Filter By Year

1945 2024


Found 1,293 documents
Search KEAMANAN INFORMASI

Perencanaan Strategis Sistem Informasi Dan Sistem Manajemen Keamanan Informasi Berbasis ISO / IEC 27001 : 2013 Menggunakan Ward & Peppard Pada Perusahaan Transshipment Hartomo, Arief
Jurnal Teknologi Informasi dan Ilmu Komputer Vol 10 No 1: Februari 2023
Publisher : Fakultas Ilmu Komputer, Universitas Brawijaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.25126/jtiik.2023105604

Abstract

Sistem Informasi dewasa ini telah menyebar ke berbagai sektor mulai dari pertanian atau peternakan hingga sektor maritime yaituTransshipment. Transshipment merupakan suatu proses pemindahan muatan dari satu kapal ke kapal lainnya yang dapat dilakukan di tengah laut. Penelitian dilakukan di Perusahaan Transshipment yang sedang berkembang terutama dari segi sistem yang digunakan maupun IT departemen yang belum dimiliki oleh perusahaan ini dengan tujuan untuk mengetahui faktor kekuatan, kelemahan, peluang dan ancaman baik itu dari internal maupun eksternal terhadap sistem informasi yang dimiliki perusahaan sehingga didapatkan hasil berupa blueprint atau portofolio rencana strategi sistem informasi. Penelitian ini dilakukan mulai dari Observasi hingga wawancara beserta kuesioner kepada masing-masing karyawan. Metode Ward & Peppard digunakan dalam menyusun kerangka kerja penelitian dan mengukur Keamanan informasi berdasar ISO / IEC 27001:2013 menggunakan tool Indeks KAMI versi 4.1. Diharapkan hasil penelitian ini dapat membantu perusahaan dalam merancang arsitektur perusahaan, mengembangkan sistem informasi dan IT Departemen yang sejalan dengan visi & misi perusahaan kedepannya.
Pengukuran Kesiapan Manajemen Keamanan Informasi Direktorat Sistem Informasi Universitas Telkom Menggunakan Iso/iec 20000 Dan Cobit 5 Dwi Kurnia Putri; Yanuar Firdaus Arie Wibowo; Eko Darwiyanto
eProceedings of Engineering Vol 2, No 3 (2015): Desember, 2015
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Keamanan Informasi merupakan upaya untuk melindungi komputer dan non-peralatan komputer, fasilitas, data, dan informasi dari penyalahgunaan oleh orang yang tidak bertanggung jawab [1]. Dengan menggunakan manajemen keamanan informasi, diharapkan informasi-informasi penting dalam sebuah layanan dapat terjaga keamanannya. Salah satu layanan yang membutuhkan manajemen kemanan informasi adalah Telkom University Network Engine (TUNE), yang merupakan sebuah layanan penyedia jaringan internet. Layanan TUNE ini ditujukan untuk seluruh warga Universitas Telkom. Informasi yang tersimpan dalam layanan TUNE adalah username dan password yang nantinya digunakan oleh pengguna untuk dapat login ke layanan. Untuk mengetahui kesiapan layanan TUNE dalam manajemen keamanan informasi, dibutuhkanlah sebuah kegiatan penilaian. Dalam penelitian kali ini, penilaian menggunakan framework ISO/IEC 20000 yang dipetakan dengan framework COBIT 5. Dari hasil pemetaan kedua framework, diperoleh tiga proses manajemen keamanan. Setelah melakukan penelitian, didapat penilaian kesiapan untuk ketiga proses tersebut. Untuk proses kebijakan keamanan informasi, kontrol, keamanan informasi, serta perubahan dan insiden keamanan informasi layanan TUNE berada pada level PA 1.1 (performed process) dimana hanya sedikit atau tidak ada bukti dari pencapaian sistematis atas tujuan proses. Diharapkan dapat mencapai target optimalnya pada level 4 untuk proses kebijakan keamanan informasi dan kontrol keamanan informasi, sedangkan level 5 untuk perubahan dan insiden keamanan informasi. Kata Kunci : Cobit 5, ISO/IEC 20000, TUNE
Analisis Risiko Dan Perancangan Kontrol Keamanan Informasi Pada Sistem Informasi Manajemen Rumah Sakit Modul Billing Menggunakan Metode Octave Allegro (studi Kasus: Rumah Sakit Khusus Ibu Dan Anak Bandung) Raden Ichsan Achmad Falach; Lukman Abdurrahman; Iqbal Santoso
eProceedings of Engineering Vol 8, No 2 (2021): April 2021
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

