Claim Missing Document
Check
Articles

Perbandingan Keamanan Siber: Integrasi Strategi Proaktif untuk Meningkatkan Kesiapan Organisasi Larasati, Larasati; Praditya, Dhata; Santoso, Ari Fajar
eProceedings of Engineering Vol. 12 No. 3 (2025): Juni 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Keamanan siber menjadi tantangan utama di eradigital, dengan ancaman yang terus berkembang sepertiransomware, serangan berbasis trojan, dan phishing. Berbagaiframework seperti COBIT 2019, NIST CybersecurityFramework (CSF), dan MITRE ATT&CK telah banyakditerapkan untuk membantu organisasi mengelola risiko danmelindungi aset digital mereka. Namun, setiap frameworkmemiliki kekuatan dan kelemahan, sehingga integrasi elementerbaik dari masing-masing framework menjadi penting untukmenciptakan kerangka kerja yang lebih efektif. Artikel inimembahas perbandingan dan integrasi framework-frameworktersebut untuk membangun kerangka kerja keamanan siberyang proaktif dan holistik. Framework hasil integrasi inimencakup empat aspek utama: Data Security, Application andEndpoint Security, Network and Perimeter Security, sertaHuman Layer. Integrasi ini memadukan tata kelola strategisdari COBIT 2019, modularitas dan fleksibilitas NIST CSF, sertapendekatan berbasis ancaman dari MITRE ATT&CK.Hasilnya adalah solusi komprehensif yang tidak hanyameningkatkan efisiensi manajemen risiko tetapi juga dapatdisesuaikan dengan kebutuhan sektor pemerintahan,pendidikan, layanan keuangan, dan industri lainnya.Framework ini diharapkan mampu meningkatkan kesiapankeamanan siber organisasi secara signifikan, mengurangikerentanan, memprioritaskan mitigasi risiko, serta merancangstrategi perlindungan yang adaptif terhadap ancaman yangterus berkembang.Kata kunci— Keamanan Siber, Framework Terintegrasi,Tingkat Kematangan, Framework Keamanan Siber
Strategi Terintegrasi Dalam Perancangan Assessment Pelindungan Data Pribadi Lestari , Mutiara Oktaviena; Praditya , Dhata; Santoso, Ari Fajar
eProceedings of Engineering Vol. 12 No. 3 (2025): Juni 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Keamanan dan pelindungan data pribadimenjadi perhatian di era digital, terutama denganmeningkatnya ketergantungan pada teknologi dan penetrasiinternet di Indonesia serta perlunya kepatuhan terhadapUndang-Undang Pelindungan Data Pribadi. Penelitian inibertujuan untuk mengidentifikasi parameter yang mampumengukur tingkat kesiapan organisasi dalam mematuhiUndang-Undang Pelindungan Data Pribadi. Pendekatan inimelibatkan proses agregasi berbagai standar dan frameworkseperti SKKNI, COBIT 2019, DAMA-DMBOKv2, ASEAN DataManagement Framework (DMF), NIST Privacy Framework,dan CIPM Body of Knowledge dalam menciptakan kerangkakerja. Kerangka kerja yang dirancang berfokus pada limaaspek Data Privacy Governance, Legal basis and ConsentManagement, Data Security, Audit Trail dan IncidentManagement. Melalui validasi dengan metode Best-Worst,framework ini dirancang untuk dapat memberikan pandungandalam meningkatkan kepatuhan terhadap Undang-UndangPerlindungan Data Pribadi. Hasil penelitian menunjukkanbahwa kerangka kerja yang dirancang dapat relevanmembantu organisasi dalam meningkatkan kepatuhan.Framework ini menyajikan pendekatan strategis untukmengatasi tantangan operasional terkait pelindungan data.Framework ini diharapkan dapat menjadi alat yangbermanfaat bagi organisasi di Indonesia dalam melindungi datapribadi, sekaligus mendukung implementasi dari UndangUndang Pelindungan Data Pribadi.Kata kunci— Pelindungan Data Pribadi, Keamanan Data,Kerangka kerja, Metode Best-Worst
Analisis Dan Perancangan Arsitektur Enterprise Sistem Pemerintahan Berbasis Elektronik (Spbe) Pada Domain Data Di Lingkungan Badan Pengelolaan Keuangan Daerah (Bpkd) Putra, Mohammad Givary Satria; Falahah, Falahah; Santoso, Ari Fajar
