Text
AUDIT KEAMANAN INFORMASI MENGGUNAKAN SNI ISO/IEC 27001:2013 PADA UPT TEKNOLOGI INFORMASI DAN KOMUNIKASI (TIK) INSTITUT SENI BUDAYA INDONESIA (ISBI) BANDUNG
ABSTRAK
Perguruan tinggi di Indonesia saat ini mendorong untuk menerapkan Teknologi
Informasi untuk mencapai tujuan bisnisnya. Salah satu penunjang vital di
perguruan tinggi adalah pelayanan akademik yang cepat dan tepat tidak terlepas
dari peranan sistem informasi yang ditunjang oleh teknologi informasi yang baik
dan benar. Institut Seni dan Budaya Indonesia (ISBI) Bandung merupakan salah
satu perguruan tinggi dikota Bandung yang menyelenggarakan pendidikan di
bidang Seni dan Budaya. Dalam mendukung kegiatan akademik pada ISBI
Bandung, maka perlu dibangun keamanan informasi di dalam institusi harus
dijaga dengan baik salah satu nya sistem informasi akademik (SIAK) yang
terintegrasi untuk mendukung kegiatan operasional akademik.
Menurut hasil sosialisasi dan survey keamanan informasi yang dilakukan oleh
Kominfo menemukan bahwa mayoritas instansi belum memiliki standar kerja
keamanan informasi atau sedang menyusun standar keamanan informasi yang
sesuai dengan standar SNI ISO/IEC 27001:2013. Terdapat beberapa referensi
standar keamanan informasi yang sudah diakui secara internasional yaitu ISO
27001. BSN sudah mengeluarkan standar yang diadaptasi dari ISO/IEC 27001
yaitu SNI ISO/IEC 27001. Audit keamanan informasi ini dilakukan dengan
menggunakan standar SNI ISO/IEC 27001: 2013 yang berfokus pada dengan 4
kontrol subjek klausul Annex 5 (Kebijakan Keamanan), Annex 8 (Manajamen
Aset), Annex 9 (Akses Kontrol) dan Annex 12 (Keamanan Operasional).
Hasil penelitian dari audit adalah rekomendasi yang tepat untuk perbaikan tingkat
sistem manajemen keamanan informasi pada UPT TIK ISBI Bandung.
Keyword: Keamanan informasi, audit keamanan informasi, SNI ISO/IEC
27001:2013, Rekomendasi
P0000161 | L25.015.0029 | My Library | Tersedia |
Tidak tersedia versi lain