首页> 外文OA文献 >Manajemen Risiko Keamanan Informasi Menggunakan Framework NIST SP 800-30 Revisi 1 (Studi Kasus: STMIK Sumedang)
【2h】

Manajemen Risiko Keamanan Informasi Menggunakan Framework NIST SP 800-30 Revisi 1 (Studi Kasus: STMIK Sumedang)

机译:使用NIST SP 800-30修订版1框架的信息安全风险管理(案例研究:STMIK Sumedang)

摘要

STMIK Sumedang merupakan institusi yang sudah terbiasa menggunakan perangkat teknologi, dimana pengawasannya dilakukan oleh suatu divisi tersendiri yaitu bagian UPT LPSI. Namun terdapat permasalahan dalam penggunaan TI yang ada saat ini antara lain : (1) Masih sering terjadinya insiden keamanan informasi yang menyebabkan terganggunya proses bisnis perusahaan, (2) Belum adanya pengawasan dan perencanaan yang tepat dalam pengelolaan keamanan informasi di STMIK Sumedang.Manajemen resiko adalah metode untuk penilaian dan mitigasi resiko terhadap aspek kebutuhan keamanan informasi yang memuat 3 unsur penting yaitu : Confidentiality (kerahasiaan), Integrity (integritas), dan Availability (ketersediaan). Manajemen resiko keamanan informasi yang digunakan mengacu pada NIST SP 800-30 Revisi 1. Standar ini digunakan sebagai acuan dalam melakukan manajemen resiko keamanan informasi, untuk mengantisipasi risiko agar kerugian tidak terjadi terhadap organisasi. Sehingga resiko dapat dikelola ke level yang dapat diterima organisasi. Diharapkan akan mengurangi dampak insiden sistem dan teknologi informasi di institusi perguruan tinggi, melindungi proses bisnis organisasi yang penting dari ancaman keamanan, meminimalisir risiko kerugian serta menghindari kegagalan serius terhadap informasi yang ada di STMIK Sumedang. Setelah dilakukan manajemen risiko maka diperlukan control keamanan sebagai dasar acuan bahwa risiko dilakukan mitigasi, diterima/ditransfer oleh pihak manajemen. Kontrol keamanan dikembangkan dari ISO 27002. Untuk mengetahui sejauh mana keamanan informasi organisasi maka dilakukan maturity keamanan informasi organisasi menggunakan control yang dikembangkan dari ISO 27002. Dari hasil maturity ini menjadi dasar dibuatnya rekomendasi standar kebijakan keamanan informasi di STMIK Sumedang.
机译:STMIK Sumedang是习惯于使用技术设备的机构,其中的监督由一个单独的部门(即UPT LPSI)进行。但是,现有IT的使用存在一些问题,其中包括:(1)信息安全事件仍然频繁发生,导致公司业务流程中断;(2)Sumedang STMIK在管理信息安全方面缺乏适当的监督和计划。一种评估和缓解信息安全需求方面的风险的方法,该方法包含3个重要元素,即:机密性,完整性和可用性。所使用的信息安全风险管理参考NIST SP 800-30修订版1。该标准在进行信息安全风险管理时用作参考,以预测风险,从而不会对组织造成损失。因此,可以将风险控制到组织可以接受的水平。有望减少系统和信息技术事件对大专院校的影响,保护组织的重要业务流程免受安全威胁,最大程度地降低丢失风险,并避免Sumedang STMIK提供的信息出现严重故障。进行风险管理后,需要安全控制作为管理减轻,接受/转移风险的参考依据。安全控制是根据ISO 27002开发的。为了确定组织信息安全的程度,使用了从ISO 27002开发的控制来进行组织信息安全的成熟度。该成熟度的结果成为在STMIK Sumedang提出信息安全策略标准建议的基础。

著录项

  • 作者

    Mahardika Fathoni;

  • 作者单位
  • 年度 2017
  • 总页数
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类

相似文献

  • 外文文献
  • 中文文献

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号