Aisyah Pramudita
Sekolah Tinggi Ilmu Manajemen Sukma

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisis dan Perancangan Strategi Manajemen Keamanan Informasi pada Penggunaan Sistem Berbasis Cloud di Perusahaan Jasa Aisyah Pramudita; Robbi Rahim
JIBEMA: Jurnal Ilmu Bisnis, Ekonomi, Manajemen, dan Akuntansi Vol. 4 No. 1 (2026): July
Publisher : CV. Muris Global Education

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.62421/jibema.v4i1.693

Abstract

Transformasi digital mendorong perusahaan jasa memanfaatkan sistem berbasis cloud untuk mendukung operasional bisnis, namun perpindahan pengelolaan data ke lingkungan cloud turut meningkatkan kompleksitas risiko keamanan informasi. Penelitian ini bertujuan menganalisis kondisi keamanan informasi berdasarkan prinsip Confidentiality, Integrity, dan Availability (CIA Triad), menganalisis risiko keamanan informasi berdasarkan ISO/IEC 27001:2022 dan NIST Cybersecurity Framework (CSF) 2.0, serta merancang strategi manajemen keamanan informasi yang dapat diterapkan pada perusahaan jasa. Penelitian menggunakan metode kualitatif dengan pendekatan Systematic Literature Review (SLR) mengikuti tahapan PRISMA pada basis data ScienceDirect, SpringerLink, Scientific Reports, dan MDPI, sehingga diperoleh lima belas artikel yang memenuhi kriteria inklusi tahun 2022-2026. Hasil analisis menunjukkan bahwa risiko dominan meliputi akses tidak sah, kebocoran data, kesalahan konfigurasi, kerentanan aplikasi, dan lemahnya kesadaran keamanan pengguna. ISO/IEC 27001:2022 dan NIST CSF 2.0 terbukti saling melengkapi: ISO/IEC 27001:2022 memperkuat tata kelola melalui Information Security Management System (ISMS), sedangkan NIST CSF 2.0 memperkuat kesiapsiagaan operasional melalui fungsi Govern, Identify, Protect, Detect, Respond, dan Recover. Penelitian ini menghasilkan model strategi konseptual terintegrasi yang mencakup enam tahapan, yaitu tata kelola, identifikasi risiko, implementasi kontrol, pemantauan, respons insiden, serta evaluasi berkelanjutan, sebagai rekomendasi bagi perusahaan jasa dalam memperkuat keamanan sistem berbasis cloud.