客户信息管理系统风险评估采用ISO 27005进行

Jonny Jonny, Awalludiyah Ambarwati, Cahyo Darujati
{"title":"客户信息管理系统风险评估采用ISO 27005进行","authors":"Jonny Jonny, Awalludiyah Ambarwati, Cahyo Darujati","doi":"10.32520/STMSI.V10I1.995","DOIUrl":null,"url":null,"abstract":"AbstrakSistem Informasi Manajemen Puskesmas atau SIMPUS merupakan sistem informasi manajemen yang digunakan oleh staf Puskesmas Pasir Putih guna menyediakan layanan kesehatan kepada masyarakat. Keberadaan SIMPUS sangat mendukung kegiatan pelayanan kesehatan. Namun ada permasalahan pada sistem informasi puskesmas dalam pelayanan pasien, pada komputer terkena virus sehingga SIMPUS tidak bisa digunakan sementara. Penelitian ini dilakukan untuk penilaian risiko terhadap kemungkinan ancaman dan risiko yang muncul menggunakan ISO 27005. Hasil penelitian dari penilaian risiko rata-rata risiko sedang dan risiko tinggi masih kecil pada ancaman yang mungkin terjadi dan penanganan risiko dari 30 skenario ancaman yang mungkin terjadi yaitu, risk modification (RM) 20 skenario, risk Avoidance (RA) 3 skenario dan risk sharing (RS) 7 skenario. Rekomendasi untuk penanganan risiko pada Puskesmas Pasir Putih yaitu perlu adanya kebijakan dan aturan dari kepala puskesmas terhadap aset utama aplikasi SIMPUS untuk pengolahan, penghapusan dan output data SIMPUS. Dilakukan pelatihan terhadap pengelola dan pengguna aplikasi SIMPUS. Penambahan keamanan, pemeliharaan dan kontrol pada aset pendukung dan menambah kebutuhan yang diperlukan.Kata Kunci: ISO 27005, Puskesmas Pasir Putih, Penilaian Risiko AbstractSistem Informasi Manajemen Puskesmas or SIMPUS is a health center management information system that is used by Puskesmas Pasir Putih staff to provide health care services for citizens. SIMPUS have supported health care service. But, there is a problem in patient service when virus computer attack SIMPUS. This incident caused SIMPUS cannot be used temporarily. This research was conducted to assess the risk of possible threats and risks that arise using ISO 27005. The result shown that the average risk assessment of moderate risk and high risk were still small on the threats that might occur, and the risk management of 30 possible threat can be occurred such as risk modification (RM) 20 scenarios, risk Avoidance (RA) 3 scenarios and risk sharing (RS) 7 scenarios. There are several recommendations for risk management at Puskesmas Pasir Putih. Policies and rules need to be made by the head of Puskesmas to maintain the main assets of SIMPUS application for processing, deleting and outputing the SIMPUS data. Doing training for maintainers and simpus application users, increasing security, maintaining and controlling to support assets and increasing need. Keywords: ISO 27005, Puskesmas Pasir Putih, Risk Assessment","PeriodicalId":32367,"journal":{"name":"Sistemasi Jurnal Sistem Informasi","volume":"67 9","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2021-01-31","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"6","resultStr":"{\"title\":\"Penilaian Risiko Data Sistem Informasi Manajemen Puskesmas dan Aset Menggunakan ISO 27005\",\"authors\":\"Jonny Jonny, Awalludiyah Ambarwati, Cahyo Darujati\",\"doi\":\"10.32520/STMSI.V10I1.995\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"AbstrakSistem Informasi Manajemen Puskesmas atau SIMPUS merupakan sistem informasi manajemen yang digunakan oleh staf Puskesmas Pasir Putih guna menyediakan layanan kesehatan kepada masyarakat. Keberadaan SIMPUS sangat mendukung kegiatan pelayanan kesehatan. Namun ada permasalahan pada sistem informasi puskesmas dalam pelayanan pasien, pada komputer terkena virus sehingga SIMPUS tidak bisa digunakan sementara. Penelitian ini dilakukan untuk penilaian risiko terhadap kemungkinan ancaman dan risiko yang muncul menggunakan ISO 27005. Hasil penelitian dari penilaian risiko rata-rata risiko sedang dan risiko tinggi masih kecil pada ancaman yang mungkin terjadi dan penanganan risiko dari 30 skenario ancaman yang mungkin terjadi yaitu, risk modification (RM) 20 skenario, risk Avoidance (RA) 3 skenario dan risk sharing (RS) 7 skenario. Rekomendasi untuk penanganan risiko pada Puskesmas Pasir Putih yaitu perlu adanya kebijakan dan aturan dari kepala puskesmas terhadap aset utama aplikasi SIMPUS untuk pengolahan, penghapusan dan output data SIMPUS. Dilakukan pelatihan terhadap pengelola dan pengguna aplikasi SIMPUS. Penambahan keamanan, pemeliharaan dan kontrol pada aset pendukung dan menambah kebutuhan yang diperlukan.Kata Kunci: ISO 27005, Puskesmas Pasir Putih, Penilaian Risiko AbstractSistem Informasi Manajemen Puskesmas or SIMPUS is a health center management information system that is used by Puskesmas Pasir Putih staff to provide health care services for citizens. SIMPUS have supported health care service. But, there is a problem in patient service when virus computer attack SIMPUS. This incident caused SIMPUS cannot be used temporarily. This research was conducted to assess the risk of possible threats and risks that arise using ISO 27005. The result shown that the average risk assessment of moderate risk and high risk were still small on the threats that might occur, and the risk management of 30 possible threat can be occurred such as risk modification (RM) 20 scenarios, risk Avoidance (RA) 3 scenarios and risk sharing (RS) 7 scenarios. There are several recommendations for risk management at Puskesmas Pasir Putih. Policies and rules need to be made by the head of Puskesmas to maintain the main assets of SIMPUS application for processing, deleting and outputing the SIMPUS data. Doing training for maintainers and simpus application users, increasing security, maintaining and controlling to support assets and increasing need. Keywords: ISO 27005, Puskesmas Pasir Putih, Risk Assessment\",\"PeriodicalId\":32367,\"journal\":{\"name\":\"Sistemasi Jurnal Sistem Informasi\",\"volume\":\"67 9\",\"pages\":\"\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2021-01-31\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"6\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Sistemasi Jurnal Sistem Informasi\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.32520/STMSI.V10I1.995\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Sistemasi Jurnal Sistem Informasi","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.32520/STMSI.V10I1.995","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 6

