eProceedings of Engineering
Vol. 12 No. 4 (2025): Agustus 2025

Analisis Penerapan SMKI Berdasarkan Standar Iso 27001:2013 Pada Lembaga XYZ

Fikri, Daffa Ilham (Unknown)
Septo, Umar Yunan Kurnia (Unknown)
Saedudin, Rohmat (Unknown)



Article Info

Publish Date
18 Sep 2025

Abstract

Lembaga XYZ merupakan entitas pemerintahan yang memiliki perananan dalam mengelola data informasi pribadi pengguna yang berperan penting dalam mendukung proses administrasi serta memberikan layanan public, Oleh karena itu, untuk melindungi kerahasiaan, integritas, dan ketersediaan informasi, instansi ini telah mengadopsi Sistem Manajemen Keamanan Informasi (SMKI) sesuai dengan pedoman ISO 27001:2013. Penelitian ini bertujuan untuk menilai sejauh mana penerapan standar tersebut dilaksanakan, dengan fokus pada penerapan klausa dan kontrol keamanan yang diatur pada ISO 27001:2013. Metodologi yang digunakan adalah Design Science Research (DSR), dengan cara pengumpulan data dengan cara wawancara serta analisis terhadap dokumen kebijakan internal dan eksternal yang relevan. Evaluasi dilakukan pada klausa inti ISO 27001:2013 dan Annex A, yang meliputi kebijakan keamanan, pengelolaan aset, kontrol akses, keamanan fisik, serta penanganan insiden keamanan. Hasil analisis menunjukkan bahwa sebagian besar persyaratan telah diterapkan dengan tingkat kepatuhan yang baik. Namun, beredasarkan evaluasi ditemukan beberapa kontrol yang belum diimplementasikan, seperti kontrol perlindungan aplikasi pada jaringan publik, keamanan layanan berbasis cloud, dan pengendalian kriptografi. Oleh karena itu, hasil penelitian ini dapat menjadi dasar dalam pengambilan keputusan untuk memperkuat efektivitas kontrol keamanan informasi dan meningkatkan kualitas SMKI agar lebih adaptif dan profesional. Kata kunci— ISO 27001, ISO 27001:2013, Klausa ISO 27001:2013, Kontrol ISO 27001:2013, SMKI.

Copyrights © 2025






Journal Info

Abbrev

engineering

Publisher

Subject

Computer Science & IT Control & Systems Engineering Electrical & Electronics Engineering Engineering Industrial & Manufacturing Engineering

Description

Merupakan media publikasi karya ilmiah lulusan Universitas Telkom yang berisi tentang kajian teknik. Karya Tulis ilmiah yang diunggah akan melalui prosedur pemeriksaan (reviewer) dan approval pembimbing ...