Filter By Year

1945 2024


Found 1,304 documents
Search KEAMANAN INFORMASI

Analisis Keamanan Sistem Informasi Menggunakan Cobit 2019 pada Sistem Sawit Rakyat Online (SRO) Studi Kasus PTPN V Arifin, Hanifan; Angraini, Angraini; Ahsyar, Tengku Khairil; Syaifullah, Syaifullah
Jurnal Teknologi Sistem Informasi dan Aplikasi Vol. 7 No. 3 (2024): Jurnal Teknologi Sistem Informasi dan Aplikasi
Publisher : Program Studi Teknik Informatika Universitas Pamulang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.32493/jtsi.v7i3.39650

Abstract

One of the businesses that utilise information technology (IT), especially at PTPN V, is using the Sawit Rakyat Online (SRO) system, which is used to buy and sell oil palm seeds online. The SRO system has previously been attacked by malware. And there is also no related security for users and the system. Thus the need for Information System Security Analysis Using Cobit 2019 on the SRO System. 2019 COBIT framework is one of the frameworks used to analyse information system security in an organisation. Data collection through interviews and questionnaires with stakeholders, as well as data evaluation using the 2019 COBIT Framework used in this study, especially the DSS (Deliver, Service, and Support) area, with a focus on subdomain DSS05 (manage security services). The goal is to find out how secure the actual handling of the SRO information system at PTPN V is. This research looks at how secure the Sawit Rakyat Online (SRO) information system is at PT Perkebunan Nusantara V (PTPN V). This shows that DSS05.01 and DSS05.02 are at level 5, namely "Optimizing" On the other hand, DSS05.03, DSS05.04, DSS05.06, and DSS05.07 are at level 4 "Quantitative", and DSS05.05 is at the "Optimizing" level. And for the security level, it is at level 4 "Quantitative" because the total rating is 4.33. Although the SRO system meets the requirements of COBIT 2019, new ideas are still needed to deal with security risks.
DINAMIKA TANTANGAN IMPLEMENTASI PENGENDALIAN SISTEM INTERN PEMERINTAH MANAJEMEN TERPADU BERBASIS MANAJEMEN MUTU, MUTU LABORATORIUM, LINGKUNGAN, KESELAMATAN, ANTI PENYUAPAN DAN KEAMANAN INFORMASI Utami, Desyawati; Mardiah, Nani; Santoso, Ragil Anang; Yanwar, Roziqyn
Journal of Governance and Public Administration Vol. 1 No. 3 (2024): Juni
Publisher : Yayasan Nuraini Ibrahim Mandiri

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.59407/jogapa.v1i3.978

Abstract

Tujuan penelitian adalah untuk memetakan  proses implementasi Sistem Manajemen Terpadu (SMT) menjadi bagian yang tidak terpisahkan dari penyelenggaraan SIP menghadapi dinamika perubahan ke arah sentralistik. Metode yang digunakan melibatkan pendekatan berbasis risiko dan pemetaan kesesuaian klausul standar terhadap pengendalian Sistem Intern Pemerintah Manajemen Terpadu (SIPMT). Hasil penelitian menunjukkan bahwa integrasi berbagai sistem manajemen ini menghadapi tantangan terkait dengan harmonisasi dan penerapan yang efektif di lingkungan BPOM. Pemetaan persyaratan standar terhadap klausul 6 (perencanaan) dan klausul 8 (operasional) dari SIPMT menunjukkan kebutuhan akan struktur dokumentasi dan pengelola yang jelas. Identifikasi hambatan dalam penerapan SIPMT dan harmonisasi operasional menjadi kunci untuk mencapai perbaikan berkelanjutan sesuai dengan konsep PDCA (Plan, Do, Check, Action). Struktur informasi terdokumentasi SIPMT dan matriks kesesuaian integrasi menjadi alat penting dalam mengatasi tantangan ini. Simpulan, bahwa integrasi berbagai sistem manajemen dan pengendalian internal di BPOM memerlukan pendekatan yang terkoordinasi dan sistematis. Penguatan struktur pengelola, serta identifikasi dan penanganan hambatan penerapan, sangat penting untuk meningkatkan kinerja dan memastikan hasil yang bernilai tambah bagi pemangku kepentingan. Kata Kunci: BPOM, Sistem Manajemen Mutu, SNI ISO, Pengendalian Internal, SIPMT, PDCA, Pemetaan Kesesuaian.
Audit Sistem Informasi Aplikasi Sirekap KPU: Analisis Keamanan dan Efisiensi Amelia Yoga Lestari; Joy Nashar Utamajaya
Switch : Jurnal Sains dan Teknologi Informasi Vol. 2 No. 5 (2024): September : Switch : Jurnal Sains dan Teknologi Informasi
Publisher : Asosiasi Profesi Telekomunikasi Dan Informatika Indonesia

