ABSTRAK. vi Universitas Kristen Maranatha

dokumen-dokumen yang mirip
ABSTRAK. v Universitas Kristen Maranatha

Abstrak. ii Universitas Kristen Maranatha

ABSTRAK. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: analisis, kontrol keamanan data, kontrol keamanan jaringan. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Framework Risk IT, Domain Risk Response, Badan Pusat Statistik Maluku Tengah. Universitas Kristen Maranatha

1.1 Latar Belakang Masalah

ABSTRAK. Kata kunci :Manajemen Risiko, ISO 31000, Risiko, Analisis, Sistem Informasi, Hotel VIO. v Universitas Kristen Maranatha

iii Universitas Kristen Maranatha ABSTRAK

ABSTRAK. Kata Kunci: frase COBIT 5, APO12, Manajemen, Risiko, Manajemen Risiko. Universitas Kristen Maranatha

ABSTRAK. Kata kunci : Risk IT, Kerangka kerja Risk IT, Evaluasi, PT. Pos Indonesia

ABSTRAK. Kata kunci : Manajemen Risiko TI, Risk Governance, Framework Risk IT

ABSTRACT. Keywords: accounting information system sales, sales effectiveness.

ABSTRAKSI. Kata Kunci : COBIT, Pengelolaan Teknologi Informasi, Audit Teknologi Informasi, Maturity Models, Tingkat Kecukupan Kontrol.

BAB I PENDAHULUAN Latar Belakang

TUGAS AKHIR. Disusun sebagai salah satu syarat untuk kelulusan Program Strata 1, Program Studi Teknik Informatika, Universitas Pasundan Bandung

ABSTRAK. Kata kunci : Input Control, IS Audit, R&D Organization

TUGAS AKHIR. Disusun sebagai salah satu syarat untuk kelulusan Program Stara 1, Program Studi Teknik Informatika Universitas Pasundan Bandung.

ABSTRAK. Kata Kunci: Manajemen risiko, PT. Pos Indonesia, system online payment point, COBIT 5, APO12.

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

ABSTRAK. Keyword : Gap Analisis, ISO 27001:2005, SMKI. iii Universitas Kristen Maranatha

Abstract. vi Universitas Kristen Maranatha

BAB I PENDAHULUAN. tenaga listrik Indonesia. Teknologi informasi memiliki fungsi sebagai alat bantu

ABSTRAK. Keyword : ITIL V.3, Service Operation. iii Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: manajemen risiko, analisis risiko, kuantitatif, probabilitas, dampak, severity index, skala likert. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : Analisis, Sistem Informasi, Aktivitas Bisnis, Inventory Control. vi UNIVERSITAS KRISTEN MARANATHA

PERANCANGAN KEAMANAN DATA MAHASISWA FAKULTAS TEKNIK BERDASARKAN ISO/IEC 27001:2013 (Studi Kasus : Fakultas Teknik Universitas Pasundan Bandung)

Indah Kusuma Dewi 1, Fitroh 2, Suci Ratnawati 3

ABSTRACT. Key words: Relevant Cost Information, and Short-Term Decision Making by Manager, Cost Production. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : Ritel, COBIT 4.1, Analisis Sistem Informasi, Resiko. vi Universitas Kristen Maranatha

ABSTRAK. Kata kunci: COBIT, DSS01, mengelola operasional, PT.POS. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: ancaman, aset, DISKOMINFO Bandung, keamanan, kontrol. Universitas Kristen Maranatha

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

ABSTRACT. Keywords: security, management, standards, ISO and control. Universitas Kristen Maranatha

Studia Informatika: Jurnal Sistem Informasi, 8(1), 2015, 1-7

ABSTRAK. ii Universitas Kristen Maranatha

PERANCANGAN DAN IMPLEMENTASI SISTEM MANAJEMEN KEAMANAN INFORMASI BERBASIS: STANDAR ISO/IEC 17799, ISO/IEC 27001, DAN ANALISIS RISIKO METODE OCTAVE-S

