REVIEW JURNAL : Manajemen Resiko Pada Pengelolaan Data Di Bagian Pengolahan Data

IDENTITAS

Judul   : Manajemen Resiko Pada Pengelolaan Data Di Bagian Pengolahan   Data PT. Petrokimi Gresik
Penulis   : Aulia Febriyanti, Bekti Cahyo Hidayanto, S.Si., M.Kom
Jurnal      : JURNAL TEKNIK POMITS  (2012) 1-6
Volume   : 1
Tahun      : 2012
Nomor     : 1
Halama    : Hal. 1 - 6


ABSTRAK

Pengelolaan data TI yang berbasis resiko menjadi bagian yang penting untuk menangani semua ancaman yang muncul dari sebuah sistem informasi. PT. Petrokimia Gresik melihat resiko sebagai faktor yang mempengaruhi kinerja perusahaan. Metode yang digunakan dalam mengelola resiko dimulai dari mengidentifikasi resiko, menilai resiko, serta membentuk strategi untuk mengelolanya melalui sumber daya yang tersedia.  Hasil penelitian ini adalah resiko dan penilaiannya serta strategi mitigasinya. 

A.           LATAR BELAKANG

Perkembangan bidang teknologi informasi pada era globalisasi melaju dengan pesat sehingga teknologi informasi menjadi aset yang paling berharga. Saat ini perusahaan swasta maupun instansi pemerintah sangat bergantung dengan teknologi informasi (TI) untuk mencapai tujuan bisnisnya. TI juga digunakan untuk mendukung proses bisnis utama maupun pendukung yang ada pada perusahaan.  PT. Petrokimia Gresik adalah salah satu BUMN yang memanfaatkan penggunaan teknologi informasi (TI) untuk menunjang kegiatan yang berkaitan dengan pengolahan data dan penyajian informasi.

Pengelolaan yang kurang baik pada teknologi informasi akan mengakibatkan kurang optimalnya proses bisnis yang bersifat kritis. Oleh karena itu, teknologi informasi harus dikelola dengan baik dengan mengacu pada standar tata kelola yang diakui internasional.

Manajemen resiko merupakan salah satu elemen penting dalam bisnis perusahaan karena semakin berkembangnya zaman dapat meningkatkan kompleksitas. Penerapan manajemen risiko akan mempermudah penilaian terhadap kerugian yang akan dihadapi perusahaan yang dapat mempengaruhi pengolahan data perusahaan dan sebagai salah satu dasar penilaian dalam menetapkan strategi dan fokus pengolahan data. 

Adapun beberapa permasalahan yang akan diangkat dalam penelitian ini yaitu pertanyaan bersifat korelasional dan deskriptif.

B.            RUMUSAN MASALAH

Berdasarkan latar belakang masalah maka perumusan masalah dalam penelitian ini adalah :
a.    Resiko apa saja yang muncul selama proses pengelolaan data di Bidang Pengembangan TI di Tekinfo?
b.   Dampak apa saja yang di timbulkan bagi resiko pada proses pengelolaan data yang sudah teridentifikasi di Bidang Pengembangan TI di Tekinfo?

C.            TUJUAN

Tujuan dari adanya penelitian ini antara lain : 
a.    Mengidentifikasi resiko dan penilaian resiko pada pengolalaan data yang dilakukan oleh regu bidang Pengembangan TI.

D.            HASIL DAN PEMBAHASAN

Identifikasi Resiko Pada dasarnya, identifikasi resiko dilakukan untuk mencari resiko dan kerentanan dari pelaksanaan proses yang berdampak pada bisnis, sehingga dapat diketahui pengendalian untuk mengurangi kemungkinan terjadinya resiko. Langkah dalam menentukan identifikasi resiko adalah sebagai berikut:
 Melakukan identifikasi ancaman (threat) terhadap sistem informasi sebagai aset instansi dan dampak bisnis terkait dengan ancaman tersebut.
 Melakukan identifikasi terhadap kelemahan (vulnerability) yang dapat memicu terjadinya ancaman (threat). 

