eProceedings of Engineering
Vol 10, No 3 (2023): Juni 2023

Analisis dan Penilaian Risiko Keamanan Informasi Menggunakan OCTAVE Allegro (Studi Kasus : PT. XYZ )

Raihan Armadyana (Telkom University)
Rahmat Yasirandi (Telkom University)
Muhammad Al Makky (Telkom University)



Article Info

Publish Date
27 Jun 2023

Abstract

Abstrak-PT. XYZ ialah salah satu anak perusahaan dari PT. Telekomunikasi Indonesia yang berfokus pada layanan Business Process Outsourcing. Penggunaan aset Teknologi Informasi sudah dilakukan oleh PT. XYZ untuk menunjang proses bisnis perusahaan. Perencanaan keamanan informasi dilakukan dengan pendekatan OCTAVE Allegro dalam penilaian risiko. Metode OCTAVE Allegro dipilih karena metode tersebut sudah mencakup tiga aspek keamanan informasi yaitu kerahasiaan, integritas, dan ketersediaan. Penilaian risiko ini akan menjadi acuan untuk membuat langkah mitigasi risiko berdasarkan standar ISO 27001. Penyusunan langkah mitigasi risiko diharapkan dapat meningkatkan tingkat keefektifan dalam penggunaan aset Teknologi Informasi pada PT. XYZ. Hasil penelitian menunjukan bahwa terdapat 15 risiko yang teridentifikasi dan terdapat 14 poin mitigasi risikoKata kunci -keamanan informasi, penilaian risiko, OCTAVE Allegro, ISO 27001.

Copyrights © 2023






Journal Info

Abbrev

engineering

Publisher

Subject

Computer Science & IT Control & Systems Engineering Electrical & Electronics Engineering Engineering Industrial & Manufacturing Engineering

Description

Merupakan media publikasi karya ilmiah lulusan Universitas Telkom yang berisi tentang kajian teknik. Karya Tulis ilmiah yang diunggah akan melalui prosedur pemeriksaan (reviewer) dan approval pembimbing ...