Anda di halaman 1dari 51

AN A N

K EA M AS I
OR M
INF N
J EM E
ANA
M ASIM
INFOR
SIST EM
pi n
A
ndr e
A

RIZKY FATHAN

ID A
H UWA
OKTA
Dala
m
DUNIA
MASA
KINI

SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN


KIKI FATHAN
semakin sadar akan PENTINGNYA menjaga
seluruh sumber daya,
baik yang bersifat virtual maupun fisik agar aman
dari ancaman baik dari dalam atau dari luar.
Saat PEMERINTAH
dan KALANGAN
INDUSTRI mulai
menyadari kebutuhan
untuk
MENGAMANKAN
sumber daya informasi
mereka, perhatian
nyaris terfokus secara
eksklusif pada
perlindungan peranti
keras data maka istilah
KEAMANAN SISTEM
digunakan
SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN
KIKI FATHAN

Istilah keamanan sistem digunakan untuk


mengambarkan perlindungan baik peralatan
komputer dan nonkomputer, fasilitas,data dan
informasi dari penyalahgunaan pihak-pihak
yang tidak berwenang.
TUJUAN

KEAMANAN
INFORMASI
1 2 3
KERAHASIAAN
PERUSAHAAN BERUSAHA UNTUK
MELINDUNGI DATA DAN
INFORMASINYA DARI PENGUNGKAPAN
ORANG-ORANG YANG TIDAK
BERWENANG.

SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN


KIKI FATHAN
1 2 3
KETERSEDIAAN.
TUJUAN DARI INFRASTRUKTUR INFORMASI
PERUSAHAAN ADALAH MENYEDIAKAN DATA
DAN INFORMASI BAGI PIHAK-PIHAK YANG
MEMILIKI WEWENANG UNTUK
MENGGUNAKANNYA

SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN


KIKI FATHAN
1 2 3
INTEGRITAS.
SEMUA SISTEM INFORMASI HARUS
MEMBERIKAN REPRESENTASI AKURAT ATAS
SISTEM FISIK YANG DIREPRESENTASIKANNYA.

SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN


KIKI FATHAN
Manajemen Keamanan Informasi
Aktivitas untuk

menjaga
agar sumber daya
informasi
tetap aman disebut
manajemen
keamanan
informasi
(information security
management
SISTEM – ISM ),~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN
INFORMASI MANAJEMEN
KIKI FATHAN
one three
Mengidentifikasi
two four
ANCA
MAN
yang dapat
menyerang
sumber daya
informasi
one three
two four
Mendefenisikan

RISIKO
yang dapat disebabkan
oleh ancaman-
ancaman tersebut
one three
two four
Menentukan

KEBIJA
KAN
keamanan informasi
one three
two Mengimplementas four
ikan
PENGEND
ALIAN
untuk mengatasi
risiko-risiko
tersebut.
C
NA N
A M A
N K E
AM A A S I
ANC O RM
INF
INTERN
AL

EKSTER
NAL
JENIS
JENIS
ANCA
MAN
JENIS
JENIS
VIRUS Adalah program komputer ANCA
yang dapat MAN
WORM mereplikasi
TROJAN dirinya sendiri
tanpa dapat diamati oleh si
ADWAR pengguna dan

E menempelkan
SPYWAR salinan dirinya pada
E program-program dan boot sector
lain
JENIS
JENIS
VIRUS ANCA
Program yang MAN
tidak dapat mereplikasikan
WORM dirinya sendiri
di dalam sistem, tetapi
TROJAN
ADWAR
dapat
E menyebarkan
SPYWAR
E salinannya
melalui e-mail
JENIS
JENIS
VIRUS ANCA
MAN
Program yang
WORM tidak dapat mereplikasi atau
mendistribusikan dirinya
TROJAN sendiri, namun

ADWAR disebarkan
E
SPYWAR sebagai
E perangkat
JENIS
JENIS
VIRUS ANCA
MAN
WORM
. Program yang
TROJAN memunculkan pesan-

ADWARE
SPYWAR
pesan iklan
yang mengganggu
E
JENIS
JENIS
VIRUS ANCA
MAN
WORM
Program yang
TROJAN
mengumpulka
ADWAR
E n data
dari mesin pengguna
SPYWARE
N A N
A M A
O K E I
S I K M A S
RE FO R
IN
1
Pengungkapan Informasi yang tidak
terotoritasis dan pencurian. Ketika suatu
basis data dan perpustakaan peranti lunak
tersedia bagi orang-orang yang seharusnya
tidak memiliki akses, hasilnya adalah
hilangnya informasi atau uang.
SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN
KIKI FATHAN
2
Penggunaan yang tidak terotorisasi
terjadi ketika orang-orang yang biasanya
tidak berhak menggunakan sumber daya
perusahaan mampu melakukan hal
tersebut.

SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN


KIKI FATHAN
3
Penghancuran yang tidak
terotorisasi
dan penolakan layanan. Seseorang
dapat merusak atau menghancurkan
peranti keras atau peranti lunak, sehingga
menyebabkan operasional komputer
perusahaan tersebut tidak berfungsi
SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN
KIKI FATHAN
4
Modifikasi yang terotorisasi.
Perubahan dapat dilakukan pada data,
informasi, dan peranti lunak
perusahaan yang dapat berlangsung
tanpa disadari dan menyebabkan para
pengguna output sistem tersebut
mengambil keputusan yang salah.
SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN
KIKI FATHAN
MANAJEME
N
RESIKO

SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN


KIKI FATHAN
Manajemen Risiko
merupakan satu dari dua
strategi untuk mencapai
keamanan
informasi.Risiko dapat
dikelola dengan cara
mengendalikan atau
menghilangkan risiko
atau mengurangi
dampaknya

SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN


KIKI FATHAN
Dampak Parah Dampak Signifikan Dampak Minor

Kelemahan Melaksanakan analisis Melaksanakan Analisis


Tingkat kelemahan. Harus analisis kelemahan. kelemahan tidak
Tinggi meningkatkan Harus meningkatkan dibutuhkan
pengendalian pengendalian

Kelemahan Melaksanakan analisis Melaksanakan Analisis


Tingkat kelemahan. Sebaiknya analisis kelemahan. kelemahan tidak
Menengah meningkatkan Sebaiknya dibutuhkan
pengendalian. meningkatkan
pengendalian.

Kelemahan Melaksanakan analisis Melaksanakan Analisis


Tingkat kelemahan. Menjaga analisis kelemahan. kelemahan tidak
Rendah Pengendalian tetap Menjaga dibutuhkan
ketat. Pengendalian tetap
ketat.
Kebijakan Keamanan Informasi
FASE 1 FASE 2 FASE 3 FASE 4

Inisiasi Proyek. Membentuk


sebuah tim untuk mengawas proyek
kebijakan keamanan tersebut.
FASE 1 FASE 2 FASE 3 FASE 4

Penyusunan Kebijakan. Berkonsultasi


dengan semua pihak yang berminat
dan terpengaruh
FASE 1 FASE 2 FASE 3 FASE 4

Konsultasi dan persetujuan. Berkonsultasi


dengan manajemen untuk mendapatkan
pandangan mengenai berbagai
persyaratan kebijakan
FASE 1 FASE 2 FASE 3 FASE 4

Kesadaran dan edukasi.


Melaksanakan program pelatihan
kesadaran dan edukasi dalam unit-
unit organisasi.
SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN
KIKI FATHAN

pengendalia
n
mekanisme
yang diterapkan baik
untuk melindungi
perusahaan dari
resiko atau untuk
meminimalkan
dampak resiko tersebut
pada perusahaan jika
resiko tersebut terjadi.
PENGENDALIAN TEKNIS
pengendalian yang
menjadi satu
di dalam system dan
dibuat oleh
para penyusun system
selama
masa siklus
penyusunan system
SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN
KIKI FATHAN
Pengendali

Pengendalian Akses an Fisik

Pengendalia System Deteksi


n Gangguan
Kriptografis Meletakka
n

Firewall
Pengendali
an Teknis
Pada
Tempatnya
PENGENDALIAN FORMAL
Pengendalian formal
mencakup penentuan cara
berperilaku, dokumentasi
prosedur dan praktik yang
diharapkan, dan
pengawasan serta
pencegahan perilaku yang
berbeda dari panduan
yang berlaku.

SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN


KIKI FATHAN
PENGENDALIAN INFORMAL
Pengendalian informal
mencakup
program-program
pelatihan
Dan edukasi
serta program
pembangunan
manajemen
SISTEM INFORMASI MANAJEMEN ~ PPKB UB 2014 ~ HUWAIDA OKTA ANDRE APIN
KIKI FATHAN
MENCAPAI
TINGAKAT
PENGENDAL
IAN YANG TEPAT
DUKUNGAN
PEMERINTA
H DAN INDUSTRI
PERATURA
N
PEMERINTA
H
SERTIFIK
ASI
PROFESION
AL
MELETAKKAN

MANAJEMEN
KEAMANAN
INFORMASI
PADA TEMPATNYA
MANAJEMEN

KEBERLANGSU
x
NGAN
BISNIS
MELETAKKAN
MANAJEMEN
KEBERLANGSUNGA
N
BISNIS
PADA TEMPATNYA
1. Contoh jenis anacaman worm (syintia)
2. landasan hukum penyadapan sistem informasi
(ibel)
3. Masalah virus , sejauh mana virus itu dapat
mengancam keamanan (febri)
4. Cara mengatasi ancaman worm (kanzul)
5. Dampak positif virus (rizal)
6. Iklan di youtube termasuk adware kah? ( indah)

Anda mungkin juga menyukai