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Arsitektur Enterprise Sistem PemerintahanBerbasis Elektronik (SPBE) pada domain data di lingkunganBadan Pengelolaan Keuangan Daerah (BPKD) merupakansuatu sistem yang didesain untuk optimalisasi kinerja dan hasilyang lebih baik pengelolaan keuangan daerah denganmenggunakan teknologi informasi dan komunikasi (TIK).Arsitektur Enterprise adalah suatu struktur yang terdiri dariberagam komponen seperti infrastruktur TI, aplikasi, basisdata, dan sumber daya manusia, yang saling terintegrasi untukmembentuk suatu sistem informasi yang terpadu danberstandar. Pengembangan Arsitektur Enterprise melibatkanbeberapa tahapan, termasuk analisis kebutuhan, perancanganarsitektur, pengembangan data, implementasi, dan evaluasi.Keamanan informasi, ketersediaan jaringan, interoperabilitas,dan tata kelola TI juga menjadi elemen penting yang perludiperhatikan dalam pengembangan sistem ini. Denganmengadopsi Arsitektur Enterprise, diharapkan BPKD dapatmeningkatkan kualitas layanan publik, mempercepat prosespengambilan keputusan, serta mengurangi biaya operasional.Selain itu, ada harapan bahwa sistem ini mampumeningkatkan tingkat keterbukaan dan pertanggungjawaban.dalam pengelolaan keuangan daerah, sambil mengurangirisiko kecurangan dan penyimpangan dalam pengelolaankeuangan tersebut. Kata kunci— Arsitektur Enterprise, SPBE, BPKD, Domain Data
Evaluasi Enterprise Risk Management Pada Lembaga Xyz Dengan Menggunakan Framework Spbe Pada Daftar Risiko Nomor 1-3, 13-15, Dan 29-39 Riyadi, Muhammad Affan; Abdurrahman, Lukman; Santoso, Ari Fajar
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak - Dalam era di mana TI memainkan peran krusialdalam operasi bisnis, penting bagi perusahaan TI untukmengadopsi ERM yang efektif guna mengidentifikasi, menilai,dan mengelola risiko-risiko yang terkait dengan operasimereka. Metodologi penelitian ini melibatkan studi literaturtentang ERM, pengumpulan data primer melalui wawancaradengan manajer dan profesional TI yang berpengalaman, sertaanalisis data untuk mengevaluasi sejauh mana perusahaan TItelah menerapkan ERM dengan menggunakan SPBE. Hasilpenelitian ini menunjukkan bahwa sebagian besar perusahaanTI telah mengakui pentingnya ERM dan telahmengimplementasikan sejumlah praktik manajemen risiko.Namun, ada ruang untuk perbaikan dalam hal pengintegrasianERM ke dalam proses pengambilan keputusan strategis,identifikasi risiko yang lebih komprehensif, dan pemantauanyang lebih efektif terhadap risiko-risiko TI yang berkembang.Temuan ini menyoroti perlunya peningkatan kesadaran dankomitmen dari manajemen tingkat atas perusahaan TI dalammendorong budaya yang mengutamakan manajemen risiko.Diharapkan bahwa penelitian ini akan menjadi landasan untukpengembangan lebih lanjut dalam pengelolaan risiko diperusahaan TI dan membantu mereka dalam mencapai tujuanbisnis mereka dengan lebih aman dan berkelanjutan. Kata Kunci— Enterprise Resource Management (ERM),Teknologi Informasi (TI), Manajemen Risiko, Sistem ManajemenBerbasis Elektronik (SPBE)
Evaluasi Enterprise Risk Management Pada Lembaga Xyz Dengan Menggunakan Framework Spbe Pada Daftar Risiko Nomor 4-6, 16-18, Dan 40-51 Ikhsan , Alif Muhammad; Abdurrahman, Lukman; Santoso, Ari Fajar
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Penelitian ini bertujuan mengevaluasi efektivitasmanajemen risiko dengan menggunakan framework SistemPemerintahan Berbasis Elektronik (SPBE) pada LembagaXYZ. Masalah yang diidentifikasi adalah kurangnyaoptimalisasi implementasi manajemen risiko di sektor publik,terutama dalam konteks Tone of The Top yang dipengaruhioleh kurangnya kompetensi sumber daya manusia. Metodepenelitian yang digunakan adalah penelitian kualitatif denganpendekatan studi kasus. Data diperoleh melalui wawancaradengan pimpinan dan auditor di Lembaga XYZ yang terlibatdalam proses manajemen risiko. Analisis dokumen terkaitimplementasi manajemen risiko juga dilakukan untukmendapatkan pemahaman tentang situasi yang ada. Hasilpenelitian menunjukkan Lembaga XYZ telah menerapkanmanajemen risiko, namun prosesnya belum berjalan secaraefektif. manajemen risiko yang sedang berlangsung belummemadai dalam mengidentifikasi, mengevaluasi, mengurangirisiko yang ada di organisasi. Kesimpulan penelitian ini adalahperlunya perbaikan pada implementasi manajemen risiko diLembaga XYZ. Diperlukan upaya untuk meningkatkanpemahaman dan kompetensi sumber daya manusia terkaitmanajemen risiko, terutama pada Tone of The Top. Selain itu,perbaikan pada ERM harus dilakukan agar risiko dapatdikelola dengan lebih efektif. Penelitian ini memberikankontribusi pengembangan manrisk di sektor publik, dalamkonteks SPBE. hasil penelitian ini dapat menjadi dasar untukmeningkatkan manajemen risiko di Lembaga XYZ danorganisasi sejenis lainnya. kata kunci— Evaluasi Risiko, Manajemen Risiko, SistemPemerintahan Berbasis Elektronik (SPBE), Tone of The Top,Lembaga XYZ.
