Filter By Year

1945 2024


Found 1,293 documents
Search KEAMANAN INFORMASI

EVALUASI EFEKTIVITAS PEMETAAN KEAMANAN SIBER DALAM PENERAPAN SISTEM KEAMANAN INFORMASI BERBASIS ISO/IEC 27001:2022 PT JASA RAHARJA Setiawan Setiawan; Ire Puspa Wardhani
JATI (Jurnal Mahasiswa Teknik Informatika) Vol. 10 No. 2 (2026): JATI Vol. 10 No. 2
Publisher : Institut Teknologi Nasional Malang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.36040/jati.v10i2.17827

Abstract

Transformasi digital dalam penggunaan teknologi informasi dan internet semakin meningkat, termasuk di sektor asuransi sosial seperti PT Jasa Raharja, sebagai perusahaan yang berada di bawah naungan Kementerian BUMN, memiliki peran strategis dalam pengelolaan data sensitif yang berkaitan dengan kecelakaan lalu lintas dan kendaraan bermotor. Penerbitan ISO/IEC 27001:2022 menuntut organisasi yang telah tersertifikasi ISO/IEC 27001:2013 melakukan transisi dengan penyesuaian terhadap struktur kontrol dan pendekatan manajemen risiko. Namun, kajian yang mengevaluasi efektivitas pemetaan keamanan siber dalam mendukung proses transisi pada sektor ini masih terbatas. Penelitian ini bertujuan menganalisis efektivitas pemetaan keamanan siber dalam penerapan dan transisi SMKI ke ISO/IEC 27001:2022, mengidentifikasi kesenjangan kontrol, serta mengevaluasi dampaknya terhadap pengelolaan risiko, reputasi, dan kredibilitas organisasi. Metode kualitatif dengan pendekatan triangulasi digunakan melalui wawancara, tinjauan dokumen, dan observasi lapangan pada PT Jasa Raharja sebagai studi kasus. Hasil penelitian menunjukkan implementasi SMKI secara umum telah berjalan cukup baik, namun memerlukan perbaikan pada manajemen risiko dan implementasi kontrol baru (threat intelligence, ICT readiness for business continuity, configuration management, data masking), serta integrasi framework INDEKS KAMI untuk meningkatkan maturitas keamanan siber. Hal ini menegaskan bahwa pemetaan keamanan siber berperan penting dalam memastikan kesesuaian standar, meningkatkan ketahanan organisasi, dan memperkuat kepercayaan pemangku kepentingan sesuai UU PDP dan regulasi pemerintah.
MODEL PRIORITAS MITIGASI RISIKO KEAMANAN INFORMASI SISTEM KEAMANAN AKADEMIK MENGGUNAKAN INTEGRASI AHP-TOPSIS BERBASIS SNI ISO/IEC 27001 Saut Parulian Simatupang; Apriade Voutama
JATI (Jurnal Mahasiswa Teknik Informatika) Vol. 10 No. 3 (2026): JATI Vol. 10 No. 3
Publisher : Institut Teknologi Nasional Malang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.36040/jati.v10i3.18301

Abstract

Transformasi digital di perguruan tinggi mendorong adopsi Sistem Informasi Akademik (SIAKAD) yang menyimpan data sensitif. Namun, pendekatan manajemen risiko keamanan informasi yang ada belum menyediakan model terstruktur untuk memprioritaskan mitigasi ancaman. Penelitian ini bertujuan mengembangkan model prioritas mitigasi risiko keamanan informasi pada SIAKAD menggunakan integrasi metode Analytical Hierarchy Process (AHP) dan Technique for Order of Preference by Similarity to Ideal Solution (TOPSIS) berbasis SNI ISO/IEC 27001:2022. Penelitian menggunakan pendekatan kuantitatif dengan desain evaluatif melalui studi literatur sistematis dan analisis dokumentasi. Berdasarkan standar SNI ISO/IEC 27001:2022, ditetapkan tiga kriteria (kerahasiaan, integritas, ketersediaan) dan enam alternatif risiko (SQL Injection, Cross-Site Scripting, Brute Force Attack, Denial of Service, Session Hijacking, Insecure Backup). Hasil pembobotan AHP menghasilkan bobot tertinggi pada kerahasiaan (0,539), diikuti integritas (0,297) dan ketersediaan (0,164) dengan Consistency Ratio 0,012 (<0,1). Pemeringkatan TOPSIS menunjukkan SQL Injection sebagai prioritas tertinggi (0,8074), kemudian Session Hijacking (0,6806) dan Insecure Backup (0,5319). Model ini memberikan kontribusi sebagai sistem pendukung keputusan terstruktur yang mengintegrasikan standar keamanan nasional dengan data objektif studi dokumentasi.
Peran Sistem Informasi dan Teknologi Informasi Terhadap Peningkatan Keamanan Informasi Perusahaan Renaldy, Aldi; Fauzi, Achmad; Shabrina, An Nisaa; Novita Ramadhan, Hanny; Novita Ramadhani, Muthia; Aprilia Hikayatuni’mah, Putri; Iskandar, Octo
Jurnal Ilmu Multidisiplin Vol. 2 No. 1 (2023): Jurnal Ilmu Multidisplin (April-Juni 2023)
Publisher : Green Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.38035/jim.v2i1.212

