SlideShare a Scribd company logo
1 of 5
Session 12




IS NET     MANAJEMEN RESIKO TI




         Kelompok 17
                 Muhammad Bachtyar Rosyadi 5209100066
                Ika Nurkasanah             5209100083
JURUSAN SISTEM INFORMASI
                        FAKULTAS TEKNOLOGI INFORMASI
                        INSTITUT TEKNOLOGI SEPULUH NOPEMBER

TUGAS AKHIR

       IDENTITAS PENGUSUL
       NAMA                        :
       NRP                         :
       DOSEN PEMBIMBING I          :
       LAB                         :

JUDUL TUGAS AKHIR
     IDENTIFIKASI RESIKO BERDASARKAN STANDAR ISO 31000:2009
     UNTUK MEMINIMALISASI KERENTANAN DAN MENINGKATKAN
     LAYANAN IS NET DI JURUSAN SISTEM INFOMASI

ABSTRAK
     Resiko merupakan kemungkinan terjadinya keadaan dengan dampak yang
     merugikan bagi suatu perusahaan / institusi, tidak terkecuali IS NET. IS NET
     merupakan asset penting yang dimiliki Jurusan Sistem Informasi yang
     bertugas memberikan layanan seperti akses elearning dan website yang
     dibutuhkan oleh civitas Jurusan Sistem Informasi. Namun kenyataannya masih
     terdapat beberapa permasalahan yang terjadi di IS NET, terutama terkait
     dengan reliabilitas jaringan, kurangnya sumberdaya manusia, biaya, dan
     perangkat keras yang memadai. Tidak menutup kemungkinan masih ada
     masalah – masalah lain yang memungkinkan kerentanan IS NET.
     Kemungkinan akan kerentanan IS NET beserta dampaknya itulah yang disebut
     dengan resiko. Agar IS NET lebih maksimal dalam memberikan layanan,
     maka permasalahan dan kemungkinan resiko tersebut di atas harus
     diminimalisasi melalui manajemen resiko. Oleh karena itu, dalam tugas akhir
     ini akan dibahas identifikasi resiko sebagai langkah awal dalam manajemen
     resiko yang bertujuan untuk mengumpulkan informasi – informasi terkait
     dengan resiko kerentanan IS NET yang mungkin akan terjadi, faktor
     penyebab, serta dampaknya bagi civitas Jurusan Sistem Informasi yang sangat
     tergantung dengan layanan IS NET tersebut. Identifikasi resiko dalam tugas
     akhir ini dilakukan dengan wawancara langsung dengan pihak yang
     bertanggung jawab terhadap IS NET. Melalui wawancara tersebut akan
     dilakukan identifikasi resiko sebagai dasar analisis dan penentuan langkah
     mitigasi resiko. Diharapkan dengan identifikasi resiko ini, IS NET
     mendapatkan masukan sebagai langkah awal dalam meminimalisasi resiko




paraf pembimbing I :

                                                                       hal : 2/5
kerentanan sehingga dapat meningkatkan pelayanan kepada civitas Jurusan
       Sistem Informasi.

       Kata kunci : manajemen resiko, identifikasi resiko, IS NET

PENDAHULUAN
    1.1 Latar Belakang
           Resiko merupakan kemungkinan terjadinya keadaan yang merugikan
        bagi suatu perusahaan / institusi beserta dampaknya terkait dengan waktu,
        biaya, serta kinerja (Chowdhury & Arefeen, 2011). Resiko tersebut tidak
        dapat dihilangkan, namun dapat dimanajemen. Manajemen resiko
        merupakan serangkaian aktivitas yang dilakukan untuk mengurangi resiko
        negatif yang akan dihadapi oleh perusahaan / institusi. Tahap pertama
        dalam manajemen resiko adalah identifikasi, sehingga identifikasi
        merupakan kunci utama keberhasilan dari manajemen resiko. Dengan
        melakukan identifikasi, analis akan memperoleh sekumpulan informasi
        tentang resiko, penyebab, dan dampak apa saja yang akan diterima.
        Dengan begitu, selanjutnya dapat dilakukan analisis dan rencana
        melakukan mitigasi untuk meminimalisasi resiko tersebut agar
        perusahaan / institusi dapat mencapai tujuan dan juga meningkatkan
        layanan serta kinerjanya. Kegagalan dalam mengidentifikasi resiko akan
        menyebabkan terganggunya tahap manajemen resiko selanjutnya.
           IS NET merupakan aset penting dari Jurusan Sistem Informasi Institut
        Teknologi Sepuluh Nopember yang bertugas memberikan layanan seperti
        akses elearning dan website yang dibutuhkan oleh civitas Jurusan Sistem
        Informasi (dosen, mahasiswa, dan karyawan), serta memelihara
        infrastruktur jaringan yang digunakan untuk memberikan layanan tersebut.
           Untuk menjalankan fungsinya dengan baik, IS NET membutuhkan
        komponen – komponen yang memadai, seperti infrastruktur jaringan yang
        memungkinkan elearning & website dapat diakses selama 24 jam tanpa
        gangguan, prosedur pemeliharaan perangkat lunak dan perangkat keras
        yang dijalankan dengan baik, sumber daya manusia dengan jumlah yang
        cukup dan memiliki keahlian di bidang terkait IS NET, serta jaminan
        keamanan data / informasi.
           Namun pada kenyataanya, terdapat beberapa permasalahan terkait
        dengan komponen – komponen yang dibutuhkan oleh IS NET tersebut,
        yaitu 1) jaringan intranet dan internet yang kadang tidak reliable, sehingga
        tidak selalu bias diakses saat dibutuhkan, 2) kurangnya sumberdaya
        manusia yang bertugas untuk memelihara IS NET, 3) kurangnya biaya
        pemeliharaan IS NET, 4) perangkat keras yang sudah rentan rusak namun
        belum diganti dengan yang baru, 5) tidak adanya media untuk backup data
        secara rutin, 6) tidak adanya prioritas data penting yang harus disimpan



