ABSTRAK. vi Universitas Kristen Maranatha

dokumen-dokumen yang mirip
ABSTRAK. v Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : Ritel, COBIT 4.1, Analisis Sistem Informasi, Resiko. vi Universitas Kristen Maranatha

ABSTRAK. Kata kunci :Manajemen Risiko, ISO 31000, Risiko, Analisis, Sistem Informasi, Hotel VIO. v Universitas Kristen Maranatha

ABSTRAK. vi Universitas Kristen Maranatha

BAB II LANDASAN TEORI

ABSTRAK. Kata Kunci: universitas kristen maranatha, tata kelola teknologi informasi, kebijakan, prosedur. Universitas Kristen Maranatha

ABSTRAK. Kata kunci : Manajemen Risiko TI, Risk Governance, Framework Risk IT

ABSTRAK. Kata kunci: COBIT, DSS01, mengelola operasional, PT.POS. vi Universitas Kristen Maranatha

ABSTRAK. Kata kunci : sistem informasi, Teknologi Informasi, perencanaan strategi IT. iii Universitas Kristen Maranatha

ABSTRAK. vii. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: analisis, kontrol keamanan data, kontrol keamanan jaringan. Universitas Kristen Maranatha

ABSTRAKSI. Kata Kunci : Layanan Operasi, ITIL v3, proses bisnis, teknologi informasi.

ABSTRAK. Kata Kunci: Proses Bisnis, Sistem Informasi, TOGAF Framework,. i Universitas Kristen Maranatha

ABSTRAK. Kata kunci : Manajemen, Risiko, COBIT 5, APO12

ABSTRAK. Kata Kunci: COBIT, DSS01 (Deliver, Service, and Support), JNE, MYORION. Universitas Kristen Maranatha

ABSTRACT. Keywords : ITIL (Information Technology Infrastructure Library) version 3, Service Design, Services Catalogue Management.

ABSTRAK. Kata kunci : Risk IT, Kerangka kerja Risk IT, Evaluasi, PT. Pos Indonesia

Integrasi Sistem Manajemen. Ihda Taftazani

ABSTRAK. Kata Kunci : COBIT, DSS (Deliver, Service, Support), Puslitbang SDA

ABSTRAKSI. Kata Kunci: ITIL V3, ITIL v3 Service Strategy, Service Asset, Service Structure, Service Provider Type, Service Unit, Bisnis Unit

ABSTRAK. Kata Kunci: frase COBIT 5, APO12, Manajemen, Risiko, Manajemen Risiko. Universitas Kristen Maranatha

ABSTRACT. Keywords: Internet, School Academic System. Universitas Kristen Maranatha

BAB II LANDASAN TEORI

ABSTRAK. Kata Kunci : Layanan TI, Service Design, Customer, Model Sullivan, Portofolio Aplikasi, SWOT.

Ceramah Diskusi. Ceramah Diskusi

ABSTRAK. Kata Kunci:Audit Sistem Informasi, Cobit, DSS, SecurityServices. Universitas Kristen Maranatha

MANAJEMEN RISIKO AS / NZ 4360:2004

ABSTRACT. Key words: standard operating procedure, procedure, form, ISO 9001:2000, quality management system, quality manual, ISO 9001:2000 clause 4

ABSTRAK. analisis. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : Analisis, Sistem Informasi, Aktivitas Bisnis, Inventory Control. vi UNIVERSITAS KRISTEN MARANATHA

ABSTRAK. Kata Kunci: COBIT 5, APO (Align, Plan, Organise), PT. POS INDONESIA. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Framework Risk IT, Domain Risk Response, Badan Pusat Statistik Maluku Tengah. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Enterprise Architecture, Teknologi Informasi, TOGAF. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci:BPPLTI, audit internal, level empat, BPPJM, dokumen kelengkapan

PERENCANAAN STRATEGIS TEKNOLOGI INFORMASI PT. BANK RIAU KEPRI PEKANBARU MENGGUNAKAN FRAMEWORK ANITA CASSIDY TUGAS AKHIR

ANALISIS TEKNOLOGI INFORMASI PADA AKADEMI MANAJEMEN INFORMATIKA DAN KOMPUTER BINA SRIWIJAYA PALEMBANG MENGGUNAKAN MATRIK EFAS DAN IFAS

ABSTRAK. Kata Kunci: Manajemen risiko, PT. Pos Indonesia, system online payment point, COBIT 5, APO12.

