Fania Sofiyani, Asih Rohmani
{"title":"Penentuan Strategi Mitigasi Risiko Kritis Aset IS/IT Perkara Berdasarkan ISO/IEC 27002:2013","authors":"Fania Sofiyani, Asih Rohmani","doi":"10.33633/JOINS.V4I1.2526","DOIUrl":null,"url":null,"abstract":"Aset teknologi informasi dan sistem informasi perkara pada Pengadilan Negeri Slawi memiliki beberapa kelemahan sehingga menimbulkan beberapa permasalahan, seperti server down, kehilangan data dan peretasan website milik Pengadilan Negeri Slawi. Apabila permasalahan tersebut tidak segera ditangani maka dapat menimbulkan dampak yang lebih buruk bagi PN Slawi, misalnya terganggunya proses bisnis, kehilangan data yang krusial bahkan pencurian data perkara untuk dijual ke ranah publik sebagai konsumsi publik. Perlu dilakukan tindakan pencegahan agar tidak terjadi permasalahan tersebuti. Tidak hanya berfokus kepada aset  teknologi yang bermasalah saja, tetapi juga pada semua aset teknologi informasi yang digunakan dalam sistem informasi terkait perkara. Maka dari itu  tujuan dilakukannya penelitian ini adalah untuk mengidentifikasi semua aset teknologi informasi terhadap penggunaan sistem informasi terkait proses bisnis perkara, menganalisa aset, mengevaluasi risiko, melakukan penilaian terhadap risiko dan mengetahui strategi mitigasi sebagai tindakan untuk merespon risiko kritis. Metode penelitian yang digunakan sebagai kerangka penelitian untuk mengolah hasil yang diperoleh dari wawancara menggunakan metode OCTAVE, sedangkan metode penilaian terhadap risiko menggunakan metode Risk FMEA. Hasil penilaian dari 75 risiko diperoleh 34 risiko kritis yang harus diperhatikan untuk memperoleh tindakan mitigasi berdasarkan standar ISO/IEC 27002:2013. Penentuan risiko kritis tersebut didasarkan pada nilai batas yang telah ditetapkan pada skor risiko dan nilai RPN.Kata kunci— Mitigasi Risiko, OCTAVE, Risk FMEA, ISO 27002:2013, Aset IS/IT","PeriodicalId":33057,"journal":{"name":"JOINS Journal of Information System","volume":" ","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2019-07-01","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"2","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"JOINS Journal of Information System","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.33633/JOINS.V4I1.2526","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 2

摘要

斯拉夫州法院的信息技术资产和信息系统事务存在一些弱点,导致了一些问题,如服务器故障、数据丢失和斯拉夫州法庭的网站访问。如果不立即处理这个问题,它可能会对斯拉夫PN产生更严重的影响,例如扰乱业务流程,丢失关键数据,甚至窃取物品作为公共消费出售给公共领域。需要采取预防措施来预防此类问题。不仅关注问题技术的资产,还关注相关信息系统中使用的所有信息技术资产。因此,本研究的目的是针对与业务流程相关的信息系统的使用,识别所有信息技术资产,分析资产,评估风险,进行风险评估,并确定缓解策略,作为应对关键风险的行动。研究方法作为研究框架,采用OCTAVE方法收集访谈结果,而风险评估方法采用FMEA风险方法。75项风险评估的结果是从34项关键风险中获得的,这些风险将根据ISO/IEC 27002:2013进行缓解行动。关键风险的确定基于风险评分和RPN值上设置的限值。关键词——风险缓解,OCTAVE,FMEA风险,ISO 27002:2013,资产is/IT
本文章由计算机程序翻译,如有差异,请以英文原文为准。
查看原文
分享 分享
微信好友 朋友圈 QQ好友 复制链接
本刊更多论文
Penentuan Strategi Mitigasi Risiko Kritis Aset IS/IT Perkara Berdasarkan ISO/IEC 27002:2013
Aset teknologi informasi dan sistem informasi perkara pada Pengadilan Negeri Slawi memiliki beberapa kelemahan sehingga menimbulkan beberapa permasalahan, seperti server down, kehilangan data dan peretasan website milik Pengadilan Negeri Slawi. Apabila permasalahan tersebut tidak segera ditangani maka dapat menimbulkan dampak yang lebih buruk bagi PN Slawi, misalnya terganggunya proses bisnis, kehilangan data yang krusial bahkan pencurian data perkara untuk dijual ke ranah publik sebagai konsumsi publik. Perlu dilakukan tindakan pencegahan agar tidak terjadi permasalahan tersebuti. Tidak hanya berfokus kepada aset  teknologi yang bermasalah saja, tetapi juga pada semua aset teknologi informasi yang digunakan dalam sistem informasi terkait perkara. Maka dari itu  tujuan dilakukannya penelitian ini adalah untuk mengidentifikasi semua aset teknologi informasi terhadap penggunaan sistem informasi terkait proses bisnis perkara, menganalisa aset, mengevaluasi risiko, melakukan penilaian terhadap risiko dan mengetahui strategi mitigasi sebagai tindakan untuk merespon risiko kritis. Metode penelitian yang digunakan sebagai kerangka penelitian untuk mengolah hasil yang diperoleh dari wawancara menggunakan metode OCTAVE, sedangkan metode penilaian terhadap risiko menggunakan metode Risk FMEA. Hasil penilaian dari 75 risiko diperoleh 34 risiko kritis yang harus diperhatikan untuk memperoleh tindakan mitigasi berdasarkan standar ISO/IEC 27002:2013. Penentuan risiko kritis tersebut didasarkan pada nilai batas yang telah ditetapkan pada skor risiko dan nilai RPN.Kata kunci— Mitigasi Risiko, OCTAVE, Risk FMEA, ISO 27002:2013, Aset IS/IT
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
9
审稿时长
5 weeks
期刊最新文献
DETEKSI WEBSITE PHISHING MENGGUNAKAN TEKNIK FILTER PADA MODEL MACHINE LEARNING PENGENALAN WAJAH UNTUK MEMPERCEPAT PROSES PEMILIHAN UMUM: STUDI KASUS IMPLEMENTASI METODE HOG DAN CNN PADA SISTEM EVOTING SISTEM PENDUKUNG KEPUTUSAN PEMILIHAN SUPPLIER PAKAIAN DENGAN METODE SIMPLE ADDITIVE WEIGHTING PADA TOKO HENHEN COLLECTION IMPLEMENTASI REACTJS PADA PEMBUATAN SISTEM INFORMASI DIGITAL PRINTING BERBASIS WEBSITE IMPLEMENTASI METODE SCRUM PADA PEMBUATAN FITUR USULAN DAN KLAIM KONVERSI APLIKASI XYZ
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
现在去查看 取消
×
提示
确定
0
微信
客服QQ
Book学术公众号 扫码关注我们
反馈
×
意见反馈
请填写您的意见或建议
请填写您的手机或邮箱
已复制链接
已复制链接
快去分享给好友吧!
我知道了
×
扫码分享
扫码分享
Book学术官方微信
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术
文献互助 智能选刊 最新文献 互助须知 联系我们:info@booksci.cn
Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。
Copyright © 2023 Book学术 All rights reserved.
ghs 京公网安备 11010802042870号 京ICP备2023020795号-1