ABSTRAK
Sebagai salah satu perusahaan yang bergerak di bidang teknologi, bisnis dari PT XYZ
sangat bergantung pada teknologi dan keamanan informasi. Dalam mengamankan
informasi, data, dan aset penting perusahaan, PT XYZ menerapkan pengamanan fisik
yaitu Physical Access Control System (PACS). Sistem ini diimplementasi untuk
melindungi bisnis dan aset perusahaan dari vandalisme, pencurian, dan pelanggaran,
khususnya membatasi akses ke fasilitas organisasi yang memerlukan tingkat keamanan
dan perlindungan yang lebih tinggi. Namun tingginya kasus insiden yang terjadi pada
PACS menjadi kekhawatiran pihak manajemen perusahaan. Padahal tingkat
ketergantungan organisasi terhadap keamanan fisik terutama pada PACS sangat tinggi.
Insiden-insiden terkait PACS dengan sumber ancaman yang sama kerap terjadi berulang
kali tanpa ada pemantauan yang memadai. Maka dari itu, penelitian ini bertujuan untuk
melakukan evaluasi manajemen risiko terhadap Physical Access Control System PT XYZ.
Pada penelitian ini digunakan beberapa seri standar ISO/IEC 27000 yang dapat membantu
penelitian dalam menganalisis risiko dan melengkapi proses dalam mengevaluasi
manajemen risiko di organisasi. Standar yang digunakan antara lain ISO/IEC 27001,
ISO/IEC 27002, dan ISO/IEC 27005. Penelitian ini merupakan penelitian kualitatif
dengan metode pengumpulan data secara studi literatur, dokumen, wawancara, observasi
dan Focus Group Discussion. Hasil yang diperoleh dari penelitian ini adalah profil risiko
dari PACS dengan total 54 skenario risiko keamanan informasi yang terdiri dari 44
skenario yang tidak diterima, dan 10 skenario risiko diterima. Adapun manfaat dari
penelitian ini adalah dihasilkannya rekomendasi penanganan risiko keamanan informasi
berdasarkan hasil evaluasi risiko keamanan informasi yang mengacu pada rekomendasi
kontrol berdasarkan ISO/IEC 27002 dan diimplementasikan dalam bentuk dokumen
Statement of Applicability (SoA).
|