
Panduan manajemen risiko ISO/IEC 31000:2009 menjelaskan tentang masukan dan teknik dari identifikasi risiko, tetapi hal tersebut belum dapat menjelaskan proses identifikasi risiko itu sendiri. maka dari itu, dibutuhkan standar lain yang dapat menjelaskan bagaimana proses identifikasi risiko yang komprehensif, yaitu ISO/IE 27001. Berikut ini merupakan proses identifikasi risiko berdasarkan ISO/IEC 27001 :
1. Identifikasi aset – aset teknologi informasi yang dimiliki oleh organisasi
2. Identifikasi ancaman pada setiap aset – aset teknologi informasi tersebut
3. Identifikasi kerentanan yang diakibatkan oleh ancaman
4. Identifikasi dampak kerugian dalam aspek confidentiality, integrity andavailability.
Keterkaitan ISO 31000:2009 dan ISO 2700
Tahapan Identifikasi Risiko
Berikut ini tahapan identifikasi risiko pada studi kasus IS NET
1. Studi Literatur

Studi literatur dilakukan untuk menjawab permasalahan yang pertama, yaitu terkait bagaimana melakukan identifikasi resiko secara konprehensif berdasarkan ISO 31000:2009. Keluaran dari studi literatur ini adalah penjelasan aktivitas – aktivitas yang dilakukan untuk identifikasi risiko berdasarkan ISO 31000:2009, masukan yang dibutuhkan, dan teknik – teknik yang direkomendasikan untuk melakukan identifikasi.
2. Identifikasi Aset IS NET

Setelah studi literatur, berikutnya adalah mengidentifikasi asset – asset teknologi informasi yang dimiliki oleh IS NET berdasarkan komponen sistem informasi, yaitu data, perangkat lunak, perangkat keras, sumber daya manusia, dan prosedur. Keluaran dari tahap ini adalah daftar asset teknologi informasi yang dimiliki IS NET.
3. Identifikasi Ancaman IS NET

Masing – masing aset – aset yang telah teridentifikasi sebelumnya diidentifikasi ancamannya pada tahap ini. Sehingga keluarannya adalah berupa ancaman – ancaman dari internal dan eksternal organisasi IS NET.
4. Identifikasi Kerentanan IS NET

Ancaman memiliki dampak terhadap kerentanan. Identifikasi kerentanan pada setiap ancaman tersebut akan diidentifikasi pada tahap ini, sehingga keluarannya adalah daftar kerentanan aset IS NET.
5. Identifikasi Dampak Kerentanan IS NET

Kerentanan yang ada pastinya memiliki dampak terhadap layanan yang diberikan oleh IS NET kepada civitas Jurusan Sistem Informasi. Dampak – dampak tersebut akan diidentifikasi pada tahap metode ini, sehingga keluarannya adalah daftar dampak kerentanan terhadap layanan IS NET.
Referensi : 1. https://www.iso.org/search.html?q=2700&hPP=10&idx=all_en&p=0&hFR[category][0]=standard