摘要

Puskesmas或SIMPUS信息管理系统是一种管理信息系统,由白色沙滩服务人员使用,为社区提供医疗服务。SIMPUS的存在强烈支持着医疗保健活动。但是在患者服务中,puskesmas信息系统出现了问题,计算机感染了一种病毒,因此SIMPUS不能暂时使用。该研究是针对ISO 27005中存在的可能威胁和风险的风险评估。对可能发生的威胁的中等和高低风险风险评估的研究结果,以及对可能发生的威胁的30种可能情况的风险评估,即风险修改(ro) 20种情况、风险控制(RA) 3种情况和风险共享(RS) 7种情况的风险评估。处理白色砂轮风险的建议是,Puskesmas首席执行官的政策和规则需要针对SIMPUS用于处理、删除和数据输出的关键资产。对SIMPUS应用程序的经理和用户进行培训。增加支持资产的安全、维护和控制,增加所需的需求。关键词:ISO 27005, Puskesmas或SIMPUS的风险评估是一种健康管理信息中心,由公民提供医疗保健服务服务使用。SIMPUS支持医疗保健服务。但是,当病毒入侵人体时,病人服务有一个问题。这种引起脓疱不能暂时使用。这项研究旨在利用ISO 27005来评估可能的威胁和风险。《论点展示那温和派都会风险之平均风险评估和风险是高还是小的威胁都可能occur》,和风险管理》30可能威胁美国可以成为发生如此风险modification(罗)20情况,风险躲避(RA) 3情况和风险共享(RS) 7情况。在白色沙滩上,人们很少要求进行风险管理。政策和规则需要由Puskesmas的头创建,以维护维护、删除和发布SIMPUS数据。进行技术人员和simpus应用程序的培训,增加安全,寻找和控制支持资产和增加需求。密码:ISO 27005, Puskesmas白色沙滩,风险评估
本文章由计算机程序翻译,如有差异,请以英文原文为准。
Penilaian Risiko Data Sistem Informasi Manajemen Puskesmas dan Aset Menggunakan ISO 27005
AbstrakSistem Informasi Manajemen Puskesmas atau SIMPUS merupakan sistem informasi manajemen yang digunakan oleh staf Puskesmas Pasir Putih guna menyediakan layanan kesehatan kepada masyarakat. Keberadaan SIMPUS sangat mendukung kegiatan pelayanan kesehatan. Namun ada permasalahan pada sistem informasi puskesmas dalam pelayanan pasien, pada komputer terkena virus sehingga SIMPUS tidak bisa digunakan sementara. Penelitian ini dilakukan untuk penilaian risiko terhadap kemungkinan ancaman dan risiko yang muncul menggunakan ISO 27005. Hasil penelitian dari penilaian risiko rata-rata risiko sedang dan risiko tinggi masih kecil pada ancaman yang mungkin terjadi dan penanganan risiko dari 30 skenario ancaman yang mungkin terjadi yaitu, risk modification (RM) 20 skenario, risk Avoidance (RA) 3 skenario dan risk sharing (RS) 7 skenario. Rekomendasi untuk penanganan risiko pada Puskesmas Pasir Putih yaitu perlu adanya kebijakan dan aturan dari kepala puskesmas terhadap aset utama aplikasi SIMPUS untuk pengolahan, penghapusan dan output data SIMPUS. Dilakukan pelatihan terhadap pengelola dan pengguna aplikasi SIMPUS. Penambahan keamanan, pemeliharaan dan kontrol pada aset pendukung dan menambah kebutuhan yang diperlukan.Kata Kunci: ISO 27005, Puskesmas Pasir Putih, Penilaian Risiko AbstractSistem Informasi Manajemen Puskesmas or SIMPUS is a health center management information system that is used by Puskesmas Pasir Putih staff to provide health care services for citizens. SIMPUS have supported health care service. But, there is a problem in patient service when virus computer attack SIMPUS. This incident caused SIMPUS cannot be used temporarily. This research was conducted to assess the risk of possible threats and risks that arise using ISO 27005. The result shown that the average risk assessment of moderate risk and high risk were still small on the threats that might occur, and the risk management of 30 possible threat can be occurred such as risk modification (RM) 20 scenarios, risk Avoidance (RA) 3 scenarios and risk sharing (RS) 7 scenarios. There are several recommendations for risk management at Puskesmas Pasir Putih. Policies and rules need to be made by the head of Puskesmas to maintain the main assets of SIMPUS application for processing, deleting and outputing the SIMPUS data. Doing training for maintainers and simpus application users, increasing security, maintaining and controlling to support assets and increasing need. Keywords: ISO 27005, Puskesmas Pasir Putih, Risk Assessment
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
66
审稿时长
43 weeks
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:604180095
Book学术官方微信