PERENCANAAN AUDIT SISTEM MANAJEMEN

dokumen-dokumen yang mirip
APLIKASI PENENTUAN WAKTU DAN BIAYA DALAM MANAJEMEN PROYEK MENGGUNAKAN METODE CPM

RANCANG BANGUN SISTEM INFORMASI KEPEGAWAIAN DI FAKULTAS TEKNOLOGI INFORMASI

PEMBUATAN PERANGKAT AUDIT PERENCANAAN PROYEK PERANGKAT LUNAK BERDASARKAN CMMI 1.2 PADA PT GRATIKA

PERANCANGAN STANDAR WAKTU KERJA DAN PERHITUNGAN JUMLAH TENAGA KERJA OPTIMAL PADA BAGIAN MEDICAL EQUIPMENT I PT OTSUKA INDONESIA-LAWANG

Tesis Magister. Oleh : Gama Putranto NIM : Pembimbing : DR. Ir. Krishna S. Pribadi

PEMBUATAN PERANGKAT AUDIT JARINGAN CSNET BERDASARKAN COBIT 4.1 DAN ISO/IEC PADA JURUSAN SISTEM INFORMASI INSTITUT TEKNOLOGI SEPULUH NOPEMBER

RANCANG BANGUN SISTEM INFORMASI PENGELOLAAN SURAT KEPUTUSAN DI FAKULTAS TEKNOLOGI INFORMASI

ANALISA PENINGKATAN KUALITAS PADA PUPUK PHONSKA DENGAN PENDEKATAN QUALITY RISK MANAGEMENT DI PT. PETROKIMIA GRESIK

EVALUASI EFEKTIVITAS PENERAPAN TEKNOLOGI INTERNET DI INDUSTRI PERBANKAN

ABSTRAK. Kata kunci: Bank Perkreditan Rakyat, kontrol manajemen tingkat atas, perencanaan, pengaturan, kepemimpinan, pengawasan.

LAPORAN TUGAS AKHIR. Untuk Memenuhi Persyaratan Memperoleh Gelar Ahli Madya. Dimas Ganung Ashary R

ABSTRAK. Keyword : ITIL V.3, Service Operation. iii Universitas Kristen Maranatha

OPTIMASI PEMROGRAMAN KUADRATIK DENGAN MENGGUNAKAN ALGORITMA PRIMAL-DUAL INTERIOR POINT

PENYUSUNAN METODOLOGI PELAKSANAAN TATA KELOLA TEKNOLOGI INFORMASI UNTUK PEMERINTAHAN TESIS

QUALITY PROCEDURE GRADE EMENDATION

PENGUKURAN KINERJA SISTEM MANAJEMEN PENGETAHUAN MENGGUNAKAN DATA ENVELOPMENT ANALYSIS (DEA) (Studi Kasus : PT. X cabang Surabaya)

ANALISIS KUALITAS PROSES PRODUKSI FILTER ROKOK SUPER SLIM JENIS DUAL DI PT. FILTRONA INDONESIA

PENERAPAN ALGORITMA GENETIKA UNTUK PENENTUAN PENJADWALAN JOB SHOP SECARA MONTE CARLO

PEMBUATAN DESAIN PETA KONSOLIDASI TANAH BERDASARKAN TATA RUANG WILAYAH (Studi Kasus : Desa Kalipang Kecamatan Sarang Kabupaten Rembang)

ABSTRAK. Kata Kunci: COBIT 5, APO (Align, Plan, Organise), PT. POS INDONESIA. Universitas Kristen Maranatha

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

ABSTRAK. Kata kunci : Manajemen Risiko TI, Risk Governance, Framework Risk IT

PRA-PEMPROSESAN DATA LUARAN GCM CSIRO-Mk3 DENGAN METODE TRANSFORMASI WAVELET DISKRIT

EVALUASI KEBIJAKAN PERSEDIAAN BAHAN BAKU UNTUK MENINGKATKAN KINERJA PERSEDIAAN DI PT. TRISULAPACK INDAH (MASPION UNIT III) TUGAS AKHIR RI 1592

ABSTRAK. Kata kunci: Fungsi Manajemen,Anggaran,Efektifitas Penjualan. vii. Universitas Kristen Maranatha

