UHNSUGRIWAUHNSUGRIWA

Journal Informatics NiveditaJournal Informatics Nivedita

Penelitian ini bertujuan untuk menelaah penerapan pengelolaan risiko dan keamanan teknologi informasi dalam sistem layanan digital Kuliah Kerja Nyata (KKN) di UIN Suska Riau, dengan mengacu pada kerangka kerja COBIT 2019. Fokus utama evaluasi berada pada dua domain: APO12 (Managed Risk) dan APO13 (Managed Security). Penilaian dilakukan melalui pendekatan capability level dengan membandingkan kondisi aktual terhadap target yang ditetapkan. Hasil evaluasi menunjukkan bahwa domain APO12 mencapai Level 2, sedangkan APO13 masih berada di Level 1. Temuan ini mengindikasikan bahwa pelaksanaan proses belum sepenuhnya berjalan optimal, minim dokumentasi formal, serta belum ditopang kebijakan standar. Oleh karena itu, penelitian ini memberikan sejumlah usulan strategis seperti penyusunan kebijakan, dokumentasi risiko, analisis keamanan, serta penguatan sistem perlindungan informasi. Langkah-langkah ini diharapkan dapat memperbaiki tata kelola risiko dan keamanan informasi, serta mendukung operasional layanan digital yang berkelanjutan sesuai prinsip COBIT 2019.

Berdasarkan analisis penerapan pengelolaan risiko dan keamanan informasi pada sistem KKN Universitas XYZ dengan kerangka COBIT 2019, domain APO12 hanya mencapai Level 2 dengan dokumentasi dan klasifikasi risiko yang belum memadai.Domain APO13 tercatat pada Level 1, menunjukkan pengelolaan keamanan yang belum terstruktur, tanpa dokumentasi formal maupun mekanisme pemantauan konsisten, di bawah target yang ditetapkan (Level 3 untuk APO12 dan Level 2 untuk APO13).Oleh karena itu, diperlukan penyusunan kebijakan formal, dokumentasi risiko dan ancaman secara sistematis, serta perancangan skenario mitigasi dan pemantauan risiko secara berkala untuk meningkatkan kapabilitas tata kelola TI.

Penelitian selanjutnya dapat menyelidiki efektivitas kerangka klasifikasi risiko yang terformalistik dan terintegrasi dengan COBIT 2019 pada sistem KKN, dengan mengukur sejauh mana pendekatan tersebut meningkatkan identifikasi dan mitigasi risiko di lingkungan universitas. Selanjutnya, dikembangkan dan dievaluasi sistem pemantauan keamanan otomatis berbasis SIEM yang disesuaikan untuk platform KKN, untuk menilai peningkatan kecepatan deteksi insiden dan kepatuhan terhadap standar keamanan informasi. Terakhir, studi dapat mengeksplorasi adopsi kebijakan keamanan yang selaras dengan ISO/IEC 27001 dalam konteks KKN perguruan tinggi, mengkaji pengaruhnya terhadap tingkat kapabilitas tata kelola TI serta kesadaran dan partisipasi para pemangku kepentingan dalam menjaga keamanan data.

  1. F8192038620 - International Journal of Recent Technology and Engineering (IJRTE). f8192038620 journal... ijrte.org/portfolio-item/F8192038620F8192038620 International Journal of Recent Technology and Engineering IJRTE f8192038620 journal ijrte portfolio item F8192038620
  1. #domain apo12 apo13#domain apo12 apo13
  2. #mitigasi risiko#mitigasi risiko
File size311.68 KB
Pages8
DMCAReportReport

ads-block-test