Text
ANALISIS SISTEM MANAJEMEN KEAMANAN INFORMASI MENGGUNAKAN SNI ISO/IEC 27001:2013 PADA PEMERINTAHAN DAERAH KOTA SUKABUMI (Studi Kasus : Di DISKOMINFO Kota Sukabumi)
ABSTRAK
Dinas Komunikasi dan Informatika (DISKOMINFO) Kota Sukabumi adalah sebuah instansi pemerintahan yang memiliki tanggung jawab atas pengelolaan Teknologi Informasi dan Komunikasi di Pemerintahan Daerah (PEMDA) khususnya Kota Sukabumi. Teknologi Informasi Kota Sukabumi dikelola oleh Kepala Bidang Infrastruktur TIK, Persandian dan Integrasi Data. Dari hasil wawancara dan observasi, DISKOMINFO memiliki permasalahan dalam manajemen keamanan informasi. Hal tersebut dikarenakan kurangnya Sumber Daya Manusia, kurangnya kesadaran dan tanggung jawab serta penerapan keamanan informasi yang kurang baik sehingga menimbulkan terjadinya insiden atau peretasan terhadap keamanan informasi khususnya pada Sistem Informasi Kota Sukabumi. Akibatnya, menganggu proses layanan publik dan proses bisnis di DISKOMINFO.
Sistem Manajemen Keamanan Informasi (SMKI) adalah suatu sistem manajemen yang dilakukan oleh organisasi khususnya pemerintahan untuk mengamankan aset informasi terhadap ancaman yang ada pada ruang lingkup DISKOMINFO. Proses yang dilakukan dengan menggunakan pendekatan siklus PDCA diantaranya Plan Do Check Act. SMKI menangani aspek-aspek informasi diantaranya kerahasiaan, integritas, dan ketersediaan.
Analisis SMKI menggunakan SNI ISO/IEC 27001:2013 dan berbasis manajemen risiko menggunakan SNI ISO/IEC 31000:2009. Analisis SMKI bertujuan untuk mengetahui profil risiko dengan mengidentifikasi aset, ancaman, dan kerentanan serta melakukan evaluasi dan pengendalian gangguan. Hasil dari SMKI berupa Manual Keamanan Informasi, Prosedur Keamanan Informasi, Isntruksi Kerja dan Formulir Keamanan Informasi.
Kata Kunci : Sistem Manajemen Keamanan Informasi, Analisis SMKI, SNI ISO/IEC 27001:2013, SNI ISO/IEC 31000:2009
P0000174 | L25.015.0002 | My Library | Tersedia |
Tidak tersedia versi lain