Implementasi ISO/IEC 27005:2018 untuk Penilaian Risiko dan Penguatan Manajemen Keamanan Informasi (Studi Kasus di Bank Syariah)

MUHAMMAD RARA EL GHIFFARI

Informasi Dasar

273 kali
23.04.1564
005.8
Karya Ilmiah - Skripsi (S1) - Reference

Industri perbankan adalah salah satu sektor vital bagi pertumbuhan ekonomi suatu negara. Hal tersebut menyebabkan sektor perbankan selalu rentan dengan risiko. Menilik dari triad keamanan informasi, setiap data dan informasi terkhusus dalam sektor perbankan harus dapat dijamin kerahasiaan, keaslian dan ketersediaannya. Bank Syariah memiliki departemen CISO (Chief of Information Security Officer) sebagai dept yang bertugas untuk melakukan pengamanan iklim digital Bank Syariah. Melihat masivnya praktik kejahatan siber tentu pemahaman yang baik akan risiko pada dept CISO akan berkontribusi dalam penguatan sistem manajemen keamanan informasi secara umum. Membuat organisasi jadi lebih siap dalam menghadapi, memitigasi dan mengambil keputusan kedepannya. Mempertimbangkan hal tersebut penelitian ini bertujuan untuk dapat mengimplementasikan framework atau standar ISO/IEC 27005:2018 dan melakukan penilaian risiko menggunakan metode FMEA (Failure Modes and Effect Analysis) di departmen CISO. Hasil dari penelitian berupa tinjauan dari segi risiko pada departemen CISO bank syariah dan dokumen mitigasi untuk setiap ancaman dan aset. Ditemukan sekitar 45 risiko yang ada pada departemen CISO pada Bank Syariah. Risiko tersebut dapat dikategorisasikan menjadi kelas Very High, High, Medium, Low dan Very Low sesuai nilai RPN. Pada kasus ini tidak ditemukan risiko very high maupun high, hanya satu risiko medium, 28 risiko Low dan enam belas risiko Very Low. Bank Syariah sudah memiliki proteksi keamanan yang baik dan holistik.

Kata Kunci: Risiko, Manajemen Risiko, aset, ancaman, ISO/IEC 27005:2018

Subjek

INFORMATION SECURITY MANAGEMENT
QUALITY CONTROL,

Katalog

Implementasi ISO/IEC 27005:2018 untuk Penilaian Risiko dan Penguatan Manajemen Keamanan Informasi (Studi Kasus di Bank Syariah)
 
 
Indonesia

Sirkulasi

Rp. 0
Rp. 0
Tidak

Pengarang

MUHAMMAD RARA EL GHIFFARI
Perorangan
Sidik Prabowo
 

Penerbit

Universitas Telkom, S1 Teknologi Informasi
Bandung
2023

Koleksi

Kompetensi

  • ITH2U3 - KEAMANAN SISTEM
  • ITH1Y3 - ORGANISASI DAN MANAJEMEN PERUSAHAAN
  • CII4E4 - TUGAS AKHIR

Download / Flippingbook

 

Ulasan

Belum ada ulasan yang diberikan
anda harus sign-in untuk memberikan ulasan ke katalog ini