Penilaian Risiko Sistem Informasi Menggunakan Metode OCTAVE Allegro pada Indonesia Publishing House
DOI:
https://doi.org/10.32832/krea-tif.v11i1.14179Abstrak
Penerapan sistem informasi merupakan salah satu bentuk pemanfaatan teknologi informasi oleh suatu organisasi untuk mendukung proses bisnisnya. Seiring dengan penggunaan sistem informasi, terjadinya risiko yang dapat berdampak negatif pada proses bisnis yang dijalankan tidak dapat dihindari. Penilaian risiko diperlukan agar organisasi dapat memberlakukan pengendalian guna meminimalisir dampak negatif dari risiko pada sistem informasi yang dapat merugikan organisasi berdasarkan impact area seperti reputasi, keuangan/finansial, kelancaran produktivitas, keselamatan dan kesehatan, serta denda dan penalti. Metode penilaian risiko yang digunakan dalam penelitian ini adalah OCTAVE Allegro. Data penelitian dikumpulkan dengan menggunakan teknik observasi dan wawancara dengan manajer tingkat senior dan kepala departemen IT, kemudian diolah dengan mengikuti kaidah-kaidah yang terdapat dalam kerangka kerja OCTAVE Allegro. Hasil akhir yang diperoleh adalah identifikasi atas lima aset informasi, empat container, dan 13 area of concern dimana tujuh di antaranya memiliki status yang memerlukan perencanaan mitigasi, sedangkan enam lainnya dapat ditangguhkan. Untuk mengurangi kerusakan yang dapat disebabkan, diberikan perencanaan kontrol strategis berdasarkan referensi annex ISO/IEC 27001:2013. Perencanaan kontrol ini dapat menjadi acuan mengenai manajemen risiko dan membantu organisasi terkait dalam meningkatkan keamanan informasi.
Unduhan
Diterbitkan
Cara Mengutip
Terbitan
Bagian
Lisensi
Hak Cipta (c) 2023 Abang, Bapak
Artikel ini berlisensi Creative Commons Attribution 4.0 International License.
Penulis yang menerbitkan jurnal ini menyetujui persyaratan berikut:
- Penulis memiliki hak cipta dan memberikan hak jurnal untuk publikasi pertama dengan karya yang secara simultan dilisensikan yang memungkinkan orang lain untuk berbagi karya dengan pengakuan kepengarangan karya dan publikasi awal dalam jurnal ini.
- Penulis dapat membuat perjanjian kontrak tambahan yang terpisah untuk distribusi non-eksklusif versi jurnal yang diterbitkan dari karya tersebut (misalnya, mempostingnya ke repositori institusional atau menerbitkannya dalam sebuah buku), dengan pengakuan atas publikasi awalnya di jurnal ini.
- Penulis diizinkan dan didorong untuk memposting pekerjaan mereka secara online (misalnya, dalam repositori institusional atau di situs web mereka) sebelum dan selama proses pengiriman, karena dapat menyebabkan pertukaran yang produktif, serta kutipan yang lebih awal dan lebih besar dari karya yang diterbitkan.
Biaya Publikasi
Jurnal Krea-TIF memiliki biaya publikasi Artikel, dengan
Biaya per Artikel : Rp 350.000
Bank Transfer : CIMB Niaga Syariah 761998938200 an GIBTHA FITRI LAXMI
Penulis diharuskan membayar biaya publikasi sebagai biaya pengajuan untuk berkontribusi dalam pembiayaan proses review dan editing.
*Jika Anda tidak memiliki dana untuk membayar biaya tersebut, Anda akan memiliki kesempatan untuk membebaskan setiap biaya. Kami tidak ingin ada biaya untuk mencegah publikasi karya yang layak. Melalui proses seleksi kelayakan tentunya.