Penelitian ini bertujuan untuk mengidentifikasi, menganalisis, dan mengevaluasi tata kelola risiko SI/TI pada PT XYZ guna menyusun strategi penanganan yang tepat berbasis kerangka kerja ISO 31000:2018. Penelitian ini menggunakan metode deskriptif dengan pendekatan campuran (mixed methods). Pengumpulan data primer dilakukan melalui observasi, wawancara, dan penyebaran kuesioner berskala Likert 1–5 kepada departemen TI untuk mengukur nilai kemungkinan (Likelihood) dan dampak (Impact) dari 17 risiko yang teridentifikasi. Hasil evaluasi menunjukkan bahwa secara keseluruhan risiko di perusahaan tersebut berada pada kategori Medium Risk (Kuning). Ancaman dengan prioritas penanganan tertinggi adalah Mati Listrik (R01) dan Internet Terputus (R06), sedangkan ancaman berisiko fatal seperti Ransomware (R11) dan Hacking (R12) memiliki frekuensi kejadian yang sangat rendah (Rare). Sebagai tindak lanjut, penelitian ini merekomendasikan strategi mitigasi yang berfokus pada penguatan infrastruktur fisik, seperti penyediaan UPS dan backup ISP, serta peningkatan kewaspadaan keamanan siber karyawan melalui edukasi rutin guna menekan potensi kerugian operasional di masa mendatang.
Copyrights © 2026