Abstract—Teknologi informasi menjadi aset yang sangat berharga bagi organisasi dikarenakan menjadi pendukung utama proses bisnis pada organisasi. Badan Meteorologi, Klimatologi, dan Geofisika (BMKG) sebagai Lembaga Pemerintah Non Departenen (LPND) yang memberikan pelayanan informasi cuaca, iklim, gempabumi dan tsunami perlu untuk menjaga keamanan informasi terutama aspek confidentiality, integrity, availability, maupun accountability dari informasi yang diberikan untuk masyarakat. Penilaian risiko organisasi menjadi salah satu syarat utama dalam proses pengamanan informasi. Dalam manajemen risiko perlu dilaksanakan proses penentuan kriteria dampak risiko.