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.62951/switch.v2i5.178

Abstract

Makalah ini menyajikan audit terhadap aplikasi Sirekap yang dikembangkan oleh Komisi Pemilihan Umum (KPU) untuk menilai keamanan dan efisiensi sistem. Penelitian ini menyelidiki latar belakang dan pentingnya sistem Sirekap dalam proses pemilu, dengan tujuan mengidentifikasi potensi kerentanan dan menilai kinerja sistem. Menggunakan kombinasi metodologi analisis risiko dan pengujian sistem, studi ini mengungkapkan beberapa kekuatan dan kelemahan dalam aplikasi tersebut. Temuan penelitian ini menyoroti perlunya perbaikan untuk meningkatkan langkah-langkah keamanan dan efisiensi operasional aplikasi. Implikasi dari penelitian ini memberikan kerangka kerja untuk perbaikan di masa depan dan memastikan keandalan sistem dalam mendukung pemilu yang adil dan efektif.
Pengaruh Kejahatan Siber terhadap Kinerja Organisasi dengan Moderasi Kesadaran Keamanan Informasi di Sektor Perbankan Kota Batam Fenny Anita; Kennardi Tanujaya
Jurnal Ekuilnomi Vol. 5 No. 2 (2023): Ekuilnomi Vol 5(2) Nov 2023
Publisher : Program Studi Ekonomi Pembangunan Fakultas Ekononomi Universitas Simalungun

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.36985/ct1n3819

Abstract

Penelitian ini bertujuan untuk mengetahui pengaruh dari variabel kejahatan dunia maya dan kesadaran keamanan informasi terhadap kinerja organisasi serta peran kesadaran keamanan informasi dalam memoderasi hubungan kejahatan siber terhadap kinerja organisasi. Sebuah organisasi perlu mengetahui bahaya kejahatan siber terhadap kinerja perusahaan dimana peran karyawan dengan kesadaran keamanan informasi yang tinggi dapat mencegah kerugian yang timbul dari serangan siber. Penelitian ini diterapkan dengan metode survei yaitu dengan membagikan kuesioner kepada Bank Perkreditan Rakyat (BPR) yang ada di Kota Batam. Responden yang dijadikan sampel adalah karyawan atau staf-staf yang berhubungan langsung dengan kinerja dan keamanan organisasi. Teknik penentuan sampel yang digunakan adalah purposive sampling. Hasil penelitian ini menjelaskan bahwa pentingnya bagi suatu perusahaan untuk memperhatikan kesadaran keamanan dari karyawan terhadap ancaman siber, dikarenakan lemahnya kesadaran keamanan dari karyawan tersebut dapat menentukan apakah karyawan tersebut mampu bertahan dalam situasi tertentu serta akan mempengaruhi kinerja dari suatu organisasi
Penilaian Keamanan Informasi Data Center Instansi Yaza untuk Mencegah Ancaman Siber dalam Meningkatkan Pertahanan Benyamin, Jefferson; Mualim, Much; Duarte, Editha Praditya
Jurnal Ilmu Komputer dan Sistem Informasi (JIKOMSI) Vol. 6 No. 3 (2023): Jurnal Ilmu Komputer dan Sistem Informasi (JIKOMSI)
Publisher : Utility Project Solution

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Instansi YAZA merupakan instansi pemerintah yang memiliki tugas dalam bidang keamanan informasi. Dalam menjalankan tugasnya, perlu didukung oleh beberapa layanan publik yang bersifat elektronik serta memanfaatkan aplikasi dengan menggunakan jaringan internet, contohnya: absensi elektronis, email, website, portal, sistem informasi kepegawaian, dan sistem informasi manajemen aset. Keseluruhan data dari aplikasi-aplikasi tersebut dikelola secara terpusat pada data center. Dengan banyaknya aplikasi yang terhubung pada data center tersebut, maka akan berdampak munculnya ancaman pada sistem keamanan informasi seperti pencurian data, perubahan data, dan ancaman dunia maya seperti virus, pembajakan, DoS, dan DDoS yang dapat mengancam Instansi YAZA. Oleh karena itu, perlu dilakukan penilaian atas sistem keamanan informasi pada data center di Instansi YAZA. Penelitian ini menggunakan metode penelitian deskriptif dengan mengkaji aspek teoritis dan aspek legal lalu dilakukan studi literatur, observasi, diskusi narasumber, dan kuesioner. Hasil dari penelitian ini adalah tingkat ketergantungan penggunaan sistem elektronik sebesar 36 termasuk dalam kategori Strategis. Hasil perhitungan kelima area sebesar 242 dan terletak pada kategori belum optimal.
Evaluasi Keamanan Sistem Informasi dalam Lingkungan Bisnis Digital Alim, Muhammad; Rasyid Munthe, Ibnu; Putra Juledi, Angga
Jurnal Ilmu Komputer dan Sistem Informasi (JIKOMSI) Vol. 7 No. 1 (2024): Jurnal Ilmu Komputer dan Sistem Informasi
Publisher : Utility Project Solution