ABSTRAK. analisis. Universitas Kristen Maranatha

ABSTRAK. Kata kunci : Manajemen, Risiko, COBIT 5, APO12

ABSTRAK. Kata kunci : biaya standar, pengendalian, efektivitas, efisiensi, biaya bahan baku, analisis selisih

ABSTRAK. Kata Kunci:pengukuran risiko, risiko TI, Teknologi Informasi, metode OCTAVE Allegro. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: AHP, DSS, kriteria, supplier

ABSTRACT. Keywords: Internal Audit, Internal Control, Purchase of Raw Materials, Methods Champion. viii. Universitas Kristen Maranatha

ABSTRAKSI. Kata Kunci : Layanan Operasi, ITIL v3, proses bisnis, teknologi informasi.

ABSTRAK. Kata-kata kunci: Risk IT, Evaluasi, Kerangka kerja Risk IT, PT. PLN (Persero) Indonesia. Universitas Kristen Maranatha

BAB I PENDAHULUAN. perkembangan teknologi informasi yang sangat pesat, kemungkinan terjadinya

ABSTRAK. Kata Kunci: PT. BPR, mengelola program kerja dan proyek, mengelola kebutuhan, Bank Indonesia. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Info Tagihan Mahasiswa, Universitas Kristen Maranatha, Security Vulnerability, Security Patch, Web Service.

ABSTRACT. Keywords: The cost of quality, Profitability. viii Universitas Kristen Maranatha

ABSTRAK PERANAN AUDIT OPERASIONAL DALAM MENUNJANG EFEKTIVITAS PENJUALAN (STUDI KASUS PADA PT. PINDAD)

ABSTRAK. Kata Kunci : enterprise architecture, arsitektur sistem informasi, 8-Productions, TOGAF, TOGAF ADM

BAB III METODOLOGI PERANCANGAN. Berikut merupakan bagan kerangka pikir penulisan thesis ini :

EVALUASI PENERAPAN GOOD CORPORATE GOVERNANCE PADA PERUSAHAAN PT. XYZ TESIS

ANALISIS TATA KELOLA TEKNOLOGI INFORMASI PT. SURVEYOR INDONESIA MENGGUNAKAN KERANGKA KERJA COBIT (STUDI KASUS : PROSES DS 13 - MENGELOLA OPERASI)

ABSTRAK. Kata Kunci: evaluasi, input control, Ron Weber, sistem pengolahan nilai.

ABSTRAK. Kata Kunci : ISO27001:2005, keamanan fisik dan lingkungan, manejemen komunikasi dan operasi, pengendalian akses, PT.Pos Indonesia.

ABSTRAK. Kata kunci : Sistem Informasi Front Office, Analisis, COBIT 4.1. Universitas Kristen Maranatha

ABSTRAK. Kata kunci: Analisis, NOSS A, COBIT 5, DSS. vi Universitas Kristen Maranatha

PENGEMBANGAN RENCANA IMPLEMENTASI MANAJEMEN LAYANAN TI BERBASIS STANDAR ISO : STUDI KASUS DI SUATU INSTITUSI PENDIDIKAN NEGERI KARYA AKHIR

ABSTRAK. Kata Kunci: COBIT, DSS01 (Deliver, Service, and Support), JNE, MYORION. Universitas Kristen Maranatha

ANALISIS DAN PERANCANGAN SISTEM INFORMASI AKUNTANSI PEMBELIAN DALAM RANGKA MENINGKATKAN PENGENDALIAN INTERNAL (STUDI KASUS PADA CV ACP)

ABSTRACT. THE ROLE OF RAW MATERIAL PURCHASING CONTROL IN SUPPORTING EFFECTIVENESS OF PRODUCTION PROCESS (CASE STUDY PT.

