Tanardi, Felix Maximillian (2023) EVALUASI PENGELOLAAN RISIKO KEAMANAN INFORMASI DENGAN METODE INDEKS KEAMANAN INFORMASI (INDEKS KAMI) VERSI 4.1 DI DISKOMINFO PROVINSI XYZ. S1 thesis, Universitas Atma Jaya Yogyakarta.
|
Text (Felix Maximillian Tanardi)
171709542_Bab 0.pdf Download (248kB) | Preview |
|
|
Text
171709542_Bab 1.pdf Download (253kB) | Preview |
|
|
Text
171709542_Bab 2.pdf Download (381kB) | Preview |
|
Text
171709542_Bab 3.pdf Restricted to Registered users only Download (118kB) |
||
Text
171709542_Bab 4.pdf Restricted to Registered users only Download (633kB) |
||
|
Text
171709542_Bab 5.pdf Download (179kB) | Preview |
Abstract
Dalam proses penggunaan tata kelola teknologi informasi pada suatu instansi, keamanan pada informasi merupakan aspek yang sangat penting untuk melindungi aset dari segala ancaman. Instansi harus melakukan evaluasi secara berkala untuk mengetahui sejauh mana tingkat pengamanan yang sudah diterapkan. Diskominfo Provinsi XYZ merupakan instansi pemerintahan yang memanfaatkan teknologi informasi dalam melaksanakan proses bisnisnya. Proses bisnis tersebut merupakan aset utama bagi instansi yang harus dilindungi. Instansi sudah menerapkan pengamanan informasi dan melakukan evaluasi. Namun, hasilnya menunjukkan masih adanya kelemahan terutama di bagian risiko. Instansi belum menerapkan manajemen risiko keamanan informasi. Hal itu menyebabkan masih sering terjadinya insiden internal maupun eksternal. Pemerintah sudah berupaya dengan mengeluarkan peraturan mengenai penerapan tata kelola keamanan informasi bagi instansi penyelenggara publik termasuk Diskominfo Provinsi XYZ untuk menggunakan ISO 27000. Oleh karena itu penelitian ini dilakukan dengan melakukan analisis penilaian hasil Indeks KAMI yang merupakan implementasi dari SNI ISO/IEC 27001. Langkah rekomendasi perbaikan pengelolaan risiko menggunakan Annex pada ISO/IEC 27001:2013 sebagai kontrol penanganan risiko yang akan disesuaikan dengan kondisi dalam instansi. Penelitian ini bertujuan untuk mengetahui tingkat kesiapan pengamanan informasi yang sudah diterapkan oleh instansi dan membuat rencana perbaikan pada pengelolaan risiko keamanan informasi untuk meningkatkan kualitas layanan dalam instansi.
Item Type: | Thesis (S1) |
---|---|
Uncontrolled Keywords: | Indeks KAMI; SNI ISO/IEC 27001; SNI ISO/IEC 27001:2013; Keamanan Informasi, Manajemen Risiko |
Subjects: | Sistem Informasi |
Divisions: | Fakultas Teknologi Industri > Sistem Informasi |
Depositing User: | Editor 3 uajy |
Date Deposited: | 07 Jun 2023 20:27 |
Last Modified: | 07 Jun 2023 20:27 |
URI: | http://e-journal.uajy.ac.id/id/eprint/29099 |
Actions (login required)
View Item |