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.55338/jikomsi.v7i1.3088

Abstract

Evaluasi keamanan sistem informasi dalam lingkungan bisnis digital menjadi semakin penting seiring dengan peran yang semakin dominan dari teknologi informasi dalam operasi bisnis. Penelitian ini bertujuan untuk mengevaluasi keamanan sistem informasi dalam konteks bisnis digital, dengan fokus pada identifikasi kerentanan dan risiko yang mungkin timbul serta pengembangan strategi mitigasi yang efektif. Metode penelitian yang digunakan meliputi analisis risiko, audit keamanan, dan pengujian penetrasi. Data yang dikumpulkan mencakup informasi tentang sistem informasi yang digunakan, kerentanan yang terdeteksi, dan hasil pengujian keamanan. Hasil penelitian menunjukkan bahwa meskipun banyak perusahaan telah mengimplementasikan langkah-langkah keamanan, masih ada kerentanan yang dapat dieksploitasi oleh penyerang. Dari analisis risiko dan pengujian penetrasi, beberapa kerentanan kritis telah diidentifikasi yang dapat mengancam keamanan sistem informasi dan data bisnis. Sebagai hasil dari evaluasi ini, disarankan untuk mengadopsi pendekatan yang holistik dalam mengelola keamanan sistem informasi, termasuk implementasi tindakan pengamanan tambahan, pelatihan karyawan tentang praktik keamanan IT yang baik, dan pemantauan yang terus-menerus terhadap lingkungan bisnis digital. Dengan menerapkan strategi mitigasi yang tepat, diharapkan perusahaan dapat mengurangi risiko keamanan dan melindungi aset informasi mereka dalam lingkungan bisnis digital yang semakin kompleks dan rentan terhadap serangan cyber.
HUBUNGAN LITERASI DIGITAL DENGAN PERILAKU KEAMANAN SIBER PADA MAHASISWA PERPUSTAKAAN DAN SAINS INFORMASI UNIVERSITAS PADJADJARAN Oktapiyadi, Wandi; Saepudin, Encang; Yanto, Andri
Info Bibliotheca: Jurnal Perpustakaan dan Ilmu Informasi Vol. 5 No. 2 (2024): Info Bibliotheca: Jurnal Perpustakaan dan Ilmu Informasi
Publisher : Program Studi Perpustakaan dan Ilmu Informasi, Fakultas Bahasa dan Seni, Universitas Negeri Padang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.24036/ib.v5i2.464

Abstract

This research aims to find the relationship between digital literacy and cybersecurity behavior among Library and Information Science students in Universitas Padjadjaran. The concept of digital literacy used in this research is based on three dimensions, including technical, cognitive and social-emotional dimensions. This study used a quantitative method with correlational approach, that attempts to analyze the relationship between two or more variables and the strength of the relationship. 75 students from classes of 2020, 2021 and 2022 in the department have been selected as the target of this study with simple random sampling technique. The results of the research show that the three dimensions, namely technical, cognitive and socio-emotional dimensions, all are having a significant relationship with cybersecurity behavior. The three are also having a low level of relationship when it comes to cybersecurity behavior. Based on the results, it can be concluded that digital literacy has a significant relationship with cybersecurity behavior, despite the level of the relationship between the two are low. Which also means that a high level of digital literacy doesn’t guarantee good cybersecurity behavior either.
PENGEMBANGAN SISTEM INFORMASI PENILAIAN KEAMANAN APLIKASI BERDASARKAN APPLICATION SECURITY VERIFICATION STANDARD (ASVS) Samsudiat Sam; Hartanto Kurniawan; Cahyono Nugroho
Indexia : Informatics and Computational Intelligent Journal Vol 6 No 1 (2024): INDEXIA : Informatics and Computational Intelligent Journal Volume 6 Nomor 1 Mei
Publisher : Universitas Muhammadiyah Gresik