ABSTRAK. ii Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: sistem, informasi, pengiriman, uang, cobit4.1, audit. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: ISO 27001:2005, GAP Analisis, Kebijakan Keamanan, Organisasi Keamanan Informasi, Pengelolaan Aset, Keamanan Sumber Daya Manusia

ABSTRAKSI. Kata Kunci : COBIT, Pengelolaan Teknologi Informasi, Audit Teknologi Informasi, Maturity Models, Tingkat Kecukupan Kontrol.

BAB I PENDAHULUAN 1.1. Latar Belakang

ABSTRAK. Kata Kunci: PT. BPR, mengelola program kerja dan proyek, mengelola kebutuhan, Bank Indonesia. Universitas Kristen Maranatha

BAB III METODOLOGI PENELITIAN

PERENCANAAN STRATEGIK PERUSAHAAN KECIL MENENGAH MENGGUNAKAN ANALISIS SWOT PADA UNIVERSAL TRADING INDONESIA DI SURABAYA. Tesis

ABSTRAK. Kata-kata kunci: Risk IT, Evaluasi, Kerangka kerja Risk IT, PT. PLN (Persero) Indonesia. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : COBIT, DSS (Deliver, Service, Support), Pelayanan Kesehatan. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: ADEL (Aplikasi Dokumen Elektronik), NADINE (Naskah Dinas Elektronik), risk identification, risk assessment, dan risk treatment.

PENGEMBANGAN RENCANA IMPLEMENTASI MANAJEMEN LAYANAN TI BERBASIS STANDAR ISO : STUDI KASUS DI SUATU INSTITUSI PENDIDIKAN NEGERI KARYA AKHIR

Abstrak. ii Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : Infrastruktur IT, prosedur

BAB I PENDAHULUAN Latar Belakang

PERANCANGAN ENTERPRISE ARCHITECTURE

ABSTRAK. Kata Kunci: Risiko, Severity Index(SI), Probabilitas X Dampak, JNE. Universitas Kristen Maranatha

ABSTRAK. Kata kunci: Balanced Scorecard, visi, misi, strategi, sistem manajemen strategis. viii Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : SWOT BSC, Arah Strategi, KPI.

ABSTRAK. Kata Kunci: manajemen risiko, analisis risiko, kuantitatif, probabilitas, dampak, severity index, skala likert. Universitas Kristen Maranatha

ABSTRAK. Kata kunci: Analisis, NOSS A, COBIT 5, DSS. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: PT VISI ANUGERAH, sumber daya manusia, manajemen resiko, dan manajemen keamanan. Universitas Kristen Maranatha

HARMONISASI SISTEM MANAJEMEN ISO 9001 DAN ISO DI TAHUN 2015

TUGAS AKHIR KAJIAN RISIKO TAHAP PRA KONSTRUKSI PADA PROYEK PEMBANGUNAN TRANSMISI SALURAN UDARA TEGANGAN TINGGI (SUTT) 150 KV MALINGPING - BAYAH

Kriteria untuk evaluasi dan pemilihan pemasok (klausul 8.4.1)

MANAGEMENT SOLUTION IT MANAGEMENT CONSULT TING IT MANAGEMENT CONSULTING PT. MULTIMEDIA SOLUSI PRIMA

PENERAPAN FRAMEWORK COBIT UNTUK IDENTIFIKASI TINGKAT KEMATANGAN TATA KELOLA TEKNOLOGI INFORMASI: STUDI KASUS DI FASILKOM UNWIDHA

PENGUKURAN PEMANFAATAN INVESTASI TI TERHADAP PELAYANAN KEMENTERIAN PERHUBUNGAN

ABSTRAK. Kata Kunci : COBIT 4.1, DS, delivery and support. iii Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Disaster Recovery Plan

ABSTRAK. Kata kunci : Input Control, IS Audit, R&D Organization

STRATEGIC PLANNING Dindin Abdul Muiz Lidinillah

BAB III METODOLOGI PENELITIAN. Continuity Management (ITSCM) akan membahas semua aktivitas yang

BAB I PENDAHULUAN. memberikan layanan kepada stakeholder utama, yaitu mahasiswa, dosen, dan. bisnis Labkom (Sutomo dan Ayuningtyas, 2014).

ABSTRAK. Kata kunci : Sistem Informasi Front Office, Analisis, COBIT 4.1. Universitas Kristen Maranatha

Tulis yang Anda lewati, Lewati yang Anda tulis..

