Filter By Year

1945 2024


Found 1,305 documents
Search KEAMANAN INFORMASI

IMPLEMENTASI APLIKASI ENKRIPSI DATA: IMPLEMENTASI APLIKASI ENKRIPSI DATA MENGGUNAKAN ALGORITMA AES 128 UNTUK MENINGKATKAN KEAMANAN INFORMASI BERBASIS WEBSITE DI SMK KUSUMA BANGSA tyastiamutiara, tyastiamutiara; Bambang Wisnu Widagdo
JUPIK : Jurnal Penelitian Ilmu komputer Vol. 3 No. 1 (2025): Maret
Publisher : PT Triputra Sejahtera Prima

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

The use of web-based systems in education is increasing, including at SMK Kusuma Bangsa. The school website is used to store and manage important data such as student information, academic grades, and lesson schedules. However, weaknesses in the security system make data vulnerable to cyber attacks such as data breach and SQL injection. This research aims to implement data encryption using the AES-128 algorithm to improve information security at SMK Kusuma Bangsa. The research methods used include observation, interviews, and literature studies. The developed system was tested using the Black Box Testing method to ensure the reliability and security of data encryption. The results showed that the implementation of AES-128 is able to protect data well, prevent unauthorized access, and increase user confidence in the system. With this encryption, the risk of information leakage can be minimized, so that school data security becomes more secure.
Analisis Kapabilitas Tata Kelola Ti Di Lembaga Xyz Provinsi Jawa Barat Menggunakan Framework Cobit 2019 Pada Aspek Keamanan Informasi Irfandi, Muhammad Reza; Santoso, Ari Fajar; Praditya, Dhata
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Perkembangan teknologi informasi mendorong implementasi e-government di lembaga pemerintah, termasukLembaga XYZ, untuk meningkatkan layanan publik sesuaiInpres No. 3 Tahun 2003. Keamanan informasi menjadi aspekkrusial yang perlu didukung oleh tata kelola TI yang baik. COBIT 2019 merupakan kerangka kerja tata kelola TI yangdapat dimanfaatkan Lembaga XYZ untuk memperkuat keamanan informasi dan mencapai tujuan e-government.Penelitian ini bertujuan untuk menganalisis kapabilitas dan kondisi tata kelola TI di Lembaga XYZ serta memberikanrekomendasi berdasarkan COBIT 2019 pada domain APO13 (Managed Security) dan DSS05 (Managed Security Services).Metode penelitian menggunakan implementasi COBIT 2019 fase satu sampai empat, meliputi penentuan ruang lingkup,penentuan target, analisis kondisi eksisting, dan penyusunan rekomendasi. Hasil penelitian menunjukkan beberapakelemahan dalam tata kelola TI Lembaga XYZ, terutama pada aspek keamanan informasi. Analisis gap mengidentifikasiperbedaan antara kondisi saat ini dengan target yang diharapkan. Rekomendasi yang disusun mencakuppeningkatan proses manajemen keamanan berupa pembaruankebijakan dan prosedur, pelatihan karyawan, serta penggunaan tools yang sesuai. Penerapan kerangka kerja COBIT 2019 dapatmembantu Lembaga XYZ meningkatkan tata kelola TI dan keamanan informasi, dengan implikasi berupa peningkatanefektivitas dan efisiensi layanan publik serta perlindungan aset informasi yang lebih baik. Kata kunci — COBIT 2019, Tata Kelola TI, Keamanan Informasi, APO13, DSS05
Evaluasi Keamanan Informasi di Lingkungan Rumah Sakit: Pendekatan Audit ISO 27001 di RS Rahman Rahim Sidoarjo Daniswara, Mohammad Chevalier; Putrawanto, Daris Irfan; Najib, Mochammad; Achmadha, Zharvi; Syaifullah Islami, Muhammad Chairuladnan; Mukaromah, Siti
Journal of Digital Ecosystem for Natural Sustainability Vol 3 No 2 (2023): Desember 2023
Publisher : Fakultas Komputer - Universitas Universal