Evaluasi Enterprise Risk Management Pada Lembaga Xyz Dengan Menggunakan Framework Spbe Pada Daftar Risiko Nomor 10-12, 26-28, Dan 65-75 Risky, Surya Achmad; Abdurrahman, Lukman; Santoso, Ari Fajar
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Penelitian ini bertujuan untuk mengevaluasiefektivitas implementasi manajemen risiko menggunakankerangka kerja Sistem Pemerintahan Berbasis Elektronik(SPBE) di Lembaga XYZ. Penelitian mengidentifikasi masalahterkait kurang optimalnya pengelolaan risiko di sektor publik,terutama dalam konteks "Tone of The Top" yang dipengaruhioleh kurangnya kompetensi sumber daya manusia. Penelitianini menggunakan pendekatan penelitian kualitatif dengan studikasus sebagai metode. Data dikumpulkan melalui wawancaramendalam dengan pimpinan dan auditor di Lembaga XYZ yangterlibat dalam manajemen risiko. Selain itu, analisis dokumenterkait implementasi manajemen risiko juga dilakukan untukmemahami situasi secara menyeluruh. Hasil penelitianmenunjukkan bahwa Lembaga XYZ telah menerapkanmanajemen risiko, tetapi prosesnya belum berjalan denganefektif. Proses manajemen risiko yang sedang berlangsungbelum memadai dalam mengidentifikasi, mengevaluasi, danmengurangi risiko-risiko yang ada di organisasi. Kesimpulandari penelitian ini adalah perlunya perbaikan dalamimplementasi manajemen risiko di Lembaga XYZ. Selain itu,perbaikan dalam proses ERM harus dilakukan agar risiko yangdihadapi dapat dikelola dengan lebih efektif. Penelitian inimemberikan kontribusi bagi pengembangan manajemen risikodi sektor publik, khususnya dalam konteks SistemPemerintahan Berbasis Elektronik (SPBE). Harapannya, hasilpenelitian ini dapat menjadi landasan untuk meningkatkanmanajemen risiko di Lembaga XYZ dan organisasi serupalainnya. Kata Kunci— Evaluasi Risiko, Manajemen Risiko, SistemPemerintahan Berbasis Elektronik (SPBE), Tone of The Top,Lembaga XYZ.
Evaluasi Enterprise Risk Management Pada Lembaga Xyz Dengan Menggunakan Framework Spbe Pada Daftar Risiko Nomor 7-9, 19-21, Dan 52-64 Candido , Wan Liufang Bagus; Abdurrahman, Lukman; Santoso, Ari Fajar
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak - Penelitian ini bertujuan untuk menganalisismanajemen risiko dan mengkategorikan nya menjadi 3 levelyaitu sangat tinggi, tinggi, dan sedang. Lalu memberikanrekomendasi terkait penanganan risiko yang terdapat padaLembaga XYZ sehingga dapat menurunkan level risiko darikejadian tersebut. Hasil penelitian mengkategorikan risikomenjadi 3 level yaitu sangat tinggi, tinggi, dan sedang. Selain itupenelitian ini menunjukan bahwa pada Lembaga XYZ ini sudahmemiliki sistem manajemen risiko yang cukup memadai,namun dalam beberapa kejadian masih ada bentukpenanganan risiko yang kurang efektif. Sehingga penulismenyarankan beberapa rekomendasi untuk menyempurnakanLembaga XYZ dalam menangani sebuah risiko. Kesimpulandari penelitian ini adalah pentingnya peningkatan dalampelaksanaan manajemen risiko di Lembaga XYZ. Dibutuhkanusaha untuk meningkatkan pemahaman dan kemampuansumber daya manusia terkait manajemen risiko dan juga perluada nya fokus lebih terhadap infrastruktur yang digunakan.Selain itu, peningkatan dalam proses manajemen risiko harusselalu dilakukan supaya dampak yang ditimbulkan tidak terlalubesar Diharapkan bahwa penelitian ini akan menjadi dasaruntuk pengembangan lebih lanjut dalam manajemen risikopada Lembaga XYZ maupun di perusahaan TI lainnya. Kata Kunci— Evaluasi Risiko, Manajemen Risiko, KategoriRisiko, Penanganan Risiko, Sistem Pemerintahan BerbasisElektronik (SPBE).
