CESS (Journal of Computer Engineering, System and Science)
Vol 2, No 2 (2017): Juli 2017

MANAJEMEN RISIKO KEAMANAN SISTEM INFORMASI MENGGUNAKAN METODE FMEA DAN ISO 27001 PADA ORGANISASI XYZ

Raden Budiarto (STMIK Jakarta STI&K)



Article Info

Publish Date
31 Jul 2017

Abstract

Sekalipun sudah populer di bidang teknik industri, metode Failure Mode & Effect Analysis FMEA masih sangat jarang dilaporkan penelitiannya terhadap objek sistem informasi. Hal ini menarik untuk dieksplorasi lebih lanjut pemanfaatannya pada sistem informasi. Variabel yang diukur pada penelitian ini adalah occurrence (frekuensi kejadian), severity (dampak) dan detection (pencegahan). Data penelitian diambil terutama berdasarkan dari hasil pengamatan langsung. Penelitian ini mencakup perlindungan terhadap aset informasi di lingkungan Organisasi XYZ dengan melakukan penilaian risiko keamanan informasi. Penilaian tersebut dilakukan dengan menggunakan metode (FMEA). Pada penelitian ini juga menggunakan kerangka kerja ISO 27001 untuk melengkapi daftar rekomendasi aksi penanggulangan mode kegagalan. Hasil dari penelitian ini yaitu berupa laporan hasil pengelolaan manajemen risiko yang berisikan daftar prioritas analisis risiko yang disertai akar sebab permasalahan dan pengendalian risiko sesuai dengan standar ISO 27001. Hasil dari studi kasus telah membuktikan penerapan standar ISO 27001 berimbas terhadap penurunan tingkat kerawanan sebesar 30%.

Copyrights © 2017






Journal Info

Abbrev

cess

Publisher

Subject

Computer Science & IT

Description

CESS (Journal of Computer Engineering, System and Science) contains articles on research results and conceptual studies in the fields of informatics engineering, computer science and information systems. The main topics published include: 1. Information security 2. Computer security 3. Networking & ...