PENILAIAN RISIKO KEAMANAN SISTEM INFORMASI DI DINAS KOMUNIKASI DAN INFORMATIKA KABUPATEN TRENGGALEK

Kamil, Wafiq Alfin and Zahrati, Wenty (2026) PENILAIAN RISIKO KEAMANAN SISTEM INFORMASI DI DINAS KOMUNIKASI DAN INFORMATIKA KABUPATEN TRENGGALEK. Diploma thesis, institut pemerintahan dalam negeri.

[img] Text
33.0584_Wafiq Alfin Kamil_PENILAIAN RISIKO KEAMANAN SISTEM INFORMASI DI DINAS KOMUNIKASI DAN INFORMATIKA KABUPATEN TRENGGALEK.pdf

Download (457kB)

Abstract

Permasalahan (Kesenjangan Penelitian/Research Gap): Penulis berfokus pada kesenjangan objek penelitian mengenai penilaian risiko keamanan sistem informasi pada organisasi perangkat daerah yang memiliki fungsi strategis dalam pengelolaan teknologi informasi dan layanan digital pemerintah daerah. Literatur yang ada umumnya didominasi oleh penelitian pada sektor kesehatan, pendidikan, asuransi, maupun organisasi pemerintahan secara umum, sehingga kajian yang secara khusus menelaah risiko keamanan sistem informasi di Dinas Komunikasi dan Informatika Kabupaten Trenggalek masih terbatas. Selain itu, penelitian ini juga mengisi kesenjangan metodologis melalui penerapan framework NIST SP 800-30 Revision 1 tanpa mengombinasikannya dengan framework lain yang banyak digunakan dalam penelitian terdahulu. Tujuan: Penelitian ini bertujuan untuk mengetahui risiko keamanan dan tingkat risiko serta upaya untuk meminimalisir risiko keamanan sistem informasi di Dinas Komunikasi dan Informatika Kabupaten Trenggalek menggunakan framework NIST SP 800-30 Revision 1. Metode: Penelitian ini menggunakan pendekatan kuantitatif deskriptif. Pengumpulan data dilakukan melalui wawancara, observasi, dan dokumentasi. Penilaian risiko dilakukan berdasrkan framework NIST SP 800-30 Revision 1. Hasil/Temuan: Temuan penelitian menunjukkan bahwa risiko keamanan sistem informasi di Dinas Komunikasi dan Informatika Kabupaten Trenggalek terdiri atas tujuh risiko, yaitu data breach dengan tingkat risiko sangat tinggi, web defacement dan server down dengan tingkat risiko tinggi, serta brute force, misconfiguration, content injection, dan cross-site scripting dengan tingkat risiko sedang. Kesimpulan: Peneliti menyimpulkan bahwa risiko keamanan sistem informasi di Dinas Komunikasi dan Informatika Kabupaten Trenggalek terdiri atas tujuh risiko dengan tingkat risiko yang beragam.Untuk meminimalisir dampak dari risiko-risiko tersebut, Dinas Komunikasi dan Informatika Kabupaten Trenggalek telah melakukan berbagai upaya mitigasi, antara lain melalui penerapan firewall, penyelenggaraan bimbingan teknis keamanan sistem informasi, pelaksanaan tes penetrasi menggunakan aplikasi Burp Suite, serta pembentukan Computer Security Incident Response Team (CSIRT). Kata kunci: Keamanan Sistem Informasi, NIST SP 800-30 Revision 1, Penilaian Risiko.

Item Type: Thesis (Diploma)
Subjects: J Political Science > JQ Political institutions Asia
Divisions: Campus > IPDN Kampus Jatinangor
Depositing User: Fakaultas Manajemen Pemerintahan
Date Deposited: 20 Jun 2026 08:02
Last Modified: 20 Jun 2026 08:02
URI: http://eprints.ipdn.ac.id/id/eprint/26473

Actions (login required)

View Item View Item