paraf pembimbing I :

                                                                          hal : 3/5
atau dibuang. Tidak menutup kemungkinan masih ada masalah – masalah
         lain yang memungkinkan kerentanan IS NET sehingga tidak maksimal
         dalam memberikan layanan kepada civitas jurusan Sistem Informasi.
         Kemungkinan akan kerentanan IS NET beserta dampaknya itulah yang
         disebut dengan resiko.
            Untuk meminimalisasi resiko tersebut di atas, diperlukan identifikasi
         resiko sebagai langkah awal dalam melakukan manajemen resiko.
         Identifikasi resiko ini pelru dilakukan secara komprehensif sehingga
         kemungkinan terjadinya resiko dapat diketahui. Selanjutnya hasil
         identifikasi tersebut dianalisis dan dilakukan mitigasi untuk mengurangi
         resiko kerentanan IS NET dalam memberikan layanan kepada civitas
         jurusan Sistem Informasi.

      1.2 Perumusan Masalah
      Permasalahan yang akan terselesaikan dalam tugas akhir ini adalah:
          1. Bagaimana mengidentifikasi resiko secara komprehensif?
          2. Bagaimana meminimalisasi kerentanan IS NET melalui resiko yang
             telah teridentifikasi secara komprehensif tersebut sehingga dapat
             meningkatkan layanan terhadap civitas Jurusan Sistem Informasi?

      1.3 Batasan Masalah
      Batasan pemasalahan dalam tugas akhir ini adalah:
          1. Tugas akhir ini membahas manajemen resiko teknologi informasi,
             namun terbatas sampai identifikasi resiko.
          2. Identifikasi resiko dilakukan pada IS NET jurusan Sistem Informasi,
             baik terkait dengan infrastruktur jaringan maupun layanan yang
             diberikan.

      1.4 Tujuan Tugas Akhir
          Tujuan tugas akhir ini adalah untuk mengidentifikasi resiko pada IS NET
          secara komprehensif sehingga dapat ditentukan langkah selanjutnya dalam
          mengurangi resiko kerentanan sehingga dapat meningkatkan layanan IS
          NET pada civitas Jurusan Sistem Informasi.

      1.5 Manfaat Kegiatan Tugas Akhir
          3.5.1. Bagi Penulis
              • Dapat mengetahui bagaimana mengidentifikasi resiko secara
                  komprehensif sehingga ke depannya kemungkinan adanya resiko
                  negatif baru lebih diminimalisasi.
              • Dapat mengembangkan pembelajaran yang akan diperoleh dalam
                  identifikasi resiko ini dalam rangkaian aktivitas manajemen resiko
                  pada dunia industri nantinya.




paraf pembimbing I :

                                                                          hal : 4/5
3.5.2. Bagi IS NET
             • Memperoleh masukan untuk meningkatkan pelayanan melalui
                 minimalisasi resiko kerentanan IS NET yang diawali dengan
                 identifikasi resiko yang komprehensif.




paraf pembimbing I :

                                                                 hal : 5/5

More Related Content

What's hot

Proposal Sistem informasi administrasi berbasis desktop
Proposal Sistem informasi administrasi berbasis desktopProposal Sistem informasi administrasi berbasis desktop
Proposal Sistem informasi administrasi berbasis desktopdnasty3
 
Proposal manajemen proyek
Proposal manajemen proyekProposal manajemen proyek
Proposal manajemen proyekAnandaAyu ZB
 
