AUDIT KEAMANAN SISTEM INFORMASI AKADEMIK MENGGUNAKAN FRAMEWORK NIST SP 800-26 (Studi Kasus : Universitas Sangga Buana YPKP Bandung)

Authors

  • Rangga Satria Perdana Program Studi Sistem Informasi

DOI:

https://doi.org/10.32897/infotronik.2018.3.1.83

Abstract

Persaingan diantara lembaga pendidikan semakin terasa. Informasi yang disediakan oleh lembaga tersebut pun harus dapat dirasakan dengan cepat, tepat dan dapat dipercaya oleh konsumen. Perkembangan teknologi informasi yang diterapkan di dunia pendidikan memiliki dampak yang positif. Semakin berkembangnya teknologi informasi, semakin terasa pula peran yang diberikan oleh teknologi informasi tersebut. Namun, akibat perkembangan teknologi informasi tersebut membuat tingkat keamanan sebuah sistem informasi menjadi sangat rentan. Untuk itu, perlu dilakukan identifikasi terhadap keamanan pada sistem informasi tersebut. Jika audit keamanan tidak dilakukan, maka akan terjadi masalah pada sistem informasi tersebut, beberapa masalah yang mungkin terjadi adalah hilangnya data data akan menjadi tidak valid, akurasi data menjadi tidak dapat dipercaya,dan sistem informasi tersebut akan menjadi rentan terhadap ancaman.  Audit keamanan dapat dilakukan dengan menggunakan standar kerangka kerja. NIST merupakan salah satu kerangkan kerja yang biasa digunakan mengidentifikasi keamanan dan resiko pada sistem informasi. Proses penilaian audit keamanan sistem informasi dilakukan dengan menyebarkan kuesioner berdasarkan framework NIST SP 800-26 dan data tersebut dikelola untuk mendapatkan hasil akhirnya. Hasil audit keamanan sistem informasi akademik dengan framework NIST SP 800-26 menunjukkan bahwa keamanan pada sistem informasi akademik tersebut memiliki nilai secara keseluruhan sebesar 72.43 %. Nilai tersebut didapat dari hasil perhitungan berdasarkan 3 (tiga) kategori yang diuji, yaitu pengendalian manajemen (management control), pengendalian operasional (operational control), pengendalian teknikal (technical control). Berdasarkan data tersebut, keamanan sistem informasi yang ada di Unviersitas Sangga Buana YPKP termasuk ke dalam level 3, yaitu implemented procedures and controls.

Kata Kunci : Audit Keamanan, Sistem Informasi Akademik, NIST SP 800-26, Kuesioner

References

. Dede Yahya, Perkembangan Teknologi Informasi dan Komunikasi di Bidang Pendidikan Indonesia. 2011.

. Jogiyanto, Analisa dan Desain Sistem Informasi. Surabaya:Informatika. 2005.

. Sanyoto Gondodiyoto, Audit Sistem Informasi. Jakarta:Mitra Wacana Media. 2007.

. Tata Sutarbi, Sistem Informasi Manajemen. Yogyakarta:Andi. 2005.

. Jeperson Hutahaean, Konsep Sistem Informasi. Yogyakarta:Deepublish. 2014.

. Rudy Tantra, Manajemen Proyek Sistem Informasi. Yogyakarta:Andi. 2012.

. Kodrat Iman Satoto, Analisis Keamanan Sistem Informasi Akademik Berbasis Web di Fakultas Teknik Universitas Diponegoro. Seminar Nasional Aplikasi Sains dan Teknologi. 2008.

. Astin Lukum, Implementasi Sistem Informasi Akademik Universitas Negri Gorontalo. Jurnal Entropi Vol. VIII No. 1. 2013.

. Chalifa Chazar, “Standar Manajemen Keamanan Sistem Informasi Berbasis ISO/IEC 27001:2005”, Jurnal informasi Vol. VII No. 2,2015.

. Marianne Swanson. NIST Special Publication 800-26. Washington:U.S. Government Printing Office. 2001.

. Jusman Iskandar, Metode Penelitian Administrasi. Bandung:Puspaga. 2005

Published

2018-06-26