Gudang Jurnal Multidisiplin Ilmu
Vol. 3 No. 6 (2025): GJMI - JUNI

Audit Keamanan SIMRS Dengan COBIT 2019: Studi Kasus RS XYZ

Gilis Fadhil Hisyam (Unknown)
Muhammad Afdan Rojabi (Unknown)



Article Info

Publish Date
07 Jun 2025

Abstract

Tujuan dilaksanakannya penelitian ini bertujuan untuk mengevaluasi tingkat keamanan dari Sistem Informasi Manajemen Rumah Sakit (SIMRS) di RS XYZ serta mengidentifikasi langkah-langkah yang diperlukan untuk meningkatkan keandalan dan kepatuhan sistem terhadap standar keamanan informasi. Salah satu langkah untuk menilai tingkat keamanan dilakukan dengan menerapkan kerangka kerja COBIT 2019, yang mencakup beberapa domain utama, yaitu Menetapkan dan Memastikan Manajemen Risiko atau EDM03, Mengelola Risiko atau APO12, Mengelola Keamanan atau APO13, Mengelola Data atau APO14, dan Mengelola Keamanan Layanan atau DSS05. Proses audit ini mencakup identifikasi potensi ancaman terhadap keamanan informasi, penilaian risiko, serta evaluasi efektivitas kontrol yang telah diterapkan. Hasil dari penelitian menunjukkan tingkatan kematangan keamanan SIMRS di RS XYZ berada di level 3 (Defined), yang berarti sistem telah memiliki prosedur keamanan yang terdokumentasi, tetapi implementasinya masih perlu diperkuat untuk mencapai tingkat yang lebih optimal. Berdasarkan gap analysis, terdapat selisih satu tingkat dari target yang diharapkan, sehingga perbaikan perlu dilakukan guna meningkatkan ketahanan sistem terhadap ancaman siber. Beberapa langkah strategis yang direkomendasikan meliputi penerapan teknik keamanan lanjutan, seperti vulnerability scanning, penetration testing, Web Application Firewall (WAF), serta sistem deteksi dan pencegahan intrusi (IDS/IPS). Selain itu, peningkatan keamanan fisik dengan pemasangan CCTV, pembatasan akses menggunakan kartu akses atau sidik jari, serta penerapan enkripsi data menjadi aspek penting dalam melindungi informasi pasien. Sertifikasi keamanan, seperti ISO 27001, juga dapat dipertimbangkan untuk memastikan kepatuhan terhadap standar global. Selain itu, peningkatan kompetensi SDM melalui pelatihan berkala terkait keamanan siber dan peningkatan koordinasi internal akan berkontribusi signifikan dalam memperkuat ketahanan sistem informasi di RS XYZ.

Copyrights © 2025






Journal Info

Abbrev

gjmi

Publisher

Subject

Religion Aerospace Engineering Arts Humanities Civil Engineering, Building, Construction & Architecture Computer Science & IT Control & Systems Engineering Decision Sciences, Operations Research & Management Earth & Planetary Sciences Economics, Econometrics & Finance Education Public Health Social Sciences Other

Description

Gudang Jurnal Multidisiplin Ilmu (GJMI) adalah sebuah publikasi yang melayani sebagai wadah bagi penelitian interdisipliner dan kolaboratif di berbagai bidang ilmu. Jurnal ini memperoleh keunggulan dengan mencakup berbagai disiplin ilmu, seperti ilmu sosial, hukum, pertanian, pendidikan, ekonomi, ...