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.63643/jodens.v3i2.192

Abstract

The development of technology and information systems has now grown rapidly and has penetrated various aspects of human life. Starting from education, government, health, to trade, technology has been implemented to help their business processes. One area that is important to protect from these risks is the health sector. The institutions responsible in this field are hospitals that provide health services to the community. Rahman Rahim Hospital is a type D general hospital located in Kebonagung Village, Sukodono District, Sidoarjo Regency. Rahman Rahim Hospital has implemented a Hospital Management Information System (SIMRS). This needs to receive more attention, considering that health assets are a vital component for maintaining the smooth operational processes of hospitals. Serious and continuous action in protecting health assets can increase the security of health assets in order to protect patient rights and maintain the integrity of hospitals. Information system audits are carried out using the ISO/IEC 27001 framework. Implementation of ISO/IEC 27001 protects all aspects of information security, namely confidentiality, integrity and availability. This results in a maturity level index of 2.46 which is at the Planned and Tracked level. The gap obtained from the average objective control calculation is 2.5.
ANALISIS KEAMANAN SITEM INFORMASI AKADEMIK FAKULTAS ILMU KOMPUTER INSTITUT TEKNOLOGI & BISNIS LEMBAH DEMPO MENGGUNAKAN FRAMEWORK COBIT 5 Effendi, Muhammad Junius; Prakarsya, Agustian
SISKOMTI: Jurnal Sistem Informasi Komputer dan Teknologi Informasi Vol. 3 No. 1 (2021): Februari 2021
Publisher : Universitas Lembah Dempo

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.54342/feqc9p50

Abstract

Information system security is very important to maintain the validity and integrity of data and ensure the availability of services for its users. COBIT Framework - COBIT is an IT governance guide framework and or can also be referred to as a supporting toolset that can be used to bridge the gap between needs and how technically it is to fulfill these needs in an organization. COBIT provides a framework guide that can control all organizational activities in detail and clearly so that it can help facilitate decision making at the top level in the organization. The Institute of Technology & Business (ITBis) is one of the educational institutions that relies most of its teaching process on information systems, and information technology as a means and infrastructure to provide services to students, lecturers and all staff as well as assist the implementation of activities in all existing units.
Evaluasi Keamanan Informasi di Universitas XYZ Dengan Menggunakan Indeks KAMI 4.2 Wati, Febby Sarah; Prambudi, Dwi Arief; Sunardi, Hendy Indrawan
Equiva Journal Vol 2 No 1 (2024)
Publisher : Jurusan Matematika dan Teknologi Informasi

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Peran teknologi informasi menjadi hal yang penting dalam meraih tujuan, visi, dan misi Universitas XYZ. Hal tersebut menjadi suatu keharusan untuk meningkatkan pelayanan yang baik. Permasalahan yang ditemukan pada Universitas XYZ yaitu belum pernah dilakukan evaluasi keamanan informasi baik dengan pihak eksternal maupun internal, serta terdapat percobaan serangan pada sistem yang bersifat DoS (Denial of Service). Maka dari itu, dilakukan penelitian yaitu evaluasi keamanan informasi pada Universitas XYZ menggunakan Indeks KAMI 4.2. Adapun tahapan yang dilakukan yaitu penilaian kategori Sistem Elektronik (SE), kelima area keamanan informasi dan suplemen, analisis dan pembahasan, serta pembuatan rekomendasi perbaikan. Hasil evaluasi yang telah dilakukan mendapatkan skor 364 poin dan berada pada tingkat kematangan I+ s/d II+. Adapun status keamanan informasi yang didapatkan yaitu “Pemenuhan Kerangka Kerja Dasar” yang menunjukkan bahwa proses pengamanan yang dilakukan tidak terdokumentasi secara baik dan resmi, pengamanan dilakukan namun hanya sebatas dari kejadian yang sebelumnya telah terjadi dan belum ada langkah penanganan berikutnya. Adapun rekomendasi yang diberikan berjumlah 32, rekomendasi perbaikan yang diberikan mengacu pada standar ISO/IEC 27001:2013
Analisis Penilaian Resiko Keamanan Sistem Informasi Akademik Yana Ayu Andini, Dwi; Anisa, Citra
Jurnal Rekayasa Perangkat Lunak Vol. 1 No. 1 (2022): Jurnal Rekayasa Perangkat Lunak (J-Rapa)
Publisher : Universitas Aisyah Pringsewu

