Anda di halaman 1dari 40

No Kode Kategori Nama Aset Sasaran

Pengelolaan anggaran
yang tepat dalam
1 Money Budget/Anggaran
melaksanakan program
kerja

Penyediaan fasilitas data


center yang aman, handal
Data Center bagi perangkat
infrastruktur server,
jaringan

Penyediaan perangkat
komputer yang dapat
Hardware (PC) digunakan oleh user dalam
mendukung pekerjaan
sehari-hari
Penyediaan layanan akses
Hardware (Server) yang nyaman dan aman
bagi pengguna

2 Machine

Penyediaan layanan
jaringan internet yang
Hardware (Switch)
nyaman dan aman bagi
pengguna
Penyediaan layanan akses
Hardware (Access Point) yang nyaman dan aman
bagi pengguna

Penyediaan layanan akses


Hardware (Fiber optik) internet yang nyaman dan
aman bagi pengguna

Penyediaan layanan
jaringan internet yang
Hardware (Kabel UTP)
nyaman dan aman bagi
pengguna
Penyediaan layanan
aplikasi software yang
Software
baik dan nyaman bagi
pengguna

Memudahkan pengguna
Network (Bandwidth)
untuk mengakses internet

SDM yang dapat


bertanggung jawab atas
3 Man/People SDM
asset yang ada di wilayah
tanggung jawabnya
SDM yang dapat
bertanggung jawab atas
3 Man/People SDM
asset yang ada di wilayah
tanggung jawabnya

Mampu menjadikan acuan


dalam proses kerja yang
4 Method SOP/WI
baik dan tertata bagi SDM
dan perusahaan

Penyediaan material yang


baik dan dapat digunakan
Consumable
untuk keperluan bekerja
sehari-hari

5 Material

Memberikan pelayanan
yang baik dan dapat
Layanan pihak ketiga dipercaya dalam
menyediakan dan
5 Material

Memberikan pelayanan
yang baik dan dapat
Layanan pihak ketiga dipercaya dalam
menyediakan dan
pengiriman barang
Resiko

Kekurangan anggaran

Terjadinya kebakaran

AC rusak

Listrik padam

Komputer tidak bisa beroperasi

Komputer lambat
Pencurian

Penyebaran data dan informasi rahasia

Server down

Server rusak

Pencurian switch

Kerusakan switch
Kehilangan router

Kerusakan access point

Kabel terputus

Kabel UTP tidak dapat mentransfer data

Serangan virus

DDoS attack

Pencurian data

Tidak memiliki data Back-Up

Penduplikasian data
Data terhapus/hilang

Kekurangan tenaga kerja

Penyalahgunaan wewenang akses

Skill/kemampuan dalam bekerja

SOP tidak berjalan

SDM tidak memahami SOP

SOP tidak update

Material kurang

Material rusak

Material tidak sesuai permintaan

Kesalahan pengiriman barang oleh supplier


Terlambat pengiriman barang oleh supplier
Dampak

Tidak dapat mengeksekusi progam kerja

1. Kerugian secara finansial dan non finansial


2. Terhambatnya proses dalam bekerja

1. Ruangan menjadi tidak dingin, sehingga dapat


menimbulkan panas pada perangkat infrastruktur
server dan jaringan
2. Dapat mengakibatkan kebakaran dikarenakan suhu
ruangan tidak dingin

1. Terhambatnya proses dalam bekerja


2. Terhentinya fungsi kerja pada infrastruktur server,
jaringan

1. Kerugian bisnis akibat user tidak bisa menggunakan


komputer
2. Terhambatnya proses dalam bekerja

1. Tidak dapat melakukan program kerja secara


maksimal
2. Terhambatnya proses kerja
Kehilangan server

Kerahasiaan data dan informasi bocor

1. Kerugian secara finansial


2. Terhambatnya proses dalam bekerja

Server tidak dapat digunakan

Hilangnya switch

Terhambatnya proses dalam bekerja


Hilangnya koneksi jaringan

Kerugian secara finansial

Kerusakan fiber optik

1. Kerusakan kabel UTP


2. Terputusnya koneksi internet

1. Pencurian data internal


2. Adanya akses ilegal dari orang yang yang tidak
bertanggung jawab
3. Keamanan server terancam

Pencurian Data

1. Kehilangan data
2. Data digunakan oleh pihak yang tidak berwenang
3. Kerahasiaan data dan informasi bocor hingga
tersebar

