Tag: Kapabilitas Proses TI

  • Analisis Keamanan Sistem Informasi Perusahaan XYZ Menggunakan Kerangka COBIT 5 dan ISO 27001:2013

    Analisis Keamanan Sistem Informasi Perusahaan XYZ Menggunakan Kerangka COBIT 5 dan ISO 27001:2013

    Penulis: Prapenan G.G, Pamuji G.C

    DOI: 10.1088/1757-899X/879/1/012047

    Abstrak

    Keamanan sistem informasi saat ini sangat penting untuk mencegah serangan. Selain itu, tingkat keamanan yang rendah dapat membahayakan produktivitas suatu organisasi. Tujuan penelitian ini adalah untuk memastikan dan mengetahui tingkat keamanan sistem informasi di Perusahaan XYZ, karena belum pernah melakukan audit keamanan sistem informasi. Dalam penelitian ini, digunakan kerangka COBIT 5 untuk mengaudit sistem manajemen keamanan informasi di perusahaan berdasarkan standar ISO 27001. Audit ini dilakukan untuk mengidentifikasi keamanan sistem informasi yang belum baik. Selain itu, dilakukan perbaikan sistem manajemen keamanan informasi yang akan disesuaikan dengan standar ISO 27001. Penelitian ini disusun dengan menerapkan metodologi kualitatif, observasi aktivitas di perusahaan, dan tinjauan literatur terkait dokumen sistem manajemen keamanan informasi yang ada. Untuk audit menggunakan kerangka kerja COBIT 5, audit difokuskan pada empat jenis proses yang terdiri dari APO12, DSS05, MEA02, dan EDM03. Audit COBIT 5 menghasilkan dua tingkatan, yaitu “Proses Terkelola” pada APO12, MEA02, dan EDM03, serta “Proses Terlaksana” pada DSS05. Hasil penelitian ini akan digunakan sebagai referensi untuk peningkatan keamanan sistem informasi yang ada di perusahaan. © Diterbitkan di bawah lisensi oleh IOP Publishing Ltd.

    Artikel ini dapat diakses di https://www.scopus.com/pages/publications/85091366155