Asesmen Keamanan Informasi Menggunakan Indeks Keamanan Informasi (KAMI) pada Institusi XYZ

Main Article Content

Astri F. Manullang
Candiwan Candiwan
Listyo Dwi Harsono

Abstract

Abstrak” Perkembangan teknologi informasi memberikan kemudahan bagi setiap institusi dalam menjalankan tugas dan fungsinya. Institusi yang menerapkan teknologi informasi harus menjaga keamanan informasi yang dimiliki agar pengelolaanya dapat dilakukan dengan cepat dan akurat sehingga dapat menghindari terjadinya kegagalan atau pelanggaran. Institusi XYZ pada saat ini telah menerapkan teknologi informasi, tetapi informasi yang dimiliki belum dilindungi dengan baik. Pada institusi XYZ terdapat akses kontrol yang belum dilaksanakan dengan baik diantaranya kurang keamanan atau pengawasan lokasi kerja penting (ruang server, ruang arsip) sehingga siapa saja bebas untuk melakukan akses, kemudian pada institusi XYZ belum menerapkan pengamanan untuk mendeteksi dan mencegah penggunaan akses jaringan (termasuk jaringan nirkabel). Oleh karena itu penting melakukan asesmen terhadap institusi XYZ untuk mengetahui tingkat kematangan dan kelengkapan keamanan informasinya. Asesmen dilakukan menggunakan Indeks Keamanan Informasi (KAMI) yang dikeluarkan oleh Departemen Komunikasi dan Informasi yang telah memenuhi syarat dan aspek keamanan informasi yang mengacu pada ISO 27001. Metode yang digunakan adalah metode kualitatif yaitu Indeks KAMI sebagai alat ukur untuk menilai sistem manajemen keamanan informasi institusi XYZ. Hasil penilaian Indeks KAMI pada Institusi XYZ menunjukkan tingkat ketergantungan terhadap Sistem Elektronik tergolong tinggi dan status kesiapan dalam manajemen keamanan informasi tidak layak dan berada pada level I-I+ dimana level ini masih berada pada kondisi awal penerapan keamanan informasi. Sehingga Institusi XYZ harus melakukan perbaikan dan peningkatan kontrol keamanan dengan pembuatan kebijakan dan prosedur keamanan informasi yang sesuai dengan kondisi TI/SI  dengan memperhatikan kesiapan, sumber daya yang dimiliki untuk mendapatkan penerapan sistem manajemen keamanan informasi yang efektif dan efisien.

 

Article Details

Section
Volume 01 Nomor 02

References

[1] Gaol, L, Jimmy. 2008. Sistem Informasi Manajemen Pemahaman dan Aplikasi. Jakarta : Penerbit PT Grasindo

[2] Soenardi, Iqbal. Ichsan, M. (2013). Analisis Kematangan Sistem Manajemen Keamanan Informasi Badan Pendidikan dan Pelatihan
Keuangan Diukur Menggunakan Indeks KAMI. Jakarta: Badan Pendidikan dan Pelatihan Keuangan.

[3] Andri ,Kristanto. 2003.Perancangan Sistem Informasi. Gava Media, Yogyakarta

[4] Candiwan. Sari, Puspita Kencana. Nurshabrina. (2015). Assessment of Information Security Management on Indonesian Higher Education Institution. ICOCOE'2015 1570110525.

[5] Whitman, M., dan Mattord H. (2004). Management Of Information Security : Canada : Thomson Learning.

[6] P Eko Sakti. Kusyanti, Ari. Setyawan, R Arief. (2014). Audit dan Investigasi Sistem Keamanan Jaringan Komputer di Lingkungan Kampus. Jurnal Teknologi Informasi dan Ilmu Komputer (JTIIK), Vol. 2, No.4, 14-17.

[7] Tim Direktorat Keamanan Informasi. (2011). Panduan Penerapan Tata Kelola Kemanan Informasi Bagi Penyelenggara Pelayanan Publik. Jakarta: Kementrian Komunikasi dan Informatika RI.

[8] Sugiyono.(2011). Metode Penelitian Kuantitatif, Kualitatif, dan R & D. Bandung: Alfabeta.

[9] Sugiyono.(2014). Metode Penelitian Kuantitatif, Kualitatif, dan R & D. Bandung: Alfabeta.