Jurnal Informatika dan Sistem Informasi
Vol. 7 No. 2 (2021): Jurnal Informatika dan Sistem Informasi

Manajemen Risiko Pada Pusat Data Perguruan Tinggi Dengan Kerangka Kerja NIST 800-30 (Studi Kasus: Universitas Kristen Duta Wacana)

Santoso, Halim Budi (Unknown)
Ernawati, Lussy (Unknown)



Article Info

Publish Date
30 Nov 2021

Abstract

Pusat data pada Perguruan Tinggi menangani pengelolaan data dan informasi untuk kepentingan operasional dan pelayanan aktivitas pengajaran, penelitian, pengabdian, keuangan, kemahasiswaan, dan sebagai media penyimpanan. Dalam Pusat data juga terdapat peralatan yang lain yang mendukung kegiatan server atau komputer untuk tetap berjalan dengan baik. Pusat data merupakan aset yang yang harus dilindungi keamanan data dan informasinya dari setiap risiko dan ancaman yang ada. Risiko dan ancaman tidak hanya terjadi pada sistem operasi, aplikasi, file dan data saja tetapi risiko dan ancaman terhadap lokasi fisik dari pusat data tersebut ditempatkan. Kerangka kerja NIST 800-30 sebagai acuan dan prosedur kerja dalam melakukan penilaian risiko pusat data. NIST 800-30 memberikan 9 tahapan yaitu karakteristik sistem, identifikasi ancaman, identifikasi kerentanan, analisa pengendalian, penentuan kemungkinan, analisa dampak, penentuan risiko, rekomendasi pengendalian dan dokumentasi hasil. Hasil penentuan risiko dibagi dalam 3 kategori tinggi, rendah dan sedang. Tinggi, sumber ancaman yang sangat merugikan organisasi. Kategori risiko tinggi dalam pusat data, disebabkan dari internal Universitas Kristen Duta Wacana sendiri, pemahaman tentang teknologi informasi karyawan masih rendah. Kategori sedang, memiliki potensi kerugian terhadap organisasi tetapi masih dapat dilakukan pengendalian untuk menghambat ancaman yang akan timbul.Fluktuasi sumberdaya listrik yang sering terjadi dapat dicegah dengan memasang UPS dan genset dalam pusat data. Kategori rendah, tidak terlalu memberikan kerugian terhadap pusat data, pengendalian bisa dilakukan oleh unit pengembangan dan pemeliharaan Universitas Kristen Duta Wacana sendiri.

Copyrights © 2021






Journal Info

Abbrev

JUISI

Publisher

Subject

Computer Science & IT Decision Sciences, Operations Research & Management

Description

JUISI (Jurnal Informatika dan Sistem Informasi) (e-ISSN: 2477-5452; p-ISSN: 2460-1306) merupakan jurnal yang terbit dua kali setahun, yaitu pada bulan Mei dan November. Jurnal ini berfokus pada tulisan hasil telaah konseptual dan hasil penelitian yang berkaitan dengan bidang informatika dan sistem ...