STUDI KELAYAKAN SISTEM INFORMASI AKADEMIK BERBASIS WEBSITE PADA SMAN 2 LUMAJA...
STUDI KELAYAKAN SISTEM INFORMASI AKADEMIK BERBASIS WEBSITE PADA SMAN 2 LUMAJA...STUDI KELAYAKAN SISTEM INFORMASI AKADEMIK BERBASIS WEBSITE PADA SMAN 2 LUMAJA...
STUDI KELAYAKAN SISTEM INFORMASI AKADEMIK BERBASIS WEBSITE PADA SMAN 2 LUMAJA...raras anggita
 
Perencanaan Proyek Sistem Seleksi SNPTN dan SBMPTN
Perencanaan Proyek Sistem Seleksi SNPTN dan SBMPTNPerencanaan Proyek Sistem Seleksi SNPTN dan SBMPTN
Perencanaan Proyek Sistem Seleksi SNPTN dan SBMPTNDwika Setya
 
Ferli Apriadi - Keamanan Sistem Informasi
Ferli Apriadi - Keamanan Sistem InformasiFerli Apriadi - Keamanan Sistem Informasi
Ferli Apriadi - Keamanan Sistem Informasibelajarkomputer
 
Makalah Pengendalian Sistem
Makalah Pengendalian SistemMakalah Pengendalian Sistem
Makalah Pengendalian Sistemsafarudin rayyan
 
Kak pembuatan-aplikasi-citizen-complaint
Kak pembuatan-aplikasi-citizen-complaintKak pembuatan-aplikasi-citizen-complaint
Kak pembuatan-aplikasi-citizen-complaintYogiHutabarat2
 
KAK Sistem Informasi Manajemen Layanan TI
KAK Sistem Informasi Manajemen Layanan TIKAK Sistem Informasi Manajemen Layanan TI
KAK Sistem Informasi Manajemen Layanan TIIvanda Zevi Amalia
 
Tugas 3 - Kerangka Acuan Kerja
Tugas 3 - Kerangka Acuan KerjaTugas 3 - Kerangka Acuan Kerja
Tugas 3 - Kerangka Acuan KerjaBayuTakariputra
 
Studi kelayakan Aplikasi FedEx
Studi kelayakan Aplikasi FedExStudi kelayakan Aplikasi FedEx
Studi kelayakan Aplikasi FedExSariWahyuningsih4
 
Kerangka Acuan Kerja Aplikasi "FedEx"
Kerangka Acuan Kerja Aplikasi "FedEx"Kerangka Acuan Kerja Aplikasi "FedEx"
Kerangka Acuan Kerja Aplikasi "FedEx"SariWahyuningsih4
 

What's hot (19)

Surat kepada seluruh Rektor Perguruan Tinggi dan Ketua Prodi di NKRI
Surat kepada seluruh Rektor Perguruan Tinggi dan Ketua Prodi di NKRISurat kepada seluruh Rektor Perguruan Tinggi dan Ketua Prodi di NKRI
Surat kepada seluruh Rektor Perguruan Tinggi dan Ketua Prodi di NKRI
 
Proposal Sistem informasi administrasi berbasis desktop
Proposal Sistem informasi administrasi berbasis desktopProposal Sistem informasi administrasi berbasis desktop
Proposal Sistem informasi administrasi berbasis desktop
 
Proposal manajemen proyek
Proposal manajemen proyekProposal manajemen proyek
Proposal manajemen proyek
 
Studi kelayakan
Studi kelayakanStudi kelayakan
Studi kelayakan
 
STUDI KELAYAKAN SISTEM INFORMASI AKADEMIK BERBASIS WEBSITE PADA SMAN 2 LUMAJA...
STUDI KELAYAKAN SISTEM INFORMASI AKADEMIK BERBASIS WEBSITE PADA SMAN 2 LUMAJA...STUDI KELAYAKAN SISTEM INFORMASI AKADEMIK BERBASIS WEBSITE PADA SMAN 2 LUMAJA...
STUDI KELAYAKAN SISTEM INFORMASI AKADEMIK BERBASIS WEBSITE PADA SMAN 2 LUMAJA...
 
Perencanaan Proyek Sistem Seleksi SNPTN dan SBMPTN
Perencanaan Proyek Sistem Seleksi SNPTN dan SBMPTNPerencanaan Proyek Sistem Seleksi SNPTN dan SBMPTN
Perencanaan Proyek Sistem Seleksi SNPTN dan SBMPTN
 
Ferli Apriadi - Keamanan Sistem Informasi
Ferli Apriadi - Keamanan Sistem InformasiFerli Apriadi - Keamanan Sistem Informasi
Ferli Apriadi - Keamanan Sistem Informasi
 
Keamanan Komputer [Pengantar Keamanan Komputer]
Keamanan Komputer [Pengantar Keamanan Komputer]Keamanan Komputer [Pengantar Keamanan Komputer]
Keamanan Komputer [Pengantar Keamanan Komputer]
 
