Journal of Advanced in Information and Industrial Technology (JAIIT)
Vol. 5 No. 1 (2023): May

Analisis Manajemen Risiko IT di Organisasi XYZ Berdasarkan ISO31000:2018

Wicaksono, Sangaji (Unknown)
Yupit Sudianto (Unknown)



Article Info

Publish Date
31 May 2023

Abstract

Untuk mewujudkan Good Corporate Governance (GCG) di organisasi XYZ melalui optimalisasi departemen Information and Communication Technology (ICT), diperlukan analisis manajemen risiko. Tujuannya adalah mengidentifikasi, mengklasifikasi, dan menganalisis risiko untuk mencapai transparansi, akuntabilitas, tanggung jawab, kemandirian, dan keadilan. Namun, permasalahan masih ditemukan di tiap departemen yang mengganggu proses bisnis. Untuk mengurangi risiko, diterapkan manajemen risiko berdasarkan kerangka kerja ISO31000:2018 yang didukung oleh UU RI No. 20 Tahun 2014 dan PP No. 34 Tahun 2018 melalui BSN. Hasil penilaian risiko menunjukkan bahwa departemen pertama memiliki sebelas risiko dengan lima risiko signifikan, departemen kedua memiliki sembilan risiko dengan dua risiko signifikan, dan departemen ketiga memiliki delapan risiko dengan satu risiko tidak signifikan. Tiga risiko dapat diterima dan tiga risiko dapat dibagikan dengan pihak terkait atau vendor.

Copyrights © 2023