CD-ROM
Manajemen Risiko Keamanan Informasi Pada Sistem Aplikasi Pelayanan Direktorat Jenderal Bea dan Cukai (DJBC) Berdasarkan NIST (SP) 800-30
Abstrak
Direktorat Jenderal Bea dan Cukai (DJBC) telah mengembangkan sistem aplikasi berbasis Teknologi Informasi (TI) untuk memberikan layanan dibidang Kepabeanan dan Cukai bagi masyarakat. Sistem Aplikasi Pelayanan (SAP) merupakan core application dari pengembangan sistem TI di DJBC. Terdapat 4 SAP utama, yaitu Impor, Ekspor, Manifes dan Cukai. Ketergantungan DJBC akan SAP sangat tinggi karena 85% - 90% layanan utama dilakukan secara elektronik. Semakin besar tingkat ketergantungan terhadap SAP, semakin besar besar pula risiko yang akan dihadapi jika terjadi gangguan terhadap sistem tersebut. Namun sayangnya manajemen risiko keamanan informasi dari SAP ini belum dilakukan. Ruang lingkup Subdit Manajemen Risiko masih terbatas pada pengelolaan risiko bisnis. Oleh karena itu, diperlukannya suatu kajian mengenai manajemen risiko keamanan informasi dengan berdasarkan suatu metode atau standar tertentu.
Tujuan dari penelitian ini adalah untuk memberikan rekomendasi security control (kontrol pengamanan) bagi Sistem Aplikasi Pelayanan (SAP) DJBC melalui proses manajemen risiko berdasarkan NIST (SP) 800-30 : Risk Management Guide for Information Technology System. Metode penelitian yang digunakan adalah deskriptif kasus dengan pendekatan kualitatif. Pengumpulan data dilakukan dengan teknik wawancara, kuesioner, observasi, dan tinjauan dokumen (dokumentasi). Teknik analisis yang digunakan berdasarkan pada metodologi NIST (SP) 800-30 : Risk Management Guide for Information Technology System.
Dengan menggunakan metode penelitian dan teknik analisis data yang telah dikemukakan, diperoleh hasil bahwa terdapat 17 aset yang mendukung SAP dan sumber ancaman yang dominan berasal dari manusia (human). Mayoritas aset berada pada level risiko low, namun terdapat tiga aset yang berada pada level medium. Sehingga penulis merekomendasikan beberapa kontrol pengamanan untuk masing-masing aset.
ix + 147 halaman + 39 lampiran (2011)
Kata Kunci: Manajemen Resiko (1), Sistem Aplikasi Pelayanan Direktorat Jenderal Bea dan Cukai (2), NIST (SP) 800-30 (3)
No copy data
No other version available