Uts kak diana
Uts kak dianaUts kak diana
Uts kak diana
 
Tools smap SNI ISO 37001 v01
Tools smap SNI ISO 37001 v01Tools smap SNI ISO 37001 v01
Tools smap SNI ISO 37001 v01
 
Makalah Pengendalian Sistem
Makalah Pengendalian SistemMakalah Pengendalian Sistem
Makalah Pengendalian Sistem
 
Kak pembuatan-aplikasi-citizen-complaint
Kak pembuatan-aplikasi-citizen-complaintKak pembuatan-aplikasi-citizen-complaint
Kak pembuatan-aplikasi-citizen-complaint
 
ETS MPPL KAK
ETS MPPL KAKETS MPPL KAK
ETS MPPL KAK
 
KAK Sistem Informasi Manajemen Layanan TI
KAK Sistem Informasi Manajemen Layanan TIKAK Sistem Informasi Manajemen Layanan TI
KAK Sistem Informasi Manajemen Layanan TI
 
Tugas 3 - Kerangka Acuan Kerja
Tugas 3 - Kerangka Acuan KerjaTugas 3 - Kerangka Acuan Kerja
Tugas 3 - Kerangka Acuan Kerja
 
Studi kelayakan Aplikasi FedEx
Studi kelayakan Aplikasi FedExStudi kelayakan Aplikasi FedEx
Studi kelayakan Aplikasi FedEx
 
Kerangka Acuan Kerja Aplikasi "FedEx"
Kerangka Acuan Kerja Aplikasi "FedEx"Kerangka Acuan Kerja Aplikasi "FedEx"
Kerangka Acuan Kerja Aplikasi "FedEx"
 
Proposal apsi
Proposal apsiProposal apsi
Proposal apsi
 
Pengendalian Sistem
Pengendalian SistemPengendalian Sistem
Pengendalian Sistem
 

Similar to Manajemen Resiko TI

I Putu Agus Eka Pratama - Paper UTS Manajemen Risiko Teknologi Informasi - Ba...
I Putu Agus Eka Pratama - Paper UTS Manajemen Risiko Teknologi Informasi - Ba...I Putu Agus Eka Pratama - Paper UTS Manajemen Risiko Teknologi Informasi - Ba...
I Putu Agus Eka Pratama - Paper UTS Manajemen Risiko Teknologi Informasi - Ba...Putu Shinoda
 
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...Ratih Safitri
 
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...Ratih Safitri
 
SI-PI,Ranti Pusriana,Hapzi Ali,Konsep Dasar pengendalian Internal,Universitas...
SI-PI,Ranti Pusriana,Hapzi Ali,Konsep Dasar pengendalian Internal,Universitas...SI-PI,Ranti Pusriana,Hapzi Ali,Konsep Dasar pengendalian Internal,Universitas...
SI-PI,Ranti Pusriana,Hapzi Ali,Konsep Dasar pengendalian Internal,Universitas...Ranti Pusriana
 
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI-  Bandung 10 Mei 2017 Presentasi Sosialisasi PM SMPI-  Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017 direktoratkaminfo
 
Threat Intelligence A New Approach by Fadly Achmad.pdf
Threat Intelligence A New Approach by Fadly Achmad.pdfThreat Intelligence A New Approach by Fadly Achmad.pdf
Threat Intelligence A New Approach by Fadly Achmad.pdfFadly Achmad
 
Tugas sistem informasi manajemen
Tugas sistem informasi manajemen Tugas sistem informasi manajemen
Tugas sistem informasi manajemen RirihrahmahPutri
 
Pengguna dan pengembang sistem
Pengguna dan pengembang sistemPengguna dan pengembang sistem
Pengguna dan pengembang sistemAnenayaNurulAfifah
 
10 enterprise risk management telkom 2011 early warning system
10 enterprise risk management   telkom 2011 early warning system10 enterprise risk management   telkom 2011 early warning system
10 enterprise risk management telkom 2011 early warning systemwisnu wardhana, i nyoman
 
Is Development & Outsourcing
Is Development & OutsourcingIs Development & Outsourcing
Is Development & Outsourcingnoviantokuswandi
 
Sim,desi panjaitan,hapzi ali ,analisisis dan perancangan SI helpdesk pt.lonta...
Sim,desi panjaitan,hapzi ali ,analisisis dan perancangan SI helpdesk pt.lonta...Sim,desi panjaitan,hapzi ali ,analisisis dan perancangan SI helpdesk pt.lonta...
Sim,desi panjaitan,hapzi ali ,analisisis dan perancangan SI helpdesk pt.lonta...Desi Panjaitan
 