Perancangan Enterprise Architecture Pada Domain Teknologi Dan Aplikasi Di Bandung Techno Park (Btp) Menggunakan Framework Togaf Adm 9.2 Bremana , Rhiko; Santoso , Ari Fajar; Abdurrahman, Lukman
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Bandung Techno Park (BTP) merupakan zona teknologi dan inovasi yang terletak di Kota Bandung, JawaBarat, Indonesia. Pendirian BTP bertujuan untuk memperkembangkan ekosistem teknologi dan inovasi di areaBandung dan sekitarnya. Kawasan ini diharapkan menjadi pusat pengembangan teknologi, riset, pengembangan produk,serta kerjasama di antara lembaga akademik, industri, dan pemerintah. Bandung Techno Park didirikan pada tahun 2006sebagai bagian dari usaha pemerintah Indonesia untuk meningkatkan pengembangan teknologi dan inovasi di wilayahBandung. Awal mula pendirian BTP merupakan inisiatif yang diawali oleh Kementerian Riset, Teknologi, dan PendidikanTinggi Republik Indonesia. Bandung Techno Park (BTP) menggunakan sistem informasimanajemen dan beberapa aplikasi tambahan guna mendukungproses bisnisnya. Namun, terdapat beberapa permasalahandalam sistem informasi manajemen yang bisa menghambatproses bisnis. Salah satunya adalah kurangnya integrasi antaradua aplikasi BTP, yaitu MyBTP dan PMO (Project ManajemenOfficer). Keadaan ini menyebabkan staf BTP harus secaramanual memasukkan data ke dalam sistem dan berpotensi menimbulkan kesalahan manusia. Kata kunci : TOGAF ADM 9.2, Bandung Techno Park, Architecture Enterprise, integrasi
Assesment Kualitas Layanan Aplikasi Sadayana Dengan Service Quality Dan Analisis Kano Di Diskominfo Kota Bandung Rasendriya, Naufal Alam; Santoso, Ari Fajar; Falahah
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Penelitian ini bertujuan untuk mengevaluasi kualitas layanan Aplikasi Sadayana di lingkungan Diskominfo Kota Bandung dengan menggunakan pendekatan Service Quality dan Analisis Kano. Service Quality digunakan untuk mengukur persepsi pengguna terhadap lima dimensi utama: tangibles, reliability, responsiveness, assurance, dan empathy. Hasilnya menunjukkan bahwa sebagian besar pengguna menilai layanan berada pada kategori cukup baik. Analisis Kano selanjutnya mengidentifikasi atribut layanan yang paling mempengaruhi kepuasan pengguna, yang mayoritas termasuk dalam kategori one-dimensional dan attractive. Hal ini menandakan bahwa perbaikan pada atribut-atribut tertentu dapat secara langsung meningkatkan kepuasan pengguna. Rekomendasi diberikan untuk pengembangan fitur berbasis kebutuhan aktual pengguna. Hasil penelitian ini diharapkan dapat menjadi acuan dalam peningkatan kualitas aplikasi layanan publik berbasis digital. Kata kunci — Service Quality, Aplikasi Sadayana, Analisis Kano
Perancangan Enterprise Resource Planning pada UMKM Sektor Kuliner Menggunakan Odoo dengan Modul Accounting Berbasis Metode Quickstart (Studi Kasus Rumah Makan Sate Balibul) Arfiananda, Sandrina Firda; Hediyanto, Umar Yunan Kurnia Septo; Santoso, Ari Fajar
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

