Kebutuhan akan keamanan sistem informasi merupakan hal yang sangat penting bagi suatu perusahaandalam menjamin kesuksesan proses bisnisnya. Hal ini mempunyai hubungan yang signifikan apabila dikaitkandengan meningkatkannya jumlah insiden keamanan komputer serta kerugian yang ditimbulkannya. Dewasa ini,konsep keamanan yang merupakan sebuah proses manajemen yang berkelanjutan dan melibatkan seluruhkomponen dari suatu perusahaan, telah meninggalkan cara konvensional yang hanya mengandalkan keamananpada kemampuan perangkat lunak atau perangkat keras. Salah satu alternatif solusi manajemen keamanantersebut adalah dengan membentuk CSIRTs (Computer Security Incident Response Teams) pada organisasi atauperusahaan. Penelitian tentang Model Organisasi CSIRTs telah dirintis oleh CMU/SEI (Carnegie MellonUniversity/Software Engineering Institute) sejak tahun 1998. Pada tesis ini, akan dilakukan suatu studikelayakan salah satu model organisasi CSIRTs tersebut, yang disegmentasikan pada perusahaan berskala besar.Studi ini, akan menggunakan metoda CBA (Cost Benefit Analysis) untuk pengujian dari sisi ekonomi, dan CMMI(Capability Maturity Model Integration) dari sisi manajemen.Kata kunci: keamanan sistem informasi, CSIRTs, Model Organisasi CSIRTs, perusahaan berskala besar, CBA,CMMI.
Copyrights © 2007