Andry Gerson Rinding Padang, Awalludiyah Ambarwati, E. Setiawan
{"title":"Penilaian Manajemen Risiko TI Menggunakan Quantitative dan Qualitative Risk Analysis","authors":"Andry Gerson Rinding Padang, Awalludiyah Ambarwati, E. Setiawan","doi":"10.32520/stmsi.v10i3.1340","DOIUrl":null,"url":null,"abstract":"Abstrak Menurut Pepres no. 95 Tahun 2018, rumah sakit diwajibkan memiliki dan menggunakan teknologi informasi dalam segala pelayanannya. Instalasi IT ( Information Technology ) merupakan unit departemen pada RSUD XYZ yang memiliki fungsi dalam mengatur dan mengelola semua penggunaan TI (Teknologi Informasi) dalam rumah sakit, untuk menjauhkan hal yang tidak diinginkan butuh penilaian manajemen risiko buat meminimalkan ancaman atau risiko yang bisa terjadi. Metode Analisis yang digunakan pada penelitian ini ada dua yaitu Quantitative dan Qualitative Risk Analysis . Dimana nantinya untuk metode QRA ( Quantitative Risk Analysis ) lebih fokus pada analisis perawatan aset TI untuk menemukan faktor risiko yang memerlukan penanganan utama dan perhatian khusus. Sedangkan untuk metode qualitative Risk Analysis menggunakan panduan NIST SP 800-30 untuk menganalisis berbagai atribut ancaman dan risiko, agar dapat menghasilkan rekomendasi kontrol pada Instalasi IT RSUD XYZ. Hasil penelitian dari penilaian risiko menurut metode QRA, ditemukan bahwa ada pada aset TI jenis Server mempunyai perhitungan untuk menjadi potensi kerugian terburuk bagi rumah sakit. Hal ini dapat dilihat dari aspek risiko dimana kehilangan daya listrik mempunyai potensi kerugian terbesar. Untuk penilaian manajemen risiko kualitatif dengan NIST SP 800-30 menunjukkan bahwa sumber ancaman listrik dan jaringan internet memiliki tingkat risiko yang tinggi. Tingkat risiko ini bisa didapati pada waktu proses pengolongan sumber-sumber ancaman. Saat semua hasil analisis risiko sudah dikemukakan, hal itu dapat memberikan hasil rekomendasi risiko untuk diberikan kepada pihak management ataupun instalasi IT. Untuk nantinya dapat membantu manajemen senior dalam membuat keputusan tentang kebijakan, prosedur, anggaran, dan operasional sistem dan perubahan manajemen. Kata kunci: qualitative risk analysis, nist sp 800-30, penilaian manajemen risiko, aset ti Abstract According to Pe rpres no. 96 of 2018, hospitals are required to have and use information technology in all their services. The IT installation is a departmental unit at XYZ Hospital which has a function in regulating and managing all IT usage in the hospital. To stay away from unwanted things, a risk management assessment is needed to minimize any threats or risks that can occur. There are 2 methods of analysis used in this study, namely Quantitative and Qualitative Risk Analysis. Wh ich later for the Quantitative Risk Analysis (QRA) method, it focuses more on analyzing IT asset maintenance to find risk factors that require primary handling and special attention. Meanwhile, the Qualitative Risk Analysis method uses the NIST SP 800-30 guide to analyze various threat and risk attributes, in order to produce control recommendations on the XYZ Hospital IT Installation. The results of the research from the risk assessment according to the QRA method, it was found that the server type IT assets have calculations to be the worst potential loss for the hospital. This can be seen from the aspects of the risks (threats) where the loss of electrical power has the greatest potential loss. The qualitative risk management assessment using NIST SP 800-30 shows that the threat of electricity and internet networks has a high level of risk . When all the results of the risk analysis have been presented, it can provide the results of risk recommendations to be given to the management or IT installation. Keywords: qualitative risk analysis, nist sp 800-30, risk management assessment, it asset","PeriodicalId":32367,"journal":{"name":"Sistemasi Jurnal Sistem Informasi","volume":"2 1","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2021-09-30","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"1","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Sistemasi Jurnal Sistem Informasi","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.32520/stmsi.v10i3.1340","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 1

摘要