Kerugian finansial apabila data utama hilang, jika tidak


dilakukan backup data

1. Kehilangan data
2. Data dapat dicuri oleh orang yang tidak bertanggung
jawab
Tidak adanya data yang terback-up

1. Terhambatnya proses dalam bekerja


2. Tidak dapat melakukan proses kerja secara
maksimal

1. Kerugian internal
2. Kebocoran data yang dapat mengakibatkan
pencurian data

1. Proses kerja menjadi lebih lambat


2. Munculnya resiko kesalahan yang terjadi dalam
melakukan proses kerja

1. Kesalahan dalam melakukan program kerja


2. Program kerja menjadi tidak tertata

1. Proses dalam bekerja tidak dapat dilakukan dengan


baik dan maksimal
2. Kesalahan dalam eksekusi program kerja

1. Kecelakaan kerja
2. Terhambatnya proses kerja
3. Pekerjaan tidak tepat sasaran

1. Tidak terpenuhi kebutuhan yang diinginkan


2. Jumlah material tidak sesuai dengan permintaan

1. Berkurangnya jumlah material yang dipesan


2. Tidak terpenuhi kebutuhan material yang diinginkan

Kurangnya stok barang di gudang penyimpanan

1. Harus dilakukannya pengiriman ulang ke pelanggan


2. Adanya tambahan biaya terhadap pengiriman barang
yang salah
3. Memakan banyak waktu sehingga supplier harus
me-reschedule pengiriman kembali
Konsumen akan mengalami kesulitan untuk memenuhi
kebutuhan
Indikator Likelihood Resiko

Rasio nilai sisa anggaran / nilai kebutuhan anggaran


yang belum dieksekusi

Keluhan user tidak dapat bekerja diakibatkan tidak


adanya jaringan yang ada pada data center

Infrastruktur server dan jaringan yang tidak dapat


bekerja dikarenakan AC rusak

Keluhan user yang tidak dapat mengeksekusi program


kerja karena listrik padam/mati

Keluhan user tidak dapat menggunakan komputer


sehingga terhambatnya program kerja

Keluhan user karena komputer lambat sehingga


terhambatnya program kerja
Adanya laporan dari user tentang pencurian pada
server

Terjadinya penyalahgunaan akses server

Keluhan user dalam bekerja dikarenakan server yang


lambat

Pendingin pada server tidak bekerja

1. Putusnya jaringan switch


2. Perlu dilakukannya pengadaan ulang terhadap
switch yang baru

1. Putusnya jaringan switch


2. Terjadinya penurunan kecepatan koneksi
Keluhan user tidak dapat bekerja akibat hilangnya
koneksi jaringan

Keluhan user tidak dapat bekerja akibat hilangnya


koneksi jaringan

Adanya laporan dari user tentang putusnya fiber optik

Tidak adanya koneksi pada jaringan komputer

Tidak adanya antivirus pada komputer

Diserang oleh hacker

1. Laporan pencurian data oleh user


2. Catatan akses dokumen yang dicurigai tidak
terotorisasi pada sistem

User tidak dapat melakukan eksekusi program kerja

Adanya laporan dari user tentang kehilangan data


karena ada nya pencurian data
Data tidak di eksekusi dengan baik

Adanya pekerjaan yang tidak selesai tepat waktu


karena kurangnya tenaga kerja

Adanya penyimpangan dalam menggunakan hak


akses

Adanya pekerjaan yang tidak selesai tepat waktu


karena kurangnya skill/kemampuan tenaga kerja

Adanya program kerja yang dieksekusi belum tertata


dengan baik

Ketidakefisien waktu dan tenaga kerja dalam


menjalankan program kerja

Adanya program kerja yang dieksekusi belum tertata


dengan baik

Terbatasnya stok barang di gudang penyimpanan

Banyaknya keluhan dari pelanggan dalam pengiriman


barang/material yang rusak

Kurangnya pendataan terhadap permintaan yang


masuk ke sistem

Supplier kurang teliti mengakibatkan kesalahan dalam


packing hingga pengiriman barang
Manpower yang kurang sehingga dalam proses
pengiriman barang terlambat
Derajat Inheren
Indikator Dampak Resiko Dampak Likelihood Nilai
(1-5) (1-5) DxL

Jumlah program kerja yang tidak dapat dieksekusi


2 2 4
karena kekurangan anggaran

Nilai kerugian yang diakibatkan terbakarnya data


3 2 6
center

1. Banyak server yang tidak dapat berfungsi


sebagaimana mestinya karena ruangan tidak dingin
3 3 9
2. Kerugian yang besar karena terjadinya kebakaran
pada Data Center

