JUSTIN (Jurnal Sistem dan Teknologi Informasi)
Vol 12, No 4 (2024)

Manajemen Risiko Sistem Informasi Akademik Menggunakan OCTAVE Allegro dan ISO/EIC 27001 di Universitas Perwira Purbalingga

Kusuma, Tyas Pratama Puja (Unknown)
Setiawan, Ito (Unknown)
Aziz, Muhammad Abdul (Unknown)
Putranto, Banu Dwi (Unknown)



Article Info

Publish Date
02 Nov 2024

Abstract

Sistem Informasi Akademik sangat penting bagi universitas untuk mengelola proses akademik dan administrasi, namun ketergantungan terhadap sistem ini juga menimbulkan risiko. Manajemen risiko diperlukan untuk mengurangi dan mengantisipasi potensi risiko yang mungkin timbul di kemudian hari. Universitas Perwira Purbalingga menghadapi kendala terkait server down, human error, dan sinkronisasi data SIA dengan aplikasi Neo Feeder PDDikti. Untuk mengatasi permasalahan tersebut, dilakukan penilaian risiko dengan metode OCTAVE Allegro berdasarkan standar ISO/IEC 27001. Tujuannya untuk mengetahui tingkat risiko penggunaan Sistem Informasi Akademik dan memberikan rekomendasi mitigasi risiko. Hasil penelitian yang telah dilakukan dapat ditarik kesimpulan bahwa terdapat 3 area of concern ancaman terhadap SIA yaitu kesalahan dalam penginputan KRS dan kata sandi dengan tingkat risiko serta, terjadinya error pada saat sinkronisasi data ke aplikasi Neo Feeder karena adanya pembaharuan variabel data dari PDDikti dengan tingkat risiko high, kemudian untuk overload data, maintenance sistem dan kegagalan dalam mengakses SIA dengan tingkat risiko medium. Rekomendasi mitigasi yang digunakan mengacu pada ISO/IEC 27001:2022 bagian change management, information security awareness, education and training, authentication information, supporting utilities, capacity management dan installation of software on operational systems

Copyrights © 2024






Journal Info

Abbrev

justin

Publisher

Subject

Computer Science & IT

Description

JUSTIN aims to publish research results and thoughts among academics, researchers, scientists, and practitioners in the field of informatics/computer science so that they are freely available to the public, and support the exchange of knowledge. The scope of JUSTIN is but is not limited to the ...