ANALISIS KEAMANAN INFORMASI DAN TATA KELOLA SISTEM DI SEKOLAH TINGGI ILMU KESEHATAN BINA HUSADA MENGGUNAKAN INDEKS-KAMI
DOI:
https://doi.org/10.46576/djtechno.v6i1.6126Abstrak
Integrasi sistem elektronik di institusi pendidikan sangat penting untuk meningkatkan efisiensi operasional dan memastikan keamanan informasi. Namun, STIK Bina Husada menunjukkan tingkat penggunaan sistem elektronik yang rendah, sehingga menimbulkan kekhawatiran tentang proses operasional dan kematangan keamanan informasinya. Studi ini bertujuan untuk menilai kondisi terkini penggunaan sistem elektronik dan kematangan keamanan informasi di STIK Bina Husada, mengidentifikasi kesenjangan, dan mengusulkan rekomendasi yang dapat ditindaklanjuti untuk meningkatkan kedua area tersebut. Desain penelitian metode campuran digunakan, melibatkan penilaian kualitatif terhadap penggunaan sistem elektronik dan tingkat kematangan keamanan informasi. Partisipan termasuk staf administrasi dan personel TI di STIK Bina Husada, dengan konteks penelitian berada dalam kerangka operasional institusi. Evaluasi mengungkapkan skor penggunaan sistem elektronik sebesar 12 dari 50, menunjukkan kebutuhan peningkatan yang signifikan. Tingkat kematangan keamanan informasi juga rendah, dengan total skor 417, mengkategorikannya pada tingkat kematangan I+ dan II. Area spesifik yang memerlukan perhatian mencakup tata kelola, manajemen risiko, manajemen aset, dan keamanan teknologi. Temuan ini menyoroti kebutuhan mendesak bagi STIK Bina Husada untuk mengembangkan kebijakan keamanan informasi yang komprehensif, meningkatkan praktik manajemen risiko, dan menerapkan struktur tata kelola yang efektif untuk mencapai tingkat kematangan target III+ (3,5), yang diperlukan untuk kesiapan sertifikasi ISO 27001.
Referensi
BSSN. INDEKS KAMI | www.bssn.go.id. 2023. Available from: www.bssn.go.id. Accessed: 13 August 2024
Basyarahil FA, et al. Evaluation of Information Security Management Using Information Security Index (KAMI) Based on ISO/IEC 27001:2013 at the Directorate of Technology and Information Systems Development (DPTSI) ITS Surabaya. Jurnal Teknik ITS. 2017;6(1).
Dani J. Development of Information Security Policy in a Courier Service Company (Case Study at PT. NCS). University of Indonesia. 2008.
Khamil DI. Evaluation of Information Security Readiness Level Using KAMI Index 4.2 and ISO/IEC 27001:2013 (Case Study: Diskominfo Gianyar Regency). JATISI (Jurnal Teknik Informatika dan Sistem Informasi). 2022;9(3):1948-1960. doi: 10.35957/jatisi.v9i3.2310
Hambali H, Musa P. Analysis of Governance Security Management Information System Using KAMI Index in Central Government Institution. Jurnal Ilmia Bidang Teknologi Angkasa. 2020;12(1).
Hidayat R, et al. Information Security Assessment Index to Measure the Maturity of IT Service Security Management (Case Study: BPMP Gresik Regency). Jurnal Informasi Interaktif. 2018;3(1).
Husin MF, et al. Implementation of KAMI Index at Sam Ratulangi University. E-Journal Teknik Informatika. 2017;12(1).
Jogiyanto, Hartono, Willy Abdillah. IT Governance System. Yogyakarta: Andi Offset; 2011.
Kornelia A, Dedi Irawan. Information Security Analysis Using KAMI Index Tools ISO 4.1. Jurnal Pengembangan Sistem Informasi dan Informatika. 2021;2(2).
Kementerian Komunikasi dan Informatika RI. Guidelines for Implementing ISMS Based on KAMI Index. Jakarta: Directorate General of Information Applications, Information Security Section; 2017.
Kridanto S. Development of Information System Master Plan. Yogyakarta: Andi Offset; 2009.
Muahidin Z, et al. Information Security Management Analysis Using Information Security Index on IT Support at Mataram University of Technology. EXPLORE. 2022;12(2)..
Moleong LJ. Qualitative Research Methodology. Bandung: PT Remaja Rosdakarya; 2010.
Mokodompit MP, Nurlaela N. Evaluation of Academic Information System Security Using ISO 17799:2000 (Case Study at University X). Jurnal Sistem Informasi Bisnis. 2017;6(2):97-104. doi: 10.21456/vol6iss2pp97-104.B.
Pratiwi YP, et al. Introduction to Information Systems Textbook. PT Sonpedia Publishing Indonesia; 2023.
Reynaldo APP Gala, et al. Information Security Analysis of Minahasa Tenggara Regency Government Using KAMI Index. Jurnal Teknik Informatika. 2020;15(3).
Sutabri T. Information System Concepts. Yogyakarta: Penerbit Andi; 2012.
Sugara VI, Syahrial H, Syafrullah M. Information Security Audit System Using National Institute of Standards and Technology (NIST) Cybersecurity Framework. Komputasi Jurnal Ilmiah Ilmu Komputer dan Matematika. 2019;16(1):203-212. doi: 10.33751/komputasi.v16i1.1591.
Unduhan
Diterbitkan
Terbitan
Bagian
Lisensi
Pernyataan Hak Cipta dan Lisensi
- Hak Cipta atas naskah-naskah karya ilmiah di dalam Jurnal ini dipegang oleh Penulis.
- Penulis menyerahkan hak saat pertama kali mempublikasi Naskah karya ilmiahnya dan secara bersamaan Penulis memberikan izin/lisensi dengan mengacu pada Creative Commons Attribution-ShareAlike 4.0 International License kepada pihak lain untuk menyebarkan karya ilmiahnya tersebut dengan tetap mencantumkan penghargaan bagi penulis dan Djtechno sebagai media Publikasi pertama atas karya tersebut.
- Hal-hal yang berkaitan dengan non-eksklusivitas pendistribusian Jurnal yang menerbitkan karya ilmiah penulis dapat diperjanjikan secara terpisah (contoh: permintaan untuk menempatkan karya yang dimaksud pada perpustakaan suatu institusi atau menerbitkannya sebagai buku) dengan Penulis sebagai salah satu pihak perjanjian dan dengan penghargaan pada Djtechno sebagai media publikasi pertama atas karya dimaksud.
- Penulis dapat dan diharapkan untuk mengumumkan karyanya secara online (misalnya pada Repositori atau pada laman Organisai/Institusinya) sejak sebelum dan selama proses pengumpulan naskah, sebab upaya tersebut dapat meningkatkan pertukaran citasi lebih awal dan dengan cakupan yang lebih luas.