AUDIT OPERASIONAL PT.X MENGGUNAKAN FRAMEWORK COBIT 5

Rancangan Post Processor. Diagram Interaksi Kolom. Beton Bertulang TUGAS AKHIR

PERANCANGAN SISTEM PENGUKURAN KINERJA DENGAN MENGGUNAKAN METODE PERFORMANCE DASHBOARD

PERENCANAAN PEWADAHAN DAN PENGUMPULAN SAMPAH KELURAHAN GAYUNGAN SURABAYA

DESIGNING STANDARD OPERATING PROCEDURS (SOP)

ABSTRAK. Universitas Kristen Maranatha

AUDIT SISTEM INFORMASI PADA RUMAH SAKIT UMUM DAERAH BANYUMAS MENGGUNAKAN FRAMEWORK COBIT 4.1 ABSTRAK

QUALITY PROCEDURE FINAL COURSE

Abstrak. ii Universitas Kristen Maranatha

IMPLEMENTASI FUSI INFORMASI HIRARKIS PADA PENGENALAN CITRA WAJAH MULTI-SPECTRAL

SKENARIO PENANGANAN JALAN LINTAS TIMUR SUMATRA PROPINSI SUMATRA SELATAN DAN DAMPAKNYA PADA KONDISI JALAN TUGAS AKHIR.

PERANCANGAN TATA KELOLA TEKNOLOGI INFORMASI PADA PROSES MANAJEMEN PROYEK TI MENGGUNAKAN COBIT 4.1 (STUDI KASUS PUSDATA KEMENTERIAN PEKERJAAN UMUM)

PERANAN KETERANGAN AHLI PENYAKIT JIWA DALAM PERADILAN PIDANA

MAKALAH SEMINAR KERJA PRAKTEK

PENERAPAN MODEL COOPERATIVE SCRIPT DALAM PEMBELAJARAN TIK PADA SISWA KELAS VIII SMPN 27 PADANG

JURNAL TEKNIK POMITS Vol. 1, No. 1, (2013) 1-5 1

Program Magister Psikologi Universitas Kristen Maranatha

IDENTIFIKASI PERMASALAHAN DAN TANTANGAN MEMBANGUN DUNIA INDUSTRI KONSTRUKSI YANG KONSTRUKTIF DI INDONESIA

EVALUASI PERENCANAAN DAN PEMANTAUAN PENGGUNAAN TANAH KQTAMADYA/KABUPATEN DT II DENGAN MENGGUNAKAN SIG. di K sus : K iamadya-dt II Suratbaya)

PERENCANAAN PERSEDIAAN KNIFE TC 63 mm BERDASARKAN ANALISIS RELIABILITAS (Studi Kasus di PT. FILTRONA INDONESIA)

ADLN - PERPUSTAKAAN UNIVERSITAS AIRLANGGA

ABSTRACT. Keywords : aggregation plan, cost minimizing. iv Universitas Kristen Maranatha

PENERAPAN METODE MARKOV CHAIN DAN ELECTRE III DALAM PERANGKINGAN ALTERNATIF PENGEMBANGAN PROGRAM PEMASARAN TELKOM FLEXI PT.

DAFTAR ISI ABSTRAK ABSTRACT KATA PENGANTAR

SALES REPOT MONITORING SECARA REAL TIME BERBASIS WEBSITE APPLICATION DI PERTAMINA AVIATION DPPU AHMAD YANI SEMARANG ABSTRACT

ABSTRAK. Kata-kata kunci: Job order costing method, efisiensi, dan efektivitas. vii. Universitas Kristen Maranatha

STUDI PENGARUH JENIS TANAH DAN PERUBAHAN PEMANFAATAN LAHAN TERHADAP KOEFISIEN ALIRAN

ABSTRACT. Keywords: accounting information system sales, sales effectiveness.

