PENERAPAN METODE KUALITATIF BERBASIS SNI ISO/IEC 27001:2013 UNTUK MENGUKUR TINGKAT KEMATANGAN UNIT TIK PUSAT PADA SISTEM MANAJEMEN KEAMANAN INFORMASI

Khusnul Khotimah

Abstract

Unit TIK Pusat memiliki layanan untuk Unit TIK seluruh Unit Eselon I diantaranya menyediakan layanan hosting di Data Center (DC) Kementerian X. Adanya layanan hosting, Unit TIK seluruh Unit Eselon I di lingkungan Kementerian X dapat merilis aplikasi yang dimiliki tanpa perlu memikirkan kesediaan infrastruktur dan pengelolaannya, karena Unit TIK Pusat yang bertanggung jawab dalam penyediaan infrastruktur serta pengelolaan aplikasi setelah rilis (hosting). Salah satu aplikasi yang hosting pada DC Kementerian X yaitu Portal X yang mana portal ini merupakan wajah dari Kementerian X yang menyimpan berbagai informasi yang dapat dikonsumsi secara publik. Sehingga, portal ini juga bisa diakses oleh Stakeholder manapun. Portal X pernah mengalami penggantian laman yang dilakukan oleh hacker sehingga berdampak pada reputasi Kementerian X. Evaluasi tata kelola sangat penting dilakukan sehingga organisasi dapat mengetahui seberapa mumpuni layanan pengelolaan TIIK yang diberikan pada stakeholder. Tujuan dari penelitian ini adalah untuk mengukur tingkat kematangan pengelolaan TIK Unit TIK Pusat meliputi infrastruktur (server, sistem operasi, basis data, jaringan dan web service) dan fasilitas pendukung Data Center dengan menerapkan meode kualitatif berbasis SNI ISO/IEC 27001:2013. Hasil penelitian menunjukkan bahwa pengelolaan TIK Unit TIK Pusat termasuk kategori baik dan temuan pada pengelolaannya perlu ditindaklanjuti untuk perbaikan.

Full Text:

PDF

References

Aprian, R., Rizal, R. And Sobri, M. (2015). Perencanaan Sistem Manajemen

Keamanan Informasi Menggunakan Standar ISO 27001:2013. Jurnal Informatika Universitas Bina Darma Palembang digilib.binadarma.ac.id

Badan Standardisasi Nasional. (2014). Pengantar Standardisasi. Jakarta.

Basyarahil, Firzah A., Astuti, Hanim Maria., Hidayanto, Bekti Cahyo. (2017). Evaluasi Manajemen Keamanan Informasi Menggunakan Indeks Keamanan

Informasi (KAMI) Berdasarkan ISO/IEC 27001:2013 Pada Direktorat Pengembangan Teknologi dan Sistem Informasi (DPTSI) ITS Surabaya.Jurnal Teknik ITS. 6(1), 2301-9271.

Gaarfinkel, Simson., Spafford, Gene. (1996). Practical UNIX & internet security2nd edition. O’really assoc. United Stated of America: O’Reilly Media, Inc.

Hambali, H., & Musa, P. (2020). ANALYSIS OF GOVERNANCE SECURITY MANAGEMENT INFORMATION SYSTEM USING INDEX KAMI IN CENTRAL GOVERNMENT INSTITUTION. Angkasa: Jurnal Ilmiah Bidang Teknologi, 12(1), 89-98.

Kementerian Komunikasi dan Informatika Republik Indonesia. (2011). Panduan Penerapan Tata Kelola Keamanan Informasi Bagi Penyelenggara Pelayanan

Publik. Jakarta

Keputusan Menteri Keuangan. (2019).Pengelolaan Keamanan Informasi. Jakarta.

Keputusan Chief Information Officer. 2020. Panduan Kategorisasi Sistem Elektronik dan Penilaian Mandiri Penerapan Sistem Manajemen Keamanan

Informasi di Lingkungan Kementerian Keuangan. Jakarta

Krismiaiji. (2020). Sistem Informasi Akuntansi. Edisi keenam. Yogyakarta: UPP STIM YKPN

Maralis, Reni dan Triyono, Aris. (2019). Manajemen Risiko. Yogyakarta: Deepublish

Pratama, Edo Rizky., Suprato., Perdanakusuma, Andi Reza. (2018). Evaluasi Tata

Kelola Sistem Keamanan Teknologi Informasi Menggunakan Indeks KAMI dan ISO

(Studi Kasus KOMINFO Provinsi Jawa Timur). Jurnal Pengembangan

Teknologi Informasi dan Ilmu Komputer. 2(11).5911-5920.

Prehanto, Dedy Rahman. (2020). Buku Ajar Konsep Sistem Informasi.

Scopindo.Surabaya: Scopindo Media Pustaka

Rahmat, Dadan. (2019). Perencanaan Sistem Manajemen Keamanan Informasi

Menggunakan Standar SNI ISO/IEC 27001:2013. Jurnal Informatika. 6(2).37-41.

Tim Direktorat Keamanan Informasi. (2017). Panduan Penerapan SMKI Berbasis

Indeks KAMI. Versi 1.0. Kominfo.Jakarta.

Abuhav, Itay.2014. “The Plan Do Check Act cycle”. 9001quality.com. Diakses pada 06 Februari 2022.

Hendra, T.2017. “SNI ISO/IEC 27001:2013”. medium.com. Diakses pada 06 Februari 2022.

Ibeng, P.2019. “Pengertian ISO, Tujuan, Manfaat, Beserta Jenisnya”. Pendidikan.co.id. Diakses pada 06 Februari 2022.

Itg.id.2020. “Kenali macam-macam strategi dalam program keamanan informasi”. Itgid.org. Diakses pada 06 Februari 2022.

Lachapelle, Eric., Bislimi, Mustafe.2014. “ISO 27001 Information TechnologySecurity Techniques Information Security-Managemen Systems-Requirements”. Pecb.com. Diakses pada 12 Februari 2022.

Rumushitung.2014. “Cara Mencari Persentase”. Goingtotheran. Diakses pada 21 Maret 2022.

Refbacks

  • There are currently no refbacks.