Platform Lifelong Learning Indonesia
Digital Intelligence Campus
for Talent, Innovation and Outcomes
Smart Community, Smart Society

Jelaskan Tahapan Identifikasi Risiko berdasarkan ISO/IEC 27001 !

AN annisa icha 9 years ago

image|647x393

Identifikasi Risiko adalah usaha untuk menemukan atau mengetahui risiko – risiko yang mungkin timbul dalam kegiatan yang dilakukan oleh perusahaan atau perorangan.

22

image|378x183

Panduan manajemen risiko ISO/IEC 31000:2009 menjelaskan tentang masukan dan teknik dari identifikasi risiko, tetapi hal tersebut belum dapat menjelaskan proses identifikasi risiko itu sendiri. maka dari itu, dibutuhkan standar lain yang dapat menjelaskan bagaimana proses identifikasi risiko yang komprehensif, yaitu ISO/IE 27001. Berikut ini merupakan proses identifikasi risiko berdasarkan ISO/IEC 27001 :
1. Identifikasi aset – aset teknologi informasi yang dimiliki oleh organisasi
2. Identifikasi ancaman pada setiap aset – aset teknologi informasi tersebut
3. Identifikasi kerentanan yang diakibatkan oleh ancaman
4. Identifikasi dampak kerugian dalam aspek confidentiality, integrity andavailability.

Keterkaitan ISO 31000:2009 dan ISO 2700
Tahapan Identifikasi Risiko
Berikut ini tahapan identifikasi risiko pada studi kasus IS NET
1. Studi Literatur
image|281x185

Studi literatur dilakukan untuk menjawab permasalahan yang pertama, yaitu terkait bagaimana melakukan identifikasi resiko secara konprehensif berdasarkan ISO 31000:2009. Keluaran dari studi literatur ini adalah penjelasan aktivitas – aktivitas yang dilakukan untuk identifikasi risiko berdasarkan ISO 31000:2009, masukan yang dibutuhkan, dan teknik – teknik yang direkomendasikan untuk melakukan identifikasi.

2. Identifikasi Aset IS NET
image|544x202

Setelah studi literatur, berikutnya adalah mengidentifikasi asset – asset teknologi informasi yang dimiliki oleh IS NET berdasarkan komponen sistem informasi, yaitu data, perangkat lunak, perangkat keras, sumber daya manusia, dan prosedur. Keluaran dari tahap ini adalah daftar asset teknologi informasi yang dimiliki IS NET.

3. Identifikasi Ancaman IS NET
image|534x343

Masing – masing aset – aset yang telah teridentifikasi sebelumnya diidentifikasi ancamannya pada tahap ini. Sehingga keluarannya adalah berupa ancaman – ancaman dari internal dan eksternal organisasi IS NET.

4. Identifikasi Kerentanan IS NET
image|678x356

Ancaman memiliki dampak terhadap kerentanan. Identifikasi kerentanan pada setiap ancaman tersebut akan diidentifikasi pada tahap ini, sehingga keluarannya adalah daftar kerentanan aset IS NET.

5. Identifikasi Dampak Kerentanan IS NET
image|543x305
Kerentanan yang ada pastinya memiliki dampak terhadap layanan yang diberikan oleh IS NET kepada civitas Jurusan Sistem Informasi. Dampak – dampak tersebut akan diidentifikasi pada tahap metode ini, sehingga keluarannya adalah daftar dampak kerentanan terhadap layanan IS NET.

Referensi : 1. https://www.iso.org/search.html?q=2700&hPP=10&idx=all_en&p=0&hFR[category][0]=standard