Text
PENILAIAN RISIKO PADA INFRASTRUKTUR DATA CENTER TERHADAP ASPEK KEAMANAN INFORMASI BERDASARKAN STANDAR SNI ISO/IEC 27001:2013 Studi Kasus: PT. TASPEN (Persero)
ABSTRAK
PT. Taspen merupakan institusi pemerintah yang bergerak dalam bidang pengelola dana pensiun serta jaminan sosial. PT. Taspen melayani pegawai negeri yang ingin mengambil dana pensiun di seluruh Indonesia. Untuk menunjang kinerja PT. Taspen antara kantor pusat dengan kantor cabang, maka dibutuhkan suatu infrastruktur jaringan yang termuat dalam sistem data center yang mampu memberikan kinerja yang baik dalam hal mengirim dan menerima data. penelitian ini akan dilakukan penilaian risiko terhadap infrastruktur data center yang sedang berjalan di kantor cabang Bandung, yaitu untuk mencari tahu potensi keamanan dan risiko-risiko apa saja yang dapat berakibat kegagalan dan terhambatnya koneksi antara cabang dan pusat.
Tujuan penelitian adalah, Merencanakan tindakan untuk mengurangi besarnya risiko yang terjadi pada infrastruktur data center di PT. TASPEN Bandung, risiko yang berkaitan dengan kegagalan jaringan antara cabang dan pusat, agar tercapai aspek keamanan Availability dengan cara menyusun dokumen keamanan teknologi informasi berupa rekomendasi kebijakan, prosedur dan standar pendukung keamanan teknologi informasi, sesuai dengan standar keamanan informasi SNI ISO/IEC 27001:2013 melalui proses identifikasi dengan cara analisis hasil penilaian risiko berupa prioritas risiko.
Penentuan prioritas risiko, harus ditentukan dulu definisi dari kecenderungan, dampak yang diakibatkan oleh risiko terhadap organisasi, langkah selanjutnya adalah mengukur Inherent Risk. Dari hasil Inherent risk, nantinya dapat ditentukan risiko yang akan dimitigasi. Penentuan risiko apa yang harus segera di mitigasi dapat dilihat pada Risk Appetite, selanjutnya diukur Residual risk hingga pembuatan Risk register, hingga menentukan kebijakan yang belum dilakukan sesuai standar SNI ISO/IEC 27001:2013 yang belum terpenuhi sehingga berdampak pada terhambatnya transfer data antara PT. Taspen cabang Bandung dan PT. Taspen Pusat.
Kata Kunci : Infrastruktur, Data Center, Risiko, ISO 27001.
P0000164 | L25.012.0008 | My Library | Tersedia |
Tidak tersedia versi lain