Sim,Desi Panjaitan,Hapzi Ali,Analisis dan Perancangan Sistem Informasi,Univer...
Sim,Desi Panjaitan,Hapzi Ali,Analisis dan Perancangan Sistem Informasi,Univer...Sim,Desi Panjaitan,Hapzi Ali,Analisis dan Perancangan Sistem Informasi,Univer...
Sim,Desi Panjaitan,Hapzi Ali,Analisis dan Perancangan Sistem Informasi,Univer...Desi Panjaitan
 
Tugas sistem informasi manajemen 4 dian margiyanti
Tugas sistem informasi manajemen 4   dian margiyantiTugas sistem informasi manajemen 4   dian margiyanti
Tugas sistem informasi manajemen 4 dian margiyantiDiankhoirunnissa
 
Sia,putri riana,suryani,stiami,t3
Sia,putri riana,suryani,stiami,t3Sia,putri riana,suryani,stiami,t3
Sia,putri riana,suryani,stiami,t3Putri Riana
 
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman KendalaKerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman KendalaPutriAprilliandini
 

Similar to Manajemen Resiko TI (20)

I Putu Agus Eka Pratama - Paper UTS Manajemen Risiko Teknologi Informasi - Ba...
I Putu Agus Eka Pratama - Paper UTS Manajemen Risiko Teknologi Informasi - Ba...I Putu Agus Eka Pratama - Paper UTS Manajemen Risiko Teknologi Informasi - Ba...
I Putu Agus Eka Pratama - Paper UTS Manajemen Risiko Teknologi Informasi - Ba...
 
Perancangan SMKI Berdasarkan SNI ISO/IEC 27001:2013 dan SNI ISO/IEC 27005:201...
Perancangan SMKI Berdasarkan SNI ISO/IEC 27001:2013 dan SNI ISO/IEC 27005:201...Perancangan SMKI Berdasarkan SNI ISO/IEC 27001:2013 dan SNI ISO/IEC 27005:201...
Perancangan SMKI Berdasarkan SNI ISO/IEC 27001:2013 dan SNI ISO/IEC 27005:201...
 
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
 
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
Sim, ratih safitri, hapzi ali, keamanan sistem informasi, universitas mercu b...
 
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan RahayuSosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
 
SI-PI,Ranti Pusriana,Hapzi Ali,Konsep Dasar pengendalian Internal,Universitas...
SI-PI,Ranti Pusriana,Hapzi Ali,Konsep Dasar pengendalian Internal,Universitas...SI-PI,Ranti Pusriana,Hapzi Ali,Konsep Dasar pengendalian Internal,Universitas...
SI-PI,Ranti Pusriana,Hapzi Ali,Konsep Dasar pengendalian Internal,Universitas...
 
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI-  Bandung 10 Mei 2017 Presentasi Sosialisasi PM SMPI-  Bandung 10 Mei 2017
Presentasi Sosialisasi PM SMPI- Bandung 10 Mei 2017
 
Threat Intelligence A New Approach by Fadly Achmad.pdf
Threat Intelligence A New Approach by Fadly Achmad.pdfThreat Intelligence A New Approach by Fadly Achmad.pdf
Threat Intelligence A New Approach by Fadly Achmad.pdf
 
Tugas sistem informasi manajemen
Tugas sistem informasi manajemen Tugas sistem informasi manajemen
Tugas sistem informasi manajemen
 
Jurnal its, 2017
Jurnal its, 2017Jurnal its, 2017
Jurnal its, 2017
 
Pengguna dan pengembang sistem
Pengguna dan pengembang sistemPengguna dan pengembang sistem
Pengguna dan pengembang sistem
 
Tugas sim keamanan informasi
Tugas sim   keamanan informasiTugas sim   keamanan informasi
Tugas sim keamanan informasi
 
10 enterprise risk management telkom 2011 early warning system
10 enterprise risk management   telkom 2011 early warning system10 enterprise risk management   telkom 2011 early warning system
10 enterprise risk management telkom 2011 early warning system
 
Is Development & Outsourcing
Is Development & OutsourcingIs Development & Outsourcing
Is Development & Outsourcing
 
Sim,desi panjaitan,hapzi ali ,analisisis dan perancangan SI helpdesk pt.lonta...
Sim,desi panjaitan,hapzi ali ,analisisis dan perancangan SI helpdesk pt.lonta...Sim,desi panjaitan,hapzi ali ,analisisis dan perancangan SI helpdesk pt.lonta...
Sim,desi panjaitan,hapzi ali ,analisisis dan perancangan SI helpdesk pt.lonta...
 