ABSTRAK. Kata Kunci: ancaman, aset, DISKOMINFO Bandung, keamanan, kontrol. Universitas Kristen Maranatha

ABSTRAK. Kata kunci: Kontrol Menejemen, Operasi Menejemen, E-Procurement, PT Pos Indonesia

UNIVERSITAS BINA NUSANTARA

ISO/DIS 9001:2015 Pengenalan Revisi dan Transisi

ABSTRAK. Kata Kunci: IBS, Service Strategy, Service Design, Service Transition, Service Operation, Continual Service Improvement.

BEST PRACTICES ITG di Perusahaan. Titien S. Sukamto

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

Plainning & Organization

ABSTRAK. Kata Kunci: Sistem Informasi, Rekam Medis, Gunung Jati Cirebon. vii UNIVERSITAS KRISTEN MARANATHA

MODEL PENILAIAN RISIKO ASET TEKNOLOGI INFORMASI MENGGUNAKAN ISO DAN ISO/IEC STUDI KASUS : POLITEKNIK POS INDONESIA (POLTEKPOS)

FAKULTAS EKONOMI UNIVERSITAS AIRLANGGA SURABAYA 2016

TATA KELOLA TEKNOLOGI INFORMASI

BAB I PENDAHULUAN. sangat penting bagi perusahaan-perusahaan yang ingin menjadi market leader.

BAB I PENDAHULUAN. Keberadaan Information Technology (IT) dewasa ini telah berkembang

BAB I PENDAHULUAN. Latar Belakang Masalah

ANALISIS INVESTASI IMPLEMENTASI APLIKASI SAP MODUL SALES DISTRIBUTION DENGAN PENDEKATAN INFORMATION ECONOMIC STUDI KASUS PT EXCELCOMINDO PRATAMA

BAB II LANDASAN TEORI

ABSTRAK. Kata kunci: Bank Perkreditan Rakyat, kontrol manajemen tingkat atas, perencanaan, pengaturan, kepemimpinan, pengawasan.

ANALISIS DAN PERANCANGAN KNOWLEDGE MANAGEMENT BAGIAN HUMAN RESOURCE DEVELOPMENT PT. XYZ

PERENCANAAN STRATEGIS SISTEM INFORMASI (STUDI KASUS DI KANTOR PEMBERDAYAAN PEREMPUAN DAN KELUARGA BERENCANA)

Gambar 1. 2 Struktur Organisasi Direktorat HCM Telkom Indonesia

BAB II LANDASAN TEORI. Apabila mengharapkan penerapan TI yang optimal, dibutuhkan strategi

ABSTRACT ROLE OF OPERATIONAL AUDIT TO INCREASE EFFECTIVENESS HEALTH SERVICES IN EMERGENCY ROOM AT SANTO BORROMEUS HOSPITAL BANDUNG

Departemen Hukum dan HAM Republik Indonesia Agustus 2009

ABSTRAK. Kata kunci: IT Governance, COBIT 4.1,PT.PLN.DJBB BAGIAN ASTI,APLIKASI iii. Universitas Kristen Maranatha

Keywords: Balanced Scorecard, Financial Perspective, Customers Perspective, Internal Business Process Perspective, Learnings and growth Perspective.

ABSTRAK. Kata Kunci : Aplikasi Web, Asuhan Keperawatan, Metode Waterfall, Sistem Informasi Manajemen

Transkripsi:

ABSTRAK Politeknik Pos Indonesia (Poltekpos) adalah lembaga pendidikan tinggi yang bertujuan menjadi sebuah penyelenggara pendidikan terkemuka yang menghasilkan sumber daya manusia profesional berdasarkan standar kompetensi nasional maupun internasional dalam rangka solusi bisnis total. Untuk mencapai tujuan tersebut, Poltekpos menggunakan teknologi informasi (TI) sebagai penunjang operasional kegiatan organisasi. Teknologi informasi digunakan sebagai sarana untuk mempermudah pelayanan sehingga memberikan kenyamanan dan kepuasaan kepada seluruh civitas akademik. SIM-Poltekpos bertugas memberikan layanan dalam bidang teknologi informasi dan komunikasi seperti sistem informasi akademik, elearning, website, jaringan, dan layanan lain yang dibutuhkan oleh civitas Poltekpos. Layanan-layanan tersebut merupakan aset-aset TI yang dimiliki oleh SIM-Poltekpos. Penerapan teknologi informasi apabila tidak sesuai dengan arah bisnis perusahaan akan menimbulkan risiko yang memberikan dampak merugikan. Untuk menentukan sejauh mana potensi ancaman dan risiko terkait dengan aset TI dan bagaimana cara penanganannya dibutuhkan penilaian dan analisis manejemen resiko menggunakan ISO 31000 meliputi menetapkan konteks, identifikasi risiko, analisis risiko, evaluasi risiko dan penanganan risiko. Kata kunci: analisis risiko, evaluasi risiko, identifikasi risiko, ISO 31000, menetapkan konteks, penanganan risiko, Poltekpos, dan SIM-Poltekpos. vi