ABSTRAK Pada tugas akhir ini dijelaskan bahwa Rumah Sakit Khusus Ibu dan Anak (RSKIA) kota Bandung adalah rumah sakit yang dimiliki oleh pemerintah yang sudah menggunakan atau mengimplementasikan Sistem Informasi Manajemen Rumah Sakit (SIMRS) dari tahun 2014. Keamanan sistem informasi dan aset aset adalah hal yang paling penting pada sebuah organisasi atau perusahaan. Maka dari itu dilakukannya penilaian analisis risiko merupakan cara agar risiko yang ada pada sistem informasi rumah sakit dapat ditangani atau diminimalisir. Agar Rumah Sakit Khusus Ibu dan Anak (RSKIA) kota Bandung dapat terus meningkatkan kualitas pelayanan maka dilakukan analisis manajemen risiko keamanan informasi menggunakan metode OCTAVE Allegro untuk menilai besar nya risiko atau suatu ancaman. dan dari risiko yang didapat, akan diberikannya kontrol menggunakan NIST.SP.800-53. Kata Kunci : Manajemen Risiko, OCTAVE Allegro, RSKIA, SIMRS, Rumah Sakit, NIST.SP.800-53 ABSTRACT In this final project, it will be explained that the Special Hospital for mothers and children (RSKIA) in the city of Bandung is a hospital owned by the government that has used or implemented the Hospital Management Information System (SIMRS) from 2014. Security of information systems and asset assets is a matter of the most important in an organization or company. Therefore doing a risk analysis assessment is a way so that the risks that exist in the hospital information system can be handled or minimized. In order for the Special Hospital for Women and Children (RSKIA) in Bandung to continue to improve the quality of services, an information security risk management analysis is carried out using the OCTAVE Allegro method to assess the size of a risk or a threat. and from the risks obtained, control will be given using NIST.SP.800-53. Keywords : Risk Management,OCTAVE Allegro, RSKIA, SIMRS, Hospital, NIST.SP.800-53
KEAMANAN INFORMASI (INFORMATION SECURITY) PADA APLIKASI SISTEM INFORMASI MANAJEMEN KEPEGAWAIAN DENGAN DEFENSE IN DEPTH Enggar Novianto; Erik Iman Heri Ujianto; Rianto Rianto
J-ICON : Jurnal Komputer dan Informatika Vol 11 No 1 (2023): Maret 2023
Publisher : Universitas Nusa Cendana

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.35508/jicon.v11i1.9139

Abstract

The rapid development of Information Technology (IT) has made IT the most important aspect to meet organizational needs. The existence of IT is believed to be able to provide solutions related to the organization's business processes, so that many organizations offer their resources to increase efficiency by relying on information technology support. Information system security is an internal organizational subsystem tasked with managing the risks associated with computerized information systems. Information system security is the application of international control principles, which are specifically used to trigger problems in information systems. Important information leads to protected information structures, more information is now available from the internet, so information management now includes computer and network technology. The goal of information security is to strengthen business operations and protect against falling business prices by minimizing the risks associated with internal security. The purpose of this study is to understand information security in the implementation of the Personnel Management Information System (SIMPEG) at Sebelas Maret University. The research method used is the application of Defense In Depth to analyze information security, including many layers of security to ensure information security. The results of the descriptive analysis explain that the design and development of SIMPEG pays attention to the principles and aspects of data and information security. However, information security vulnerabilities can occur at the server protection layer, network protection layer, and physical protection layer.
TINJAUAN MENGENAI SISTEM INFORMASI DAN KEAMANAN INFORMASI PADA PT TRINUSA TRAVELINDO Edy Soesanto; Vina Damayanti; Indra Samuel; Harfanly Bramley
Cross-border Vol. 6 No. 2 (2023): JULI-DESEMBER
Publisher : Lembaga Penelitian Dan Pengabdian Masyarakat Institut Agama Islam Sultan Muhammad Syafiuddin Sambas Kalimantan Barat