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30604/j-rapa.v1i1.607

Abstract

Sistem Informasi Akademik (SIAKAD) dibuat untuk memudahkan penyebaran informasi akademik pada institusi perguruan tinggi. Universitas Aisyah Pringsewu (UAP) saat ini belum menerapkan penilaian resiko terhadap Sistem Informasi Akademik (SIAKAD). Hal ini menyebabkan potensi terjadinya resiko keamanan seperti kebocoran data, informasi, dan gangguan teknis yang mempengaruhi proses bisnis dalam Universitas Aisyah Pringsewu (UAP). Penilaian resiko pada SIAKAD Universitas Aisyah Pringsewu menggunakan metode Octave Allegro dan ISO 27002. Pada metode Octave Allegro terdapat 8 tahapan yang hasilnya disesuaikan dengan klausul ISO 27002 yang berkaitan. Hasil dari perhitungan nilai ancaman metode Octave Allegro didapatkan bahwa lingkungan terimbas yang memiliki skor tertinggi adalah keandalan dan pengguna yaitu 38. Selanjutnya hasil control keamanan informasi diterapkan dalam klausul ISO 27002 pada setiap area perhatian. Mengacu pada pendekatan mitigasi, kebijakan keamanan Sistem Informasi Akademik (SIAKAD) yang direkomendasikan terdiri dari Panduan Keamanan Informasi SIAKAD, Instruksi Kerja SIAKAD, Prosedur Keamanan SIAKAD, Formulir Keamanan SIAKAD. Penelitian ini masih memiliki kekurangan, yaitu keterbatasan data yang diperoleh dari pengguna Sistem Informasi Akademik (SIAKAD) khususnya mahasiswa. Penelitian ini masih memiliki kekurangan, yaitu keterbatasan data yang diperoleh dari pengguna SIAKAD khususnya mahasiswa.
Pembuatan Standard Operating Procedure (SOP) Keamanan Informasi Berdasarkan Framework ISO/IEC 27001:2013 dan ISO/IEC 27002:2013 pada Dinas Komunikasi dan Informatika Pemerintah Kota Madiun Sitta Rif’atul Musyarofah; Rahadian Bisma
Journal of Emerging Information Systems and Business Intelligence (JEISBI) Vol. 1 No. 1 (2020): Vol. 01 Issue 01
Publisher : Universitas Negeri Surabaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.26740/jeisbi.v1i1.36860

Abstract

Pembuatan Dokumen Prosedur Keamanan Informasi Yang Mengacu Pada Cobit 5 dan ISO 27001:2013 Pada Badan Pengelola Keuangan Dan Aset Daerah Jawa Timur Juliet Regina Woda; Rahadian Bisma
Journal of Emerging Information Systems and Business Intelligence (JEISBI) Vol. 1 No. 1 (2020): Vol. 01 Issue 01
Publisher : Universitas Negeri Surabaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.26740/jeisbi.v1i1.36865

Abstract

Badan Pengelola Keuangan Aset dan Daerah Provinsi Jawa Timur merupakan instansi pemerintah di Jawa Timur sebagai pengganti dari Biro Keuangan Sekertariat Daerah Provinsi Jawa Timur. Pada Badan Pengelola Keuangan Aset dan Daerah terdapat beberapa permasalahan keamanan informasi. Khususnya terletak pada klasifikasi keamanan informasi pada pengelolaan aset, klasifikasi tindakan penanganan gangguan permasalahan, dokumentasi pada prosedur perubahan, pemantauan dan evaluasi pada pengelolaan kapasitas layanan, pengendalian akses ruang server, pengelolaan dalam penggunaan fasilitas, klasifikasi dan pemberian hak akses, kriteria backup, mekanisme dalam pengawasan atau monitoring log, identifikasi dan pengelolaan kondisi atau disaster recovery center (DRC). Dengan permasalahan tersebut maka perlu diterapkan Sistem Manajamen Keamanan Informasi dengan beberapa dokumen prosedur di dalamnya yang bertujuan untuk meningkatkan kualitas pelayanan publik yang sesuai dengan harapan masyarakat sebagai pengguna jasa dari Badan Pengelola Keuangan dan Aset Daerah Provinsi Jawa Timur. Dalam penelitian ini menghasilkan sebuah dokumen prosedur yang mengacu pada kerangka kerja Cobitn5 dan ISO 27001:2013. Pembuatan dokumen prosedur akan didasarkan pada hasil analisis risiko pada aset informasi yang ada pada organisasi.
Analysis of Information Security Risk Assessment Based on Iso 27005 for Preparation for Iso 27001 Certification in The Government of Madiun City: Analisis Penilaian Risiko Keamanan Informasi Berdasarkan Iso 27005 Untuk Persiapan Sertifikasi Iso 27001 pada Pemerintah Kota Madiun Amirinnisa, Medina; Bisma, S.Kom., M.Kom., Rahadian
Journal of Emerging Information Systems and Business Intelligence (JEISBI) Vol. 4 No. 4 (2023)
Publisher : Universitas Negeri Surabaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.26740/jeisbi.v4i4.56250