Abstract

Teknologi adalah bagian krusial dalam kehidupan pada era sistem informasi yg berkembang pesat. Penggunaan teknologi berita dan komunikasi pada sistem berita sangat krusial dalam bidang manajemen, pendidikan, dan usaha. Keamanan informasi melibatkan pengamanan data terhadap potensi serangan dalam upaya mempertahankan operasi perusahaan, menurunkan eksposur risiko, serta mempercepat proses pengambilan keputusan buat investasi dan prospek komersial. Artikel ini mereview “Peran sistem informasi dan teknologi informasi terhadap peningkatan keamanan perusahaan”. Penelitian ini menggunakan motode kualitatif. Artikel ini bertujuan untuk memberikan informasi bagi penelitian selanjutnya untuk mengembangkan hipotesis yang menghubungkan satu variabel dengan variabel lainnya. Penelitian sitem dan teknologi informasi dimaksudkan untuk menghentikan ancaman terhadap sistem, serta untuk memperkecil kemungkinan terjadinya kebocoran data pada saat sistem informasi mengubah dimensi atau indikator keamanan sistem informasi, diperlukan pengamanan data bagi pengguna sistem informasi.
PERANAN SISTEM DAN TEKNOLOGI INFORMASI PADA PROSES BISNIS INFORMASI: (Keamanan Informasi Dalam Era Digital, Tantangan Dan Solusi Untuk Bisnis Organisasi) Dewi Lestari; Muhammad Irwan Padli Nasution
Kohesi: Jurnal Sains dan Teknologi Vol. 1 No. 12 (2023): Kohesi: Jurnal Sains dan Teknologi
Publisher : CV SWA Anugerah

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.3785/kohesi.v1i12.1320

Abstract

Dalam tulisan ini, kami menyelidiki berbagai aspek seputar keamanan informasi dalam konteks era digital, dan kami juga mengulas tantangan yang dihadapi bersama dengan solusi yang relevan bagi berbagai organisasi bisnis. Di tengah perkembangan terus-menerus dari era digital, sistem informasi telah menjadi elemen kunci dalam menjalankan operasi bisnis, berkomunikasi secara pribadi, dan berbagai aspek kehidupan sehari-hari. Meskipun teknologi informasi membawa perubahan luar biasa, pertumbuhan pesat ini juga membawa permasalahan serius terkait dengan keamanan. Kekhawatiran terhadap perlindungan data memiliki potensi dampak besar bagi perusahaan, individu, dan masyarakat secara umum. Tulisan ini bertujuan untuk memahami bagaimana keamanan informasi di era digital mampu menghadapi perkembangan zaman, terutama dalam ranah teknologi.
PENERAPAN FRAMEWORK COBIT 5 UNTUK MENGANALISIS TATA KELOLA TEKNOLOGI INFORMASI DALAM KONTEKS KEAMANAN INFORMASI (STUDI KASUS: SISTEM INFORMASI KOMPENSASI) Apriyani, Meyti Eka
JTIKA (Jurnal Teknik Informatika, Komputer dan Aplikasinya) Vol 6 No 1 (2024): March 2024
Publisher : Program Studi Teknik Informatika, Fakultas Teknik, Universitas Mataram

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.29303/jtika.v6i1.378

Abstract

This study aims to assess the information security governance of the Compensation information systems within the Department of Information Technology at Malang State Polytechnic, utilizing the COBIT 5 framework. Specifically, the evaluation focuses on the APO13 (Manage Security) and DSS05 (Manage Security Services) domains. By conducting interviews and observations, the research scrutinizes the proficiency level within both domains. The assessment findings reveal that the capability level of APO13 stands at level 1 (performed process), while DSS05 is at level 2 (managed process). Gap analysis exposes variances between the attained and anticipated levels. Recommendations for enhancement encompass the formulation of written documentation, devising risk management plans, conducting internal security audits, overseeing information system protection, and evaluating access rights utilization. The study’s conclusion furnishes a comprehensive portrayal of the state of information security governance concerning Compensation systems, laying the groundwork for future enhancement initiatives and scholarly inquiry.
Determinasi Sumber Daya Informasi : Teknologi Informasi, Keamanan Informasi dan Manajemen Mochammad Kevin Maqomi Saefulhaq; Hapzi Ali
IJESM Indonesian Journal of Economics and Strategic Management Vol. 2 No. 4 (2024): December
Publisher : Draf Solusi Indonesia

