Tag: Manajemen Risiko TI

  • Analisis Risiko Sistem Informasi Perusahaan Kesehatan Belanda

    Analisis Risiko Sistem Informasi Perusahaan Kesehatan Belanda

    Penulis: Septian R.F. ; Pamuji G.C.

    DOI: 10.1088/1757-899X/662/2/022041

    Abstrak

    Tujuan penelitian ini adalah untuk memastikan kinerja dan kualitas keamanan sistem informasi kesehatan dari Perusahaan Belanda yang berlokasi di Rotterdam, Belanda. Penelitian ini menerapkan COBIT 5 untuk mengaudit sistem manajemen keamanan informasi (ISMS) yang ada berdasarkan ISO 27001 dan NEN 7510-2 2017 untuk mengaudit keamanan sistem informasi untuk isu spesifik kesehatan. Audit diterapkan untuk mengidentifikasi risiko apa pun yang mungkin muncul selama implementasi ISMS. Di sisi lain, hasilnya akan digunakan sebagai peningkatan untuk versi penerus ISMS yang kompatibel dengan ISO 27001 dan NEN 7510-2. Penelitian ini disusun dengan menerapkan metode kualitatif yang terdiri dari observasi aktivitas perusahaan dan peninjauan dokumen-dokumen terkait ISMS yang ada. Sebagai hasil audit ini, ISMS perusahaan memiliki pencapaian dari hasil audit NEN 7510-2:2017 dengan skor 92,86% pada bagian manajemen keamanan. Untuk hasil COBIT 5, audit menghasilkan hasil yang terdiri dari dua level “Proses yang Teruji” pada APO13 dan MEA02 serta level “Proses yang Dapat Diprediksi” pada DSS 05. Hasil ini menunjukkan hasil yang baik dan mendorong perusahaan untuk meningkatkan ISMS mereka untuk periode berikutnya. © Diterbitkan di bawah lisensi oleh IOP Publishing Ltd.

    Kata kunci terindeks

    Istilah terkontrol teknik

    Perawatan kesehatan; Manajemen industri; Sistem informasi; Penggunaan informasi; Sistem informasi manajemen; Analisis risiko; Penilaian risiko; Keamanan data

    Istilah tidak terkontrol teknik

    Perusahaan perawatan kesehatan; Sistem manajemen keamanan informasi; Keamanan sistem informasi; Metode kualitatif; Kualitas perawatan kesehatan; Rotterdam; Manajemen Keamanan

    Judul Utama Teknik

    Manajemen Informasi


    Artikel ini dapat diakses di: https://www.scopus.com/pages/publications/85075861540

  • Analisis Keamanan Sistem Informasi Perusahaan XYZ Menggunakan Kerangka COBIT 5 dan ISO 27001:2013

    Analisis Keamanan Sistem Informasi Perusahaan XYZ Menggunakan Kerangka COBIT 5 dan ISO 27001:2013

    Penulis: Prapenan G.G, Pamuji G.C

    DOI: 10.1088/1757-899X/879/1/012047

    Abstrak

    Keamanan sistem informasi saat ini sangat penting untuk mencegah serangan. Selain itu, tingkat keamanan yang rendah dapat membahayakan produktivitas suatu organisasi. Tujuan penelitian ini adalah untuk memastikan dan mengetahui tingkat keamanan sistem informasi di Perusahaan XYZ, karena belum pernah melakukan audit keamanan sistem informasi. Dalam penelitian ini, digunakan kerangka COBIT 5 untuk mengaudit sistem manajemen keamanan informasi di perusahaan berdasarkan standar ISO 27001. Audit ini dilakukan untuk mengidentifikasi keamanan sistem informasi yang belum baik. Selain itu, dilakukan perbaikan sistem manajemen keamanan informasi yang akan disesuaikan dengan standar ISO 27001. Penelitian ini disusun dengan menerapkan metodologi kualitatif, observasi aktivitas di perusahaan, dan tinjauan literatur terkait dokumen sistem manajemen keamanan informasi yang ada. Untuk audit menggunakan kerangka kerja COBIT 5, audit difokuskan pada empat jenis proses yang terdiri dari APO12, DSS05, MEA02, dan EDM03. Audit COBIT 5 menghasilkan dua tingkatan, yaitu “Proses Terkelola” pada APO12, MEA02, dan EDM03, serta “Proses Terlaksana” pada DSS05. Hasil penelitian ini akan digunakan sebagai referensi untuk peningkatan keamanan sistem informasi yang ada di perusahaan. © Diterbitkan di bawah lisensi oleh IOP Publishing Ltd.

