SISTEM PENILAIAN RISIKO KEAMANAN INFORMASI MENGGUNAKAN METODE NIST SP 800-30 (STUDI KASUS SISTEM AKADEMIK UIN SUSKA RIAU)

Main Author: MELATI SUKMA DEWI, -
Format: Thesis NonPeerReviewed Book
Bahasa: eng
Terbitan: , 2019
Subjects:
Online Access: http://repository.uin-suska.ac.id/25575/1/ALL%20Kecuali%20BAB%205.pdf
http://repository.uin-suska.ac.id/25575/2/BAB%205.pdf
http://repository.uin-suska.ac.id/25575/
Daftar Isi:
  • Keamanan informasi merupakan tindakan melindungi informasi terhadap berbagai ancaman demi menjamin kelangsungan proses bisnis yang ada, serta mengurangi risiko. Risiko adalah kejadian yang menyebabkan kerusakan atau kerugian, salah satu cara menangani risiko adalah dengan membuat penilaian risiko. Penilaian risiko merupakan tahapan-tahapan untuk menganalisis atau mendeskripsikan risiko, dan memberikan strategi yang bisa diterapkan untuk meminimalisir risiko. Berdasarkan wawancara yang dilakukan dengan staf divisi aplikasi Pusat Teknologi Informasi dan Pengumpulan Data (PTIPD), sistem akademik pada UIN Suska Riau belum memiliki standar sehingga sistem ini rentan terhadap risiko. Pada tanggal 27 desember 2018 terjadi kebakaran Uninterruptible Power Supply (UPS) pada ruangan server, menyebabkan server tidak dapat digunakan dalam waktu lama. Banyak kejadian yang mengakibatkan sistem ini tidak aman, sehingga diperlukan suatu sistem penilaian risiko keamanan informasi untuk mengetahui tingkat risiko pada sistem akademik dan cara mengatasinya. Pada penelitian ini penulis menggunakan metode NIST SP 800-30 untuk melakukan penilaian risiko, metode ini adalah metode yang memberikan panduan manajemen dan penilaian risiko untuk sistem teknologi informasi yang merupakan standar dari pemerintahan United States. Hasil dari penilaian menggunakan Sistem Penilaian Risiko Keamanan Informasi menggunakan Metode NIST SP 800-30 terhadap sistem akademik UIN Suska Riau, didapat 5 (lima) risiko level sedang, 4 (empat) risiko level tinggi. Kata Kunci: Keamanan Informasi, NIST SP 800-30, Penilaian Risiko, Risiko, Sistem Informasi Akademik.