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.69718/ijesm.v2i4.379

Abstract

Determinasi Teknologi Informasi, KeamananInformasi dan Manajemen terhadap SumberDaya Informasi adalah artikel ilmiah studipustaka dalam ruang lingkup ilmu manajemen.Tujuan artikel ini yaitu membuat hipotesisdeterminasi dari beberapa variabel yang akandigunakan pada riset yang akan datang. Objekriset yang digunakan di antaranya berupapustaka online, Google Scholar dan media onlineakademik lainnya. Metode riset menggunakanlibrary research yang berasal dari e-book, ejournaldan artikel terkait. Analisis yangdigunakan berupa deskriptif kualitatif. Hasilartikel ini: 1) Determinasi Teknologi Informasiterhadap Sumber Daya Informasi; 2)Determinasi Keamanan Informasi terhadapSumber Daya Informasi; dan 3) DeterminasiManajemen terhadap Sumber Daya Informasi.
Pengaruh Keefektifan Audit Sistem Informasi, Risiko Keamanan Audit Sistem Informasi, dan Strategi Audit Sistem Informasi terhadap Pendeteksian Salah Saji Betri Betri; Welly Welly; Ida Zuraidah; Lis Djuniar; Ambo Upek
Balance : Jurnal Akuntansi dan Bisnis Vol. 10 No. 1 (2025): Balance : Jurnal Akuntansi dan Bisnis
Publisher : Universitas Muhammadiyah Palembang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.32502/balance.v10i1.603

Abstract

This study aims to analyze the influence of information systems audit effectiveness, information systems audit security risk, and information systems audit strategy on the detection of misstatements in Public Accounting Firms in Palembang City. This is an associative research using a quantitative approach. The population consists of 60 auditors, with a saturated sampling technique. Primary data were collected through questionnaires and interviews, and processed using SPSS version 23. The results show that all variables are valid and reliable. Simultaneously, audit effectiveness, security risk, and audit strategy significantly affect misstatement detection. Partially, security risk and audit strategy have a significant influence, while audit effectiveness does not have a significant effect. These findings highlight the importance of audit strategy and security risk management in detecting misstatements in information systems audits within public accounting firms.
Audit Keamanan Sistem Informasi Pada Instalasi Sistem Informasi Management (Sim-Rs) Berdasarkan Standar ISO 27002 (Studi Kasus: Rumah Sakit Umum Haji Surabaya) Yaner, Annisa Destiara; Tanuwijaya, Haryanto; Sutomo, Erwin
Jurnal JSIKA Vol 1, No 1 (2012)
Publisher : Jurnal JSIKA

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

RSU Haji Surabaya is a government-owned hospital in East Java province. Asset management performed by one of the installation of the Installation Management Information Systems (MIS-RS) and software (Software) is used Healthy Plus application which has been operating for the last 1 year. In managing the assets of RSU Haji there are several obstacles, namely: there are many outsiders who were not authorized to be in and out of the processing room information on data center space, loss of data, manipulation of data from unauthorized access, viruses, data theft, unauthorized access to the application. So that these constraints will not recur or become, the RSU Haji Surabaya need to conduct an audit to determine current conditions compared with conditions should be. The standard used is ISO 27002:2005 with the scope of clause 8 (eight), 9 (nine), 11 (eleven), and 12 (twelve). From the implementation of information systems audit, the resulting value of 1.75 Maturity Level are included in the initial category, which means much of the existing information system security on the SIM-RS Installation not in accordance with the ISO 27002 standard procedures. The study also produce recommendations for process improvement and information systems can be used to enhance the security of information on RSU Haji Surabaya. Keywords : Audit, ISO 27002, Security Information systems, Maturity  Level
AUDIT KEAMANAN SISTEM INFORMASI PADA INSTALASI SISTEM INFORMASI MANAJEMEN RSUD BANGIL BERDASARKAN ISO 27002 Windriya, Danastri Rasmona; Tanuwijaya, Haryanto; Sutomo, Erwin
Jurnal Sistem Informasi dan Komputerisasi Akuntansi (JSIKA) Vol 3, No 2 (2014)
Publisher : Jurnal Sistem Informasi dan Komputerisasi Akuntansi (JSIKA)

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Audit Keamanan Sistem Informasi Pada Instalasi Sistem Informasi Management (Sim-Rs) Berdasarkan Standar ISO 27002 (Studi Kasus: Rumah Sakit Umum Haji Surabaya) Yaner, Annisa Destiara; Tanuwijaya, Haryanto; Sutomo, Erwin
Jurnal Sistem Informasi dan Komputerisasi Akuntansi (JSIKA) Vol 1, No 1 (2012)
Publisher : Jurnal Sistem Informasi dan Komputerisasi Akuntansi (JSIKA)

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Page 9 of 130 | Total Record : 1293