SITEKIN: Jurnal Sains, Teknologi dan Industri
Vol 9, No 1 (2011): Desember 2011

Manajemen Risiko Teknologi Informasi Perusahaan Menggunakan Framework RiskIT (Studi Kasus: Pembobolan PT. Bank Permata, Tbk)

Iwan Iskandar (Fakultas Sains da Teknologi Universitas Islam Negeri (UIN) Sultan Syarif Kasim Riau)



Article Info

Publish Date
03 Dec 2014

Abstract

Kasus pembobolan dana nasabah Bank Permata yang dilakukan oleh sekelompok cyber telah mengakibatkan kerugian hingga milyaran rupiah. Modus kejahatan ini dilakukan dengan cara mengacak TIN (Telephone Identification Number) dan  mengambil data dari media EDC (Electronic Delivery Channel). Analisa terhadapaRisiko TI dilakukan dengan menerpakan Framework RiskIT yang bermanfaat untuk menekan seminimal mungkin risiko yang diakibatkan teknologi informasi. Pihak Bank Permata telah membentuk  Risk Control Owner (RCO) yang bertanggung jawab dalam menentukan minimum kontrol standar dan menerapkan proses assurance untuk memastikan bahwa tujuan dari kontrol tersebut tercapai. Strategi TI dalam mendukung proses bisnis dapat dilihat dari inisiasi program dan aplikasi IT serta implementasi Securty Plan berupa Security Event Log Management System dan Security Configuration Monitoring System sebagai upaya dalam mencegah risiko pembobolan dana nasabah. Hasil yang diperoleh dari analisa risiko TI menggunakan RiskIT berupa perbaruan terhadap risiko TI melalui proses Identifikasi, Evaluasi dan Respon terhadap risiko yang ada.

Copyrights © 2011






Journal Info

Abbrev

sitekin

Publisher

Subject

Control & Systems Engineering Decision Sciences, Operations Research & Management Economics, Econometrics & Finance Industrial & Manufacturing Engineering Other

Description

Sesuai dengan standard ISO 45001 bahwa karyawan harus berpartisipasi dalam melakukan pencegahan kecelakaan. Untuk itu perusahaan telah menetapkan Program Hazob (Hazard Observation) untuk mengidentifikasi bahaya dan melakukan tindakan koreksinya. Penerapan Program Hazob masih dengan metode ...