Strategi Mitigasi Risiko Aset Kritis Teknologi Informasi Menggunakan Metode Octave Dan FMEA
DOI:
https://doi.org/10.33633/tc.v16i4.1484Abstract
Pengelolaan risiko dengan baik sangat berpengaruh terhadap proses bisnis perusahaan. SMC RS Telogorejo merupakan salah satu rumah sakit yang memiliki banyak aset TI di dalamnya untuk menunjang proses bisnis utamanya. Permasalahan yang sering dialami adalah kerusakan yang terjadi pada aset TI akibat proses kontrol dan maintenance yang belum dilakukan secara rutin dan adanya serangan dari hacker. Kejadian tersebut mengakibatkan semua kegiatan operasional terganggu dan kadang terhenti. Tujuan dari penelitian ini adalah untuk mengetahui apa saja aset TI yang ada di perusahaan, menganalisa risiko yang terjadi pada setiap aset TI dan mengetahui mitigasi apa saja yang perlu dilakukan apabila risiko tersebut terjadi pada aset TI. Metode penelitian yang digunakan adalah Octave untuk mengelola risiko aset TI dan FMEA untuk melakukan penilaian terhadap masing-masing risiko, yang kemudian diranking berdasarkan prioritasnya. Hasil yang diperoleh dalam peneltian ini adalah 0 risiko very high, 0 risiko high, 0 risiko medium, 9 risiko low, 36 risiko very low. Walaupun hanya diperoleh risiko dengan level low dan very low, namun tetap dilakukan mitigasi guna perbaikan Sistem Manajemen Keamanan Informasi perusahaan.References
Harahap, 2010. Pengukuran Risiko Manajemen Proyek Teknologi Informasi.
Pertiwi, R.A., 2013. Strategi Public Relation Dalam Membangun Branding Rumah Sakit Telogorejo Menjadi Semarang Medical Center, 7.
Alberts, C.J., 1999. OCTAVE Framework. Networked Systems Survivability Program, 1.
Alberts, C.J., 2003. Introduction To The OCTAVE. Networked System Survivability Program, 1.
Academia, 2015. FMEA Sebagai Tindakan Pencegahan Pada Kegagalan Pengujian. [Online] (Updated 2015) Available at: http://www.academia.edu/20155877/FAILURE_MODE_AND_EFFECT_ANALYSIS_FMEA_SEBAGAI_TINDAKAN_PENCEGAHAN_PADA_KEGAGALAN_PENGUJIAN. [Accessed Oktober 2016].
Ibnu Idham. Failure Modes and Effect Analysis. [Online] (Updated April 2014) Available at: http://www.academia.edu/7652952/FAILURE_MODES_AND_EFFECT_ANALYSIS. [Accessed Oktober 2016].
Margaret Rouse, 2014. WhatIs. [Online] (Updated November 2014) Available at: http://whatis.techtarget.com/definition/Confidentiality-integrity-and-availability-CIA. [Accessed November 2016].
ISO/IEC, 2013. International Standard ISO/IEC 27002, 2, 1.
Binus University, 2010. Analisis Resiko Sistem Informasi Dengan OCTVAE-S Pada PT. Lyto Datarindo Fortuna. [Online] (Updated 2010) Available at: https://library.binus.ac.id/Thesis/RelatedSubject/TSA-2010-0039. [Accessed 2016].
Downloads
Published
Issue
Section
License
Copyright (c) 2017 Alvina Hendika Putri, Yupie Kusumawati
This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License.
Pernyataan Lisensi
Artikel yang diterbitkan dalam jurnal Techno.Com dilisensikan di bawah Lisensi Creative Commons Atribusi-NonKomersial 4.0 Internasional (CC BY-NC 4.0).
Anda diperbolehkan untuk menyalin, mendistribusikan, menampilkan, dan melakukan karya dari artikel ini serta membuat karya turunan selama Anda memberikan kredit yang sesuai kepada penulis asli dan tidak menggunakan karya ini untuk tujuan komersial. Untuk melihat salinan lisensi ini, kunjungi [Creative Commons Attribution-NonCommercial 4.0 International](https://creativecommons.org/licenses/by-nc/4.0/).
---
Contoh pengkreditan:
- Penulis: [Nama Penulis]
- Judul Artikel: [Judul Artikel]
- Jurnal: Techno.Com, Vol. [Nomor Volume], No. [Nomor Edisi], Tahun [Tahun Penerbitan]
Jika Anda ingin menggunakan karya ini untuk tujuan komersial, Anda harus mendapatkan izin terlebih dahulu dari penulis atau penerbit.
---