Hikam, Muhammad Lukman Bahrul
Unknown Affiliation

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

ANALISIS MANAJEMEN RISIKO INFORMASI MENGGUNAKAN ISO/IEC 27005:2018 (STUDI KASUS: PT.XYZ) Hikam, Muhammad Lukman Bahrul; Dewi, Fitriyana; Praditya, Dhata
JIPI (Jurnal Ilmiah Penelitian dan Pembelajaran Informatika) Vol 9, No 2 (2024)
Publisher : STKIP PGRI Tulungagung

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.29100/jipi.v9i2.4709

Abstract

Risiko yang berkenaan dengan keamanan informasi perusahaan perlu untuk dikelola dengan baik karena informasi merupakan salah satu aset yang sangat berharga dalam menjalankan operasi bisnis. Pengelolaan risiko yang baik dapat membantu perusahaan untuk merencanakan pengendalian risiko supaya segala aset informasi yang dimiliki perusahaan tetap aman. Penelitian tentang manajemen risiko informasi pada PT. XYZ ini dilaksanakan dengan mengacu pada panduan ISO/IEC 27005:2018 tentang panduan praktik dalam mengelola risiko terhadap risiko informasi. ISO/IEC 27005 sendiri merupakan bagian dari keluarga ISO 27000 series yang yang mencakup panduan untuk penerapan SMKI (Sistem Manajemen Keamanan Informasi). Tujuan dari penelitian ini adalah untuk mengidentifiaksi potensi ancaman yang yang timbul dari kontrol keamanan informasi dari ISO/IEC 27002:2022 yang belum terpenuhi oleh PT. XYZ untuk selanjutnya akan dilakukan tahap risk assesment pada potensi ancaman utama. Hasil dari proses penilaian risiko didapatkan 7 potensi ancaman yang selanjutnya untuk masing masing ancaman diusulkan bentuk pengendalian risiko serta action plan nya. Hasil dari penelitian ini dapat digunakan sebagai referensi untuk melakukan analisis manajemen risiko informasi perusahaan terutama bagi ancaman risiko yang timbul dari tidak terpenuhinya kontrol keamanan pada standar ISO/IEC 27001.