Nilai kerugian karena user tidak dapat bekerja akibat


3 2 6
listrik padam

Nilai kerugian bisnis akibat user tidak dapat


2 3 6
menggunakan komputer

Nilai kerugian yang tinggi disebabkan oleh komputer


2 3 6
yang lambat
Jumlah perangkat pada server yang berkurang karena
2 1 2
adanya pencurian

Nilai kerugian yang menyebabkan data tersebar oleh


2 1 2
orang yang tidak bertanggung jawab

Jumlah program kerja yang tidak dapat dieksekusi


2 2 4
karena server down

Jumlah program kerja yang tidak dapat dieksekusi


3 2 6
karena server rusak

Jumlah switch yang berkurang karena adanya


3 2 6
pencurian

1. Maintenance hardware tidak teratur


3 2 6
2. Tidak tersedianya back-up pasokan listrik
Jumlah program kerja yang tidak dapat dieksekusi
3 2 6
karena tidak adanya koneksi jaringan

Jumlah program kerja yang tidak dapat dieksekusi


3 2 6
karena tidak adanya koneksi jaringan

Layanan informasi berupa akses internet untuk user


3 2 6
menjadi terhenti

Tidak dapat melakukan program kerja karena tidak


3 2 6
adanya jaringan komputer

Hilangnya data internal sehingga menghambat proses


3 3 9
dalam bekerja

Kehilangan data 3 3 9

1. Temuan audit atas akses data


3 2 6
2. Publikasi data yang tidak dikeluarkan secara resmi

Jumlah data yang tidak dapat di eksekusi karena data


2 2 4
hilang

Keamanan data yang kurang yang dapat


2 2 4
mengakibatkan pencurian data
Jumlah data yang tidak dapat di eksekusi karena data
2 2 4
hilang

Adanya jumlah program kerja yang belum di eksekusi


3 1 3
karena kurangnya tenaga kerja

Data dapat digunakan untuk hal yang tidak penting dan


3 2 6
dapat menyebabkan kerugian

Kurangnya pengetahuan dalam menjalankan suatu


3 2 6
pekerjaan

Adanya program kerja yang dikerjakan tidak sesuai


3 1 3
dengan SOP yang telah dibuat

Adanya program kerja yang dikerjakan tidak sesuai


3 2 6
dengan SOP yang telah dibuat

Adanya program kerja yang dikerjakan tidak sesuai


2 2 4
dengan SOP yang telah dibuat

Terhambatnya proses kerja karena material kurang 2 1 2

Kerugian yang dialami pelanggan karena barang yang


3 2 6
diterima dalam kondisi rusak

Terhambatnya proses kerja karena barang tidak sesuai


2 2 4
permintaan

Barang dan permintaan tidak relevan 2 2 4


Ketersediaan barang yang kurang sehingga pengiriman
3 2 6
terlambat
Penyebab

1. Pengelolaan keuangan yang salah


2. Pengeluaran lebih besar daripada pemasukan

1. Perangkat elektronik yang terlalu panas


2. Korsleting listrik
3. Suhu ruangan yang terlalu panas

1. AC tidak berfungsi dengan baik


2. AC sudah tidak layak digunakan
3. Terlalu banyak debu pada AC
4. Umur AC yang sudah tua

1. Jadwal pemadaman listrik mati


2. Hewan yang menggigit kabel listrik
3. Beban listrik yang terlalu besar
4. Hubungan arus pendek

1. Kerusakan pada OS
2. Kerusakan hardisk
3. Adanya virus yang terdeteksi

1. Performa tidak sesuai kebutuhan


2. Beban lebih dari spesifikasi
3. Usia teknologi
1. Lokasi server yang mudah dijangkau
2. Tidak ada pengamanan khusus terhadap server

Terdapat celah keamanan pada akses server

1. Banyak pengguna yang mengakses server dalam satu


waktu
2. Kapasitas memori data yang tidak memadai
3. Adanya praktik ilegal dari seseorang yang tidak
bertanggung jawab

1. Hewan yang menggigit kabel listrik


2. Adanya hubungan arus pendek
3. Aliran udara pada server yang kurang baik
4. Suhu ruangan yang terlalu panas
5. Umur server yang sudah tua
6. Terlalu banyak debu

1. Lokasi switch yang mudah dijangkau


2. Tidak ada pengamanan khusus terhadap switch
3. Kerentanan lokasi switch yang tidak tepat

1. Kualitas switch yang kurang baik


2. Umur switch yang sudah tua dan usang
3. Terlalu banyak debu
1. Lokasi router yang mudah dijangkau oleh orang lain
2. Tidak adanya pengamanan khusus terhadap router