PENGONTROLAN KUALITAS LAYANAN AGEN KARTU SELULER PRABAYAR TERTENTU PADA CALL CENTER SURABAYA DENGAN DIAGRAM KONTROL D 2 (MAHALANOBIS DISTANCE)

ABSTRAK. Kata kunci: Balanced Scorecard, visi, misi, strategi, sistem manajemen strategis. viii Universitas Kristen Maranatha

REDUCING DEFECTS AND COSTS OF POOR QUALITY OF WW GRAY ROYAL ROOF USING DMAIC AND FMEAP (FAILURE MODE AND EFFECT ANALYSIS PROCESS)

ABSTRACT. Key words: standard operating procedure, procedure, form, ISO 9001:2000, quality management system, quality manual, ISO 9001:2000 clause 4

PENGARUH STRAY CURRENT TERHADAP SISTEM PROTEKSI KATODIK DENGAN VARIASI KONDISI LINGKUNGAN, BESAR TEGANGAN DAN JARAK TERHADAP SISTEM PROTEKSI

PERANCANGAN KEAMANAN DATA MAHASISWA FAKULTAS TEKNIK BERDASARKAN ISO/IEC 27001:2013 (Studi Kasus : Fakultas Teknik Universitas Pasundan Bandung)

ABSTRAK. Kata Kunci : Enterprise architecture, Zachman Framework, blueprint

INTISARI TINGKAT KESIAPAN INSTALASI GAWAT DARURAT DALAM PELAKSANAAN SASARAN KESELAMATAN PASIEN DI RUMAH SAKIT BEDAH SINDUADI

MANAJEMEN PROYEK FRAMEWORK

Sistem Informasi. Soal Dengan 2 Bahasa: Bahasa Indonesia Dan Bahasa Inggris

Universitas Kristen Maranatha

PERENCANAAN PROYEK BERBASIS RISIKO PEMBANGUNAN SISTEM INFORMASI MANAJEMEN ASET DI PDAM KOTA MALANG BERBASIS ISO/FDIS 31000:2009

PENGUKURAN KESENJANGAN DAN PERENCANAAN PENGEMBANGAN TEKNOLOGI INFORMASI MENGGUNAKAN TOGAF (Studi Kasus : Politeknik Surabaya)

ABSTRACT. Keywords: Organization, Information System Modeling, Enterprise Architecture, Zachman Framework, Implementation of information technology

ABSTRAK. Kata-kata kunci : Sistem informasi akuntansi, Pengendalian intern persediaan barang dagang, Keamanan persediaan.

PENERAPAN KEAMANAN SISTEM INFORMASI STANDAR ISO PADA PT. BPR KARYABHAKTI UGAHARI, TANJUNG MORAWA

PENGARUH INSIDEN BOM BALI I DAN BOM BALI II TERHADAP BANYAKNYA WISATAWAN MANCANEGARA YANG DATANG KE BALI

STARTING A PROJECT MANAGEMENT OFFICE

ANALISA GAP UNTUK PERANCANGAN TATA KELOLA MANAJEMEN INSIDEN TI BERDASARKAN KERANGKA KERJA ITIL 2011 PADA PT BANK ABC

ABSTRAK. Kata Kunci : Layanan TI, Service Design, Customer, Model Sullivan, Portofolio Aplikasi, SWOT.

PENYUSUNAN TEMPLATE TATA KELOLA KEAMANAN INFORMASI BERBASIS ISO/IEC 27001:2005 DAN PATUH TERHADAP COBIT 5 MANAGEMENT PROCESSES APO13 MANAGE SECURITY

ABSTRAK. Kata kunci: Rasio Keuangan, Kinerja Keuangan. iv Universitas Kristen Maranatha

RENCANA BISNIS PENYEWAAN PERALATAN LIGHTING UNTUK STASIUN TELEVISI TUGAS AKHIR

PENGEMBANGAN SISTEM ERP MODUL PROJECT MANAGEMENT PADA CLIENT PT. JIVA VENTURES (STUDI KASUS : PT. BEST PLANTATION INTERNATIONAL)

EVALUASI PENERAPAN SISTEM MANAJEMEN KESELAMATAN DAN KESEHATAN KERJA (SMK3) TERHADAP PERILAKU PEMAKAIAN ALAT PELINDUNG DIRI (APD)

PENERAPAN SISTEM AKUNTANSI MANAJEMEN DALAM MENGHADAPI KETIDAKPASTIAN LINGKUNGAN GUNA MENINGKATKAN KINERJA PERUSAHAAN

ABSTRAK. Kata kunci : Koperasi, Kontrol Internal, Titik Kritis

EVALUASI KEAMANAN INFORMASI PADA PTI PDAM TIRTA MOEDAL KOTA SEMARANG BERDASARKAN INDEKS KEAMANAN INFORMASI SNI ISO/IEC 27001:2009

PROPOSAL INNOVATION AWARD Aplikasi Simulasi Perhitungan Angka Kredit Jenjang Jabatan Akademik Faculty Member

Teknik Informatika S1

Analisis dan Perancangan Aplikasi Sistem Informasi Audit Mutu Internal dan Dokumentasi Penjaminan Mutu Perguruan Tinggi

ABSTRAK. Kata kunci: Quality Management System, ISO 9001:2008, Total Quality Control. vi Universitas Kristen Maranatha

ABSTRAKSI. Kata Kunci : COBIT, Pengelolaan Teknologi Informasi, Audit Teknologi Informasi, Maturity Models, Tingkat Kecukupan Kontrol.

