Anda di halaman 1dari 2

Nama : Siau Tong

NIM : 212102442
Kelas : 6A3

Jurnal : IMPLEMENTASI ISO/IEC 27001:2013 UNTUK SISTEM MANAJEMEN


KEAMANAN INFORMASI (SMKI) PADA FAKULTAS TEKNIK UIKA-BOGOR

Seri ISSN : p-ISSN : 2407 – 1846 e-ISSN : 2460 – 8416


Hasil Review :
Judul dari jurnal tersebut adalah "Implementasi ISO/IEC 27001:2013 Untuk Sistem
Manajemen Keamanan Informasi (SMKI) Pada Fakultas Teknik UIKA-Bogor".
Penelitian ini bertujuan untuk memperoleh tingkat keamanan pada jaringan hotspot
Fakultas Teknik berdasarkan standar ISO/IEC 27001:2013 klausal 11 Kontrol Akses.
Metode yang digunakan dalam penelitian ini adalah metode pendekatan PDCA (Plan-
Do-Check-Act). Langkah Plan adalah melakukan perencanaan dan perancangan
SMKI. Langkah Do adalah melaksanakan kebijakan, kontrol, proses, dan prosedur
SMKI. Langkah Check adalah memantau pelaksanaan SMKI melalui evaluasi dan
audit. Sedangkan langkah Act adalah melakukan perbaikan berkelanjutan terhadap
SMKI. Metode ini digunakan untuk menganalisis tingkat keamanan jaringan hotspot
berdasarkan ISO/IEC 27001.
Hasil penelitian menunjukkan bahwa tingkat keamanan jaringan hotspot berdasarkan
respons pengguna sebesar 49% dan manajemen sebesar 45%. Dengan acuan standar
ISO/IEC 27001, tingkat keamanan jaringan hotspot Fakultas Teknik termasuk
kategori "tidak aman". Pembahasan membandingkan hasil penelitian dengan klausal
11.2 dan 11.3 ISO/IEC 27001.
Klausal 11.2 membahas mengenai pengelolaan hak akses pengguna secara umum.
Beberapa variabel yang dinilai dalam klausal ini antara lain pendaftaran pengguna
yang dilakukan secara terstruktur, pengelolaan hak akses khusus, pengelolaan
password secara memadai, serta pelaksanaan tinjauan berkala untuk memastikan hak
akses tetap sesuai dengan kebutuhan.
Sedangkan klausal 11.3 lebih spesifik membahas tanggung jawab pengguna terkait
pengelolaan akun dan perangkat yang digunakan. Variabel yang dinilai antara lain
kebijakan penggunaan password yang kompleks, penegakan aturan "clear desk and
clear screen" untuk perangkat yang tidak digunakan, serta penggunaan perangkat
pribadi yang tidak diizinkan di lingkungan kerja.
Kesimpulan penelitian menyatakan bahwa manajemen keamanan informasi pada
jaringan hotspot Fakultas Teknik belum memenuhi standar keamanan menurut
ISO/IEC 27001 berdasarkan hasil analisis kuesioner.

Anda mungkin juga menyukai