1. Suhu ruangan yang terlalu panas


2. Kualitas router yang kurang baik
3. Umur router yang sudah tua
4. Terlalu banyak debu

Kabel digigit hewan

1. Kabel sering di cabut pasang


2. Kabel digigit hewan

1. Sistem keamanan yang kurang pada komputer


2. Tidak ada antivirus

1. Adanya praktik ilegal dari seseorang yang tidak


bertanggung jawab
2. Terdapat kerentanan terhadap sistem keamanan
jaringan

1. Password dibajak oleh orang yang tidak bertanggung


jawab
2. Penyalahgunaan wewenang akses
3. Adanya virus/malware yang menyerang
4. Keamanan infrastruktur yang lemah

1. Ketidaksengajaan dan kelalaian dari admin


2. Tidak adanya peringatan khusus dalam penjadwalan
backup data yang dilakukan

Terdapat kepentingan pribadi yang menyimpang


1. Kurangnya pengawasan
2. Kesalahan dan kelalaian dari user

Tidak adanya penambahan manpower dari perusahaan


terkait

Terdapat celah keamanan pada akses server

1. Kurangnya pelatihan yang diberikan


2. Kurangnya pengetahuan tentang jobdesk yang
diberikan

1. Tidak adanya partisipasi dari pelaksana / pihak yang


menjalankan SOP
2. SOP belum dimengerti pelaksana/tenaga kerja
3. Tidak adanya pengawasan dari PIC (Person In
Charge)

1. Kurangnya penjelasan tentang SOP yang diberikan


2. Tidak adanya pengawasan dari PIC (Person In
Charge)

1. Kurangnya penjelasan tentang SOP yang diberikan


2. Tidak adanya pengawasan dari PIC (Person In
Charge)

1. Staff gudang tidak teliti dalam melakukan packing


barang / parts / items / produk
2. Pengiriman barang / parts / items / produk salah

Kesalahan susunan penempatan barang dalam proses


pengantaran ke pelanggan

Supplier tidak teliti dalam mengecek barang/material


yang akan dikirim

1. Breakdown komunikasi internal/eksternal


2. Staff gudang kurang terampil
3. Kurangnya pengetahuan dari staff gudang
1. Kurir yang lambat dalam memproses barang
2. Tidak adanya batas waktu yang ditentukan dalam
mempacking barang untuk dikirim ke customer
2. Pesanan Overload
Respon Resiko
(Mengurangi/Menghindari/Memindahkan/Menerima)

Menghindari

Menghindari

Mengurangi

Menghindari

Mengurangi

Mengurangi
Memindahkan

Menghindari

Menerima

Menghindari

Memindahkan

Mengurangi
Mengurangi

Mengurangi

Memindahkan

Menghindari

Mengurangi

Menghindari

Menghindari

Mengurangi

Menghindari
Mengurangi

Menerima

Menghindari

Menerima

Menerima

Menerima

Mengurangi

Mengurangi

Mengurangi

Menerima

Memindahkan
Menerima
Derajat Residual
Mitigasi Dampak Likelihood Nilai
(1-5) (1-5) DxL
1. Dilakukan pembukuan keuangan dan dicek
secara berkala
2 1 2
2. Menyesuaikan antara permintaan dan
kebutuhan barang

1. Melakukan pengecekan terhadap perangkat


elektronik secara berkala
2. Melakukan perawatan terhadap kabel listrik
3 1 3
agar tidak terjadinya arus pendek
3. Menjaga suhu ruangan agar tetap dingin
dengan menyediakan AC pada ruangan

1. Melakukan maintenance secara berkala


pada AC
2. Mengganti AC yang sudah tidak layak 3 1 3
digunakan dan sudah tua dengan membeli
yang baru

Mempunyai genset cadangan untuk menyuplai


listrik 1 2 2

1. Memperketat dalam keamanan data


2. Melakukan pengecekan dan penggantian
pada hardisk 2 2 4
3. Melakukan Backup Hard Disk
4. Melakukan update antivirus

1. Menyesuaikan kebutuhan dengan kapasitas


komputer
2. Menyesuaikan kapasitas dengan beban
2 2 4
komputer
3. Melakukan pengecekan secara berkala
terhadap komputer yang sudah tua
1. Mendesain lokasi server yang tidak mudah
dijangkau dengan memindahkan lokasi server
ketempat yang lebih aman dari jangkauan
orang lain 1 1 1
2. Menerapkan sistem pengamanan fisik
khusus dengan menggunakan cage dan
gembok pada ruangan

Melakukan konfigurasi pembatasan akses


pada server 1 1 1

1. Melakukan konfigurasi pembatasan akses


pada server
2. Melakukan penambahan memori data
3. Melakukan konfigurasi pembatasan akses 1 2 2
pada server

