Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian

Sistem informasi dan aplikasi manajemen kepegawaian memiliki peran penting dalam menjaga kerahasiaan data pribadi karyawan, terutama di sektor pemerintahan di mana manajemen karier sangat bergantung pada informasi dari data Aparatur Sipil Negara (ASN) dalam sistem informasi kepegawaian. Selain sebag...

Full description

Bibliographic Details
Main Authors: Eka Yulisuyanti, Benfano Soewito
Format: Article
Language:Indonesian
Published: Universitas Dian Nuswantoro 2023-08-01
Series:Techno.Com
Subjects:
Online Access:http://publikasi.dinus.ac.id/index.php/technoc/article/view/8356
_version_ 1797737741976338432
author Eka Yulisuyanti
Benfano Soewito
author_facet Eka Yulisuyanti
Benfano Soewito
author_sort Eka Yulisuyanti
collection DOAJ
description Sistem informasi dan aplikasi manajemen kepegawaian memiliki peran penting dalam menjaga kerahasiaan data pribadi karyawan, terutama di sektor pemerintahan di mana manajemen karier sangat bergantung pada informasi dari data Aparatur Sipil Negara (ASN) dalam sistem informasi kepegawaian. Selain sebagai sumber informasi, aplikasi ini juga berfungsi sebagai perantara pengguna dan database. Namun, seringkali aplikasi ini menjadi target serangan siber yang bertujuan mengakses data pribadi ASN. Tidak ada aplikasi yang dapat menjamin keamanan mutlak atau bebas dari serangan semacam itu. Oleh karena itu, diperlukan pengembangan manajemen risiko teknologi informasi yang dapat diimplementasikan saat terjadi serangan. Penerapan framework standar untuk manajemen risiko dalam sistem informasi tidaklah mudah, sehingga diperlukan pedoman yang komprehensif. Penelitian ini bertujuan membangun model manajemen risiko khusus untuk sistem informasi kepegawaian, mengadopsi panduan NIST 800-34 Rev 1 dan NIST 800-61 Rev 2, serta mengintegrasikan teori terkait dengan pengembangan manajemen risiko dan contingency plan yang ada. Metode penelitian melibatkan tinjauan literatur sebelumnya dan analisis panduan NIST terkait manajemen risiko teknologi informasi untuk mengidentifikasi tahapan yang signifikan pada model manajemen risiko dalam sistem informasi. Penelitian ini akan menghasilkan model manajemen risiko yang mencakup analisis dampak bisnis, rencana tanggap insiden, dan rencana pemulihan bencana, dirancang khusus untuk sistem informasi kepegawaian dalam konteks pemerintahan.
first_indexed 2024-03-12T13:32:50Z
format Article
id doaj.art-e0962a782b3d4bf2ac5a5636cecc2bc6
institution Directory Open Access Journal
issn 2356-2579
language Indonesian
last_indexed 2024-03-12T13:32:50Z
publishDate 2023-08-01
publisher Universitas Dian Nuswantoro
record_format Article
series Techno.Com
spelling doaj.art-e0962a782b3d4bf2ac5a5636cecc2bc62023-08-24T06:50:12ZindUniversitas Dian NuswantoroTechno.Com2356-25792023-08-0122378479610.33633/tc.v22i3.83563336Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen KepegawaianEka Yulisuyanti0Benfano Soewito1Bina Nusantara UniversityBina Nusantara UniversitySistem informasi dan aplikasi manajemen kepegawaian memiliki peran penting dalam menjaga kerahasiaan data pribadi karyawan, terutama di sektor pemerintahan di mana manajemen karier sangat bergantung pada informasi dari data Aparatur Sipil Negara (ASN) dalam sistem informasi kepegawaian. Selain sebagai sumber informasi, aplikasi ini juga berfungsi sebagai perantara pengguna dan database. Namun, seringkali aplikasi ini menjadi target serangan siber yang bertujuan mengakses data pribadi ASN. Tidak ada aplikasi yang dapat menjamin keamanan mutlak atau bebas dari serangan semacam itu. Oleh karena itu, diperlukan pengembangan manajemen risiko teknologi informasi yang dapat diimplementasikan saat terjadi serangan. Penerapan framework standar untuk manajemen risiko dalam sistem informasi tidaklah mudah, sehingga diperlukan pedoman yang komprehensif. Penelitian ini bertujuan membangun model manajemen risiko khusus untuk sistem informasi kepegawaian, mengadopsi panduan NIST 800-34 Rev 1 dan NIST 800-61 Rev 2, serta mengintegrasikan teori terkait dengan pengembangan manajemen risiko dan contingency plan yang ada. Metode penelitian melibatkan tinjauan literatur sebelumnya dan analisis panduan NIST terkait manajemen risiko teknologi informasi untuk mengidentifikasi tahapan yang signifikan pada model manajemen risiko dalam sistem informasi. Penelitian ini akan menghasilkan model manajemen risiko yang mencakup analisis dampak bisnis, rencana tanggap insiden, dan rencana pemulihan bencana, dirancang khusus untuk sistem informasi kepegawaian dalam konteks pemerintahan.http://publikasi.dinus.ac.id/index.php/technoc/article/view/8356manajemen risiko, model manajemen risiko sistem informasi, sistem informasi kepegawaian, contingency plan, nist
spellingShingle Eka Yulisuyanti
Benfano Soewito
Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian
Techno.Com
manajemen risiko, model manajemen risiko sistem informasi, sistem informasi kepegawaian, contingency plan, nist
title Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian
title_full Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian
title_fullStr Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian
title_full_unstemmed Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian
title_short Model Manajemen Risiko Sistem Informasi Untuk Sistem Informasi Manajemen Kepegawaian
title_sort model manajemen risiko sistem informasi untuk sistem informasi manajemen kepegawaian
topic manajemen risiko, model manajemen risiko sistem informasi, sistem informasi kepegawaian, contingency plan, nist
url http://publikasi.dinus.ac.id/index.php/technoc/article/view/8356
work_keys_str_mv AT ekayulisuyanti modelmanajemenrisikosisteminformasiuntuksisteminformasimanajemenkepegawaian
AT benfanosoewito modelmanajemenrisikosisteminformasiuntuksisteminformasimanajemenkepegawaian