PENERBITGOODWOODPENERBITGOODWOOD

Jurnal Ilmu Siber dan Teknologi DigitalJurnal Ilmu Siber dan Teknologi Digital

Tujuan dari penelitian ini adalah untuk menentukan tingkat kapabilitas keamanan sistem informasi di PT. CPPI dan memberikan rekomendasi untuk meningkatkan keamanan SI. Penelitian ini menggunakan pendekatan kualitatif dengan objek penelitian PT. CPPI, sebuah perusahaan di Batam yang bergerak di bidang Forwarding, Transportation, dan warehousing. Wawancara dilakukan kepada personel di departemen IT. Framework evaluasi menggunakan COBIT 2019. Hasil penelitian menunjukkan bahwa nilai tingkat kapabilitas dalam proses APO12 mencapai level 2 dengan nilai rata-rata 67%, yang merupakan level yang sepenuhnya tercapai. Selain itu, dalam proses APO13, tingkat kapabilitas mencapai level 2, dengan nilai 64%. Dalam proses DSS05, tingkat kapabilitas berada pada level 2, dengan nilai 71%. Terakhir, dalam proses DSS06, tingkat kapabilitas adalah level 3, dengan nilai 86%.

Penelitian ini menunjukkan bahwa tingkat kapabilitas keamanan sistem informasi PT.CPPI berada pada level 2 dan 3, yang menunjukkan bahwa perusahaan telah menerapkan praktik keamanan informasi secara dasar namun masih memerlukan peningkatan.Meskipun demikian, capaian ini lebih baik dari beberapa penelitian sebelumnya.Rekomendasi perbaikan diberikan untuk menutup kekurangan yang ada, terutama pada domain DSS05, dengan fokus pada peningkatan kebijakan keamanan endpoint, hak akses, dan log peristiwa keamanan.Studi ini dapat membantu perusahaan meningkatkan tata kelola TI, khususnya dalam area keamanan teknologi informasi.

Berdasarkan hasil penelitian, terdapat beberapa saran penelitian lanjutan yang dapat dilakukan. Pertama, penelitian lebih lanjut dapat dilakukan untuk mengeksplorasi secara mendalam praktik manajemen risiko pada domain APO12, termasuk analisis risiko yang lebih komprehensif dan pengembangan rencana mitigasi risiko yang lebih efektif. Kedua, penelitian dapat difokuskan pada implementasi dan evaluasi kontrol keamanan yang lebih canggih pada domain DSS05, seperti penggunaan teknologi deteksi intrusi berbasis AI atau penerapan sistem manajemen identitas dan akses yang lebih terintegrasi. Ketiga, penelitian lanjutan dapat menginvestigasi efektivitas implementasi kontrol proses bisnis pada domain DSS06, dengan mempertimbangkan dampak kontrol tersebut terhadap efisiensi operasional dan kepatuhan terhadap regulasi. Penelitian-penelitian ini diharapkan dapat memberikan wawasan yang lebih mendalam tentang bagaimana PT. CPPI dapat meningkatkan keamanan sistem informasinya secara berkelanjutan dan beradaptasi dengan ancaman keamanan yang terus berkembang, serta memberikan kontribusi pada pengembangan praktik tata kelola TI yang lebih baik di industri logistik dan forwarding.

  1. Jurnal Ilmu Siber dan Teknologi Digital | Jurnal Ilmu Siber dan Teknologi Digital. jurnal ilmu siber... doi.org/10.35912/jisted.v2i1.2945Jurnal Ilmu Siber dan Teknologi Digital Jurnal Ilmu Siber dan Teknologi Digital jurnal ilmu siber doi 10 35912 jisted v2i1 2945
Read online
File size405.38 KB
Pages16
DMCAReport

Related /

ads-block-test