ABSTRAK. Kata Kunci: frase COBIT 5, APO12, Manajemen, Risiko, Manajemen Risiko. Universitas Kristen Maranatha

PERAN PEREKRUTAN DAN SELEKSI SERTA PENILAIAN KINERJA KARYAWAN DI INSTALASI FARMASI RUMAH SAKIT X YOGYAKARTA TESIS

EVALUASI PELAKSANAAN PROGRAM SISTEM MANAJEMEN MUTU ISO 9001: 2008 DI SMK SARASWATI SALATIGA (KAJIAN MANAJEMEN KESISWAAN) Tesis

ABSTRACT. Key words: internal audit, internal control, independent, competent. vii. Universitas Kristen Maranatha

ABSTRAK. Keyword : Gap Analisis, ISO 27001:2005, SMKI. iii Universitas Kristen Maranatha

ANALISIS BUDAYA PERUSAHAAN BERBASIS KEWIRAUSAHAAN STUDI KASUS PT PAYA PINANG PENELITIAN PROYEK AKHIR. Oleh: MUFTI ARDIAN NIM :

ABSTRAK. Kata Kunci: sistem, informasi, pengiriman, uang, cobit4.1, audit. Universitas Kristen Maranatha

ABSTRAK. vii. Kata Kunci: Penilaian, Evaluasi, Audit, SCAMPI C, P-CMM, Practice Characterization, Strength, Weakness.

ANALISA DAN PERANCANGAN MANAJEMEN BANDWIDTH PADA JARINGAN LEMBAGA PENGAJARAN LITTLE ELLO

QUALITY PROCEDURE ACADEMIC LEAVE

ABSTRAK. Kata Kunci : Kooperatif, Make A Match, dan Hasil Belajar Bahasa Inggris,.

DIAGRAM KONTROL STATISTIK NONPARAMETRIK SUM OF RANKS UNTUK TARGET PADA DATA NON- NORMAL

OLEH: DINO MATIUS

MANAJEMEN PROYEK LANJUT

Transkripsi:

TUGAS AKHIR CF 1380 PERENCANAAN AUDIT SISTEM MANAJEMEN KEAMANAN INFORMASI (SMKI) BERDASARKAN ISO 27001:2005 DI BIRO ADMINISTRASI DAN AKADEMIK KEMAHASISWAAN (BAAK) INSTITUT TEKNOLOGI SEPULUH NOPEMBER ANITA WULANSARI NRP 5205 100 074 Dosen Pembimbing Ir. Aris Tjahyanto, M.Kom JURUSAN SISTEM INFORMASI Fakultas Teknologi Informasi Institut Teknologi Sepuluh Nopember Surabaya 2009

FINAL PROJECT CF 1380 AUDIT PLANNING OF INFORMATION SECURITY MANAGEMENT SISTEM (ISMS) ON STUDENT ADMINISTRATION AND ACADEMIC BUREU OF INSTITUT TEKNOLOGI SEPULUH NOPEMBER BASED ON ISO 27001:2005 ANITA WULANSARI NRP 5205 100 074 Supervisor Ir. Aris Tjahyanto, M.Kom DEPARTMENT OF INFORMATION SISTEM Faculty of Information Technology Institut Teknologi Sepuluh Nopember Surabaya 2009

