Text
EVALUASI KEAMANAN INFORMASI SISTEM INFORMASI AKADEMIK (SIAK) MENGGUNAKAN STANDAR SNI ISO 27001 PADA UNIVERSITAS LANGLANGBUANA BANDUNG
ABSTRAK
Universitas Langlangbuana Bandung merupakan institusi perguruan tinggi
yang selama ini telah menggunakan sarana teknologi informasi dalam mendukung
proses pembelajaran, serta memberikan segala informasi yang berkaitan dengan
informasi perguruan tinggi. Penggunaan sarana teknologi informasi yang
diterapkan pada Universitas Langlangbuana Bandung tentunya dapat memberikan
dampak baik dan buruk, oleh karena itu perlu proses evaluasi terhadap keamanan
informasi yang dijalankan guna mengetahui seberapa besar ancaman, kerentanan
yang ada dan untuk mengetahui tingkat kematangan terhadap teknologi informasi
yang diterapkan.
Untuk dapat melakukan proses evaluasi keamanan informasi Sistem
Informasi Akademik (SIAK) pada Universitas Langlangbuana Bandung maka
akan dilakukan dengan mengacu kepada standar SNI ISO 27001, hal yang
menjadi pertimbangan dalam pengambilan standar ISO 27001 ini dikarenakan
mudah dikembangkan karena tergantung pada keperluan persyaratan organisasi,
tujuan organisasi dan menyediakan sertifikasi Sistem Manajemen Keamanan
Informasi (SMKI) yang telah diakui berdasarkan taraf nasional juga internasional
yang disebut dengan Information Security Management System (ISMS).
ISO 27001 merupakan standar acuan yang digunakan untuk melakukan
analisis risiko dan penanganan terhadap risiko ancaman yang dapat terjadi, selain
menggunakan standar ISO 27001 standar lain yang digunakan untuk mengukur
maturity model yaitu dengan menggunakan CMMI. CMMI (Capability Maturity
Model Intergration) merupakan suatu model yang dapat melakukan pengukuran
terhadap tingkat kematangan terhadap proses yang dapat mendefinisikan
pencapaian proses yang ada di dalam organisasi. Dengan menggunakan CMMI
kita dapat memperoleh nilai berdasarkan penilaian yang diperoleh dari hasil
perhitungan, sehingga dapat mengetahui selisih nilai antara nilai yang diperoleh
dengan target yang ingin dicapai.
Berdasarkan perhitungan didapatkan hasil bahwa untuk Klausul A.11
berkaitan dengan akses kontrol diperloleh tingkat kematangan sebesar 1,43 (Initial
Adhoc) dan untuk Klausul A.12 berkaitan dengan Akuisisi Pemeliharaan dan
Pengembangan Keamanan Informasi diperoleh tingkat kematangan sebesar 1,44
(InitialAdhoc). Secara keseluruhan rata-rata tingkat kematangan adalah sebesar
1,43 (Initial Adhoc).
Untuk meningkatkan keamanan informasi pada universitas langlangbuana
Bandung khususnya sistem informasi akademik (SIAK), maka dilakukan
perenacanaan Sistem Manajemen Keamanan Informasi (SMKI) yang diharapkan
dapat mengatur dan mengurangi risiko terjadinya penyalahgunaan keamaman
informasi
Kata kunci : Evaluasi, Keamanan Informasi, ISO 27001
P0000152 | L25.011.001 | My Library | Tersedia |
Tidak tersedia versi lain