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30587/indexia.v6i1.7629

Abstract

Dalam rangka memenuhi tuntutan transformasi digital di setiap sektor bisnis, penggunaan sistem informasi elektronik berupa aplikasi meningkat dengan pesat. Aplikasi berbasis web dan mobile merupakan platform sistem informasi yang paling banyak digunakan karena sesuai dengan kebutuhan penggunaannya yang hanya memerlukan jaringan internet untuk dapat terhubung dengan server. Server tersebut tentu melayani banyak pengguna dan banyak permintaan dimana masih terdapat banyak kasus serangan siber yang mengganggu aspek kerahasiaan, keutuhan, dan ketersediaan data dan informasi. Oleh karena itu, peningkatan keamanan aplikasi dengan melakukan penilaian keamanan aplikasi diperlukan dan Application Security Verification Standard (ASVS) merupakan salah satu standar yang memiliki beberapa tingkatan persyaratan keamanan yang dapat disesuaikan dengan kebutuhan pengembangan aplikasi di Indonesia. Penelitian ini mengembangkan sistem informasi penilaian keamanan aplikasi berdasarkan ASVS dengan menerapkan metode pengembangan Software Development Life Cycle (SDLC) yang terdiri dari proses perencanaan, desain, pembangunan, pengujian, operasional, dan pemeliharaan aplikasi. Berdasarkan hasil pengujian, aplikasi yang dikembangkan mampu menyediakan instrumen penilaian keamanan aplikasi yang sesuai dengan kebutuhan persyaratan sehingga pemilik atau pengembang aplikasi dapat melakukan peningkatan keamanan aplikasi secara mandiri, baik untuk aplikasi berbasis web maupun mobile.
Mengukur dan Mengelola Risiko Cybercrime dalam E-Commerce: Peran Strategis Cybersecurity untuk Keamanan Informasi dan Perlindungan Data Afzil Ramadian; Amanda Fitriyani; Neng Nanda Sarah Novita
JURNAL ILMIAH EDUNOMIKA Vol 8, No 2 (2024): EDUNOMIKA
Publisher : ITB AAS Indonesia Surakarta

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.29040/jie.v8i2.13796

Abstract

Identifying and analyzing various types of cybercrime faced by e-commerce companies, measuring the level of cybercrime risk faced by e-commerce companies, and assessing the role of cyber security are the objectives of this research. The method used is a mathematical library review. The results show that measuring risk management, especially cybercrime risk in e-commerce, can be done by assessing the level of risk available and implementing risk management strategies. Regarding the important thing regarding the role and importance of cyber security in e-commerce, namely, cyber security protects valuable e-commerce assets, such as customer data, financial information, and intellectual property, from unauthorized access, theft, or damage. The conclusion is that cybercrime risk measurement, cybersecurity, and risk management are important elements to protect e-commerce businesses from cybercrime. The limitations of this research are limited to explaining the description and elaboration of the research results of several selected journal articles. However, it does not provide further analysis regarding the relationships between the articles discussed. It is hoped that further research will sharpen understanding and solutions to the challenges of cybercrime in e-commerce.
Peningkatan Kesadaran Keamanan Informasi Siswa SMK Telkom Purwokerto Melalui Pelatihan Footprinting dan Reconnaissance Wahyu Adi Prabowo; Rifki Adhitama; Auliya Burhanuddin; Paradise Paradise; Khusnul Fauziah; Aufa Salsabila Nahrowi
Indonesian Journal of Community Service and Innovation (IJCOSIN) Vol 4 No 1 (2024): Januari 2024
Publisher : LPPM IT Telkom Purwokerto

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.20895/ijcosin.v4i1.1346

Abstract

The community service activity aims to delve into the concept of footprinting and reconnaissance in cybersecurity focusing on students at SMK Telkom Purwokerto. Guided by lecturers and students, the activity aims to enhance participants' understanding of vital early information analysis and gathering techniques in the realm of cybersecurity. Implementation methods include online learning and direct practical sessions in the classroom, enabling participants to implement these concepts. The training benefits encompass an improved understanding of system security threats, the development of technical analysis skills, and the ability to implement better protective measures. The results demonstrate active participation and an enhanced understanding of the importance of footprinting and reconnaissance in managing information security risks among the participants. There was a 90% increase in awareness after the participants underwent the training, indicating a positive impact of this activity on students' comprehension of information security. Therefore, this activity not only supports the tridharma of higher education but also strengthens the relationship between the Telkom Purwokerto Institute of Technology and the community in enhancing local cybersecurity.

Page 75 of 131 | Total Record : 1304