Call Number | KA-886 (softcopi KA-884) MAK KA-543 |
Collection Type | Karya Akhir (KA) |
Title | Risk assessment in software-as-a-service company: a case study XYZ |
Author | Nulad Wisnu Pambudi; |
Publisher | Jakarta : Program Studi Magister Teknologi Informasi Fasilkom UI, 2016 |
Subject | Risk Assessment |
Location | FASILKOM-UI; |
Nomor Panggil | ID Koleksi | Status |
---|---|---|
KA-886 (softcopi KA-884) MAK KA-543 | Indonesia | TERSEDIA |
Data Pemegang Kartu adalah salah satu aset informasi penting yang perlu dia- mankan. Payment Card Industry (PCI) sebagai organisasi yang mengatur pem- rosesan kartu pembayaran menyatakan bahwa setiap entitas yang terlibat dalam penyimpanan dan atau transmisi data pemegang kartu harus mematuhi PCI Data Security Standard (DSS). identifikasi resiko dan desain kontrol mitigasi merupakan salah satu hal yang diperlukan untuk mematuhi PCI DSS. XYZ sebagai perusa- haan Software-as-a-Service terlibat dalam proses transmisi data pemegang kartu, sehingga harus mematuhi PCI DSS dan perlu melakukan penilaian risiko. Peneli- tian ini mengeksplorasi penggunaan metodologi Operationally Critical Threat, As- set, and Vulnerability Evaluation (OCTAVE) Allegro untuk melakukan proses peni- laian risiko di perusahaan Software-as-a-Service. 75 resiko yang berkaitan dengan Personal Signup Project di XYZ diidentifikasi dan dari situ, 20 kontrol mitigasi didesain.