Sim,Desi Panjaitan,Hapzi Ali,Analisis dan Perancangan Sistem Informasi,Univer...
Sim,Desi Panjaitan,Hapzi Ali,Analisis dan Perancangan Sistem Informasi,Univer...Sim,Desi Panjaitan,Hapzi Ali,Analisis dan Perancangan Sistem Informasi,Univer...
Sim,Desi Panjaitan,Hapzi Ali,Analisis dan Perancangan Sistem Informasi,Univer...
 
Tugas sistem informasi manajemen 4 dian margiyanti
Tugas sistem informasi manajemen 4   dian margiyantiTugas sistem informasi manajemen 4   dian margiyanti
Tugas sistem informasi manajemen 4 dian margiyanti
 
Sia,putri riana,suryani,stiami,t3
Sia,putri riana,suryani,stiami,t3Sia,putri riana,suryani,stiami,t3
Sia,putri riana,suryani,stiami,t3
 
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman KendalaKerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
Kerangka Acuan Kerja Pengembangan Aplikasi Perekaman Kendala
 
Study Case 7 Enabler
Study Case 7 EnablerStudy Case 7 Enabler
Study Case 7 Enabler
 

More from Ika Nurkasanah

Tugas 2 - AUDIT & ITRM
Tugas 2 - AUDIT & ITRMTugas 2 - AUDIT & ITRM
Tugas 2 - AUDIT & ITRMIka Nurkasanah
 
C21 costs of software quality
C21 costs of software qualityC21 costs of software quality
C21 costs of software qualityIka Nurkasanah
 
C19 documentation control
C19 documentation controlC19 documentation control
C19 documentation controlIka Nurkasanah
 
C18 software configuration management
C18 software configuration managementC18 software configuration management
C18 software configuration managementIka Nurkasanah
 
C17 corrective & preventive actions (capa)
C17 corrective & preventive actions (capa)C17 corrective & preventive actions (capa)
C17 corrective & preventive actions (capa)Ika Nurkasanah
 
C16 staff training and certification
C16 staff training and certificationC16 staff training and certification
C16 staff training and certificationIka Nurkasanah
 
C19 documentation control
C19 documentation controlC19 documentation control
C19 documentation controlIka Nurkasanah
 
C18 software configuration management
C18 software configuration managementC18 software configuration management
C18 software configuration managementIka Nurkasanah
 
C15 supporting quality devices
C15 supporting quality devicesC15 supporting quality devices
C15 supporting quality devicesIka Nurkasanah
 
C14 procedure & work instructions
C14 procedure & work instructionsC14 procedure & work instructions
C14 procedure & work instructionsIka Nurkasanah
 
C13 case tools and their effect on software quality
C13 case tools and their effect on software qualityC13 case tools and their effect on software quality
C13 case tools and their effect on software qualityIka Nurkasanah
 
C12 assuring the quality of external participants contributions
C12 assuring the quality of external participants contributionsC12 assuring the quality of external participants contributions
C12 assuring the quality of external participants contributionsIka Nurkasanah
 
C11 assuring the quality of software maintenance components
C11 assuring the quality of software maintenance componentsC11 assuring the quality of software maintenance components
C11 assuring the quality of software maintenance componentsIka Nurkasanah
 
C10 software testing implementation
C10 software testing   implementationC10 software testing   implementation
C10 software testing implementationIka Nurkasanah
 
C7 Integrating SQA to PLC
C7 Integrating SQA to PLCC7 Integrating SQA to PLC
C7 Integrating SQA to PLCIka Nurkasanah
 
C6 Development&Quality plan
C6 Development&Quality planC6 Development&Quality plan
C6 Development&Quality planIka Nurkasanah
 

More from Ika Nurkasanah (20)

Tugas 2 - AUDIT & ITRM
Tugas 2 - AUDIT & ITRMTugas 2 - AUDIT & ITRM
Tugas 2 - AUDIT & ITRM
 
Task 1 MERIT
Task 1 MERITTask 1 MERIT
Task 1 MERIT
 
C21 costs of software quality
C21 costs of software qualityC21 costs of software quality
C21 costs of software quality
 
C20 progress control
C20 progress controlC20 progress control
C20 progress control
 
C19 documentation control
C19 documentation controlC19 documentation control
C19 documentation control
 
C18 software configuration management
C18 software configuration managementC18 software configuration management
C18 software configuration management
 
C17 corrective & preventive actions (capa)
C17 corrective & preventive actions (capa)C17 corrective & preventive actions (capa)
C17 corrective & preventive actions (capa)
 
C16 staff training and certification
C16 staff training and certificationC16 staff training and certification
C16 staff training and certification
 
C19 documentation control
C19 documentation controlC19 documentation control
C19 documentation control
 
C18 software configuration management
C18 software configuration managementC18 software configuration management
C18 software configuration management
 
C15 supporting quality devices
C15 supporting quality devicesC15 supporting quality devices
C15 supporting quality devices
 
