JOURNAL

Layanan journal yang disediakan oleh Perpustakaan Universitas Gunadarma

PEMBUATAN RENCANA KEAMANAN INFORMASI BERDASARKAN ANALISIS DAN MITIGASI RISIKO TEKNOLOGI INFORMASI

Judul Artikel:PEMBUATAN RENCANA KEAMANAN INFORMASI BERDASARKAN ANALISIS DAN MITIGASI RISIKO TEKNOLOGI INFORMASI
Judul Terbitan:Jurnal Informatika
ISSN:1411-0105
Bahasa:IND
Tempat Terbit:Surabaya
Tahun:0000
Volume:Vol. 10 Issue 1 0000
Penerbit:Pusat Penelitian Universitas Kristen Petra
Frekuensi Penerbitan:2x per Tahun
Penulis:Aan AlBone
Abstraksi:Sebuah reneana keamanan informasi terdiri atas strategi clan pembagian tanggungjawab, yang bertujuan utama untuk menurunkan risiko yang berpotensi menjadi ancaman terhadap operasional perusahaan. Jika penyusunan rencana keamanan tidak berdasarkan hasil analisis risiko, akan dapat menyebabkan lemahnya strategi dalam mengantisipasi ancaman gangguan dan serangan terhadap aset perusahaan. Lemahnya strategi tersebut, disebabkan oleh proses identifikasi kelemahan dan kerawanan teknologi inforrnasi yang tidak dilakukan dengan baik. Sebaliknya dalam penyusunan rencana keamanan seharusnya didasari oleh hasil analisis clan mitigasi risiko teknologi inforrnasi, agar strategi keamanan yang diusulkan dapat secara efektif menurunkan risiko yang telah diidentifikasi melalui analisis dan mitigasi risiko. Proses analisis risiko selain menghasilkan identiftkasi risiko, juga memberikan rekomendasi kontrol keamanan yang sesuai dengan risiko yang akan diturunkan. Kontrol keamanan yang direkomendasikan pada analisis risiko, selanjutnya akan dinilai kembali dari aspek efektivitas dan efisiensi dalam menurunkan setiap risiko, pada proses mitigasi risiko, sehingga proses ini akan memberikan dasar yang kuat dalam menentukan rencana keamanan inforrnasi yang menyeluruh, efektif clan efisien, karena didasarkan dengan prioritas implementasinya.
Kata Kunci:Analisis risiko; Mitigasi risiko; Rencana Keamanan Informasi
Lokasi:P44
Terakreditasi:belum