    Artikel ini dapat diakses di https://www.scopus.com/pages/publications/85091366155

  • Teknologi Informasi Hijau sebagai Dasar Industri Energi Terbarukan dalam Menghadapi Daya Saing

    Teknologi Informasi Hijau sebagai Dasar Industri Energi Terbarukan dalam Menghadapi Daya Saing

    Penulis: Doni Purnama Alamsyah, Norfaridatul Akmaliah Othman, Nina Kurnia Hikmawati, Rudy Aryanto, Indriana, Satrio Matin Utomo

    DOI: 10.1109/ISITIA52817.2021.9502214

    Abstrak

    Penelitian ini bertujuan untuk menganalisis dampak adaptasi teknologi yang bersumber dari eksternal perusahaan dan implementasi teknologi informasi hijau sebagai sumber internal perusahaan dalam pencapaian keunggulan kompetitif. Penelitian ini dilakukan secara kuantitatif melalui metode survei kepada 49 pimpinan perusahaan yang bergerak di bidang energi terbarukan di Indonesia. Analisis dilakukan dengan analisis regresi dan dilakukan dengan menggunakan alat analisis SmartPLS. Hipotesis penelitian diuji untuk menekankan hasil. Temuan penelitian menunjukkan bahwa teknologi yang bersumber dari eksternal perusahaan memiliki korelasi dalam pencapaian keunggulan kompetitif. Lebih lanjut, implementasi teknologi informasi hijau memainkan peran yang lebih penting dalam pencapaian kinerja bisnis melalui keunggulan kompetitif. Temuan ini tentunya bermanfaat bagi industri energi terbarukan dalam menghadapi persaingan, di mana dianjurkan untuk selalu beradaptasi dengan perubahan teknologi dan implementasinya. © 2021 IEEE.

    Kata kunci: Keunggulan Kompetitif; Teknologi Informasi Hijau; Teknologi

    Artikel ini dapat diakses di https://www.scopus.com/pages/publications/85114608476

  • Tinjauan Komprehensif terhadap COBIT dan ISO 27001: Pendekatan dalam Audit Credit Bureau Automation System (CBAS) di PT XYZ

    Tinjauan Komprehensif terhadap COBIT dan ISO 27001: Pendekatan dalam Audit Credit Bureau Automation System (CBAS) di PT XYZ

    Penulis: Reyhan Syafier Al Hadad ; Hanhan Maulana

    DOI: 10.1109/ICSPIS59665.2023.10402713

    Abstrak:
    Penelitian ini mengevaluasi, membandingkan, dan membahas pendekatan COBIT dan ISO 27001 dalam melakukan audit terhadap Credit Bureau Automation System (CBAS) di PT XYZ. Penulis menggunakan analisis komparatif kualitatif untuk menelusuri serta mensintesis informasi kualitatif yang bersumber dari literatur ilmiah. Hasil penelitian menunjukkan bahwa ISO 27001 lebih sesuai untuk audit CBAS karena memiliki fokus yang kuat pada keamanan informasi dan manajemen risiko, serta fleksibilitas dalam penyesuaian terhadap kebutuhan klien. Sebaliknya, COBIT memiliki cakupan yang lebih umum dan mencakup topik teknologi informasi yang lebih luas. Meskipun demikian, penulis menyarankan bahwa kedua kerangka kerja tersebut dapat saling melengkapi dalam proses audit, bergantung pada kebutuhan spesifik organisasi.

    Penelitian ini juga menyoroti keunggulan COBIT, antara lain kerangka kerja yang komprehensif yang memungkinkan organisasi mencapai tujuan dalam tata kelola dan manajemen teknologi informasi perusahaan. Selain itu, penelitian ini mengusulkan sistem audit kematangan manajemen risiko TI yang disederhanakan berdasarkan COBIT 5 for Risk untuk mengevaluasi tingkat kematangan manajemen risiko TI dalam suatu organisasi. Secara keseluruhan, penelitian ini memberikan wawasan yang bernilai mengenai penerapan COBIT dan ISO 27001 dalam audit CBAS serta menawarkan rekomendasi bagi organisasi untuk meningkatkan praktik tata kelola dan manajemen risiko teknologi informasinya. © 2023 IEEE.

    Kata Kunci Penulis:
    Audit; COBIT; Credit Bureau Automation System (CBAS); ISO 27001; Manajemen risiko

    Artikel ini dapat diakses di https://www.scopus.com/pages/publications/85184851519?