Claim Missing Document
Check
Articles

Found 1 Documents
Search
Journal : Journal of Advanced in Information and Industrial Technology (JAIIT)

Analisis Manajemen Risiko IT di Organisasi XYZ Berdasarkan ISO31000:2018 Wicaksono, Sangaji; Yupit Sudianto
Journal of Advances in Information and Industrial Technology Vol. 5 No. 1 (2023): May
Publisher : LPPM Telkom University Surabaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.52435/jaiit.v5i1.216

Abstract

Untuk mewujudkan Good Corporate Governance (GCG) di organisasi XYZ melalui optimalisasi departemen Information and Communication Technology (ICT), diperlukan analisis manajemen risiko. Tujuannya adalah mengidentifikasi, mengklasifikasi, dan menganalisis risiko untuk mencapai transparansi, akuntabilitas, tanggung jawab, kemandirian, dan keadilan. Namun, permasalahan masih ditemukan di tiap departemen yang mengganggu proses bisnis. Untuk mengurangi risiko, diterapkan manajemen risiko berdasarkan kerangka kerja ISO31000:2018 yang didukung oleh UU RI No. 20 Tahun 2014 dan PP No. 34 Tahun 2018 melalui BSN. Hasil penilaian risiko menunjukkan bahwa departemen pertama memiliki sebelas risiko dengan lima risiko signifikan, departemen kedua memiliki sembilan risiko dengan dua risiko signifikan, dan departemen ketiga memiliki delapan risiko dengan satu risiko tidak signifikan. Tiga risiko dapat diterima dan tiga risiko dapat dibagikan dengan pihak terkait atau vendor.