Record Detail
Advanced Search
Text
Manajemen Risiko Keamanan Informasi Menggunakan Framework NIST SP 800-30 Revisi 1 (Studi Kasus: STMIK Sumedang)
STMIK Sumedang memiliki permasalahan dalam penggunaan TI antara lain : (1) Masih sering terjadinya insiden keamanan informasi yang menyebabkan terganggunya proses bisnis perusahaan, (2) Belum adanya pengawasan dan perencanaan yang tepat dalam pengelolaan keamanan informasi di STMIK Sumedang. Manajemen risiko menggunakan NIST SP 800-30 Revisi 1. Standar ini digunakan sebagai acuan melakukan manajemen risiko, mengantisipasi risiko agar kerugian tidak terjadi terhadap organisasi. Sehingga risiko dapat dikelola ke level yang dapat diterima organisasi. Diharapkan akan mengurangi dampak insiden sistem dan teknologi informasi di institusi perguruan tinggi, melindungi proses bisnis organisasi yang penting dari ancaman keamanan, meminimalisir risiko kerugian serta menghindari kegagalan serius terhadap informasi yang ada di STMIK Sumedang. Hasilnya STMIK Sumedang memiliki level risiko Moderate, Sedangkan untuk penilaian kematangan (maturity) keamanan informasi, Organisasi STMIK Sumedang mempunyai level kematangan pada nilai rendah dimana tingkatan keamanan yang ada hanya direncanakan tanpa adanya dokumentasi dan kontrol penanganan risiko dalam bentuk sebuah prosedur standar kebijakan keamanan.
Availability
No copy data
Detail Information
Series Title |
-
|
---|---|
Call Number |
-
|
Publisher | JURNAL INFORMATIKA: JURNAL PENGEMBANGAN IT : Indonesia., 2017 |
Collation |
005
|
Language |
Indonesia
|
ISBN/ISSN |
2477-5126
|
Classification |
NONE
|
Content Type |
-
|
Media Type |
-
|
---|---|
Carrier Type |
-
|
Edition |
-
|
Subject(s) | |
Specific Detail Info |
-
|
Statement of Responsibility |
-
|
Other version/related
No other version available
File Attachment
Information
Web Online Public Access Catalog - Use the search options to find documents quickly