Call Number | KA-1772 (Softcopy KA-1762) MAK KA-1407 |
Collection Type | Karya Akhir (KA) |
Title | Risk Assessment Keamanan Informasi Dengan Menggunakan ISO/IEC 27001: Studi Kasus PT Dyandra Promosindo |
Author | Mahansa Putra; |
Publisher | Jakarta : Program Studi Magister Teknologi Informasi Fasilkom UI, 2024 |
Subject | Information Security |
Location | FASILKOM-UI-MTI; |
Nomor Panggil | ID Koleksi | Status |
---|---|---|
KA-1772 (Softcopy KA-1762) MAK KA-1407 | Indonesia | TERSEDIA |
PT Dyandra Promosindo merupakan perusahaan yang bergerak dibidang event organizer, dimana dalam menjalankan proses bisnisnya sehari-hari pasti akan selalu berhubungan dengan informasi penting dari klien mereka. Oleh karena itu perlu dilakukan risk assessment untuk menghindari hilangnya confidentiality, integrity dan availability dari suatu aset informasi. Penulis ingin mengetahui seberapa besar dampak risiko yang mengancam keamanan aset informasi dan memberikan rekomendasai kontrol pada aset tersebut. Proses risk assessment dapat dibagi menjadi tiga tahapan yaitu, risk identification secara interview dan peninjauan dokumen, risk analysis dengan menggunakan asset valuation dan vulnerability and threat rating, dan terakhir risk evaluation menggunakan pengukuran risk impact. Hasil dari penelitian ini didapatkan 10 aset informasi kritis yang teridentifikasi dan hanya 1 yang masuk ke kelompok mitigasi risiko Tolerable dimana aset-aset lainnya dikelompok Acceptable. Rekomendasi kontrol untuk risiko aset informasi PT Dyandra Promosindo yang berdasarkan pada Annex A ISO/IEC 27001:2022 didapatkan 15 kontrol, yang terdiri dari 4 Organizational control, 5 People control, 1 Physical control, dan 5 Technological control