1 PERENCANAAN AUDIT SISTEM MANAJEMEN KEAMANAN INFORMASI (SMKI) BERDASARKAN ISO 27001:2005 DI BIRO ADMINISTRASI DAN AKADEMIK KEMAHASISWAAN (BAAK) INSTITUT TEKNOLOGI SEPULUH NOPEMBER Nama Mahasiswa : Anita Wulansari NRP : 5205 100 074 Jurusan : Sistem Informasi FTIf ITS Dosen Pembimbing : Ir. Aris Tjahyanto, M.Kom Abstrak Perkembangan teknologi informasi yang menawarkan efektivitas dan efisiensi dalam proses bisnis membuat banyak organisasi berlomba-lomba untuk memanfaatkannya, tidak terkecuali Institut Teknologi Sepuluh Nopember (ITS). Bersamaan dengan besarnya keuntungan yang ditawarkan dengan diimplementasikannya teknologi informasi untuk mendukung proses bisnis terdapat pula tantangan berupa risiko keamanan terhadap informasi yang dimiliki oleh organisasi tersebut. Di satu sisi, dimilikinya Sistem Manajemen Keamanan Informasi (SMKI) oleh suatu organisasi tidak menjamin baiknya implementasi SMKI oleh organisasi tersebut, sehingga diperlukanlah audit SMKI. Sedangkan di sisi lain, audit SMKI hanya akan dapat berjalan efektif dan efisien jika diawali dengan perencanaan yang matang. Tugas akhir ini berupaya untuk menghasilkan perencanaan audit yang berisi langkah-langkah pelaksanaan audit internal beserta dokumen kerja dan daftar periksa (checklist) yang diperlukan. Setelah pemahaman terhadap masalah dan studi literatur yang dapat dijadikan acuan didapat, dibuatlah dokumen kerja dan daftar periksa (checklist) yang dibuat berdasarkan ISO 27001:2005. Langkah selanjutnya adalah melakukan pemetaan

2 untuk mendapatkan pasangan pertanyaan dan bagian atau pihak yang akan dituju oleh pertanyaan tersebut. Kemudian dibuatlah perencanaan audit SMKI internal BAAK ITS. Daftar periksa (checklist) dan hasil pemetaannya di verifikasi untuk memastikan kesesuaian antara daftar periksa (checklist) tersebut dengan ISO 27001:2005 dan dilakukan uji coba pengisian oleh karyawan BAAK. Jika verifikasi menunjukkan belum adanya kesesuaian antara checklist dengan ISO/IEC 27001:2005 dan atau hasil uji coba menunjukkan bahwa karyawan BAAK belum dapat memahami checklist maka dilakukan revisi hingga kesesuaian didapat. Hasil penelitian ini adalah perencanaan audit yang berisi langkah-langkah pelaksanaan audit internal beserta dokumen kerja dan daftar periksa (checklist) yang dibuat berdasarkan ISO 27001:2005. Kata kunci : BAAK, SMKI, dokumen audit, checklist, ISO/IEC 27001:2005

3 AUDIT PLANNING OF INFORMATION SECURITY MANAGEMENT SISTEM (ISMS) ON STUDENT ADMINISTRATION AND ACADEMIC BUREU (BAAK) OF INSTITUT TEKNOLOGI SEPULUH NOPEMBER BASED ON ISO 27001:2005 Name : ANITA WULANSARI NRP : 5205 100 074 Departement : INFORMATION SISTEM FTIF-ITS Supervisor : Ir. ARIS TJAHYANTO M.Kom Abstract Business process effectivity and effectiveness offered by information technology development, make organisations try to be the leader in using Information Technology, Institut Teknologi Sepuluh Nopember (ITS) is included. Huge advantage offered by implementing information technology in supporting business process, come with challenge such as security risks to the informations owned by the organisations. Having Information Security Management System (ISMS) does not guarantee implementation of ISMS run well, therefore ISMS audits is needed. On the other hand, ISMS audits will run well only if the ISMS audits is preceeded by a proper audit plans. The output of this final year project is an audit plan consisted of internal audit guideline, audit documents and checklist needed on internal audit execution. After studying the occured problems and referenced literature, work documents and checklist are made. The checklist is made according to ISO 27001:2005. The next step is mapping, which is try to get pairs of questions and departement or division pointed by the regarding questions. Then audit plans is made. The checklist will be verified by comparing it with ISO 27001:2005 and will be tested to determine whether the checklist is easy to

4 understand by the staff of BAAK. If the result of verification indicate uncomformity between checklist and ISO/IEC 27001:2005 and or the result of the test shows that the questions in the checklist is difficult to understand, then revision is done until the conformity is gained. The output of this final year project can help BAAK of ITS on the process of ISMS audits in the future. Keywords : BAAK, ISMS, audit documents, checklist, ISO/IEC 27001:2005