Tabel 1 Identifikasi Aset


Penilaian Resiko Pada tahap ini dilakukan penilaian resiko dan mengetahui tingkat resiko dan dampak yang ditimbulkan hal tersebut akan berpengaruh besar terhadap pengolahan data Teknologi Informasi. Pada penilaian resiko ini nantinya akan mempresentasikan hasil resiko yang didapatkan menjadi tiga kategori utaman, yaitu high, low, atau medium.

1)      Dampak Analisa, dampak merupakan langkah untuk menentukan besaran dari resiko yang memberi dampak terhadap sistem secara keseluruhan. Dampak 1 rendah, 2-3 sedang, 4-5 tinggi. 

Tabel 2 Definisi Level Dampak Definisi 



2)      Probabilitas Probabilitas adalah terkait penyebab resiko ( kondisi dari unsur / komponen / obyek dalam pelaksanaan aktivitas). Probabilitas bahwa ancaman yang disebabkan oleh  ancaman yang akan terjadi terhadap kerentanan.

 Dengan demikian Tabel 3  menjelaskan penilaian resiko terhadap pengolahan data yang ada di Tekinfo. 

            Mitigasi Penanganan resiko yang akan diimplementasikan di perusahaan harus mempertimbangkan ketersediaan sumber daya yang ada, sehingga penerapan teknik mitigasi resiko yang dapat berjalan secara efektif, efisien dan optimal.

Strategi mitigasi dikelompokan berdasarkan resiko nya seperti : kebakaran, virus, human error, hacking, remote control, debugging dan reverse enginering. Setiap resiko ini memiliki strategi straregi mitigasi yang berbeda.

Hasil dari manajemem proyek dan resiko nya, menjelaskan tentang hasil dari manejemen resiko yang telah dianalisa. Data yang sudah teridentifikasi resiko, penilaian resiko dari hasil identifikasi resiko tersebut, dan mengevaluasi sumber dan penyebabnya, serta membentuk strategi dengan menangani resiko dan melakukan perbaikan

Tabel 4  Hasil 





E.            KESIMPULAN

Proses pengolahan data  dihasilkan resiko – resiko yang sudah teridentifikasi. Mengidentifikasi resiko dan penilaian resiko pada pengolalaan data yang dilakukan oleh Tekinfo. Risiko yang ada dalam proses pengelolaan keamanan sistem informasi sebagai berikut: kebakaran, virus, human eror, hacking, Kehilangan sebagian data yang tidak berhasil di back up dan restore,debugging dan reverse engineering. Sehingga diperoleh informasi berupa identifikasi ancaman yang berpotensial untuk menciptakan resiko bagi TI beserta dampak yang akan dihasilkan, dan mitigasi dengan menangani resiko.

Saran Saran yang dapat dipertimbangkan untuk pengembangan penelitian selanjutnya adalah perlu adanya prosedur kontrol keamanan terdokumentasi di Tekinfo PT. Petrokimia Gresik yang dapat dijadikan acuan dalam menangani setiap masalah yang terkait dengan pengolahan data, sehingga mempermudah dalam mencari solusi jika terlibat permasalahan keamanan,  mempermudah pemantauan terhadap aktivitas pengelolaan data. 
 
F.             DAFTAR PUSTAKA

Febriyanti, Aulia dan Hidayanto, Bekti Cahyo. (2012). Manajemen Resiko Pada Pengelolaan Data Di Bagian Pengolahan Data PT. Petrokimi Gresik. JURNAL TEKNIK POMITS ,Vol 1, 6 halaman. Tersedia : http://digilib.its.ac.id/public/ITS-paper-24184-5207100022-Paper.pdf [01 oktober 2016]




Komentar

Postingan populer dari blog ini

Pengalaman Test masuk Bootcamp Xsis Academy

Perbedaan BJT dan UJT

Membuat tabel dan memasukan gambar pada LaTex