Claim Missing Document
Check
Articles

Found 24 Documents
Search
Journal : eProceedings of Engineering

Analisis IT Risk Management Pada Bagian Umum LPP TVRI Jabar Dengan Framework ISO/IEC 27005:2022 Wagge, Al Ferdaus Leon; Nurtrisha, Widyatasya Agustika; Hanafi, Ridha
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak LPP TVRI Jabar belum menerapkan proses IT Risk Management yang terstruktur dengan bantuan framework, proses IT Risk Management di Bagian Umum pada LPP TVRI Jabar masih terbatas pada sistem pelaporan kepada person in charge (PIC) yang berada di Bagian Umum. Metode yang digunakan di penelitian dilakukan dengan menggabungkan metodologi pendekatan framework ISO/IEC 27005:2022 dan framework COBIT 2019. Framework ISO/IEC 27005:2022 berfokus pada proses IT Risk Management di Bagian Umum LPP TVRI Jabar, melalui analisis pengelolaan risiko IT yang tahapannya terdiri dari Risk Identification, Risk Analysis, Risk Evaluation, dan Risk Treatment. Sementara framework COBIT 2019 berfokus pada proses penetapan kontrol dan prioritas rekomendasi yang didasarkan pada hasil analisis pengelolaan risiko IT yang telah dilakukan melalui ISO/IEC 27005:2022. Selain itu framework COBIT 2019 juga digunakan sebagai alat bantu dalam mengidentifikasi risiko berdasarkan kategori risk profile, melalui Figure 2.7—Risk Profile Design Factor (IT Risk Categories) [1]. Berdasarkan penelitian, terdapat 25 daftar risiko dengan satu (1) risiko level High, sebelas (11) risiko level Medium, dan tiga belas (13) risiko dengan level Low. Berdasarkan 25 daftar risiko yang telah diidentifikasi, risiko-risiko IT tersebut selanjutnya diberikan penanganan risiko serta penetapan kontrol yang mengacu pada framework COBIT 2019. Pada jurnal ini, untuk bagian Hasil dan Pembahasan hanya mencakup tahapan Risk Analysis, Risk Treatment, dan Penetapan Kontrol Risiko Kata kunci — IT Risk Management, ISO/IEC 27005:2022, COBIT 2019, LPP TVRI Jabar
Analisis Manajemen Risiko TI Pada Bagian Konten Media Digital LPP TVRI Jabar Dengan framework ISO/IEC 27005:2022 Ichsan, Fairuz; Nurtrisha, Widyatasya Agustika; Hanafi, Ridha
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak Perkembangan teknologi informasi (TI) telah mengubah pola konsumsi informasi dan hiburan dari media konvensional ke digital. Sebagai media publik, LPP TVRI Jawa Barat perlu beradaptasi dengan perubahan ini, terutama dalam pengelolaan konten digital yang cepat, aman, dan andal. Namun, belum adanya kerangka manajemen risiko TI yang menyeluruh menunjukkan perlunya evaluasi dan pembenahan. Penelitian ini menggunakan framework ISO/IEC 27005:2022 untuk menganalisis manajemen risiko melalui tahapan identifikasi, analisis, evaluasi, dan penanganan. Selain itu, COBIT 2019 dan ISO/IEC 27001:2022 Annex A digunakan untuk menetapkan kontrol dan prioritas mitigasi berdasarkan klasifikasi risiko. Hasil studi mengidentifikasi 18 risiko TI: 1 risiko tinggi, 8 sedang, dan 9 rendah, yang masing-masing diberikan kontrol sesuai framework. Temuan ini diharapkan memperkuat sistem pengelolaan risiko LPP TVRI Jabar dan menjadi referensi bagi penerapan manajemen risiko TI di organisasi penyiaran dan digital lainnya. Kata kunci — manajemen risiko, teknologi informasi, ISO/IEC 27005:2022, COBIT 2019, ISO/IEC 27001:2022 Annex A
Analisis Manajemen Risiko Teknologi Informasi Pada Bagian Teknik di Lembaga Penyiaran Publik Tvri Jawa Barat Dengan Framework Iso/Iec 27005:2022 Narayana, Gede Dipta; Nurtrisha, Widyatasya Agustika; Hanafi, Ridha