UMKM di sektor kuliner masih menghadapi tantangan dalam pengelolaan keuangan yang dilakukan secara manual, seperti pencatatan transaksi yang terpisah dan penyusunan laporan secara konvensional. Salah satunya terjadi di Rumah Makan Sate Balibul, yang masih menggunakan nota fisik dan buku kas harian dalam mencatat pemasukan serta pengeluaran usaha. Kondisi ini menimbulkan risiko duplikasi data, keterlambatan laporan, dan ketidaktepatan informasi keuangan. Penelitian ini bertujuan untuk merancang sistem pencatatan keuangan berbasis digital menggunakan platform Enterprise Resource Planning (ERP) Odoo versi 18 dengan metode Quickstart. Fokus diarahkan pada modul Accounting untuk mengelola transaksi dari POS, tagihan pembelian (Vendor Bills), serta pelaporan keuangan otomatis. Proses perancangan dilakukan melalui tiga tahap utama: Kick-Off Call, Analysis, dan Configuration. Evaluasi dilakukan dengan metode Black Box Testing serta validasi menggunakan pendekatan expert judgement dari praktisi Odoo dan pengguna sistem. Hasil evaluasi menunjukkan sistem berjalan sesuai fungsi dengan rata-rata skor validasi sebesar 4,2 dari 5. Sistem yang dirancang terbukti meningkatkan efisiensi pencatatan dan berpotensi untuk diimplementasikan lebih luas pada UMKM kuliner lainnya. Kata kunci— ERP, Odoo, UMKM, quickstart, accounting, digitalisasi keuangan
Co-Authors Abdullah Fajar Abdurahman, Lukman Adhitama, Irfan Wira Adyaksa, Bagus Ahmad Suryan Ahmad Suryan Al Hanif, Muhammad Daffa Alfarezie , Muhammad Aqil Alodia B., Keysia Amalia, Gina Rizka Anfusa Gandri Herucakra Arfiananda, Sandrina Firda Arya, Immanuel Aviyolla, Reditta Ayudia, Amanda Priscilla B. Ricardo Saputra Baharuddin, Nurariqah Mauliani Bastian, Darryl Bremana , Rhiko Candido , Wan Liufang Bagus Cheni, Aulia Ulfa Daturrahmah, Mufhi Devi Permata Ningrum Dewi , Fitriyana Dewi, Yusnia Wilujeng Dwi Milenia Dhata Praditya Dheddy Abdi Tamba Dheddy Abdi Tamba Dimas Mahardika Djatiaisha, Ananda Euis Nurul Rachman Ezra Lexionard Walangere Fahalah Fahalah Falahah . Falahah, - Fauzanardi, Ichsan Firas Al Ghaffar Nugraha Firdaus Setya Pratama Firyal Muthia Nadhifah Franklin Ore Areche Giang, Novia Pindan Hakim, Syahren Adil Harahap, Dian Febrina Haryasena Panduwiyasa Heri Budi Harsono Heri Budi Harsono Hilma, Zahra Ihwan Sugiarto Ihwan Sugiarto Ikhsan , Alif Muhammad Iping Supriana Suwandi Iqbal Santosa Iqbal Yulizar Mukti Irfandi, Muhammad Reza Jimmy Jimmy Johan Eris Boby Situmeang Josua Kristian Sitinjak Kamalia Sekar Ramadhani Kessya Azzahra Rismadewi Kridanto Surendro Kristy, Natasha Alflashya Larasati Larasati Latifah, Lut Fathul Lestari , Mutiara Oktaviena Lukman Abdurrahman Muhamad Lutfie Alghifary Muhammad Ashril Mahardika Muhammad Fikri Muhammad Hasanuddin, Muhammad Muhammad Kevin Yudistira Mulyana, Rahmat Mutiara Natiqoh Purwanto Neva Talitha Amodia Nugraha, Ryan Aditya Nur Afni Nurfadilah Nurfadilah Nurrohman Nurrohman Purba, Sebastian Dwi Putra Daud Paulus Putra, Mohammad Givary Satria Putri, Nadra Meisha Rahmadana, Aini Rahmadi Rahmasari, Ardia Cahyani Rahmat Mulyana Rasendriya, Naufal Alam Ridha Hanafi Risky, Surya Achmad Risti, Vadela Riyadi, Muhammad Affan Riznawati, Nisrina Ryan Adhitya Nugraha Saima Ahmed Rahin Saputra, Rizky Eka Sari, Riski Alfika Suci Romadini Tamba, Dheddy Abdi Tarbiyatuzzahrah, Bq. Dinda Tasya Nozuka Hasprasi Taufik Nur Adi Tawar Umar Yunan Kurnia Septo Hediyanto Widyastuti, Tasya Lu'lu' Armina Wirmasari, Denisa Putri Wiwin Ratna Sari Yadi Janwari Yolanda Sabrina Salma