C14 procedure & work instructions
C14 procedure & work instructionsC14 procedure & work instructions
C14 procedure & work instructions
 
C13 case tools and their effect on software quality
C13 case tools and their effect on software qualityC13 case tools and their effect on software quality
C13 case tools and their effect on software quality
 
C12 assuring the quality of external participants contributions
C12 assuring the quality of external participants contributionsC12 assuring the quality of external participants contributions
C12 assuring the quality of external participants contributions
 
C11 assuring the quality of software maintenance components
C11 assuring the quality of software maintenance componentsC11 assuring the quality of software maintenance components
C11 assuring the quality of software maintenance components
 
C10 software testing implementation
C10 software testing   implementationC10 software testing   implementation
C10 software testing implementation
 
C9 software testing
C9 software testingC9 software testing
C9 software testing
 
C8 review
C8 reviewC8 review
C8 review
 
C7 Integrating SQA to PLC
C7 Integrating SQA to PLCC7 Integrating SQA to PLC
C7 Integrating SQA to PLC
 
C6 Development&Quality plan
C6 Development&Quality planC6 Development&Quality plan
C6 Development&Quality plan
 

Manajemen Resiko TI

  • 1. Session 12 IS NET MANAJEMEN RESIKO TI Kelompok 17 Muhammad Bachtyar Rosyadi 5209100066 Ika Nurkasanah 5209100083
  • 2. JURUSAN SISTEM INFORMASI FAKULTAS TEKNOLOGI INFORMASI INSTITUT TEKNOLOGI SEPULUH NOPEMBER TUGAS AKHIR IDENTITAS PENGUSUL NAMA : NRP : DOSEN PEMBIMBING I : LAB : JUDUL TUGAS AKHIR IDENTIFIKASI RESIKO BERDASARKAN STANDAR ISO 31000:2009 UNTUK MEMINIMALISASI KERENTANAN DAN MENINGKATKAN LAYANAN IS NET DI JURUSAN SISTEM INFOMASI ABSTRAK Resiko merupakan kemungkinan terjadinya keadaan dengan dampak yang merugikan bagi suatu perusahaan / institusi, tidak terkecuali IS NET. IS NET merupakan asset penting yang dimiliki Jurusan Sistem Informasi yang bertugas memberikan layanan seperti akses elearning dan website yang dibutuhkan oleh civitas Jurusan Sistem Informasi. Namun kenyataannya masih terdapat beberapa permasalahan yang terjadi di IS NET, terutama terkait dengan reliabilitas jaringan, kurangnya sumberdaya manusia, biaya, dan perangkat keras yang memadai. Tidak menutup kemungkinan masih ada masalah – masalah lain yang memungkinkan kerentanan IS NET. Kemungkinan akan kerentanan IS NET beserta dampaknya itulah yang disebut dengan resiko. Agar IS NET lebih maksimal dalam memberikan layanan, maka permasalahan dan kemungkinan resiko tersebut di atas harus diminimalisasi melalui manajemen resiko. Oleh karena itu, dalam tugas akhir ini akan dibahas identifikasi resiko sebagai langkah awal dalam manajemen resiko yang bertujuan untuk mengumpulkan informasi – informasi terkait dengan resiko kerentanan IS NET yang mungkin akan terjadi, faktor penyebab, serta dampaknya bagi civitas Jurusan Sistem Informasi yang sangat tergantung dengan layanan IS NET tersebut. Identifikasi resiko dalam tugas akhir ini dilakukan dengan wawancara langsung dengan pihak yang bertanggung jawab terhadap IS NET. Melalui wawancara tersebut akan dilakukan identifikasi resiko sebagai dasar analisis dan penentuan langkah mitigasi resiko. Diharapkan dengan identifikasi resiko ini, IS NET mendapatkan masukan sebagai langkah awal dalam meminimalisasi resiko paraf pembimbing I : hal : 2/5
  • 3. kerentanan sehingga dapat meningkatkan pelayanan kepada civitas Jurusan Sistem Informasi. Kata kunci : manajemen resiko, identifikasi resiko, IS NET PENDAHULUAN 1.1 Latar Belakang Resiko merupakan kemungkinan terjadinya keadaan yang merugikan bagi suatu perusahaan / institusi beserta dampaknya terkait dengan waktu, biaya, serta kinerja (Chowdhury & Arefeen, 2011). Resiko tersebut tidak dapat dihilangkan, namun dapat dimanajemen. Manajemen resiko merupakan serangkaian aktivitas yang dilakukan untuk mengurangi resiko negatif yang akan dihadapi oleh perusahaan / institusi. Tahap pertama dalam manajemen resiko adalah identifikasi, sehingga identifikasi merupakan kunci