ABSTRAK
PT Dyandra Promosindo merupakan perusahaan yang bergerak dibidang event organizer,
dimana dalam menjalankan proses bisnisnya sehari-hari pasti akan selalu berhubungan
dengan informasi penting dari klien mereka. Oleh karena itu perlu dilakukan risk
assessment untuk menghindari hilangnya confidentiality, integrity dan availability dari
suatu aset informasi. Penulis ingin mengetahui seberapa besar dampak risiko yang
mengancam keamanan aset informasi dan memberikan rekomendasai kontrol pada aset
tersebut. Proses risk assessment dapat dibagi menjadi tiga tahapan yaitu, risk
identification secara interview dan peninjauan dokumen, risk analysis dengan
menggunakan asset valuation dan vulnerability and threat rating, dan terakhir risk
evaluation menggunakan pengukuran risk impact. Hasil dari penelitian ini didapatkan 10
aset informasi kritis yang teridentifikasi dan hanya 1 yang masuk ke kelompok mitigasi
risiko Tolerable dimana aset-aset lainnya dikelompok Acceptable. Rekomendasi kontrol
untuk risiko aset informasi PT Dyandra Promosindo yang berdasarkan pada Annex A
ISO/IEC 27001:2022 didapatkan 15 kontrol, yang terdiri dari 4 Organizational control,
5 People control, 1 Physical control, dan 5 Technological control
|