Rencana Penerapan Cyber-Risk Management Menggunakan NIST CSF dan COBIT 5

Kemajuan Teknologi Informasi dan Komunikasi (TIK) membentuk ruang siber sehingga memudahkan akses informasi maupun pengelolaan informasi secara cepat dan akurat. Pemanfaatan TIK yang meningkat saat ini membuat kebutuhan keamanan pada sistem yang digunakan juga meningkat, begitu pula risikonya. Untu...

Full description

Bibliographic Details
Main Author: Rizqi Aulia Ashari
Format: Article
Language:English
Published: Fakultas Ilmu Komputer, Universitas Indonesia 2018-10-01
Series:Jurnal Sistem Informasi
Subjects:
Online Access:http://jsi1.cs.ui.ac.id/index.php/jsi/article/view/702
id doaj-d66f5db34d034b37b08b70f8e7dd5b58
record_format Article
spelling doaj-d66f5db34d034b37b08b70f8e7dd5b582020-11-25T03:04:38ZengFakultas Ilmu Komputer, Universitas Indonesia Jurnal Sistem Informasi2088-70432502-66312018-10-0114210.21609/jsi.v14i2.702Rencana Penerapan Cyber-Risk Management Menggunakan NIST CSF dan COBIT 5Rizqi Aulia Ashari0Sekolah Tinggi Sandi Negara Kemajuan Teknologi Informasi dan Komunikasi (TIK) membentuk ruang siber sehingga memudahkan akses informasi maupun pengelolaan informasi secara cepat dan akurat. Pemanfaatan TIK yang meningkat saat ini membuat kebutuhan keamanan pada sistem yang digunakan juga meningkat, begitu pula risikonya. Untuk mengatasi hal tersebut, perlu diterapkan cyber-risk management sehingga risiko-risiko siber dapat dikelola. Organisasi ABC merupakan salah instansi pemerintah pengelola infrastruktur kritis negara. Sistem informasi XYZ merupakan SI strategis yang digunakan untuk membantu pimpinan dalam pengambilan keputusan. Dalam penelitian ini, diusulkan rencana penerapan cyber-risk management menggunakan NIST CSF dan COBIT 5 untuk mengelola risiko-risiko siber pada sistem informasi XYZ. Hasil penelitian berupa 13 risiko bernilai tinggi dan 22 risiko bernilai sedang disertai dengan enabler process COBIT 5 sebagai mitigasi risiko. Dari hasil tersebut kemudian disusun 15 rencana aksi (program kerja) penerapan cyber-risk management sesuai dengan kapabilitas dan target organisasi. Rencana aksi tersebut kemudian diprioritaskan sesuai kepentingan organisasi. http://jsi1.cs.ui.ac.id/index.php/jsi/article/view/702sistem informasi
collection DOAJ
language English
format Article
sources DOAJ
author Rizqi Aulia Ashari
spellingShingle Rizqi Aulia Ashari
Rencana Penerapan Cyber-Risk Management Menggunakan NIST CSF dan COBIT 5
Jurnal Sistem Informasi
sistem informasi
author_facet Rizqi Aulia Ashari
author_sort Rizqi Aulia Ashari
title Rencana Penerapan Cyber-Risk Management Menggunakan NIST CSF dan COBIT 5
title_short Rencana Penerapan Cyber-Risk Management Menggunakan NIST CSF dan COBIT 5
title_full Rencana Penerapan Cyber-Risk Management Menggunakan NIST CSF dan COBIT 5
title_fullStr Rencana Penerapan Cyber-Risk Management Menggunakan NIST CSF dan COBIT 5
title_full_unstemmed Rencana Penerapan Cyber-Risk Management Menggunakan NIST CSF dan COBIT 5
title_sort rencana penerapan cyber-risk management menggunakan nist csf dan cobit 5
publisher Fakultas Ilmu Komputer, Universitas Indonesia
series Jurnal Sistem Informasi
issn 2088-7043
2502-6631
publishDate 2018-10-01
description Kemajuan Teknologi Informasi dan Komunikasi (TIK) membentuk ruang siber sehingga memudahkan akses informasi maupun pengelolaan informasi secara cepat dan akurat. Pemanfaatan TIK yang meningkat saat ini membuat kebutuhan keamanan pada sistem yang digunakan juga meningkat, begitu pula risikonya. Untuk mengatasi hal tersebut, perlu diterapkan cyber-risk management sehingga risiko-risiko siber dapat dikelola. Organisasi ABC merupakan salah instansi pemerintah pengelola infrastruktur kritis negara. Sistem informasi XYZ merupakan SI strategis yang digunakan untuk membantu pimpinan dalam pengambilan keputusan. Dalam penelitian ini, diusulkan rencana penerapan cyber-risk management menggunakan NIST CSF dan COBIT 5 untuk mengelola risiko-risiko siber pada sistem informasi XYZ. Hasil penelitian berupa 13 risiko bernilai tinggi dan 22 risiko bernilai sedang disertai dengan enabler process COBIT 5 sebagai mitigasi risiko. Dari hasil tersebut kemudian disusun 15 rencana aksi (program kerja) penerapan cyber-risk management sesuai dengan kapabilitas dan target organisasi. Rencana aksi tersebut kemudian diprioritaskan sesuai kepentingan organisasi.
topic sistem informasi
url http://jsi1.cs.ui.ac.id/index.php/jsi/article/view/702
work_keys_str_mv AT rizqiauliaashari rencanapenerapancyberriskmanagementmenggunakannistcsfdancobit5
_version_ 1724680708997251072