Sebatik
Vol 23 No 2 (2019): Desember 2019

AUDIT SISTEM MANAJEMEN KEAMANAN INFORMASI PUSAT TEKNOLOGI INFORMASI DAN KOMUNIKASI PENERBANGAN DAN ANTARIKSA (PUSTIKPAN) MENGGUNAKAN SNI ISO/IEC 27001:2013

Yudhistira Candra Pradipta (Program Studi Sistem Informasi, Fakultas Teknologi Informasi Universitas Kristen Satya Wacana)
Yani Rahardja (Program Studi Sistem Informasi, Fakultas Teknologi Informasi Universitas Kristen Satya Wacana)
Melkior Nikolar Ngalumsine Sitokdana (Program Studi Sistem Informasi, Fakultas Teknologi Informasi Universitas Kristen Satya Wacana)



Article Info

Publish Date
01 Dec 2019

Abstract

Penerapan tata kelola Teknologi Informasi dan Komunikasi (TIK) saat ini sudah menjadi kebutuhan dan tuntutan di setiap instansi penyelenggara pelayanan publik mengingat peran TIK yang semakin penting bagi upaya peningkatan kualitas layanan sebagai salah satu realisasi dari tata kelola pemerintahan yang baik (Good Corporate Governance). Untuk maksud tersebut maka perlu dilakukan penelitian untuk mengaudit Sistem Manajemen Keamanan Informasi di Pusat Teknologi Informasi dan Komunikasi Penerbangan dan Antariksa (PUSTIKPAN) menggunakan ISO/IEC 27001:2013. Berdasarkan hasil penelitian tersebut ditemukan bahwa bahwa Annex 7 memiliki tingakatan paling rendah diantara Annex lainnyadikarenakan pada dokumen intruksi kerja terkait labeling belum terdaftar dalam dokumen induk sehingga perlu disesuaikan kembali dokumen induknya. Selain itu, masih ada dari klausul dan annex lainnya masih terdapat beberapa dokumen dan formulir yang kurang sesuai antara judul dengan yang tercantum pada kebijakan/prosedur yang ada sehingga kurang adanya sinkronisasi. Kemudian secara keseluruhan penggunaan ISO/IEC 27001:2013 telah terlaksana dengan baik karena memiliki rata-rata nilai maturity level 97,25% dengan level 5 Optimised. Hampir dari seluruh klausul dan annex memenuhi standar ISO/IEC 27001:2013 terlaksana sehingga dari hasil penelitian ini diharapkan PUSTIKPAN dapat meningkatkan kembali dalam pengarsipan dokumen agar memudahkan auditor dalam melakukan audit internal ataupun eksternal serta dapat terlaksananya seluruh kegiatan sesuai dengan standar ISO/IEC 27001:2013.

Copyrights © 2019






Journal Info

Abbrev

sebatik

Publisher

Subject

Computer Science & IT

Description

SEBATIK merupakan jurnal kumpulan artikel hasil penelitian, karya ilmiah, maupun program pengabdian masyarakat dari seluruh civitas akademik di Indonesia dalam rangka mengitegrasikan informasi. SEBATIK menyediakan layanan publikasi terbuka untuk semua kalangan umum, baik di semua lingkungan ...