Perencanaan dan Implementasi Information Security Management System Menggunakan Framework ISO/IEC 20071
Abstrak: Penerapan tata kelola
Teknologi Informasi saat ini sudah menjadi kebutuhan dan tuntutan di setiap
instansi penyelenggara pelayanan publik mengingat peran TI yang semakin penting
bagi upaya peningkatan kualitas layanan sebagai salah satu realisasi dari tata
kelola pemerintahan yang baik (Good Corporate Governance). Dalam
penyelenggaraan tata kelola TI, faktor keamanan informasi merupakan aspek yang
sangat penting diperhatikan mengingat kinerja tata kelola TI akan terganggu
jika informasi sebagai salah satu objek utama tata kelola TI mengalami masalah
keamanan informasi yang menyangkut kerahasiaan (confidentiality), keutuhan
(integrity) dan ketersediaan (availability). Information Security Management
System (ISMS) adalah seperangkat kebijakan berkaitan dengan manajemen keamanan
informasi atau terkait dengan risiko TI. Prinsip yang mengatur di balik ISMS
adalah bahwa organisasi harus merancang, menerapkan dan memelihara seperangkat
kebijakan, proses dan sistem untuk mengelola risiko aset informasi mereka,
sehingga memastikan tingkat risiko keamanan informasi yang dapat diterima. Dari
perencanaan dan implementasi sistem manajemen keamanan informasi ini,
dihasilkan daftar nilai risiko akhir aset- aset kritikal dan dokumen-dokumen
tata kelola penunjang ISMS. Metode penelitian yang digunakan adalah studi kasus
yang didalam hal ini, merupakan penelitian kualitatif. Adapun proses yang
digunakan untuk mengukur tingkat kematangan dari tata kelola keamanan sistem
informasi ini berdasarkan kerangka kerja ISO/IEC 27001. Dari kerangka tersebut
kemudian dilakukan evaluasi terhadap objek kontrol yang dimiliki ISO/IEC 27001.
Hasil yang didapat adalah peningkatan terhadap tata kelola keamanan sistem
informasi. Kesimpulan dari penelitian ini adalah dibutuhkannya tata kelola
keamanan sistem informasi agar IT dapat diandalkan untuk mencapai tujuan
bisnis.
Penulis: Anggi Anugraha Putra,
Oky Dwi Nurhayati, Ike Pertiwi Windasari
Kode Jurnal: jptkomputerdd160241