EVALUASI PENGELOLAAN RISIKO KEAMANAN INFORMASI DENGAN METODE INDEKS KEAMANAN INFORMASI (INDEKS KAMI) VERSI 4.1 DI DISKOMINFO PROVINSI XYZ

Tanardi, Felix Maximillian (2023) EVALUASI PENGELOLAAN RISIKO KEAMANAN INFORMASI DENGAN METODE INDEKS KEAMANAN INFORMASI (INDEKS KAMI) VERSI 4.1 DI DISKOMINFO PROVINSI XYZ. S1 thesis, Universitas Atma Jaya Yogyakarta.

[img]
Preview
Text (Felix Maximillian Tanardi)
171709542_Bab 0.pdf

Download (248kB) | Preview
[img]
Preview
Text
171709542_Bab 1.pdf

Download (253kB) | Preview
[img]
Preview
Text
171709542_Bab 2.pdf

Download (381kB) | Preview
[img] Text
171709542_Bab 3.pdf
Restricted to Registered users only

Download (118kB)
[img] Text
171709542_Bab 4.pdf
Restricted to Registered users only

Download (633kB)
[img]
Preview
Text
171709542_Bab 5.pdf

Download (179kB) | Preview

Abstract

Dalam proses penggunaan tata kelola teknologi informasi pada suatu instansi, keamanan pada informasi merupakan aspek yang sangat penting untuk melindungi aset dari segala ancaman. Instansi harus melakukan evaluasi secara berkala untuk mengetahui sejauh mana tingkat pengamanan yang sudah diterapkan. Diskominfo Provinsi XYZ merupakan instansi pemerintahan yang memanfaatkan teknologi informasi dalam melaksanakan proses bisnisnya. Proses bisnis tersebut merupakan aset utama bagi instansi yang harus dilindungi. Instansi sudah menerapkan pengamanan informasi dan melakukan evaluasi. Namun, hasilnya menunjukkan masih adanya kelemahan terutama di bagian risiko. Instansi belum menerapkan manajemen risiko keamanan informasi. Hal itu menyebabkan masih sering terjadinya insiden internal maupun eksternal. Pemerintah sudah berupaya dengan mengeluarkan peraturan mengenai penerapan tata kelola keamanan informasi bagi instansi penyelenggara publik termasuk Diskominfo Provinsi XYZ untuk menggunakan ISO 27000. Oleh karena itu penelitian ini dilakukan dengan melakukan analisis penilaian hasil Indeks KAMI yang merupakan implementasi dari SNI ISO/IEC 27001. Langkah rekomendasi perbaikan pengelolaan risiko menggunakan Annex pada ISO/IEC 27001:2013 sebagai kontrol penanganan risiko yang akan disesuaikan dengan kondisi dalam instansi. Penelitian ini bertujuan untuk mengetahui tingkat kesiapan pengamanan informasi yang sudah diterapkan oleh instansi dan membuat rencana perbaikan pada pengelolaan risiko keamanan informasi untuk meningkatkan kualitas layanan dalam instansi.

Item Type: Thesis (S1)
Uncontrolled Keywords: Indeks KAMI; SNI ISO/IEC 27001; SNI ISO/IEC 27001:2013; Keamanan Informasi, Manajemen Risiko
Subjects: Sistem Informasi
Divisions: Fakultas Teknologi Industri > Sistem Informasi
Depositing User: Editor 3 uajy
Date Deposited: 07 Jun 2023 20:27
Last Modified: 07 Jun 2023 20:27
URI: http://e-journal.uajy.ac.id/id/eprint/29099

Actions (login required)

View Item View Item