Muhammad Rizqan Aditama
PPs STIE Amkop Makassar

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

Perancangan Proses Keamanan Informasi Berdasarkan Framework ISO27001:2022 Muhammad Rizqan Aditama; Fitriyana Dewi; Dhata Praditya
SEIKO : Journal of Management & Business Vol 6, No 2 (2023): July - December
Publisher : Program Pascasarjana STIE Amkop Makassar

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.37531/sejaman.v6i2.5550

Abstract

Keamanan informasi memiliki nilai yang krusial bagi perusahaan karena informasi merupakan salah satu aset yang sangat berharga dalam menjalankan operasi bisnis. Sebagai perusahaan yang bergerak dalam bidang industri MRO (maintenance, repair and overhaul) mesin pesawat terbang, TurbinCorp telah sukses dalam menangani maintenance ribuan mesin pesawat terbang di negara-negara berbagai belahan dunia, oleh karena itu penerapan sistem manajemen keamanan informasi adalah hal yang krusial supaya perusahaan bisa terhindar dari kebocoran ataupun ancaman yang dapat mengancam informasi perusahaan. Untuk perusahaan industri MRO, pengimplementasian standar ISO/IEC 27001:2022 yang merupakan versi terbaru dari ISO/IEC 27001:2013 dapat memberikan banyak manfaat seperti perlindungan data pelanggan, meningkatkan reputasi dan membantu menjaga kepatuhan terhadap peraturan dan persyaratan hukum yang berlaku. Tujuan penelitian ini adalah untuk menilai kondisi penerapan sistem manajemen keamanan informasi yang sudah diterapkan dan yang belum diterapkan. Penelitian ini dilakukan dengan pendekatan Design Science Research (DSR) dengan empat (4) tahap: inisiasi, pengumpulan data, rekomendasi, dan tahap pelaporan. Pengumpulan data dilakukan melalui wawancara serta dokumen. Data kemudian dianalisis menggunakan kerangka kerja ISO/IEC 27001:2022. Penelitian ini berfokus pada klausa utama yaitu klausa 4 sampai klausa 10 dan kontrol-kontrol annex. Kesenjangan yang teridentifikasi kemudian dibuatkan perancangan rekomendasi berdasarkan aspek people, process dan technology yang mencakup pilihan sertifikasi, pilihan kelompok minat khusus, penambahan peran dan tanggung jawab, prosedur, kebijakan dan pemilihan perangkat. Hasil penelitian ini dapat digunakan sebagai referensi untuk meningkatkan efisiensi keamanan informasi dan memberi beberapa rekomendasi jika perusahaan ingin mengajukan sertifikasi ISO/IEC 27001:2022. Kata Kunci: Sistem Manajemen Keamanan Informasi (SMKI), Kontrol Teknologi Informasi, ISO/IEC 27001:2022, Design Science Research (DSR)