UNIPIUNIPI

RESONAT ALGORITHMUS: Jurnal Program Studi InformatikaRESONAT ALGORITHMUS: Jurnal Program Studi Informatika

Penelitian ini bertujuan untuk melakukan audit keamanan informasi pada Mini ISP Namnet SMKN 6 Garut menggunakan standar ISO/IEC 27001:2022. Audit dilakukan untuk menilai tingkat keamanan terhadap aspek Confidentiality, Integrity, dan Availability, serta mengidentifikasi risiko dan kelemahan yang dapat mengancam kelangsungan layanan. Metode yang digunakan mengikuti pendekatan siklus PDCA, dengan pengumpulan data melalui observasi, wawancara, dan dokumentasi aset. Hasil audit menunjukkan bahwa terdapat beberapa aset penting seperti server, router, sistem autentikasi, dan kabel backbone yang memiliki tingkat risiko sedang hingga tinggi, terutama akibat kerentanan sistem, kurangnya dokumentasi keamanan, serta ketiadaan pengendalian akses yang kuat. Selain itu, ditemukan pula ketidaksesuaian antara kontrol yang diterapkan dengan klausul dalam ISO 27001:2022. Berdasarkan temuan tersebut, diberikan rekomendasi perbaikan berupa peningkatan kontrol keamanan, penambahan SOP, dan pelatihan keamanan informasi. Penelitian ini diharapkan dapat menjadi acuan bagi institusi pendidikan lain dalam menerapkan SMKI secara efektif sesuai standar internasional.

Audit keamanan informasi Mini ISP Namnet SMKN 6 Garut menunjukkan bahwa tingkat kematangan Sistem Manajemen Keamanan Informasi (SMKI) masih berada pada fase awal.Meskipun sebagian aspek perencanaan dan operasional telah diterapkan, evaluasi dan perbaikan berkelanjutan belum optimal.Aset kritis seperti server, router, dan kabel backbone memiliki risiko tinggi jika terjadi insiden.Proses administratif seperti dokumentasi konfigurasi, sistem pelaporan insiden, dan backup data masih lemah.Untuk meningkatkan keamanan, diperlukan penerapan kontrol yang lebih formal, pengembangan SOP, serta pelatihan keamanan informasi secara berkala.

Berdasarkan temuan penelitian, beberapa saran penelitian lanjutan dapat dikembangkan. Pertama, penelitian tentang efektivitas penerapan autentikasi multi-faktor dalam meningkatkan keamanan akses untuk ISP kecil. Kedua, studi mengenai dampak sistem backup otomatis terhadap kontinuitas layanan dalam skenario kegagalan infrastruktur. Ketiga, pengembangan kerangka kerja respons insiden yang disesuaikan dengan kebutuhan ISP berbasis sumber daya terbatas. Penelitian ini dapat memberikan pendekatan baru untuk memperkuat sistem keamanan informasi di lingkungan ISP kecil, dengan fokus pada implementasi kontrol yang lebih terstruktur dan berkelanjutan.

Read online
File size167 KB
Pages5
DMCAReport

Related /

ads-block-test