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Threats to critical asset and file security are increasing rapidly. Cybercriminals are getting smarter and more adept at using the security vulnerabilities of digital systems. To improve cybersecurity, a thorough analysis of the threats faced in the digital environment and practical solutions are required. On this occasion, the author will talk about the implementation of information systems at PT Trinusa Travelindo, also known as Traveloka. Traveloka offers Indonesians a wide range of online services, including airline and hotel bookings, as well as expansion into trains, buses, car rentals, and tourist activities. It is interesting to talk about how Traveloka applies information systems to its business until it becomes one of the Unicorns in Indonesia. The purpose of this research is to analyze important items, find the main problems in protecting it from cyber attacks, assess and suggest methods and strategies to improve file security, and conduct case studies on threats and solutions for the digital world. qualitative approach that uses literature study. Hacking, cracking, cyber sabotage, and spyware are some of the potential cybercrime threats in Indonesia. Identification, assessment, handling, and risk control are all part of the risk management process. To prevent these threats, technology experts are needed to help build a more sophisticated national defense system and build a cybersecurity command center.
Sistem Informasi Survey Pengukuran Tingkat Kesadaran Keamanan Informasi Menggunakan Metode Multiple Criteria Decision Analisys (MCDA) Setiyawan, Gadang Putro Bagus; Helilintar, Risa; Wulanningrum, Resty
Prosiding SEMNAS INOTEK (Seminar Nasional Inovasi Teknologi) Vol. 6 No. 3 (2022): PROSIDING SEMINAR NASIONAL INOVASI TEKNOLOGI TAHUN 2022
Publisher : Universitas Nusantara PGRI Kediri

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.29407/inotek.v6i3.2668

Abstract

Kesadaran terhadap keaanan informasi menjadi salah satu faktor yang sangat penting dalam pemfaatan teknologi dan informasi. Insiden Keamanan informasi akan terjadi akibat dari jika tingkat kesadaran masih rendah. Penelitian ini melakukan pengukuran tingkat kesadaran keamanan informasi terhadap Karyawan Dinas Komunikasi dan Informatika Kota Kediri . Tujuan dari penelitian ini untuk mebangun sebuah tools yang digunakan untuk mengetahui tingkat kesadaraan keamanan informasi karyawan dengan demikian maka dapat digunakan mendukung kebijakan terkait dengan keamanan dan informasi Sehingga harus mendapat perhatian khusus dan perlu suatu tindakan yang nyata untuk mendukung karyawan dalam melakukan peningkatan level kesadaran informasi . Metode yang digunakan adalah metode Multiple Criteria Decision Analysis (MCDA) dengan menggunakan enam area pengukuran dan tiga dimesi pembobotan yaitu pengetahuan, sikap dan perilaku. Bahasa pemrogaman menggunakan PHP dan database MySQL. Dari data yang diperoleh pada penelitian dapat diketahui nilai tertinggi ada pada jawaban Setuju dengan skor 868, Sangat setuju dengan skor 596, Netral dengan skor 343, Tidak Setuju dengan skor 89 dan Sangat Tidak Setuju dengan skor 54. Selain itu kita dapat ketahui kecenderungan dalam 7 area semua user lebih cenderung dan kuat pada Menyadari Konsekuensi setiap tindakan bahwa user menyadarai bahwa dari setiap tindakan yang akan dilakukan maka akan menimbulkan konsekuensi pada dirinya.
Implementasi Security control pada Infrastruktur Teknologi Informasi untuk Mencegah dan Menanggulangi Malware Ransomware untuk Keamanan Informasi Perusahaan Nanang Sadikin
Jurnal Maklumatika Jurnal Maklumatika Vol. 10 No. 2 (2023)
Publisher : Program Studi Teknik Informatika Sekolah Tinggi Teknologi Informasi NIIT

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Ransomware merupakan salah satu jenis malicious software atau malware yang mengenkripsi data sehingga tidak bisa digunakan. Setelah semua data dienkripsi selanjutnya penjahat cyber akan meminta tebusan agar data bisa dikembalikan seperti semula. Ransomware ini masuk ke dalam jaringan menggunakan berbagai macam cara. Security control digunakan untuk mencegah ransomware masuk. Penelitian ini menggunakan metode studi pustaka, dan metode observasi, serta menerapkan Security control yang tepat. Tujuan yang dicapai adalah menerapkan Security control di dalam jaringan untuk mencegah ransomware. Simpulan hasil penelitian adalah ransomware bisa dicegah dengan menggunakan Security control yang sesuai.
Keamanan Informasi Data Dalam Pemanfaatan Teknologi Informasi Pada PT Bank Central Asia (BCA) Edy Soesanto; Nova Astia Ningsih; Lili Khoerunisa; Muhammad Ilham Faturrahman
Student Research Journal Vol. 1 No. 3 (2023): Juni : Student Research Journal
Publisher : Sekolah Tinggi Ilmu Administrasi (STIA) Yappi Makassar

