Keamanan Sistem Informasi Pertemuan 4
3. Mengapa Butuh Straegi Keamanan Sistem Informasi ? Dengan munculnya komputer di lingkungan organisasi, aset perusahaan akan bertambah sehingga diperlukan sebuah pemikiran untuk melindunginya yang merupakan sebuah keharusan atau kewajiban. Integrity Confidentiality Availability
ISO 17799 Adalah standar kemanan sistem informasi yang telah diakui oleh dunia dan disahkan pada tahun 2000 dimana iamengalami revisi pada tahun 2005 (ISO/IEC 17799 2005 yang juga disebut ISO/IEC 27002 2005) Keuntungn dari standarisasi ini antara lain metodelogi yang terstruktur dan telah diakui oleh dunia internasional, proses yang terdefinisi dengan baik, kebijakan dan prosedur dapat disesuaikan dengan kondisi organisasi dan lain-lain.
ISO 17799 terdiri atas Bussiness continuity planning System control access System development dan maintenance Physical and environmental security Compliance Personnel security Security organization Computer and network management Asset classification and control Security policy
Dampak dari pemanfaatan komputer Dampak dari penggunaan komputer yang merupakan alat bantu di unia bisnis demi meningkatkan efisiensi dalam hal pemberian informasi yang lebih cepat dan akurat, telah menciptakan masalah tambahan untuk pemeriksaan dan pengontrolan yang sebelumnya belum pernah ada atau terpikirkan; Sentralisasi data Pengaksesan data Pemisahan tugas/segregation of duties Kekurangan audit trail (bukti secara fisik) Tidak tersedianya prosedur dan dokumentasi yang memadai
Pengetahuan teknologi yang tinggi Teknologi telah mengubah pola berbisnis Tingkat otorisasi Keterlibatan audit
Kebutuhan atas strategi keamanan sistem informasi Tidak dapat di pungkiri lagi bahwa informasi yang dihasilkan oleh komputer merupakan hal yang penting untuk menyukseskan bisnis. Teknologi baru telah mngubah pola lingkungan bisnis, termasuk ancaman dan serangan dari luar lingkungan Keamanan sistem informasi merupakan kunci keberhasilan untuk menggunakan alat bantu baikdalam bentuk hardware maupun software dalam berbisnis baru dan pemrosesannya Keamanan sistem sistem informasi bukanlah sekedar masalah pengendalian dari sisi teknologi dengan menggunakan baik hardware maupun software, namun penerapan kebijkan dan standar memadai akan menentukan arah keamanan sistem informasi
Bisnis secara elektronik membutuhkan kepercayaan bisnis Bisnis perusahaan sangat tergantung dengan ICT Banyak faktor yang membutuhkan pendektan secara terintegrasi dan untuk jangka panjang/ long term.
4. Risk Bersambung.......