Sistem Informasi Akademik Mahasiswa (SIAM) di Poltekkes Kemenkes Riau mendukung layanan akademik penting seperti KRS, KHS, transkrip nilai, dan jadwal kuliah. Namun, sistem ini menghadapi berbagai permasalahan, seperti gangguan server saat pengisian KRS, penataan ruang server yang tidak memadai, kabel longgar, sistem yang tiba-tiba ter-refresh, serangan siber, serta kehilangan data akibat kesalahan staf IT dan teknologi usang. Penelitian ini bertujuan menganalisis manajemen risiko keamanan SIAM dan memberikan rekomendasi mitigasi menggunakan metode Failure Mode and Effect Analysis (FMEA) serta kontrol ISO 27001:2013. Proses analisis mencakup identifikasi mode kegagalan, penilaian tingkat keparahan, kemungkinan terjadi, deteksi, dan perhitungan Risk Priority Number (RPN) yang didapat kan dari hasil wawancara dan pengisian kuisioner. Hasil analisis menunjukkan bahwa sebagian besar risiko berada pada kategori rendah, mencerminkan bahwa sistem masih dapat dikendalikan, tetapi memerlukan perbaikan preventif untuk meningkatkan keandalannya. Beberapa risiko sedang juga teridentifikasi dan membutuhkan penanganan prioritas. Rekomendasi mitigasi diformulasikan melalui kombinasi strategi pengurangan risiko, penghindaran, dan penerimaan, serta diselaraskan dengan kontrol ISO 27001:2013. Temuan ini memberikan kontribusi penting dalam pengembangan SIAM yang lebih aman dan dapat menjadi acuan dalam pengelolaan risiko sistem informasi di institusi pendidikan tinggi.
Copyrights © 2025