BAB I PENDAHULUAN. Audit sistem informasi ini memiliki tujuan untuk menciptakan Good

ABSTRAK. Kata Kunci: universitas kristen maranatha, tata kelola teknologi informasi, kebijakan, prosedur. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: PT VISI ANUGERAH, sumber daya manusia, manajemen resiko, dan manajemen keamanan. Universitas Kristen Maranatha

BAB I PENDAHULUAN. disebut Enterprise Governance dan yang kedua merupakan lingkungan yang

ABSTRAK PERANAN AUDIT INTERNAL DALAM MENUNJANG EFEKTIVITAS PENGENDALIAN KAS (STUDI KASUS PADA PT BANK NEGARA INDONESIA TBK)

Bab 3 METODE PENELITIAN

ABSTRAK. Kata Kunci : Disaster Recovery Plan, Business Continuity Plan, Bencana. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: COBIT 5, APO (Align, Plan, Organise), PT. POS INDONESIA. Universitas Kristen Maranatha

BAB I PENDAHULUAN. Latar Belakang Masalah

BAB 1 Pendahuluan 1.1. Latar Belakang

ABSTRAK. Kata Kunci: IBS, Service Strategy, Service Design, Service Transition, Service Operation, Continual Service Improvement.

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

ABSTRAK. vi Universitas Kristen Maranatha

FRAMEWORK, STANDAR, DAN REGULASI. Titien S. Sukamto

ABSTRAK. Kata-kata kunci : Sistem informasi akuntansi, Pengendalian intern persediaan barang dagang, Keamanan persediaan.

ABSTRAK. Universitas Kristen Maranatha

ABSTRACT. viii. Universitas Kristen Maranatha

ADLN - PERPUSTAKAAN UNIVERSITAS AIRLANGGA

ABSTRAK PERANAN PENGENDALIAN PERSEDIAAN BAHAN BAKU DALAM MENUNJANG EFEKTIVITAS PRODUKSI STUDI KASUS PADA PT BIO FARMA (PERSERO)

PENGARUH ENTERPRISE RISK MANAGEMENT (ERM) DALAM MENINGKATKAN EFEKTIFITAS KINERJA PERUSAHAAN (STUDI KASUS PADA CV LINTAS BANGUN PERKASA)

BAB III METODE PENELITIAN. Pada sub bab ini akan di bahas tentang perencaaan yang di gunakan untuk

EVALUASI PENGENDALIAN INTERNAL PADA SISTEM PEMBELIAN PADA PT.X. Oleh: ELIZABETH CAROLINA LIMANTO

ABSTRAK. Kata Kunci: sistem, informasi, pengiriman, uang, cobit4.1, audit. Universitas Kristen Maranatha

ABSTRACT. Keywords : ITIL (Information Technology Infrastructure Library) version 3, Service Design, Services Catalogue Management.

ABSTRACT. Key words: financial ratios, financial distress, bankruptcy, Altman Z-Score model. Universitas Kristen Maranatha

ABSTRAK. Kata kunci: pengelolaan, proyek, manajemen, resiko

ANALISIS FAKTOR-FAKTOR YANG MEMPENGARUHI PERGANTIAN KAP SECARA SUKARELA PADA PERUSAHAAN MANUFAKTUR YANG TERDAFTAR DI BEI

ABSTRAK. Kata kunci: Wireless, Hotspot, MAC Address, Managemen Kuota, Mikrotik, User Manager. v Universitas Kristen Maranatha

ABSTRAK. Kata kunci: Kontrol Menejemen, Operasi Menejemen, E-Procurement, PT Pos Indonesia

ABSTRACT. Keywords: auditing, internal, control, inventory, raw, material. vii. Universitas Kristen Maranatha

BAB 1 PENDAHULUAN 1.1 Latar Belakang

BEST PRACTICES ITG di Perusahaan. Titien S. Sukamto

Keywords: Balanced Scorecard, Financial Perspective, Customers Perspective, Internal Business Process Perspective, Learnings and growth Perspective.

Tulis yang Anda lewati, Lewati yang Anda tulis..