根据新闻报道,摘要。2018年,医院被要求拥有和使用信息技术。信息技术是XYZ RSUD的一个部门,它负责管理和管理医院中所有现有的IT(信息技术)的使用,以避免不必要的风险管理评估,以减少潜在的威胁或风险。本研究使用的分析方法有两种,即量和风险分析。然后,我们的方法《量化风险分析》(定量风险分析)更集中于分析TI资产治疗,寻找需要重大处理和特别关注的风险因素。至于风险分析的qualitative风险分析方法,则使用NIST SP - 800-30指南来分析各种威胁和风险属性,以便在tsud XYZ安装上提出控制建议。根据QRA方法进行风险评估的研究发现,在类型服务器上存在一种资产,其计算可能是最严重损害医院的风险。这可以从电力损失的风险来看。对于NIST SP - 800-30的定性风险管理评估表明,电力和互联网网络的威胁来源具有很高的风险。在筛选威胁来源的过程中,可以发现这种风险的程度。一旦提出了所有的风险分析结果,就可以向管理层或IT部门提供风险建议的结果。以便进一步帮助高级管理人员在政策、程序、预算和系统运作和管理变更方面作出决定。关键词:资格风险分析,nist sp - 800-30,风险管理评估,资产分析分析。2018年96年,医院要求在他们的所有服务中使用信息技术。它的安装是XYZ医院的一个部门部门,负责管理医院里所有的工作。为了远离欲望,需要进行风险管理评估,以最小化可能导致的任何威胁或风险。这种研究中使用了两种分析方法,一种是量量和风险分析的两种方法。待会再研究风险分析,方法是更有效地分析它的资产,以找出需要处理和特别关注的风险因素。我的意思是,有资格的风险分析方法应用于NIST SP 800-30指南,关于生产控制,关于XYZ医院的安装建议。从风险评估到QRA方法的研究结果,发现该类型的服务器assets已经计算出对这家医院的潜在损失。这可以从风险评估中看到,损失最大的潜在损失。使用NIST SP 800-30次《电子威胁与互联网网络》的质量保证是有风险的。当所有风险分析的结果都提交时,这就提供了风险分析的推荐书,否则就会向管理层或机构提供风险分析。风险分析,nist sp - 800-30,风险管理评估,资产
本文章由计算机程序翻译,如有差异,请以英文原文为准。
Penilaian Manajemen Risiko TI Menggunakan Quantitative dan Qualitative Risk Analysis
Abstrak Menurut Pepres no. 95 Tahun 2018, rumah sakit diwajibkan memiliki dan menggunakan teknologi informasi dalam segala pelayanannya. Instalasi IT ( Information Technology ) merupakan unit departemen pada RSUD XYZ yang memiliki fungsi dalam mengatur dan mengelola semua penggunaan TI (Teknologi Informasi) dalam rumah sakit, untuk menjauhkan hal yang tidak diinginkan butuh penilaian manajemen risiko buat meminimalkan ancaman atau risiko yang bisa terjadi. Metode Analisis yang digunakan pada penelitian ini ada dua yaitu Quantitative dan Qualitative Risk Analysis . Dimana nantinya untuk metode QRA ( Quantitative Risk Analysis ) lebih fokus pada analisis perawatan aset TI untuk menemukan faktor risiko yang memerlukan penanganan utama dan perhatian khusus. Sedangkan untuk metode qualitative Risk Analysis menggunakan panduan NIST SP 800-30 untuk menganalisis berbagai atribut ancaman dan risiko, agar dapat menghasilkan rekomendasi kontrol pada Instalasi IT RSUD XYZ. Hasil penelitian dari penilaian risiko menurut metode QRA, ditemukan bahwa ada pada aset TI jenis Server mempunyai perhitungan untuk menjadi potensi kerugian terburuk bagi rumah sakit. Hal ini dapat dilihat dari aspek risiko dimana kehilangan daya listrik mempunyai potensi kerugian terbesar. Untuk penilaian manajemen risiko kualitatif dengan NIST SP 800-30 menunjukkan bahwa sumber ancaman listrik dan jaringan internet memiliki tingkat risiko yang tinggi. Tingkat risiko ini bisa didapati pada waktu proses pengolongan sumber-sumber ancaman. Saat semua hasil analisis risiko sudah dikemukakan, hal itu dapat memberikan hasil rekomendasi risiko untuk diberikan kepada pihak management ataupun instalasi IT. Untuk nantinya dapat membantu manajemen senior dalam membuat keputusan tentang kebijakan, prosedur, anggaran, dan operasional sistem dan perubahan manajemen. Kata kunci: qualitative risk analysis, nist sp 800-30, penilaian manajemen risiko, aset ti Abstract According to Pe rpres no. 96 of 2018, hospitals are required to have and use information technology in all their services. The IT installation is a departmental unit at XYZ Hospital which has a function in regulating and managing all IT usage in the hospital. To stay away from unwanted things, a risk management assessment is needed to minimize any threats or risks that can occur. There are 2 methods of analysis used in this study, namely Quantitative and Qualitative Risk Analysis. Wh ich later for the Quantitative Risk Analysis (QRA) method, it focuses more on analyzing IT asset maintenance to find risk factors that require primary handling and special attention. Meanwhile, the Qualitative Risk Analysis method uses the NIST SP 800-30 guide to analyze various threat and risk attributes, in order to produce control recommendations on the XYZ Hospital IT Installation. The results of the research from the risk assessment according to the QRA method, it was found that the server type IT assets have calculations to be the worst potential loss for the hospital. This can be seen from the aspects of the risks (threats) where the loss of electrical power has the greatest potential loss. The qualitative risk management assessment using NIST SP 800-30 shows that the threat of electricity and internet networks has a high level of risk . When all the results of the risk analysis have been presented, it can provide the results of risk recommendations to be given to the management or IT installation. Keywords: qualitative risk analysis, nist sp 800-30, risk management assessment, it asset
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
66
审稿时长
43 weeks
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:604180095
Book学术官方微信