Claim Missing Document
Check
Articles

Found 4 Documents
Search

Analysis Of Information Technology Risk Management In Raja Computer Balikpapan Branch Using ISO 31000 Framework Darlinda Darlinda Darlinda; Ayu sri wahyuni; Joy Nashar Utamajaya
INTEGER: Journal of Information Technology Vol 6, No 2: September 2021
Publisher : Fakultas Teknologi Informasi Institut Teknologi Adhi Tama Surabaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.31284/j.integer.0.v6i2.1890

Abstract

Raja Computer Balikpapan Branch is a store that is engaged in selling computers, the store already uses IS/IT in supporting every business activity it carries out. The store uses the Ipost application which is used to support computer sales, record stock of goods, and can be used to record daily contests needed by the store. However, in the world of management, there is always the possibility of risks that may occur and can interfere with business activities in using the system. Thus, an analysis is needed of the IS/IT resources contained in the computer shop. Therefore, it is hoped that using ISO 31000 can help minimize every risk contained in the Ipost application. The results of this risk analysis are in the form of an analysis of possible risks, can group possible risks based on applications that can generate offers and risks that exist in Ipost, so the computer shop can treat existing risks according to the priority level of risk and be able to prevent and minimize disrupting business activities at Raja Computer store Balikpapan branch.
EVALUASI MANAJEMEN RESIKO TEKNOLOGI INFORMASI MENGGUNAKAN KERANGKA KERJA COBIT 5 PADA PT. PEGADAIAN UPC PETUNG Dewi Puji Astuti; Taufik Hidayat; Joy Nashar Utamajaya
Jurnal Syntax Fusion Vol 1 No 08 (2021): Jurnal Syntax Fusion: Jurnal Nasional Indonesia
Publisher : Rifa' Institute

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.54543/fusion.v1i08.39

Abstract

Pegadaian adalah lembaga keuangan bukan bank yang kegaiatannya memberikan kredit kepada masyarakat melalui gadai. Dalam hukum gadai, peminjam wajib menyerahkan barang (harta) kepada pegadaian sebagai Jaminan. Pegadaian juga memiliki hak untuk menjual atau melakukan lelang atas barang (harta) jaminan jika telah melalui batas waktu atau jatuh tempo pembayaran atau pelunasan. Pada bagian TI, PT.Pegadaian belum pernah melakukan evaluasi terhadap Sistem Informasi (SI) atau Teknologi Informasi (TI) yang telah diterapkan dari sisi kemajuan mencapai tujuan serta nilai tata kelola dan manajemen teknologi informasi. Sehingga sampai saat ini bagian TI PT. Pegadaian belum dapat mengetahui sejauh mana manfaat dan dampak yang diperoleh dari penerapan SI/TI tersebut terhadap progresivitas pencapaian tujuan dikaitkan dengan pengelolaan sistem informasi, apa yang menjadi kekurangan, serta apa tawaran solusinya. Sehingga diperlukannya evaluasi terhadap manajemen risiko yang terjadi pada PT. Pegadaian. Adapun metode yang digunakan dalam penelitian ini adalah menggunakan COBIT framework versi 5.0. Fokus domain COBIT yang digunakan pada penelitian ini adalah EDM.03 Evaluate, Direct dan Monitor. Hasil akhir dari laporan ini berupa nilai kapabilitas serta rekomendasi untuk pencapaian tingkat kapabilitas terkait proses Evaluate, Direct, dan Monitor. Kata Kunci: evaluasi, manajemen risiko, PT. Pegadaian, COBIT 5.0, EDM.03.
ANALISIS KERENTANAN KEAMANAN WEBSITE MENGGUNAKAN METODE OWASP (OPEN WEB APPLICATION SECURITY PROJECT) PADA DINAS TENAGA KERJA Dewi Aryanti; Nurholis; Joy Nashar Utamajaya
Jurnal Syntax Fusion Vol 1 No 03 (2021): Jurnal Syntax Fusion: Jurnal Nasional Indonesia
Publisher : Rifa' Institute

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.54543/fusion.v1i03.53

Abstract

Dinas Tenaga Kerja dan Transmigrasi merupakan organisasi perangkat daerah yang memiliki websiste sebagai media yang menampilkan secara interaktif jurnal informasi dan pembangunan daerah, media interaksi antara masyarakat dengan pemerintah. Terjadinya transisi komunikasi secara tradisional ke dalam lingkup aplikasi berbasis website bisa saja dimanfaatkan oleh beberapa pelaku kejahatan dunia maya dengan tujuan mencuri informasi rahasia pengguna dengan tujuan tertentu, maka mendeteksi kerentanan keamanan website adalah hal yang sangat penting Untuk mengetahui tingkat risiko pada sistem informasi harga komoditas utama menggunakan metode Open Web Application Security Project (OWASP) Risk Rating untuk mendeteksi kerentanan keamanan pada aplikasi berbasis website. Penelitian ini menghasilkan 2 faktor untuk memperkirakan Likelihood dan Impact, dari masing-masing faktor terdapat 3 risiko yang ditemukan yaitu risk severity High, risk severity Medium dan risk severity Low. Hasil penilaian risiko ini dapat membantu para pengelola dan pengembang sistem untuk menyadari risiko yang mungkin terjadi sehingga dapat mengambil tindakan untuk mencegah dan mengatasi risiko tersebut.
Evaluasi Manajemen Risiko Teknologi Informasi Berbasis Iso 31000:2018 Jakaria; Rini Fitriani; Joy Nashar Utamajaya
Jurnal Syntax Fusion Vol 1 No 10 (2021): Jurnal Syntax Fusion: Jurnal Nasional Indonesia
Publisher : Rifa' Institute

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.54543/fusion.v1i10.85

Abstract

PT Kilang Pertamina Balikpapan merupakan salah satu anak perusahaan PT Pertamina (Persero), perusahaan ini bergerak dalam bidang bisnis kilang dan petrokimia. PT Kilang Pertamina Balikpapan bertindak sebagai pengelola kilang hasil Proyek Refinery Development Master Plan (RDMP) Balikpapan sekaligus menjadi sarana Pertamina bekerja sama dengan partner untuk berinvestasi pada Proyek RDMP Balikpapan. PT Pertamina (Persero) untuk melaksanakan proses bisnisnya yang tersebar di seluruh wilayah Indonesia sangatlah dibutuhkan yakni dengan menerapkan sistem rekrutmen online berbasis website. Peningkatan efisiensi didapatkan dari sistem yang berjalan tanpa kendala, adapun kelemahan (vulnerabilities) pada sebuah sistem akan menimbulkan ancaman (threats) yang besar bagi perusahaan, maka manajemen risiko teknologi informasi pada penerapan sistem E-Recruitment perlu dilakukan dengan mengacu pada ISO 31000:2018 serta penilaian risiko untuk mendapatkan Risk Priority Number (RPN) .. Risiko yang didapatkan pada penelitian ini adalah sebanyak 3 jenis potensial risiko dan 28 atribut risiko, setelah dilakukan penilaian risiko maka didapatkan hasil bahwa 7 atribut risiko memerlukan perhatian khusus dalam proses penerapan sistem agar dapat berjalan dengan baik untuk kedepannya.