RISK ASSESMENT PENGENDALIAN KEAMANAN INFORMASI BERBASIS ISO/IEC 27001:2013 MENGGUNAKAN METODE FAILURE MODE AND EFFECTS ANALYSIS (FMEA) STUDI KASUS: TIM BRINESIA PT. BRI ASURANSI INDONESIA

Penulis

  • Winni Indah Kurnia Sari Ilmu Komputer, Sistem Informasi, Universitas Mercu Buana
  • Syakur Khoiri Ilmu Komputer, Sistem Informasi, Universitas Mercu Buana
  • Fajar Masya Universitas Mercu Buana

Abstrak

Implementasi teknologi informasi tidak lepas dari risiko (Information Technology Risk) yang dapat berdampak pada pencapaian tujuan organisasi. Mengingat keterkaitannya yang tinggi dengan kemajuan teknologi, tim BRINESIA memiliki kewajiban untuk menjadi unit yang memerlukan perlindungan keamanan informasi guna menjaga kualitas keamanan data, termasuk aset-aset yang dimiliki. Untuk meminimalkan kemungkinan terjadinya kebocoran data, kerusakan, ketidakakuratan, ketidaktersediaan, atau gangguan lain terhadap informasi, penting untuk melakukan penilaian terhadap risiko. Terdapat berbagai metode yang dapat digunakan untuk menganalisis kemungkinan terjadinya kegagalan atau risiko. Salah satu metode yang banyak digunakan adalah FMEA (Failure Mode & Effect Analysis), yang merupakan pendekatan terstruktur untuk mendeteksi dan memberi peringkat pada mode kegagalan dengan cara menilai severity, occurrence, dan detection, sehingga menghasilkan Risk Priority Number (RPN). Metode ini juga memberikan saran untuk mitigasi risiko sesuai dengan standar ISO/IEC 27001:2013. Penelitian ini mengidentifikasi level potensi mode failure mode pada informasi yang diurus oleh tim BRINESIA, menentukan prioritas risiko, serta menyediakan pedoman mitigasi risiko yang bermanfaat bagi tim BRINESIA dalam menerapkan kontrol keamanan informasi.Kata Kunci: FMEA (Failure Mode & Effect Analysis), Risk Priority Number, ISO/IEC 27001:2013, mitigasi risiko.

Referensi

FITRIANI, L.D. 2022. Risk Assessment And Development Of Access Control Information Security Governance Based On ISO/IEC 27001:2013 At XYZ University. Jurnal Teknik Informatika dan Sistem Informasi Hal. 891-907.

BAKRI, M., IRMAYANA, N., 2017. Analisis Dan Penerapan Sistem Manajemen Keamanan Informasi SIMHP BPKP Menggunakan Standar ISO 27001. Jurnal TEKNOKOMPAK, Vol. 11 Hal 41-44 .

WIJAYA, Y.D., 2021. Evaluasi Keamanan Sistem Informasi Pasdeal Berdasarkan Indeks Keamanan Informasi (KAMI) ISO/IEC 27001:2013. Jurnal Sistem Informasi dan Informatika (SIMIKA), Vol 4 No 2.

SASRTIKA, I.F., BISMA, R., 2021. Perancangan Sistem Informasi Manajemen Risiko berdasarkan ISO 27001:2013 (Sistem Manajemen Keamanan Informasi). JEISBI: Volume 02 Number 03.

INDRASARI, A., WAHYUDI, A.T. 2018. Analisis Manajemen Resiko berbasis ISO 9001:2015 dan ISO 31010:2009 pada Pelayanan Sistem Informasi Akademik “EduManage” di Universitas Setia Budi. Jurnal Ilmiah Teknik Industri dan Informasi, Hal. 47.

PRAMONO, P.P., FAHRIANTO, F., 2019.

`Pendeteksian Dini Tingkat Kemanan Informasi Berbasis ISO 27001:2013 Menggunakan Metode AHP (Analytical Hierarchy Process). CyberSecurity dan Forensik Digital Vol. 2, No. 2 hlm. 57-64.

WOWOR, N.E., SENTINUWO, S.R., dkk.,

Analisa Keamanan Informasi Pemerintah Kota Manado Menggunakan Indeks KAMI. Jurnal Teknik Informatika Vol 13, No.4.

HANDAYANI, N.U., WIBOWO.M.A., SARI, D.P.,

dkk., 2018. Penilaian Risiko Sistem Informasi Fakultas Teknik Universitas Diponegoro Menggunakan Metode Failure Mode Effect And Analysis Berbasis Framework ISO 27001. TEKNIK, 39 (2), hal. 78-85.

PANJAITAN, B., ABDURRAHMAN, L., MULYANA, R. 2021. Pengembangan Implementasi Sistem Manajemen Keamanan Informasi Berbasis ISO 27001:2013 Menggunakan Kontrol Annex : Studi Kasus Data Center PT. XYZ. e- Proceeding of Engineering : Vol.8, No.2, Page 2813.

SURYANA, D.Y., VINOLIA., IBRAHIM.A. 2017. Evaluasi Celah Keamanan Sistem Webserver Dengan Metode Failure Mode And Effects Analysis (Studi Kasus: Tiket.com). Computer Science and ICT Vol. 3 No. 1.

RAMAYANI, Y., OKTARINA, T. 2022. Analisa Manajemen Resiko Keamanan Pada Sistem Informasi Akademik (Simak) Uin Raden Fatah Palembang Menggunakan Metode Failure Mode And Effect Analysis (FMEA). JURNAL INOVTEK POLBENG - SERI INFORMATIKA, VOL. 7, NO. 2.

##submission.downloads##

Diterbitkan

2025-08-21