Aplikasi Manajemen Risiko Keamanan Informasi Berdasarkan ISO/IEC 27001:2013 (Studi Kasus : PT. XYBase Indonesia)

Erwin Asriyar, Apridelson Manurung

Abstract


Informasi adalah salah satu aset penting dan sangat berharga bagi suatu organisasi. Salah satu elemen penting dalam tata kelola organisasi yang baik adalah keamanan informasi. Keamanan informasi adalah penjagaan informasi dari seluruh ancaman yang mungkin terjadi dalam upaya untuk memastikan atau menjamin kelangsungan bisnis. Risiko dapat timbul dimana saja dalam organisasi perusahaan, baik proses, aktivitas, unit bisnis dan lokasi geografis yang berada. Banyak yang beranggapan bahwa untuk pengelolaan risiko merupakan tanggung jawab pimpinan tertinggi perusahaan dan ternyata pada kenyataannya bahwa setiap unit dalam perusahaan memiliki tanggung jawab untuk pengedalian risiko. Standar ISO/IEC 27001:2013 telah dipersiapkan untuk menyediakan persyaratan, pemeliharaan, peningkatan yang berlanjut tentang masalah manajemen keamanan informasi. Metode penggunaan standar ISO/IEC 27001:2013 memberikan rekomendasi berdasarkan hasil evaluasi yang dilakukan, bagaimana mengambil tindakan untuk menghadapi risiko yang akan datang. Aplikasi manajemen risiko ini dapat digunakan sebagai "tools" untuk membantu mengelola informasi demi keamanan risiko yang dihadapi perusahaan.


Keywords


ISO/IEC 27001:2013,Manajemen Risiko,Keamanan Informasi

Full Text:

PDF

References


Ahmed, Md. Z. (2014). Which one is better - JavaScript or jQuery (Vols. 3). Hyderabad:Mahaveer Institute of Science and Technology, Department of SE

Bharthan, A. & Bharathan, D. (2014). International Journal of Computer Applications. RelationalJSON, An Enriched Method to Store and Query JSON Records (Vols. 98). India: Delhi

Crockford, D (2008). JavaScript: The Good Parts (1st ed). California: O’Reilly Media, Inc

Elmasri, Ramez. B. Navathe, Shaamkant (2004): Fudamentals of Database system, 4thn Edition. London:Addison Wesley

Hidayat, M. N, (2011): "Kajian Tata Kelola Keamanan Informasi Berdasarkan Information Security Management System (ISMS) ISO 27001:2005 untuk Outsourcing Teknologi Informasi Pada PT. Kereta Api Indonesia (Persero)," Program Studi Magister Teknologi Informasi Fasilkom UI, Jakarta

ISACA, in Certified Information Security Manager (2011) : Review Manual 200, USA, ISACA, pp. 38-29

Leo Willyanto Santoso (2014), Perancangan dan Pembuatan Aplikasi ERD Generator Notasi ORM dari Skrip Basis Data Oracle

berbasis J2EE, Jawa Timur: Universitas Kristen Petra

McLeod, R., Jr & Schell, G. P. (2007): Management Information Systems (10th Edition). New Jersey: Pearson Prentice Hall.

Informasi Data," Jurnal Transformatika, vol.VI, no. 2, p. 80.

Whitman, M.E., & Mattord, H.J, (2010): Management of Information Security, Third Edition, Boston: Course Technology

O'Brien, J. A. (2007). Pengantar Sistem Informasi, edisi ke-12. Terjemahan Dewi dan Deny. Jakarta: Salemba Empat

Rosa A.S – M.Shalahuddin (2011), Rekayasa Perangkat Lunak, Penerbit modula.

Safaat, N. H. (2012). Android: Pemrograman Aplikasi Mobile Smartphone dan Tablet PC (revisi ed.). Bandung: Informatika.

Sri Dharwiyanti, Romi Satria Wahono, (2003): "Pengantar Unified Modeling Language (UML)" Kuliah Umum,IlmuKomputer.Com

Syafrizal, M (2007): Standar Sistem Manajemen Keamanan Informasi, Yogyakarta, Seminar Nasional Teknologi, p. 10

Udayakumar, R., & Thooyamani, K.P., & Khanaa, V. (2013). A Comparison of J2EE and .NET as Platforms for Developing E-Government Applications (Vols. 7). Bharath: Bharath University

Wijaya, S.F, & Darudiato, S (2009): ERP (Enterprise Resource Planning & Solusi Bisnis (1st Edition), Yogyakarta: Graha Ilmu.

Zhang, X. (2010). Assessing Students Structured Programming Skills with Java (Vols. 9) Florence, Alabama: University of North Alabama


Statistik Artikel

Abstract views : 1 times
PDF - 1 times

Refbacks

  • There are currently no refbacks.


Copyright (c) 2020 JI-Tech

Jurnal JI-Tech

Jurnal Ilmiah STTI NIIT

Jl. Asem II No.22, RT.11/RW.5,
Cipete Sel., Kec. Cilandak,
Kota Jakarta Selatan,
Daerah Khusus Ibukota Jakarta 12410
Phone: (021) 7515870


Free counters!