Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian
Sistem informasi dan aplikasi manajemen kepegawaian memiliki peran penting dalam menjaga kerahasiaan data pribadi karyawan, terutama di sektor pemerintahan di mana manajemen karier sangat bergantung pada informasi dari data Aparatur Sipil Negara (ASN) dalam sistem informasi kepegawaian. Selain sebag...
Main Authors: | , |
---|---|
Format: | Article |
Language: | Indonesian |
Published: |
Universitas Dian Nuswantoro
2023-08-01
|
Series: | Techno.Com |
Subjects: | |
Online Access: | http://publikasi.dinus.ac.id/index.php/technoc/article/view/8356 |
_version_ | 1797737741976338432 |
---|---|
author | Eka Yulisuyanti Benfano Soewito |
author_facet | Eka Yulisuyanti Benfano Soewito |
author_sort | Eka Yulisuyanti |
collection | DOAJ |
description | Sistem informasi dan aplikasi manajemen kepegawaian memiliki peran penting dalam menjaga kerahasiaan data pribadi karyawan, terutama di sektor pemerintahan di mana manajemen karier sangat bergantung pada informasi dari data Aparatur Sipil Negara (ASN) dalam sistem informasi kepegawaian. Selain sebagai sumber informasi, aplikasi ini juga berfungsi sebagai perantara pengguna dan database. Namun, seringkali aplikasi ini menjadi target serangan siber yang bertujuan mengakses data pribadi ASN. Tidak ada aplikasi yang dapat menjamin keamanan mutlak atau bebas dari serangan semacam itu. Oleh karena itu, diperlukan pengembangan manajemen risiko teknologi informasi yang dapat diimplementasikan saat terjadi serangan. Penerapan framework standar untuk manajemen risiko dalam sistem informasi tidaklah mudah, sehingga diperlukan pedoman yang komprehensif. Penelitian ini bertujuan membangun model manajemen risiko khusus untuk sistem informasi kepegawaian, mengadopsi panduan NIST 800-34 Rev 1 dan NIST 800-61 Rev 2, serta mengintegrasikan teori terkait dengan pengembangan manajemen risiko dan contingency plan yang ada. Metode penelitian melibatkan tinjauan literatur sebelumnya dan analisis panduan NIST terkait manajemen risiko teknologi informasi untuk mengidentifikasi tahapan yang signifikan pada model manajemen risiko dalam sistem informasi. Penelitian ini akan menghasilkan model manajemen risiko yang mencakup analisis dampak bisnis, rencana tanggap insiden, dan rencana pemulihan bencana, dirancang khusus untuk sistem informasi kepegawaian dalam konteks pemerintahan. |
first_indexed | 2024-03-12T13:32:50Z |
format | Article |
id | doaj.art-e0962a782b3d4bf2ac5a5636cecc2bc6 |
institution | Directory Open Access Journal |
issn | 2356-2579 |
language | Indonesian |
last_indexed | 2024-03-12T13:32:50Z |
publishDate | 2023-08-01 |
publisher | Universitas Dian Nuswantoro |
record_format | Article |
series | Techno.Com |
spelling | doaj.art-e0962a782b3d4bf2ac5a5636cecc2bc62023-08-24T06:50:12ZindUniversitas Dian NuswantoroTechno.Com2356-25792023-08-0122378479610.33633/tc.v22i3.83563336Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen KepegawaianEka Yulisuyanti0Benfano Soewito1Bina Nusantara UniversityBina Nusantara UniversitySistem informasi dan aplikasi manajemen kepegawaian memiliki peran penting dalam menjaga kerahasiaan data pribadi karyawan, terutama di sektor pemerintahan di mana manajemen karier sangat bergantung pada informasi dari data Aparatur Sipil Negara (ASN) dalam sistem informasi kepegawaian. Selain sebagai sumber informasi, aplikasi ini juga berfungsi sebagai perantara pengguna dan database. Namun, seringkali aplikasi ini menjadi target serangan siber yang bertujuan mengakses data pribadi ASN. Tidak ada aplikasi yang dapat menjamin keamanan mutlak atau bebas dari serangan semacam itu. Oleh karena itu, diperlukan pengembangan manajemen risiko teknologi informasi yang dapat diimplementasikan saat terjadi serangan. Penerapan framework standar untuk manajemen risiko dalam sistem informasi tidaklah mudah, sehingga diperlukan pedoman yang komprehensif. Penelitian ini bertujuan membangun model manajemen risiko khusus untuk sistem informasi kepegawaian, mengadopsi panduan NIST 800-34 Rev 1 dan NIST 800-61 Rev 2, serta mengintegrasikan teori terkait dengan pengembangan manajemen risiko dan contingency plan yang ada. Metode penelitian melibatkan tinjauan literatur sebelumnya dan analisis panduan NIST terkait manajemen risiko teknologi informasi untuk mengidentifikasi tahapan yang signifikan pada model manajemen risiko dalam sistem informasi. Penelitian ini akan menghasilkan model manajemen risiko yang mencakup analisis dampak bisnis, rencana tanggap insiden, dan rencana pemulihan bencana, dirancang khusus untuk sistem informasi kepegawaian dalam konteks pemerintahan.http://publikasi.dinus.ac.id/index.php/technoc/article/view/8356manajemen risiko, model manajemen risiko sistem informasi, sistem informasi kepegawaian, contingency plan, nist |
spellingShingle | Eka Yulisuyanti Benfano Soewito Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian Techno.Com manajemen risiko, model manajemen risiko sistem informasi, sistem informasi kepegawaian, contingency plan, nist |
title | Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian |
title_full | Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian |
title_fullStr | Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian |
title_full_unstemmed | Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian |
title_short | Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian |
title_sort | model manajemen risiko sistem informasi untuk sistem informasi manajemen kepegawaian |
topic | manajemen risiko, model manajemen risiko sistem informasi, sistem informasi kepegawaian, contingency plan, nist |
url | http://publikasi.dinus.ac.id/index.php/technoc/article/view/8356 |
work_keys_str_mv | AT ekayulisuyanti modelmanajemenrisikosisteminformasiuntuksisteminformasimanajemenkepegawaian AT benfanosoewito modelmanajemenrisikosisteminformasiuntuksisteminformasimanajemenkepegawaian |