Syahindra, I Putu Setyo (2021) EVALUASI KESIAPAN PENERAPAN PENGELOLAAN RISIKO KEAMANAN INFORMASI MENGGUNAKAN INDEKS KAMI DAN ISO 27005 : 2011 PADA ASET UTAMA DISKOMINFO PROVINSI XYZ. S1 thesis, Universitas Atma Jaya Yogyakarta.

Text (I Putu Setyo Syahindra)
171709557_bab0.pdf

File Pdf (458kB)
Text
171709557_bab1.pdf

File Pdf (502kB)
Text
171709557_bab2.pdf
Restricted to Registered users only

File Pdf (946kB)
Text
171709557_bab3.pdf
Restricted to Registered users only

File Pdf (425kB)
Text
171709557_bab4.pdf
Restricted to Registered users only

File Pdf (1MB)
Text
171709557_bab5.pdf

File Pdf (582kB)

Abstract

Dalam proses pelaksanaan tata kelola teknologi informasi di suatu instansi,
keamanan merupakan aspek yang sangat penting untuk melindungi aset dari
segala bentuk ancaman. Evaluasi juga penting dilakukan oleh instansi untuk
mengetahui sejauh mana tingkat pengamanan yang sudah diterapkan. Diskominfo
Provinsi XYZ merupakan instansi pemerintahan yang memanfaatkan teknologi
informasi dalam melaksanakan proses bisnisnya. Proses bisnis tersebut
merupakan aset utama bagi instansi yang harus dilindungi. Instansi sudah
menerapkan pengamanan informasi dan melakukan evaluasi. Namun, hasilnya
menunjukkan masih adanya kelemahan terutama di bagian risiko. Instansi
memang belum menerapkan manajemen risiko keamanan informasi. Hal itu
menyebabkan masih sering terjadinya insiden internal maupun eksternal.
Pemerintah sudah berupaya dengan mengeluarkan peraturan mengenai penerapan
tata kelola keamanan informasi bagi penyelenggara publik termasuk Diskominfo
Provinsi XYZ untuk menggunakan seri ISO 27000. Oleh karena itu melalui
penelitian ini dengan melakukan analisis terhadap hasil penilaian Indeks KAMI
yang merupakan implementasi dari SNI ISO/IEC 27001. Kemudian dilanjutkan
dengan pengelolaan risiko menggunakan ISO/IEC 27005 : 2011 untuk
mengetahui bagaimana risiko yang timbul dari pengamanan yang sudah
diterapkan. Hasil akhir dari penelitian ini adalah mengetahui tingkat kesiapan
pengamanan informasi yang sudah diterapkan oleh instansi dan membuat strategi
perbaikan untuk manajemen keamanan informasi guna meningkatkan kualitas
layanan kepada setiap pemangku kepentingan.

Item Type: Thesis (S1)
Uncontrolled Keywords: Indeks KAMI; SNI ISO/IEC 27001; ISO/IEC 27005 : 2011; Keamanan Informasi; Manajemen Risiko
Subjects: Sistem Informasi
Divisions: Fakultas Teknologi Industri > Sistem Informasi
Date Deposited: 08 Sep 2021 06:43
Last Modified: 08 Sep 2021 06:43
URI: https://repository.uajy.ac.id/id/eprint/24672

Actions (login required)

View Item
View Item