PERANCANGAN APLIKASI SISTEM INFORMASI MANAJEMEN ASET SEKOLAH BERBASIS WEB TUGAS AKHIR REALITA F M N M

ABSTRAK. vi Universitas Kristen Maranatha

Analisis Pergantian Konten Image Pada Website (Studi Kasus: Nexmedia) TUGAS AKHIR

TUGAS AKHIR. Disusun sebagai salah satu syarat untuk kelulusan Program Strata 1, di Program Studi Teknik Informatika, Universitas Pasundan Bandung

Kata Kunci: Standby Letter of Credit, Prinsip Kehati-hatian, Bank. Universitas Kristen Maranatha

Transkripsi:

ABSTRAK Teknologi informasi saat ini sangat berperan penting dalam menunjang proses bisnis. Semakin pesatnya perkembangan teknologi informasi saat ini menjadikan informasi salah satu aset yang sangat penting dan sangat berharga bagi perusahaan. Seiring dengan meningkatnya nilai aset informasi, maka semakin besar keinginan orang untuk mendapatkan akses ke informasi dan mengendalikannya. Sehingga muncul ancaman dan risiko yang mungkin terjadi pada aset teknologi informasi. Tren yang berkembang saat ini bahwa beberapa perusahaan mulai mempertimbangkan proses dalam menjaga dan melindungi informasi yang merupakan prinsip dalam keamanan informasi. Namun, hadirnya teknologi informasi tidak pernah lepas dari potensi ancaman dan risiko dari berbagai jenis sumber. Sehingga, diperlukan suatu pendekatan untuk melakukan pengelolaan risiko secara memadai salah satunya dengan melakukan manajemen risiko teknologi informasi. LAPAN bandung menghadapi berbagai risiko. Risiko yang dihadapi oleh LAPAN meliputi keamanan aset, kontrol akses pengguna, dan sebagainya. Obyek penelitian ini yaitu di LAPAN bandung yang diketahui belum memiki prosedur manajemen keamanan informasi untuk infrastruktur RDSA. Penelitian ini bertujuan untuk melakukan penilaian dan analisis risiko infrastruktur RDSA di LAPAN bandung. Penelitian ini menggunakan analisis kualitatif dan semi kuantitatif dengan metode studi kasus. Analisis risiko ini menggunakan pendekatan dari standar ISO/IEC 27005:2011. Kata kunci : ISO/IEC 27005, manajemen risiko keamanan informasi, teknologi informasi vi

ABSTRACT Current information technology plays an important role in supporting business processes. The rapid development of information technology today makes the information one asset that is very important and very valuable to the company. As the value of information assets, the greater the desire to gain access to information and control. So that emerging threats and risks that may occur in the information technology assets. A growing trend now that some company began to consider processes in maintaining and protecting information which is the principle in information security. However, the presence of information technology can never be separated from potential threats and risks of various types of sources. Thus, we need a risk management approach to perform adequately either by doing risk management information technology. LAPAN bandung face a variety of risks. Risks faced by LAPAN include asset security, control user access, and so forth. The object of this research is in LAPAN Bandung is known does not have an information security management procedures for RDSA infrastructure. This study aims to conduct risk assessment and analysis infrastructure LAPAN RDSA in Bandung. This study uses qualitative and semi-quantitative analysis with the case study method. This risk analysis using the approach of the standard ISO / IEC 27 005: 2011 Keyword: information technology, ISO/IEC 27005, risk management security information vii