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.55606/srjyappi.v1i3.334

Abstract

In this era of very rapid growth of information systems, the security of information is something that must be considered, because if information can be accessed by unauthorized or irresponsible people, then the accuracy of the information will be doubted, it will even become information that is healed. Basically a secure system will protect the data in it such as user assistance (user identification), user authentication (user authentication), user authorization (user authorization). Several possible attacks (Hacking) that can be carried out, such as Intrusion, denial of services, joyrider, vandals, piracy, sniffing, spoofing and others. There are many kinds of threats to information systems, including: data theft, illegal use of systems, illegal data destruction, illegal data modification, system failures, human error (HR-human resources), natural disasters. The purpose of information security is prevent threats to the system and detect and repair damage that occurs to the system.
Analisis Sistem Manajemen Keamanan Informasi Pada Dinas Komunikasi Informasi Dan Statistik Kabupaten Lampung Tengah Menggunakan ISO/IEC 27001 Rudiyanto, Rezky Alkais Putra; Suryani, Vera
eProceedings of Engineering Vol. 10 No. 2 (2023): April 2023
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak: Penelitian ini dibuat karena adanya kasus penyerangan pada web portal internal, belum adanya ketersediaan dalam kebijakan keamanan informasi yang telah diterapkan pada web portal internal. Penelitian ini bertujuan untuk dapat bisa merencanakan Sistem Manajemen Keamanan Informasi (SMKI) yang mungkin dapat digunakan sebagai pedoman dari suatu kebijakan keamanan informasi pada divisi Informatika dan Statistik. Penelitian ini membahas tentang mengenai penggunaan ISO 27001 pada Dinas Komunikasi Informasi dan Statistik Kabupaten Lampung Tengah. penelitian ini menggunakan metode Plan, Do, Check, dan Act dalam pengumpulan data, analisis, dan pengolahan data yang telah ditemukan. Hasil dari penelitian ini adalah tingkatan dari maturity level ISO/IEC 27001 rata – rata untuk tahun 2021 berada di level dua. Diharapkan hasil dari penelitian ini dapat membantu dan memberikan beberapa rekomendasi untuk standar kontrol keamanan yang dapat digunakan sebagai pedoman dan prosedur penerapan keamanan informasi.Kata kunci: Sistem Manajemen Keamanan Informasi (SMKI) pada diskominfo lapung tengah, ISO/IEC 27001, Plan Do Check Act (PDCA) model.
IMPLEMENTASI MANAJEMEN KEAMANAN INFORMASI BERBASIS ISO 27001 PADA SISTEM INFORMASI AKADEMIK Intan Mafiana, Agnes; Hanum, Luthfiah; Ilmi, Hanifah Mufidatul; Febriliani, Silvani
Journal of Digital Business and Innovation Management Vol. 2 No. 2 (2023): December 2023
Publisher : Universitas Negeri Surabaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.26740/jdbim.v2i2.57580

Abstract

The implementation of data security in academic systems is crucial to protect highlysensitive student, faculty, and administrative information. The ISO 27001 standard hasbecome a critical guide in the development and implementation of effective informationsecurity measures. This research aims to evaluate the use of ISO 27001 in the context ofUniversitas Negeri Surabaya (Unesa) and analyze its impact on data security in theacademic environment. The research identified risks relevant to Unesa's academic systems,including cyber threats and physical risks. The results of this study confirm that theimplementation of ISO 27001 has had a positive impact on data security at Unesa. Theimplementation of appropriate security controls and effective risk reduction has assisted inmaintaining the integrity of academic data and protecting valuable information assets. Assuch, Unesa students, lecturers and administrative staff feel more confident that their datais safe and secure. This research provides important insights into the key role played by theISO 27001 standard in securing academic systems in higher education institutions. It alsounderscores the importance of continuous risk evaluation, implementation of appropriatecontrols, and regular security monitoring as part of a successful data security strategy.

Page 12 of 130 | Total Record : 1293