Berikut ini tahapan identifikasi risiko berdasarkan studi kasus IS NET :
1. Studi Literatur
Studi literatur dilakukan untuk menjawab permasalahan yang pertama, yaitu terkait bagaimana melakukan identifikasi resiko secara komprehensif berdasarkan ISO 31000:2009.
Keluaran dari studi literatur ini adalah penjelasan aktivitas–aktivitas yang dilakukan untuk identifikasi risiko berdasarkan ISO 31000:2009, masukan yang dibutuhkan, dan teknik – teknik yang direkomendasikan untuk melakukan identifikasi.
2. Identifikasi Aset IS NET
Setelah studi literatur, berikutnya adalah mengidentifikasi asset–asset teknologi informasi yang dimiliki oleh IS NET berdasarkan komponen sistem informasi, yaitu data, perangkat lunak, perangkat keras, sumber daya manusia, dan prosedur. Keluaran dari tahap ini adalah daftar asset teknologi informasi yang dimiliki IS NET.
3. Identifikasi Ancaman IS NET
Masing–masing aset yang telah teridentifikasi sebelumnya diidentifikasi ancamannya pada tahap ini. Sehingga keluarannya adalah berupa ancaman–ancaman dari internal dan eksternal organisasi IS NET.
4. Identifikasi Kerentanan IS NET
Ancaman memiliki dampak terhadap kerentanan. Identifikasi kerentanan pada setiap ancaman tersebut akan diidentifikasi pada tahap ini, sehingga keluarannya adalah daftar kerentanan aset IS NET.
5. Identifikasi Dampak Kerenanan IS NET
Kerentanan yang ada pastinya memiliki dampak terhadap layanan yang diberikan oleh IS NET kepada civitas Jurusan Sistem Informasi. Dampak – dampak tersebut akan diidentifikasi pada tahap metode ini, sehingga keluarannya adalah daftar dampak kerentanan terhadap layanan IS NET.
[details="Referensi"]
https://reycca.wordpress.com
[/details]