Call Number | KA-1733 (Softcopy KA-1724) MAK KA-1370 |
Collection Type | Karya Akhir (KA) |
Title | Evaluasi Risiko Keamanan Informasi Portal Berita CNN Indonesia |
Author | Ayu Sa'ida Zulfa; |
Publisher | Jakarta : Program Studi Magister Teknologi Informasi Fasilkom UI, 2023 |
Subject | Risk Management |
Location | FASILKOM-UI-MTI; |
Nomor Panggil | ID Koleksi | Status |
---|---|---|
KA-1733 (Softcopy KA-1724) MAK KA-1370 | Ind | TERSEDIA |
Nama : Ayu Sa’ida Zulfa Program Studi : Magister Teknologi Informasi Judul : Evaluasi Risiko Keamanan Informasi Portal Berita CNN Indonesia Pembimbing : Prof. Yudho Giri Sucahyo, S.Kom., M.Kom., Ph.D. CISA, CISM
Perkembangan internet menandai era baru dalam perkembangan media dan membuat interaksi antara media dengan publik dapat dilakukan secara nyata. CNN Indonesia merupakan salah satu perusahaan penyedia jaringan televisi berita digital serta penyedia media online dengan cakupan multinasional, dimiliki oleh Trans Media dengan mengambil lisensi pada tahun 2014. Saat ini, pertumbuhan akses pada portal berita CNN Indonesia terus meningkat tiap tahunnya seiring dengan meningkatnya ancaman serangan siber. Serangan tersebut dapat berdampak dan mengancam reputasi perusahaan. Penelitian kali ini akan membahas manajemen risiko yang baik bagi CNN Indonesia dengan melakukan penilaian metode kualitatif berdasarkan wawancara serta pencarian data dan dokumen – dokuman pendukung. Penilaian terkait didukung oleh teori relevan yaitu ISO/IEC 27005:2018, NIST SP 800-30 revisi 1, ISO/IEC 27001:2013 dan ISO/IEC 27002:2013. Berdasarkan hasil analisis atas 14 aset, didapatkan 17 risiko dengan detil 4 (empat) risiko dengan kategori very high, 4 (empat) risiko dengan kategori high, 6 (enam) risiko dengan kategori moderate, 2 (dua) risiko dengan kategori low dan 1 (satu) risiko dengan kategori very low. Kemudian, dilakukan penilaian selera risiko dan didapatkan 1 (satu) risiko yang berstatus terima dan 16 risiko berstatus mitigasi. Atas hasil tersebut, manajemen perlu menerapkan beberapa pengendalian untuk memitigasi risiko sesuai dengan praktik ISO/IEC 27001:2013 dan ISO/IEC 27002:2013.