6Viewes
Evaluasi Tata Kelola Keamanan Informasi Berdasarkan ISO/IEC 27001:2022 Pada PT.XYZ
Repository Analytics
Statistic Details
0Downloaded
6Accessed per month
1Countries
Loading...
Date
Authors
Setyawan, Alisya Yuhanni
Journal Title
Journal ISSN
Volume Title
Publisher
Politeknik Negeri Batam
Abstract
Keterhubungan antara information technology (IT) dan operasional technology (OT)
pada industry manufaktur modern meningkatkan potensi ancaman terhadap
keamanan informasi. PT. XYZ telah menerapkan konsep smart factory, namun
belum pernah melakukan evaluasi formal terhadap tata kelola keamanan informasi
berdasarkan ISO/IEC 27001:2022. Penelitian ini bertujuan mengukur tingkat
kepatuhan tata kelola keamanan informasi serta mengidentifikasi kesenjangan (gap)
terhadap standar tersebut menggunakan pendekatan kuantitatif. Persyaratan pada
Klausul 4–10 dan Annex A disusun dalam bentuk kuesioner dengan skala Likert
empat tingkat dan disebarkan kepada 18 responden dari Departemen IT, Cyber
Security, serta Test & Maintenance. Tingkat kepatuhan dihitung pada setiap domain
sebagai perbandingan total skor yang diperoleh terhadap total skor maksimum, dan
dikelompokkan ke dalam kategori Tinggi (81–100%), Sedang (61–80%), dan
Rendah (≤60%). Hasil penelitian menunjukkan lima domain berada pada kategori
Tinggi, yaitu Klausul 4 (94,00%), Klausul 5 (89,00%), Klausul 6 (81,50%), Annex
A.6 (88,50%), dan Annex A.5 (84,25%). Enam domain lainnya berada pada kategori
Sedang, dengan Klausul 7 Support memiliki kesenjangan terbesar sebesar 37,00%,
diikuti Klausul 10 Improvement sebesar 31,50% dan Annex A.8 Technological
Controls sebesar 23,00%. Berdasarkan hasil tersebut disusun rekomendasi yang
mencakup program security awareness, penetapan informasi terdokumentasi,
pendokumentasian tindakan perbaikan, pelaksanaan audit internal berkala, prosedur
clear desk dan clear screen, serta sinkronisasi waktu sistem.
Description
Keywords
Citation
IEE