ABSTRACT Politeknik Pos Indonesia (Poltekpos) is an institution of higher education that aims to become a leading education provider that produces human resources professional competency standards nationally and internationally in order to total business solution. To achieve these objectives, Poltekpos use information technology (IT) as a support for the operational activities of the organization. Information technology is used as a means to facilitate service to provide comfort and satisfaction to the entire academic community. SIM-Poltekpos assigned to provide services in the field of information and communication technologies such as academic information systems, elearning, website, network, and other services needed by the community Poltekpos. These services are IT assets owned by SIM-Poltekpos. Application of information technology if not in accordance with the direction of the company's business will pose a risk of an adverse impact. To determine the extent to which potential threats and risks associated with IT assets and how to handle the management needs assessment and risk analysis using ISO 31000 include establishing the context, risk identification, risk analysis, risk evaluation and risk treatment. Keywords: establishing the context, ISO 31000, risk analysis, risk evaluation, risk identification, risk treatment. vii

DAFTAR ISI LEMBAR PENGESAHAN... i PERNYATAAN ORISINALISTAS LAPORAN PENELITIAN... ii PERNYATAAN PUBLIKASI LAPORAN PENELITIAN... iii PRAKATA... iv ABSTRAK... vi ABSTRACT... vii DAFTAR ISI... viii DAFTAR GAMBAR... xi DAFTAR TABEL... xii DAFTAR SINGKATAN... xiii DAFTAR ISTILAH... xiv BAB 1 PENDAHULUAN... 1 1.1 Latar Belakang... 1 1.2 Rumusan Masalah... 2 1.3 Tujuan Pembahasan... 2 1.4 Ruang Lingkup... 3 1.5 Sumber Data... 3 1.6 Sistematika Penyajian... 3 BAB 2 KAJIAN TEORI... 5 2.1 Risiko... 5 2.2 Manajemen Risiko... 9 2.3 ISO 31000... 12 2.3.1 Prinsip Manajemen Risiko... 13 2.3.2 Kerangka Kerja Manajemen Risiko... 16 viii

2.3.3 Proses Manajemen Risiko... 24 2.3.3.1 Establishing The Context (Menetapkan Konteks)... 26 2.3.3.2 Risk Identification atau Identifikasi Risiko... 28 2.3.3.3 Risk Analysis atau Analisis Risiko... 31 2.3.3.4 Risk Evaluation atau Evaluasi Risiko... 33 2.3.3.5 Risk Treatment atau Penanganan Risiko... 35 2.3.3.6 Monitor and Review (Pemantauan dan Pengkajian Ulang)... 35 2.3.3.7 Communication and Consultation (Komunikasi dan konsultasi). 35 BAB 3 Analisis dan evaluasi... 37 3.1 Profil Politeknik Pos Indonesia... 37 3.1.1 Sejarah... 38 3.1.2 Visi, Misi, dan Tujuan... 39 3.1.3 Strategi Jangka Panjang 2009-2020... 39 3.1.4 Tujuan... 40 3.1.5 Struktur Organisasi Politeknik Pos Indonesia... 40 3.2 Profil Divisi SIM-Poltekpos... 42 3.2.1 Struktur Organisasi SIM-Poltekpos... 43 3.2.2 Sumber Daya Manusia... 45 3.2.3 Layanan SIM-Poltekpos... 46 3.2.4 Topologi Jaringan Poltekpos... 47 3.2.5 Aset TI SIM-Poltekpos... 48 3.2.6 Pengguna Layanan Aset TI... 49 3.2.7 Karakteristik Pengguna Layanan SIM-Poltekpos... 50 3.2.8 Kebijakan dan Prosedur... 51 3.3 Proses Manajemen Risiko... 53 3.3.1 Menentukan Konteks... 53 ix