1. Meletakkan kabel pada tempat yang tidak


dapat dijangkau
2. Melakukan pemeriksaan rutin terhadap
kabel listrik
3. Mengubah aliran udara pada server menjadi
lebih baik
2 2 4
4. Melakukan maintenance secara berkala
pada AC
5. Melakukan pembelian untuk melakukan
penggantian terhadap komponen server
6. Melakukan pembersihan secara berkala
terhadap server

1. Mendesain lokasi switch yang tidak mudah


dijangkau dengan memindahkan lokasi server
ketempat yang lebih aman dari jangkauan
orang lain
1 2 2
2. Menerapkan sistem pengamanan fisik
khusus pada switch dengan menggunakan
cage dan gembok pada ruangan
3. Membuat Disaster Recovery Plan

1. Melakukan maintenance secara berkala


pada AC
2. Melakukan maintenance secara berkala
pada switch
2 1 2
3. Melakukan pembelian untuk melakukan
penggantian terhadap komponen switch
4. Melakukan pembersihan secara berkala
terhadap switch
Mendesain lokasi router yang tidak mudah
dijangkau oleh orang lain dengan
2 2 4
memindahkan router ke tempat yang lebih
aman

1. Melakukan maintenance secara berkala


pada AC
2. Melakukan maintenance secara berkala
pada access point
2 2 4
3. Melakukan pembelian untuk melakukan
penggantian terhadap komponen access point
4. Melakukan pembersihan secara berkala
terhadap access point

Meletakkan kabel pada lokasi yang aman dan


2 2 4
tidak terhindar dari gangguan

Memberikan sanksi kepada pengguna yang


2 2 4
tidak bisa menjaga aset yang ia gunakan

Menerapkan sistem pengamanan pada


2 3 6
komputer dengan mengisntal antivirus

Menggunakan perangkat lunak keamanan


2 3 6
tambahan untuk sistem

1. Melakukan pengamanan terhadap


infrastruktur
2. Tidak memberikan password kepada orang
2 2 4
yang tidak bertanggung jawab atas hak akses
3. Memasang antivirus agar tidak mudah di
akses oleh orang yang tidak dikenal

1. Memberikan pelatihan dan evaluasi kepada


setiap admin
1 2 2
2. Membuat prosedur dan penjadwalan yang
jelas untuk melakukan backup data

Memberikan konsekuensi dan sanksi kepada


1 2 2
user agar tidak melakukan duplikasi data
1. Melakukan pengawasan terhadap kinerja
dalam pengolahan data
2. Meningkatkan kesadaran dan ketelitian 1 2 2
dalam mengelola data
3. Melakukan pencadangan data secara rutin

Melakukan recruitment kepada manpower


2 2 4
yang baru guna menambah tenaga kerja

1. Melakukan pengawasan terhadap kinerja


dalam pengolahan data
2 3 6
2. Meningkatkan kesadaran dan ketelitian
dalam mengelola data
1. Memberikan pelatihan dan evaluasi kepada
tenaga kerja
2 2 4
2. Menjelaskan secara detail tentang jobdesk
yang diberikan kepada tenaga kerja

1. Melakukan training bagi karyawan


sehingga mereka bisa mengerjakan jobdesk
yang ditugaskan dengan baik 2 1 2
2. Melakukan pengawasan terhadap
pelaksanaan SOP

1. Memberikan sosialisasi dan penjelasan


secara berulang-ulang
2 2 4
2. Melakukan pengawasan terhadap
pelaksanaan SOP

1. Melakukan training bagi karyawan


sehingga mereka bisa mengerjakan jobdesk
yang ditugaskan dengan baik 1 2 2
2. Melakukan pengawasan terhadap
pelaksanaan SOP

Melakukan pemeriksaan terhadap barang /


1 1 1
parts / items / produk yang masuk

1. Melakukan cek barang sebelum


pengantaran ke pelanggan
2. Menempatkan barang tidak asal-asalan 2 2 4
yang mengakibatkan barang tertimpah-timpah
dan rusak

Melakukan pemeriksaan terhadap barang /


1 2 2
parts / items / produk yang akan dikirim

Melakukan komunikasi yang baik terhadap


1 2 2
supplier
1. Melakukan review mengenai internal
proses, dari terima Purchase Order sampai
melakukan pengiriman ke customer
2. Memberikan sosialisasi kepada seluruh
2 2 4
karyawan, mengenai standart baku dan
prosedur baru tentang proses pengiriman
barang agar sampai di customer dengan cepat
dan tepat

Anda mungkin juga menyukai