Evaluasi Tata Kelola Keamanan Informasi Berdasarkan ISO/IEC 27001:2022 Pada PT.XYZ

Repository Analytics

Statistic Details

Updated data
6Viewes
0Downloaded
6Accessed per month
1Countries
Loading...
Thumbnail Image

Authors

Setyawan, Alisya Yuhanni

Journal Title

Journal ISSN

Volume Title

Publisher

Politeknik Negeri Batam

Abstract

Keterhubungan antara information technology (IT) dan operasional technology (OT) pada industry manufaktur modern meningkatkan potensi ancaman terhadap keamanan informasi. PT. XYZ telah menerapkan konsep smart factory, namun belum pernah melakukan evaluasi formal terhadap tata kelola keamanan informasi berdasarkan ISO/IEC 27001:2022. Penelitian ini bertujuan mengukur tingkat kepatuhan tata kelola keamanan informasi serta mengidentifikasi kesenjangan (gap) terhadap standar tersebut menggunakan pendekatan kuantitatif. Persyaratan pada Klausul 4–10 dan Annex A disusun dalam bentuk kuesioner dengan skala Likert empat tingkat dan disebarkan kepada 18 responden dari Departemen IT, Cyber Security, serta Test & Maintenance. Tingkat kepatuhan dihitung pada setiap domain sebagai perbandingan total skor yang diperoleh terhadap total skor maksimum, dan dikelompokkan ke dalam kategori Tinggi (81–100%), Sedang (61–80%), dan Rendah (≤60%). Hasil penelitian menunjukkan lima domain berada pada kategori Tinggi, yaitu Klausul 4 (94,00%), Klausul 5 (89,00%), Klausul 6 (81,50%), Annex A.6 (88,50%), dan Annex A.5 (84,25%). Enam domain lainnya berada pada kategori Sedang, dengan Klausul 7 Support memiliki kesenjangan terbesar sebesar 37,00%, diikuti Klausul 10 Improvement sebesar 31,50% dan Annex A.8 Technological Controls sebesar 23,00%. Berdasarkan hasil tersebut disusun rekomendasi yang mencakup program security awareness, penetapan informasi terdokumentasi, pendokumentasian tindakan perbaikan, pelaksanaan audit internal berkala, prosedur clear desk dan clear screen, serta sinkronisasi waktu sistem.

Description

Citation

IEE

Endorsement

Review

Supplemented By

Referenced By