utama keberhasilan dari manajemen resiko. Dengan melakukan identifikasi, analis akan memperoleh sekumpulan informasi tentang resiko, penyebab, dan dampak apa saja yang akan diterima. Dengan begitu, selanjutnya dapat dilakukan analisis dan rencana melakukan mitigasi untuk meminimalisasi resiko tersebut agar perusahaan / institusi dapat mencapai tujuan dan juga meningkatkan layanan serta kinerjanya. Kegagalan dalam mengidentifikasi resiko akan menyebabkan terganggunya tahap manajemen resiko selanjutnya. IS NET merupakan aset penting dari Jurusan Sistem Informasi Institut Teknologi Sepuluh Nopember yang bertugas memberikan layanan seperti akses elearning dan website yang dibutuhkan oleh civitas Jurusan Sistem Informasi (dosen, mahasiswa, dan karyawan), serta memelihara infrastruktur jaringan yang digunakan untuk memberikan layanan tersebut. Untuk menjalankan fungsinya dengan baik, IS NET membutuhkan komponen – komponen yang memadai, seperti infrastruktur jaringan yang memungkinkan elearning & website dapat diakses selama 24 jam tanpa gangguan, prosedur pemeliharaan perangkat lunak dan perangkat keras yang dijalankan dengan baik, sumber daya manusia dengan jumlah yang cukup dan memiliki keahlian di bidang terkait IS NET, serta jaminan keamanan data / informasi. Namun pada kenyataanya, terdapat beberapa permasalahan terkait dengan komponen – komponen yang dibutuhkan oleh IS NET tersebut, yaitu 1) jaringan intranet dan internet yang kadang tidak reliable, sehingga tidak selalu bias diakses saat dibutuhkan, 2) kurangnya sumberdaya manusia yang bertugas untuk memelihara IS NET, 3) kurangnya biaya pemeliharaan IS NET, 4) perangkat keras yang sudah rentan rusak namun belum diganti dengan yang baru, 5) tidak adanya media untuk backup data secara rutin, 6) tidak adanya prioritas data penting yang harus disimpan paraf pembimbing I : hal : 3/5
  • 4. atau dibuang. Tidak menutup kemungkinan masih ada masalah – masalah lain yang memungkinkan kerentanan IS NET sehingga tidak maksimal dalam memberikan layanan kepada civitas jurusan Sistem Informasi. Kemungkinan akan kerentanan IS NET beserta dampaknya itulah yang disebut dengan resiko. Untuk meminimalisasi resiko tersebut di atas, diperlukan identifikasi resiko sebagai langkah awal dalam melakukan manajemen resiko. Identifikasi resiko ini pelru dilakukan secara komprehensif sehingga kemungkinan terjadinya resiko dapat diketahui. Selanjutnya hasil identifikasi tersebut dianalisis dan dilakukan mitigasi untuk mengurangi resiko kerentanan IS NET dalam memberikan layanan kepada civitas jurusan Sistem Informasi. 1.2 Perumusan Masalah Permasalahan yang akan terselesaikan dalam tugas akhir ini adalah: 1. Bagaimana mengidentifikasi resiko secara komprehensif? 2. Bagaimana meminimalisasi kerentanan IS NET melalui resiko yang telah teridentifikasi secara komprehensif tersebut sehingga dapat meningkatkan layanan terhadap civitas Jurusan Sistem Informasi? 1.3 Batasan Masalah Batasan pemasalahan dalam tugas akhir ini adalah: 1. Tugas akhir ini membahas manajemen resiko teknologi informasi, namun terbatas sampai identifikasi resiko. 2. Identifikasi resiko dilakukan pada IS NET jurusan Sistem Informasi, baik terkait dengan infrastruktur jaringan maupun layanan yang diberikan. 1.4 Tujuan Tugas Akhir Tujuan tugas akhir ini adalah untuk mengidentifikasi resiko pada IS NET secara komprehensif sehingga dapat ditentukan langkah selanjutnya dalam mengurangi resiko kerentanan sehingga dapat meningkatkan layanan IS NET pada civitas Jurusan Sistem Informasi. 1.5 Manfaat Kegiatan Tugas Akhir 3.5.1. Bagi Penulis • Dapat mengetahui bagaimana mengidentifikasi resiko secara komprehensif sehingga ke depannya kemungkinan adanya resiko negatif baru lebih diminimalisasi. • Dapat mengembangkan pembelajaran yang akan diperoleh dalam identifikasi resiko ini dalam rangkaian aktivitas manajemen resiko pada dunia industri nantinya. paraf pembimbing I : hal : 4/5
  • 5. 3.5.2. Bagi IS NET • Memperoleh masukan untuk meningkatkan pelayanan melalui minimalisasi resiko kerentanan IS NET yang diawali dengan identifikasi resiko yang komprehensif. paraf pembimbing I : hal : 5/5