REVIEW JURNAL : Manajemen Resiko Pada Pengelolaan Data Di Bagian Pengolahan Data
IDENTITAS
Judul : Manajemen Resiko Pada
Pengelolaan Data Di Bagian Pengolahan Data
PT. Petrokimi Gresik
Penulis : Aulia Febriyanti, Bekti Cahyo
Hidayanto, S.Si., M.Kom
Jurnal : JURNAL TEKNIK POMITS (2012) 1-6
Volume : 1
Tahun : 2012
Nomor : 1
Halama : Hal. 1 - 6
ABSTRAK
Pengelolaan
data TI yang berbasis resiko menjadi bagian yang penting untuk menangani semua
ancaman yang muncul dari sebuah sistem informasi. PT. Petrokimia Gresik melihat
resiko sebagai faktor yang mempengaruhi kinerja perusahaan. Metode yang digunakan
dalam mengelola resiko dimulai dari mengidentifikasi resiko, menilai resiko,
serta membentuk strategi untuk mengelolanya melalui sumber daya yang
tersedia. Hasil penelitian ini adalah
resiko dan penilaiannya serta strategi mitigasinya.
A.
LATAR BELAKANG
Perkembangan
bidang teknologi informasi pada era globalisasi melaju dengan pesat sehingga
teknologi informasi menjadi aset yang paling berharga. Saat ini perusahaan
swasta maupun instansi pemerintah sangat bergantung dengan teknologi informasi
(TI) untuk mencapai tujuan bisnisnya. TI juga digunakan untuk mendukung proses
bisnis utama maupun pendukung yang ada pada perusahaan. PT. Petrokimia Gresik adalah salah satu BUMN
yang memanfaatkan penggunaan teknologi informasi (TI) untuk menunjang kegiatan
yang berkaitan dengan pengolahan data dan penyajian informasi.
Pengelolaan
yang kurang baik pada teknologi informasi akan mengakibatkan kurang optimalnya
proses bisnis yang bersifat kritis. Oleh karena itu, teknologi informasi harus
dikelola dengan baik dengan mengacu pada standar tata kelola yang diakui
internasional.
Manajemen
resiko merupakan salah satu elemen penting dalam bisnis perusahaan karena
semakin berkembangnya zaman dapat meningkatkan kompleksitas. Penerapan
manajemen risiko akan mempermudah penilaian terhadap kerugian yang akan
dihadapi perusahaan yang dapat mempengaruhi pengolahan data perusahaan dan
sebagai salah satu dasar penilaian dalam menetapkan strategi dan fokus
pengolahan data.
Adapun
beberapa permasalahan yang akan diangkat dalam penelitian ini yaitu pertanyaan
bersifat korelasional dan deskriptif.
B.
RUMUSAN MASALAH
Berdasarkan
latar belakang masalah maka perumusan masalah dalam penelitian ini adalah :
a.
Resiko apa saja yang muncul selama proses
pengelolaan data di Bidang Pengembangan TI di Tekinfo?
b.
Dampak apa saja yang di timbulkan bagi
resiko pada proses pengelolaan data yang sudah teridentifikasi di Bidang
Pengembangan TI di Tekinfo?
C.
TUJUAN
Tujuan dari adanya penelitian ini antara
lain :
a.
Mengidentifikasi resiko dan penilaian
resiko pada pengolalaan data yang dilakukan oleh regu bidang Pengembangan TI.
D.
HASIL DAN PEMBAHASAN
Identifikasi
Resiko Pada dasarnya, identifikasi resiko dilakukan untuk mencari resiko dan
kerentanan dari pelaksanaan proses yang berdampak pada bisnis, sehingga dapat
diketahui pengendalian untuk mengurangi kemungkinan terjadinya resiko. Langkah
dalam menentukan identifikasi resiko adalah sebagai berikut:
Melakukan identifikasi ancaman (threat) terhadap sistem informasi sebagai aset
instansi dan dampak bisnis terkait dengan ancaman tersebut.