DAFTAR ISI LEMBAR PENGESAHAN... i PERNYATAAN ORISINALISTAS LAPORAN PENELITIAN... ii PERNYATAAN PUBLIKASI LAPORAN PENELITIAN... iii PRAKATA... iv ABSTRAK... vi ABSTRACT... vii DAFTAR ISI... viii DAFTAR GAMBAR... xi DAFTAR TABEL... xii BAB 1 PENDAHULUAN... 1 1.1 Latar Belakang... 1 1.2 Rumusan Masalah... 2 1.3 Tujuan Pembahasan... 2 1.4 Ruang Lingkup... 2 1.5 Sumber Data... 3 1.6 Sistematika Penyajian... 4 BAB 2 KAJIAN TEORI... 5 2.1 Teknologi Informasi... 5 2.2 Sistem Informasi... 5 2.3 Manajemen Aset Informasi... 5 2.4 Klasifikasi Aset... 6 2.5 Keamanan Informasi... 6 2.6 Ancaman Keamanan Informasi... 7 2.7 Manajemen Keamanan Informasi... 7 viii

2.8 Konsep Manajemen Risiko... 7 2.8.1 Pengertian Risiko... 8 2.8.2 Macam-Macam Risiko... 8 2.8.3 Penanggulangan Risiko... 9 2.9 Kategori Risiko Teknologi Informasi... 9 2.10 Pengertian Manajemen Risiko... 10 2.10.1 Fungsi-Fungsi Pokok Manajemen Risiko... 11 2.11 ISO/IEC 27005:2011... 11 2.11.1 Context Establishment... 13 2.11.2 Information Security Risk Assessment... 16 2.11.3 Risk Treatment... 18 2.11.4 Information Security Risk Acceptance... 19 2.11.5 Information Security Risk Communication... 19 2.11.6 Information Security Risk Monitoring and Review... 19 2.12 Analisis Risiko Keamanan Informasi dengan framework ISO/IEC 27005:2011... 20 BAB 3 ANALISIS DAN EVALUASI... 24 3.1 LAPAN... 24 3.1.1 Visi dan Misi... 24 3.1.2 Tujuan... 25 3.1.3 Sasaran Strategis... 25 3.1.4 Arah Kebijakan... 26 3.1.5 Strategi... 26 3.1.6 Struktur Organisasi... 29 3.1.7 RDSA... 30 3.2 Risk Analysis... 31 ix

3.2.1 Risk Identification... 31 3.2.2 Risk Estimation... 76 3.3 Risk Evaluation... 91 BAB 4 SIMPULAN DAN SARAN... 97 4.1 Simpulan... 97 4.2 Saran... 98 DAFTAR PUSTAKA... 99 LAMPIRAN A IDENTIFIKASI ASET SISTEM RDSA... A-1 LAMPIRAN B IDENTIFIKASI ANCAMAN ASET RDSA... B-1 LAMPIRAN C BUKTI FOTO... C-1 LAMPIRAN D Lembar Konfirmasi... D-1 LAMPIRAN E WAWANCARA... E-1 LAMPIRAN F KONTROL OBJEKTIF ISO/IEC 27001... F-1 x

DAFTAR GAMBAR Gambar 2. 1 Proses Risiko Manajemen Informasi... 12 Gambar 3. 1 Struktur Organisasi...29 Gambar 3. 2 Halaman Login... 30 Gambar 3. 3 Data RDSA... 31 xi

DAFTAR TABEL Tabel 2. 1 Ancaman Keamanan Informasi... 7 Tabel 2. 2 Matriks Level Risiko... 22 Tabel 3. 1 Parameter untuk Asset Valuation... 34 Tabel 3. 2 Parameter untuk Threat Valuation... 34 Tabel 3. 3 Parameter untuk Vulnerability Valuation... 34 Tabel 3. 4 Daftar Aset Infrastruktur RDSA... 37 Tabel 3. 5 Daftar Aset, Jenis Ancaman, dan Tingkatannya... 41 Tabel 3. 6 Daftar Aset, Jenis Ancaman, Kerentanan dan Tingkatannya... 52 Tabel 3. 7 Matriks Level Risiko... 76 Tabel 3. 8 Hasil Penilaian Risiko... 78 Tabel 3. 9 Pemetaan Risiko... 92 Tabel 3. 10 Kontrol Rekomendasi Berdasarkan ISO/IEC 27001:2013... 94 xii