Tag: Pamuji G.C

  • Analisis Risiko Sistem Informasi Perusahaan Kesehatan Belanda

    Analisis Risiko Sistem Informasi Perusahaan Kesehatan Belanda

    Penulis: Septian R.F. ; Pamuji G.C.

    DOI: 10.1088/1757-899X/662/2/022041

    Abstrak

    Tujuan penelitian ini adalah untuk memastikan kinerja dan kualitas keamanan sistem informasi kesehatan dari Perusahaan Belanda yang berlokasi di Rotterdam, Belanda. Penelitian ini menerapkan COBIT 5 untuk mengaudit sistem manajemen keamanan informasi (ISMS) yang ada berdasarkan ISO 27001 dan NEN 7510-2 2017 untuk mengaudit keamanan sistem informasi untuk isu spesifik kesehatan. Audit diterapkan untuk mengidentifikasi risiko apa pun yang mungkin muncul selama implementasi ISMS. Di sisi lain, hasilnya akan digunakan sebagai peningkatan untuk versi penerus ISMS yang kompatibel dengan ISO 27001 dan NEN 7510-2. Penelitian ini disusun dengan menerapkan metode kualitatif yang terdiri dari observasi aktivitas perusahaan dan peninjauan dokumen-dokumen terkait ISMS yang ada. Sebagai hasil audit ini, ISMS perusahaan memiliki pencapaian dari hasil audit NEN 7510-2:2017 dengan skor 92,86% pada bagian manajemen keamanan. Untuk hasil COBIT 5, audit menghasilkan hasil yang terdiri dari dua level “Proses yang Teruji” pada APO13 dan MEA02 serta level “Proses yang Dapat Diprediksi” pada DSS 05. Hasil ini menunjukkan hasil yang baik dan mendorong perusahaan untuk meningkatkan ISMS mereka untuk periode berikutnya. © Diterbitkan di bawah lisensi oleh IOP Publishing Ltd.

    Kata kunci terindeks

    Istilah terkontrol teknik

    Perawatan kesehatan; Manajemen industri; Sistem informasi; Penggunaan informasi; Sistem informasi manajemen; Analisis risiko; Penilaian risiko; Keamanan data

    Istilah tidak terkontrol teknik

    Perusahaan perawatan kesehatan; Sistem manajemen keamanan informasi; Keamanan sistem informasi; Metode kualitatif; Kualitas perawatan kesehatan; Rotterdam; Manajemen Keamanan

    Judul Utama Teknik

    Manajemen Informasi


    Artikel ini dapat diakses di: https://www.scopus.com/pages/publications/85075861540

  • Analisis Keamanan Sistem Informasi Perusahaan XYZ Menggunakan Kerangka COBIT 5 dan ISO 27001:2013

    Analisis Keamanan Sistem Informasi Perusahaan XYZ Menggunakan Kerangka COBIT 5 dan ISO 27001:2013

    Penulis: Prapenan G.G, Pamuji G.C

    DOI: 10.1088/1757-899X/879/1/012047

    Abstrak

    Keamanan sistem informasi saat ini sangat penting untuk mencegah serangan. Selain itu, tingkat keamanan yang rendah dapat membahayakan produktivitas suatu organisasi. Tujuan penelitian ini adalah untuk memastikan dan mengetahui tingkat keamanan sistem informasi di Perusahaan XYZ, karena belum pernah melakukan audit keamanan sistem informasi. Dalam penelitian ini, digunakan kerangka COBIT 5 untuk mengaudit sistem manajemen keamanan informasi di perusahaan berdasarkan standar ISO 27001. Audit ini dilakukan untuk mengidentifikasi keamanan sistem informasi yang belum baik. Selain itu, dilakukan perbaikan sistem manajemen keamanan informasi yang akan disesuaikan dengan standar ISO 27001. Penelitian ini disusun dengan menerapkan metodologi kualitatif, observasi aktivitas di perusahaan, dan tinjauan literatur terkait dokumen sistem manajemen keamanan informasi yang ada. Untuk audit menggunakan kerangka kerja COBIT 5, audit difokuskan pada empat jenis proses yang terdiri dari APO12, DSS05, MEA02, dan EDM03. Audit COBIT 5 menghasilkan dua tingkatan, yaitu “Proses Terkelola” pada APO12, MEA02, dan EDM03, serta “Proses Terlaksana” pada DSS05. Hasil penelitian ini akan digunakan sebagai referensi untuk peningkatan keamanan sistem informasi yang ada di perusahaan. © Diterbitkan di bawah lisensi oleh IOP Publishing Ltd.

    Artikel ini dapat diakses di https://www.scopus.com/pages/publications/85091366155