Melakukan identifikasi terhadap kelemahan (vulnerability) yang dapat memicu
terjadinya ancaman (threat).
Tabel
1 Identifikasi Aset
Penilaian
Resiko Pada tahap ini dilakukan penilaian resiko dan mengetahui tingkat resiko
dan dampak yang ditimbulkan hal tersebut akan berpengaruh besar terhadap
pengolahan data Teknologi Informasi. Pada penilaian resiko ini nantinya akan
mempresentasikan hasil resiko yang didapatkan menjadi tiga kategori utaman,
yaitu high, low, atau medium.
1) Dampak
Analisa, dampak merupakan langkah untuk menentukan besaran dari resiko yang
memberi dampak terhadap sistem secara keseluruhan. Dampak 1 rendah, 2-3 sedang,
4-5 tinggi.
Tabel
2 Definisi Level Dampak Definisi
2) Probabilitas
Probabilitas adalah terkait penyebab resiko ( kondisi dari unsur / komponen /
obyek dalam pelaksanaan aktivitas). Probabilitas bahwa ancaman yang disebabkan
oleh ancaman yang akan terjadi terhadap
kerentanan.
Dengan demikian Tabel 3 menjelaskan penilaian resiko terhadap
pengolahan data yang ada di Tekinfo.
Mitigasi
Penanganan resiko yang akan diimplementasikan di perusahaan harus
mempertimbangkan ketersediaan sumber daya yang ada, sehingga penerapan teknik
mitigasi resiko yang dapat berjalan secara efektif, efisien dan optimal.
Strategi mitigasi
dikelompokan berdasarkan resiko nya seperti : kebakaran, virus, human error,
hacking, remote control, debugging dan reverse enginering. Setiap resiko ini
memiliki strategi straregi mitigasi yang berbeda.
Hasil
dari manajemem proyek dan resiko nya, menjelaskan tentang hasil dari manejemen
resiko yang telah dianalisa. Data yang sudah teridentifikasi resiko, penilaian
resiko dari hasil identifikasi resiko tersebut, dan mengevaluasi sumber dan
penyebabnya, serta membentuk strategi dengan menangani resiko dan melakukan
perbaikan
Tabel 4 Hasil
E.
KESIMPULAN
Proses
pengolahan data dihasilkan resiko –
resiko yang sudah teridentifikasi. Mengidentifikasi resiko dan penilaian resiko
pada pengolalaan data yang dilakukan oleh Tekinfo. Risiko yang ada dalam proses
pengelolaan keamanan sistem informasi sebagai berikut: kebakaran, virus, human
eror, hacking, Kehilangan sebagian data yang tidak berhasil di back up dan restore,debugging
dan reverse engineering. Sehingga diperoleh informasi berupa identifikasi
ancaman yang berpotensial untuk menciptakan resiko bagi TI beserta dampak yang
akan dihasilkan, dan mitigasi dengan menangani resiko.
Saran
Saran yang dapat dipertimbangkan untuk pengembangan penelitian selanjutnya
adalah perlu adanya prosedur kontrol keamanan terdokumentasi di Tekinfo PT.
Petrokimia Gresik yang dapat dijadikan acuan dalam menangani setiap masalah
yang terkait dengan pengolahan data, sehingga mempermudah dalam mencari solusi
jika terlibat permasalahan keamanan,
mempermudah pemantauan terhadap aktivitas pengelolaan data.
F.
DAFTAR PUSTAKA
Febriyanti, Aulia dan
Hidayanto, Bekti Cahyo. (2012). Manajemen Resiko Pada Pengelolaan Data Di
Bagian Pengolahan Data PT. Petrokimi Gresik. JURNAL TEKNIK POMITS ,Vol 1, 6
halaman. Tersedia : http://digilib.its.ac.id/public/ITS-paper-24184-5207100022-Paper.pdf
[01 oktober 2016]
Komentar
Posting Komentar