Produktif : Jurnal Ilmiah Pendidikan Teknologi Informasi
Vol. 3 No. 2 (2019): Produktif: Jurnal Ilmiah Pendidikan Teknologi Informasi

AUDIT KEAMANAN SISTEM INFORMASI AKADEMIK PERGURUAN TINGGI XYZ MENGGUNAKAN SNI ISO/IEC 27001:2013

Saepudin Saepudin (Program Pendidikan Magister Program Studi Teknik Informatika)
M Hendayun (Program Pendidikan Magister Program Studi Teknik Informatika)
Arief Zulianto (Program Pendidikan Magister Program Studi Teknik Informatika)



Article Info

Publish Date
16 Dec 2019

Abstract

Sistem informasi akademik yang ada di Perguruan Tinggi XYZ telah diimplementasikan dan digunakan untuk memudahkan dalam mengelola akademik. Kurangnya kesadaran keamanan infomasi pengguna, pengelolaan hak akses yang tepat, pemeliharaan keamanan jaringan, keamanan fisik dan operasional menyebabkan resiko terganggunya sistem informasi akademik oleh orang yang tidak bertanggung jawab. Untuk melihat kelemahan-kelemahan yang ada pada sistem informasi akademik harus dilakukan audit dengan menggunakan standar ISO/IEC 27001:2013. Tahapan untuk melakukan audit yaitu: merencanakan, melaksanakan, menganalisis hasil temuan. Ruang lingkup yang akan diaudit adalah klausul keamanan sumber daya manusia, klausul keamanan kontrol akses, klausul keamanan fisik dan lingkungan, klausul keamanan operasional, klausul kemanan komunikasi, dengan tujuan dilakukan audit adalah untuk membuat perancangan kontrol keamanan pada sistem informasi akademik. Hasil dari audit kepatuhan terhadap ISO/IEC 27001:2013 untuk Klausul keamanan sumber daya manusia dengan nilai 14,3 % , klausul keamanan kendali akses dengan nilai 33.3 %, klausul keamanan  fisik dan lingkungan dengan nilai 46.6 %, klausul keamanan operasional dengan nilai 26.6 %,  dan klausul keamanan komunikasi dengan nilai 66.6%.

Copyrights © 2019






Journal Info

Abbrev

produktif

Publisher

Subject

Computer Science & IT Decision Sciences, Operations Research & Management Education Social Sciences

Description

PRODUKTIF adalah jurnal ilmiah Pendidikan Teknologi Informasi yang mempublikasikan hasil penelitian maupun kajian ilmiah dan kajian literatur memuat topik : Artificial Intelligence & Application, Computer Networking & Security, Computer-Based Multimedia Retrievel, Decision Suport System, Data ...