MANAJEMEN RISIKO SISTEM INFORMASI PADA PT. ALDIRA BERKAH ABADI MAKMUR DENGAN MENGGUNAKAN METODE OCTAVE-S DAN STANDAR PENGENDALIAN ISO/EIC 27001

Penulis

  • Abdurrasyid dan Muhammad Jonni

DOI:

https://doi.org/10.31000/jt.v3i2.402

Abstrak

Tujuanpenulisanadalahagarmemberikanpemahamanakanpentingnyaanalisisrisikobagiperusahaandankaitannyadenganbisnisperusahaan,selainitumembantuperusahaanmendapatkaninformasimengenairisiko-risiko,ancaman,sertakelamahanteknologiinformasiyangditemukandanmembantumemberikansolusidalammelindungiaset-asetinformasiperusahaan,dalambentukrekomendasi-rekomendasiyangdapatditerapkanolehperusahaan,DatadiambildaripenyebarankuesionerkepadamanajerTI,hasilwawancara,danobservasipadaperusahaan,DatadianalisisdenganmenggunakanOCTAVE-SsebagaialatmanajemenrisikodanISO/EIC27001disertakandalamtahappembuatanmitigasirisikosebagaistandarpengendalianrisiko,hasilyangdidapatkandaripenelitianyangdilakukanyaknididapatkanSOPapasajayangharusdisusunagardapatmenanggulangiancaman-ancamansupayatidakmenjadirisiko,didapatkannyasuatuhasilpenilaianmenyeluruhterhadapassetinformasiperusahaanterhadaprisikobisnisperusahaan,selainkelemahan,ancaman,sertarisikoyangdimilikiperusahaan,didapatkanbehwaperusahaandalam tingkatmanajemen risikosedang,dari penelitiandapat disimpulkanbahwaancamanyangmuncullebihseringdiakibatkankarnakurangnyaproseduroperasionalstandaryangdimilikiperusahaan,sehinggamembawadampaknegatifbagiperusahaan,pembuatandanpenerapanSOPakanmembantuperusahaandalammengurangipermasalahanyangselamainimuncul,sehinggaancamansertarisikoterhadapasetinformasidapatditekanpadaposisiyanglebih rendah.

 

KataKunci:KeamananInformasi,ManajemenRisiko,OCTAVE-S,ISO/EIC27001.

Diterbitkan

2020-12-04