RISIKO KEAMANAN INFORMASI DISKOMINFO PROVINSI XYZ MENGGUNAKAN INDEKS KAMI DAN ISO 27005 : 2011
Dalam proses pelaksanaan tata kelola teknologi informasi di suatu instansi, keamanan merupakan aspek yang sangat penting untuk melindungi aset dari segala bentuk ancaman. Evaluasi juga penting dilakukan oleh instansi untuk mengetahui sejauh mana tingkat pengamanan yang sudah diterapkan. Diskominfo Provinsi XYZ merupakan instansi pemerintahan yang memanfaatkan teknologi informasi dalam melaksanakan proses bisnisnya. Proses bisnis tersebut merupakan aset utama bagi instansi yang harus dilindungi. Instansi sudah menerapkan pengamanan informasi dan melakukan evaluasi. Namun, hasilnya menunjukkan masih adanya kelemahan terutama di bagian risiko. Instansi memang belum menerapkan manajemen risiko keamanan informasi. Hal itu menyebabkan masih sering terjadinya insiden internal maupun eksternal. Pemerintah sudah berupaya dengan mengeluarkan peraturan mengenai penerapan tata kelola keamanan informasi bagi penyelenggara publik termasuk Diskominfo Provinsi XYZ untuk menggunakan seri ISO 27000. Oleh karena itu melalui penelitian ini dengan melakukan analisis terhadap hasil penilaian Indeks KAMI yang merupakan implementasi dari SNI ISO/IEC 27001. Kemudian dilanjutkan dengan pengelolaan risiko menggunakan ISO/IEC 27005 : 2011 untuk mengetahui bagaimana risiko yang timbul dari pengamanan yang sudah diterapkan. Hasil akhir dari penelitian ini adalah mengetahui tingkat kesiapan pengamanan informasi yang sudah diterapkan oleh instansi dan membuat strategi perbaikan untuk manajemen keamanan informasi guna meningkatkan kualitas layanan kepada setiap pemangku kepentingan.