Irvan, M
Unknown Affiliation

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisis Risiko Keamanan Sistem Informasi Menggunakan ISO 27005 pada Instansi XYZ Irvan, M; Rizaldy, MHD. Agung; Megawati
Journal Informatics Nivedita Vol 1 No 2 (2025): Journal Informatics Nivedita
Publisher : Universitas Hindu Negeri I Gusti Bagus Sugriwa Denpasar

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.25078/nivedita.v1i2.4407

Abstract

Aplikasi pelayanan masyarakat di Instansi XYZ merupakan sistem yang digunakan untuk mendukung pengelolaan infrastruktur dan komunikasi serta penyediaan layanan publik. Namun, sistem ini menghadapi berbagai risiko keamanan informasi, seperti kebocoran data dan ancaman gangguan operasional. Penelitian ini bermaksud untuk melaksanakan penghitungan risiko terhadap kemungkinan ancaman dengan mengaplikasikan standar ISO 27005. Hasil penelitian menunjukkan bahwa dari 13 skenario risiko yang diidentifikasi, 12 risiko berada pada tingkat sedang, sementara risiko tertinggi adalah server down. Strategi penanganan risiko meliputi risk modification (RM) untuk sebagian besar skenario, serta kombinasi strategi lain seperti risk avoidance (RA) dan risk sharing (RS). Saran untuk mitigasi risiko termasuk penerapan kontrol seperti information backup (A.12.3.1) melalui pencadangan data secara berkala, baik server lokal maupun online , controls against malware (A.12.2.1) untuk pencegahan perangkat lunak berbahaya, dan equipment maintenance (A.11.2.4) untuk memastikan hardware tetap berfungsi optimal. Penelitian ini menyimpulkan bahwa ISO 27005 adalah standar yang tepat untuk mengidentifikasi, menilai, dan mengelola risiko keamanan informasi.