Abstract

Penggunaan teknologi informasi yang semakin pesat membutuhkan suatu sistem untuk menjaga keamanan data dan informasi. Dinas Komunikasi dan Informatika Kota Madiun merupakan lembaga pemerintahan yang memiliki tanggung jawab untuk mengelola teknologi informasi dan komunikasi di Kota Madiun. Sebagai instansi yang bertugas untuk melayani dan memberikan informasi kepada masyarakat, DISKOMINFO Kota Madiun rentan terhadap potensi ancaman keamanan informasi yang dapat menghambat kinerjanya. Oleh karena itu, untuk memenuhi standar keamanan informasi ISO 27001:2013 maka dibutuhkan suatu penilaian analisis keamanan informasi berdasarkan pemetaan ISO 27005:2013 sebagai acuan standar keamanan informasi internasional dengan metode Failure Model Effect Analysis (FMEA). Metode yang digunakan yaitu dengan melakukan pemetaan referensi kontrol dan Annex A pada perencanaan ruang lingkup sistem keamanan informasi yang dibangun dan bukti dokumen terkait. Berdasarkan hasil penelitian ditunjukkan bahwa penilaian risiko pada Dinas Komunikasi dan Informatika Pemerintah Kota Madiun berada di tingkat level low dan medium dan didapatkan rekomendasi SOP sebagai bentuk mitigasi risiko. The rapid use of information technology requires a system to maintain data and information security. The Madiun City Communication and Informatics Service is a government agency that has the responsibility for managing information and communication technology in the City of Madiun. As an agency whose job is to serve and provide information to the public, DISKOMINFO in Madiun City is vulnerable to potential information security threats that can hinder its performance. Therefore, to meet the ISO 27001:2013 information security standard, an information security analysis assessment is needed based on ISO 27005:2013 mapping as a reference for international information security standards using the Failure Model Effect Analysis (FMEA) method. The method used is to map control references and Annex A to planning the scope of the information security system being built and related document evidence. Based on the results of the study, it was shown that the risk assessment at the Madiun City Government Communication and Information Service was at low and medium levels and SOP recommendations were obtained as a form of risk mitigation.
MANAJEMEN RISIKO KEAMANAN ASET INFORMASI PADA MAN 1 PASURUAN DENGAN MENGGUNAKAN METODE OCTAVE ALLEGRO MUNADHIROH, ZUYINATUL
Journal of Emerging Information Systems and Business Intelligence (JEISBI) Vol. 4 No. 4 (2023)
Publisher : Universitas Negeri Surabaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.26740/jeisbi.v4i4.57271

Abstract

Aset merupakan hal yang paling penting dan paling berharga bagi setiap lembaga maupun organisasi, dimana harus dijaga agar tidak terjadi risiko yang tidak diinginkan bagi lembaga atau organisasi tersebut. Dengan tujuan agar keberlangsungan bisnis yang ada didalamnya bisa dipertahankan dan dilindungi. MAN 1 Pasuruan memiliki aset informasi seperti E-learning yang harus dilindungi keamanannya. Namun, pihak MAN 1 Pasuruan belum menerapkan manajemen risiko untuk menilai risiko-risiko yang kemungkinan bisa terjadi dan belum memiliki prosedur atau dokumen secara formal dan tertulis mengenai penanganan atau mitigasi risiko. Sehingga pihak MAN 1 Pasuruan belum mengetahui tindakan tetap dan pasti untuk menangani dan mengurangi risiko yang kemungkinan terjadi. Untuk membantu MAN 1 Pasuruan mengidentifikasi, menganalisis dan memilih pendekatan mitigasi digunakan metode OCTAVE Allegro serta memilih kontrol yang tepat sesuai dengan ancaman yang terjadi digunakan standar internasional ISO 27001 sebagai pedoman. Pada hasil analisis manajemen risiko E-learning MAN 1 Pasuruan didapatkan 7 risiko dengan 5 area dampak yang memiliki risiko.

Page 94 of 131 | Total Record : 1305