Isnaini, Khairunnisak
Unknown Affiliation

Published : 3 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 3 Documents
Search

Analisis Risiko Keamanan Informasi Menggunakan ISO 27005:2019 pada Aplikasi Sistem Pelayanan Desa Isnaini, Khairunnisak; Nofita Sari, Guti Julias; Kuncoro, Adam Prayogo
Jurnal Eksplora Informatika Vol 13 No 1 (2023): Jurnal Eksplora Informatika
Publisher : Institut Teknologi dan Bisnis STIKOM Bali

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30864/eksplora.v13i1.696

Abstract

Risiko keamanan informasi dapat terjadi sewaktu-waktu di sebuah instansi, hal tersebut juga dapat terjadi di kantor pemerintahan Desa Cingebul. Peluang risiko yang dapat timbul antara lain hilangnya data/kebocoran data dan adanya pihak yang tidak memiliki akses dapat mengakses sistem. Tujuan penelitian ini adalah mengetahui dan menilai risiko keamanan informasi di kantor Desa Cingebul menggunakan ISO 27005:2019 pada aplikasi Sistem Pelayanan Desa. Metode pengumpulan data yang yang dilakukan adalah wawancara, observasi, studi pustaka dan dokumentasi. Kontrol ISO 27005:2019 digunakan sebagai acuan dalam penilaian risiko tersebut. Hasil yang diperoleh menunjukkan bahwa risiko yang didapatkan dari aplikasi Simpel Desa yang paling tinggi yaitu ketika ancaman risiko yang terjadi server down. Risiko tersebut dapat diminimalisir dengan menerapkan kontrol rekomendasi information backup (A. 12.3.1) dengan melakukan backup data secara berkala dengan lokal backup maupun dengan cloud backup. Maka dapat disimpulkan bahwa kontrol ISO 27005 dapat digunakan sebagai standar atau acuan dalam menilai risiko keamanan informasi terutama pada bagian hasil penilaian risiko. Saran yang perlu dipertimbangkan untuk meningkatkan keamanan aplikasi simpel desa pada kantor Desa Cingebul yaitu dengan menerapkan rekomendasi keamanan untuk mengurangi kemungkinan risiko yang terjadi.
Vulnerability Assessment and Penetration Testing on Student Service Center System Isnaini, Khairunnisak; Asyari, Muhammad Hasyim; Amrillah, Sigit Fathu; Suhartono, Didit
ILKOM Jurnal Ilmiah Vol 16, No 2 (2024)
Publisher : Prodi Teknik Informatika FIK Universitas Muslim Indonesia

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33096/ilkom.v16i2.1969.161-171

Abstract

The number of system breaches has recently increased across various sectors, including the education sector. These breaches are carried out through various methods such as SQL Injection, XSS Attack, web defacement, malware, and others. Security vulnerabilities in the system also pose a potential threat to the Student Service Center owned by XYZ University, which stores a significant amount of confidential and sensitive data. The worst impact of all is the system is paralyzed, damaging the ongoing performance and reputation of institutions. The purpose of this research is to identify security vulnerabilities in the system using the Vulnerability Assessment and Penetration Testing (VAPT) method. The results showed that the system identified file upload functionality that poses a risk of being exploited for security attacks. Additionally, file path traversal can allow unauthorized access to directories, potentially enabling the injection of malicious code. Future research could explore the application of machine learning to enhance security measures and streamline the penetration testing process
Analisis Risiko Keamanan Informasi Menggunakan ISO 27005:2019 pada Aplikasi Sistem Pelayanan Desa Isnaini, Khairunnisak; Nofita Sari, Guti Julias; Kuncoro, Adam Prayogo
Eksplora Informatika Vol 13 No 1 (2023): Jurnal Eksplora Informatika
Publisher : Institut Teknologi dan Bisnis STIKOM Bali

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30864/eksplora.v13i1.696

Abstract

Risiko keamanan informasi dapat terjadi sewaktu-waktu di sebuah instansi, hal tersebut juga dapat terjadi di kantor pemerintahan Desa Cingebul. Peluang risiko yang dapat timbul antara lain hilangnya data/kebocoran data dan adanya pihak yang tidak memiliki akses dapat mengakses sistem. Tujuan penelitian ini adalah mengetahui dan menilai risiko keamanan informasi di kantor Desa Cingebul menggunakan ISO 27005:2019 pada aplikasi Sistem Pelayanan Desa. Metode pengumpulan data yang yang dilakukan adalah wawancara, observasi, studi pustaka dan dokumentasi. Kontrol ISO 27005:2019 digunakan sebagai acuan dalam penilaian risiko tersebut. Hasil yang diperoleh menunjukkan bahwa risiko yang didapatkan dari aplikasi Simpel Desa yang paling tinggi yaitu ketika ancaman risiko yang terjadi server down. Risiko tersebut dapat diminimalisir dengan menerapkan kontrol rekomendasi information backup (A. 12.3.1) dengan melakukan backup data secara berkala dengan lokal backup maupun dengan cloud backup. Maka dapat disimpulkan bahwa kontrol ISO 27005 dapat digunakan sebagai standar atau acuan dalam menilai risiko keamanan informasi terutama pada bagian hasil penilaian risiko. Saran yang perlu dipertimbangkan untuk meningkatkan keamanan aplikasi simpel desa pada kantor Desa Cingebul yaitu dengan menerapkan rekomendasi keamanan untuk mengurangi kemungkinan risiko yang terjadi.