Dokumen tersebut membahas pendekatan kualitatif dalam analisis risiko yang meliputi beberapa poin utama. Pertama, metode analisis risiko kualitatif yang menggunakan penilaian deskriptif. Kedua, pendekatan kualitatif lebih sering digunakan karena sulitnya mengukur nilai aset dan mendapatkan data statistik. Ketiga, proses analisis risiko kualitatif meliputi 10 tahapan mulai dari identifikasi ruang lingkup hingga sos
2. Analisis resiko kualitatif
• Metode analisis kualitatif (qualitative analysis
method), yaitu metode analisis risiko yang
menggunakan tabulasi berdasarkan penilaian
deskriptif (tinggi, sedang atau rendah).
• Penilaian terhadap aset, ancaman, kemungkinan
dan dampak terjadinya resiko menggunakan
ranking atau tingkatan kualitatif
• Lebih sering digunakan daripada metode kuantitatif
3. Pendekatan kualitatif lebih sering
digunakan
• Sulitnya melakukan kuantifikasi terhadap nilai
suatu aset (contoh: informasi)
• Sulitnya mendapatkan data statistik yang detail
mengenai kecelakaan komputer
• Buruknya pencatatan insiden komputer dalam
perusahaan (banyak hal [angka] sebenarnya bisa
diambil dari sejarah)
• Kesulitan dan mahalnya melakukan prediksi
masa depan
4. PROSES ANALISIS RISIKO KUALITATIF
1. Identifikasi batasan analisis (scope)
2. Pembentukan tim
3. Identifikasi ancaman
4. Prioritas ancaman berdasarkan aset
5. Identifikasi dampak
6. Identifikasi sumber resiko
7. Identifikasi kontrol keamanan
8. Analisis cost-benefit
9. Level kontrol
10. Sosialisasi hasil analisis
• Thomas R. Peltier (2001), dalam bukunya yang berjudul “Information Security Risk
Anaysis”, menjelaskan tahapan pada analisis risiko secara kualitatif, dalam sepuluh
proses, meliputi:
5. KELEBIHAN DAN KEKURANGAN ANALISIS
RESIKO KUALITATIF
Kelebihan analisis resiko
kualitatif
1. Perhitungannya sederhana
(tidak ada perhitungan).
2. Tidak perlu menentukan
nilai keuangan dari aset.
3. Tidak perlu mengkuantisasi
frekuensi ancaman.
4. Lebih mudah, dapat
melibatkan staf non-security
dan non-teknikal.
5. Menyediakan fleksibilitas da
lam pemrosesan dan pembuat
an laporan.
Kekerungan analisis resiko
kualitatif
1. Bersifat subjektif.
2. Hasilnya semata-
mata bergantung pada kuali
tas tim manajemen resiko.
3. Tidak perlu banyak usaha
untuk menentukan nilai
keuangan dari aset yang
menjadi target.
4. Tidak ada dasar untuk
analisis cost-benefit dari
pengurangan resiko.
6. KESIMPULAN
• Metode kualitatif merupakan metode yang fokus pada pengamatan yang
mendalam.
• Oleh karenanya, penggunaan metode kualitatif dalam penelitian dapat
menghasilkan kajian atas suatu fenomena yang lebih komprehensif.
Penelitian kualitatif yang memperhatikan humanisme atau individu
manusia dan perilaku manusia merupakan jawaban atas kesadaran bahwa
semua akibat dari perbuatan manusia terpengaruh pada aspek-aspek
internal individu. Aspek internal tersebut seperti kepercayaan, pandangan
politik, dan latar belakang sosial dari individu yang bersangkutan.
• Pendekatan metode penelitian kualitatif memiliki keunggulan serta
kelemahan masing-masing. Oleh karena itu, pemilihan metode penelitian
juga tergantung pada fenomena yang ingin diteliti.