Prosiding Seminar Nasional Teknik Elektro, Sistem Informasi, dan Teknik Informatika (SNESTIK)
2025: SNESTIK V

Analisis dan Penerapan Manajemen Risiko Keamanan Sistem Informasi di RSUD XYZ Menggunakan Metode OCTAVE Allegro

Al-Ghiffari, Syafiq (Unknown)
Bahri, Elsa Maya (Unknown)
Permatasari, Reisa (Unknown)
Putra, Agung Brastama (Unknown)



Article Info

Publish Date
24 Jun 2025

Abstract

Penggunaan teknologi informasi sangat penting bagi operasional rumah sakit, namun memiliki risiko yang mengancam kelangsungan bisnis jika tidak dikelola dengan baik. Penelitian ini menilai risiko keamanan informasi di RSUD XYZ dengan menggunakan kerangka kerja OCTAVE Allegro, dengan fokus pada aset informasi penting seperti data pasien dan rekam medis elektronik (EMR). Analisis menyoroti integritas sebagai kebutuhan keamanan utama untuk aset-aset ini. Temuan utama mengungkapkan bahwa kepercayaan dan reputasi pelanggan merupakan area yang paling kritis dalam penilaian risiko, dengan strategi mitigasi yang disesuaikan berdasarkan tingkat risiko. Ancaman berisiko tinggi membutuhkan mitigasi segera, ancaman berisiko sedang membutuhkan tindakan terencana, dan ancaman berisiko rendah dikelola melalui pemantauan berkala. Strategi mitigasi yang diusulkan meliputi otentikasi dua faktor, enkripsi data, dan pelatihan keamanan karyawan. Penelitian ini memberikan pemahaman yang komprehensif tentang manajemen risiko aset informasi dan menawarkan solusi praktis untuk meningkatkan keamanan dan efisiensi operasional RSUD XYZ. 

Copyrights © 2025






Journal Info

Abbrev

snestik

Publisher

Subject

Computer Science & IT Electrical & Electronics Engineering

Description

Prosiding Seminar Nasional Teknik Elektro, Sistem Informasi, dan Teknik Informatika (SNESTIK) merupakan media publikasi atas makalah yang telah dikirimkan pada kegiatan seminar. Prosiding ini diterbitkan secara daring (media online) oleh Institut Teknologi Adhi Tama Surabaya setiap tahun mengiringi ...