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Lembaga Penyiaran Publik (LPP) TVRI Jawa Barat sangat bergantung pada keandalan infrastruktur teknologi informasi (TI) yang dikelola oleh Bagian Teknik untuk menjaga kontinuitas operasional di tengah era disrupsi digital. Namun, observasi internal menunjukkan bahwa Bagian Teknik belum memiliki proses manajemen risiko TI yang terstruktur dan masih mengandalkan mekanisme pelaporan manual kepada PIC (person in charge) yang bersifat reaktif. Kondisi ini dinilai tidak ideal dalam menghadapi ancaman siber dan teknis yang semakin kompleks. Penelitian ini bertujuan untuk merancang sebuah panduan manajemen risiko TI yang sistematis dengan mengadopsi pendekatan kualitatif yang mengintegrasikan framework ISO/IEC 27005:2022 untuk proses utama manajemen risiko, serta COBIT 2019 untuk identifikasi profil risiko dan penetapan kontrol. Hasil penelitian berhasil mengidentifikasi 20 risiko TI potensial, yang setelah melalui proses analisis diklasifikasikan menjadi satu (1) risiko dengan level High, sembilan (9) risiko dengan level Medium, dan sepuluh (10) risiko dengan level Low. Berdasarkan evaluasi, ditetapkan 10 risiko prioritas yang memerlukan penanganan lebih lanjut. Untuk risiko-risiko tersebut, dirumuskan respon risiko berupa modification (9 risiko) dan sharing (1 risiko), serta penetapan kontrol relevan yang mengacu pada COBIT 2019 dan Annex A ISO/IEC 27001:2022, yang dikelompokkan ke dalam aspek People, Process, dan Technology. Kata kunci — Manajemen Risiko TI, TVRI Jawa Barat, ISO/IEC 27005:2022, COBIT 2019
Analisis Manajemen Risiko Teknologi Informasi Pada Bagian Teknik di Lembaga Penyiaran Publik Tvri Jawa Barat Dengan Framework Iso/Iec 27005:2022 Narayana , Gede Dipta; Nurtrisha, Widyatasya Agustika; Hanafi, Ridha
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Lembaga Penyiaran Publik (LPP) TVRI Jawa Barat sangat bergantung pada keandalan infrastruktur teknologi informasi (TI) yang dikelola oleh Bagian Teknik untuk menjaga kontinuitas operasional di tengah era disrupsi digital. Namun, observasi internal menunjukkan bahwa Bagian Teknik belum memiliki proses manajemen risiko TI yang terstruktur dan masih mengandalkan mekanisme pelaporan manual kepada PIC (person in charge) yang bersifat reaktif. Kondisi ini dinilai tidak ideal dalam menghadapi ancaman siber dan teknis yang semakin kompleks. Penelitian ini bertujuan untuk merancang sebuah panduan manajemen risiko TI yang sistematis dengan mengadopsi pendekatan kualitatif yang mengintegrasikan framework ISO/IEC 27005:2022 untuk proses utama manajemen risiko, serta COBIT 2019 untuk identifikasi profil risiko dan penetapan kontrol. Hasil penelitian berhasil mengidentifikasi 20 risiko TI potensial, yang setelah melalui proses analisis diklasifikasikan menjadi satu (1) risiko dengan level High, sembilan (9) risiko dengan level Medium, dan sepuluh (10) risiko dengan level Low. Berdasarkan evaluasi, ditetapkan 10 risiko prioritas yang memerlukan penanganan lebih lanjut. Untuk risiko-risiko tersebut, dirumuskan respon risiko berupa modification (9 risiko) dan sharing (1 risiko), serta penetapan kontrol relevan yang mengacu pada COBIT 2019 dan Annex A ISO/IEC 27001:2022, yang dikelompokkan ke dalam aspek People, Process, dan Technology. Kata kunci — Manajemen Risiko TI, TVRI Jawa Barat, ISO/IEC 27005:2022, COBIT 2019