Text
Perancangan dokumen kebijakan keamanan informasi pada sistem informasi data logistik Markas Besar TNI-AD dengan pendekatan analisis dan penilaian risiko menggunakan Facilitated Risk Analysis and Assessment Process (FRAAP) dan ISO/IEC 27002:2013
Disinfolahtad membangun berbagai sistem informasi untuk mengelola informasi strategis, salah satunya adalah Sistem Informasi Data Logistik yang digunakan untuk mengelola informasi terkait alutsista milik TNI-AD. Proses pengelolaan keamanan informasi pada Sistem Informasi Data Logistik belum dilakukan secara maksimal terkait validitas data yang di-input, prosedur pergantian user yang masih lemah, serta analisis dan penilaian risiko keamanan informasi yang belum dilakukan. Untuk itu, diperlukan kebijakan yang mengandung kontrol keamanan informasi berdasarkan analisis dan penilaian risiko.
Pada penelitian ini, dilakukan perancangan dokumen kebijakan keamanan informasi pada Sistem Informasi Data Logistik dengan pendekatan analisis dan penilaian risiko menggunakan FRAAP dan ISO/IEC 27002:2013 untuk menentukan kontrol keamanan serta Teori Segitiga Analisis Kebijakan untuk perancangan kebijakan. Berdasarkan hasil penelitian, terdapat 45 risiko pada komponen hardware, software, jaringan, manusia, data, dan prosedur dengan 18 kontrol yang menjadi konten materi kebijakan dalam bentuk Pedoman tentang Penyelenggaraan Keamanan Informasi pada Sistem Informasi Data Logistik TNI-AD.
No copy data
No other version available