Jutisi: Jurnal Ilmiah Teknik Informatika dan Sistem Informasi
Vol 12, No 2: Agustus 2023

Penerapan Kerangka Kerja Keamanan Informasi di Rumah Sakit: Tinjauan Literatur Sistematis

Iin Mardiyana (Universitas Airlangga)
Eva Hariyanti (Universitas Airlangga)
Novia Nurhasanah Arrasyid (Universitas Airlangga)
Arum Tiyas Handayani (Universitas Airlangga)
Kharristantie Sekarlangit Suryadewi (Universitas Airlangga)
Fildzah Akhlaqulkarimah (Universitas Airlangga)
Naurah Hedy Pramiyas (Universitas Airlangga)



Article Info

Publish Date
22 Aug 2023

Abstract

Hospitals are organizations that manage vital and complex data such as medical information and patient personal data that must be protected. The purpose of this paper is to analyze how IT security standards are implemented in hospitals in order to measure the level of maturity. Systematic Literature Review is the method used in this research. Of the 25 hospitals discussed in this paper, there are 3 standards and 8 models applied, namely ISO 27000 Family, COBIT, NIST, HDM, C2M2, HISMM, MD3M, PCMM, AHIMA, IMA and Fuzzy-ANP-TOPSIS integrated model. It was found that the implementation of models and standards for IT security has the same pattern, namely data collection, measuring the level of IT maturity and then providing recommendations for improvements based on measuring the level of IT maturity. While the difference between one model and another is in the domain, maturity attributes and the level or level of maturity used.Keywords: IT security standards; IT security model; Maturity level; Hospital AbstrakRumah sakit merupakan organisasi yang mengelola data vital dan kompleks seperti informasi medis dan data pribadi pasien yang harus dilindungi. Tujuan utama penulisan paper ini adalah untuk menganalisis bagaimana standar keamanan TI diimplementasikan di rumah sakit dalam rangka mengukur level kematangan. Systematic Literature Review adalah metode yang digunakan dalam penelitian ini. Dari 25 rumah sakit yang dibahas pada paper ini, terdapat 3 standar dan 8 model yang diterapkan, yaitu ISO 27000 Family, COBIT, NIST, HDM, C2M2, HISMM, MD3M, PCMM, AHIMA, IMA dan model terpadu Fuzzy-ANP-TOPSIS. Didapatkan temuan bahwa implementasi model maupun standar keamanan TI memiliki pola yang sama yaitu pengumpulan data, mengukur tingkat kematangan TI selanjutnya memberikan rekomendasi perbaikan berdasarkan pengukuran tingkat kematangan TI. Sedangkan perbedaan antara model yang satu dengan yang lainnya adalah pada domain, atribut kematangan dan level atau tingkat kematangan yang digunakan. 

Copyrights © 2023






Journal Info

Abbrev

jutisi

Publisher

Subject

Computer Science & IT

Description

Jutisi: Jurnal Ilmiah Teknik Informatika dan Sistem Informasi adalah Jurnal Ilmiah bidang Teknik Informatika dan Sistem Informasi yang diterbitkan secara periodik tiga nomor dalam satu tahun, yaitu pada bulan April, Agustus dan Desember. Redaksi Jutisi: Jurnal Ilmiah Teknik Informatika dan Sistem ...