3.3.2 Identifikasi Risiko... 56 3.3.2.1 Identifikasi Aset TI... 57 3.3.2.2 Identifikasi Risiko Aset TI... 58 3.3.2.3 Identifikasi Dampak Risiko Aset TI SIM-Poltekpos... 59 3.3.3 Analisis Risiko Aset TI... 61 3.3.4 Evaluasi risiko Aset TI... 63 3.3.5 Penanganan Risiko Aset TI... 67 BAB 4 SIMPULAN DAN SARAN... 75 4.1 Simpulan... 75 4.2 Saran... 75 DAFTAR PUSTAKA... 76 LAMPIRAN A CEKLIS... A-1 LAMPIRAN B WAWANCARA... B-1 LAMPIRAN C SISTEM INFORMASI POLTEKPOS... C-1 LAMPIRAN D ANTI VIRUS YANG DIGUNAKAN... D-1 LAMPIRAN E RUANG SERVER... E-1 LAMPIRAN F LINGKUNGAN SIM-POLTEKPOS... F-1 x

DAFTAR GAMBAR Gambar 2.1 Hubungan Antara Prinsip, Kerangka Kerja, dan Proses Manajemen 13 Gambar 2.2 Kerangka Kerja Manajemen Risiko... 17 Gambar 2.3 Komponen-komponen Proses Pengelolaan Risiko... 24 Gambar 2.4 Proses Manajemen Risiko Secara Rinci... 26 Gambar 2.5 Matriks Risiko... 34 Gambar 3.1 Struktur organisasi Politeknik Pos Indonesia... 41 Gambar 3.2 Struktur Organisasi SIM-Poltekpos... 44 Gambar 3.3 Topologi Jaringan Poltekpos... 48 Gambar 3.4 Matriks Risiko... 56 Gambar 3.5 Matriks penilaian risiko aset TI... 64 xi

DAFTAR TABEL Tabel 2.1 Nilai Tingkat Likelihood/ Kemungkinan... 27 Tabel 2.2 Nilai Tingkat Consequence/ Dampak... 27 Tabel 3.1 Tabel Pertanggung Jawaban dan Sistem Pelaporan... 42 Tabel 3.2 Tugas dan Tanggung Jawab SIM-Poltekpos... 44 Tabel 3.3 Daftar Kepegawaian SIM-Poltekpos... 46 Tabel 3.4 Layanan SIM-Poltekpos... 46 Tabel 3.5 Daftar Aset TI SIM-Poltekpos... 48 Tabel 3.6 Hak Akses Pengguna... 49 Tabel 3.7 Kriteria Likelihood... 55 Tabel 3.8 Kriteria Consequence... 55 Tabel 3.9 Risk Tolerance... 56 Tabel 3.10 Daftar Aset TI SIM-Poltekpos... 57 Tabel 3.11 Identifikasi Risiko Aset TI... 58 Tabel 3.12 Identifikasi Dampak Risiko Aset TI... 59 Tabel 3.13 Hasil Analisis Risiko Aset TI... 62 Tabel 3.14 Hasil Penilaian Risiko Aset TI... 64 Tabel 3.15 Prioritas Penilaian Risiko Aset TI... 66 Tabel 3.16 Penanganan Risiko Aset TI... 68 xii

DAFTAR SINGKATAN FMEA Failur Modes Effects Analysis HAZOP Hazard and Operability Studies IRM Institute of Risk Management ISO International Organization for Standardization PESTLE Political Economic Social Technological Legal Environtmental Poltekpos Politeknik Pos Indonesia SIM Sistem Informasi Manajemen SPO Strategy, Planning, and Operation SWOT Strengths Weaknesses Opportunities Treats TI Teknologi Informasi/ Information Technology YPBPI Yayasan Pendidikan Bhakti Pos Indonesia xiii

DAFTAR ISTILAH Akses kontrol Consequence Cyber crime Firewall Sebuah sistem yang dapat mengontrol, memantau dan membatasi pergerakan orang, aset atau kendaraan, di, keluar, dan sekitar bangunan atau situs atau dengan kata lain akses kontrol merupakan sebuah metode untuk filter-filter yang keluar masuk jaringan Dampak dari sesuatu perbuatan Tindak kriminal dengan menggunakan teknologi Suatu perangkat lunak yang mengijinkan lalu lintas jaringan yang dianggap aman untuk bisa melalui dan mencegah lalu lintas jaringan yang dianggap tidak aman. Firewall diterapkan antara jaringan lokal dan jaringan internet Penilaian kemampuan dan kepatuhan Fit and Proper Test Grounding Sebagai media penghantar antara instrumen elektronik dengan media netral yaitu tanah Level of risk Tingkatan Risiko Likelihood Kemungkinan terjadinya sesuatu Patch Sebuah program atau perangkat lunak kecil yang dibutuhkan untuk menambal bugs suatu perangkat lunak, menambah fitur, mempercantik tampilan Stakeholder Pemangku kepentingan atau segenap pihak yang terkait dengan isu atau permasalahan yang sedang diangkat xiv