PENILAIAN RISIKO JARINGAN KOMPUTER MENGGUNAKAN FRAMEWORK NIST SP 800-30 REVISI 1 PADA SMK MUHMMADIYAH 2 PEKANBARU

megawati megawati, Siti Rosnawati

Abstract


Laboratorium Teknik Komputer dan Jaringan SMK Muhammadiyah 2 Pekanbaru merupakan sarana untuk belajar mengajar yang beridiri pada tahun 2005. Pada saat ini laboratorium TKJ SMK Muhammadiyah 2 Pekanbaru belum pernah melakukan penilaian risiko pada perangkat dan peralatan jaringan serta kegiatan yang ada di lingkungan laboratorium sehingga suatu risiko tidak dapat diprediksi, maka kemungkinan risiko tersebut akan muncul akan semakin tinggi. Risiko yang muncul dapat merugikan suatu instansi, baik dari segi finansial maupun non finansial.
Penelitian ini dilakukan untuk mengetahui risiko apa saja yang terjadi. Penelitian ini menggunakan metode Framework NIST SP 800-30r1 untuk mendapatkan nilai risiko di Laboratorium Jaringan TKJ SMK Muhammadiyah 2 Pekanbaru, metode ini adalah metode yang memberikan panduan manajemen dan penilaian risiko untuk sistem teknologi informasi yang merupakan standar dari pemerintahan United States. Sedangkan untuk teknik pengumpulan data menggunakan analisis kualitatif. Tahapan penilaian risiko yang dilakukan antara lain Prepare for Assessment, Conduct Assessment, Communicate Result, dan Maintain Assessment. Penilaian ini diambil dari hasil wawancara terhadap enam responden yang terdapat pada manajemen organisasi jurusan Teknik Komputer dan Jaringan SMK Muhammadiyah 2 Pekanbaru. Dari tahapan penilaian, didapatkan satu (1) risiko level rendah, sembilan (9) risiko level sedang, enam (6) risiko level tinggi.

Full Text:

PDF

References


Arlin Nurliyani, A. H. M., Dedy Syamsuar. (2019). Assessment it risk management

pada laboratorium teknik komputer dan jaringan sekolah. JITE (Journal of Informatics and Telecommunication Engineering).

NIST, S. (2012). 800-30, revision 1. Guide for Conducting Risk Assessments.

Projects, Science, R. D. D., dan of Defence Canberra ACT 2600 Australia,

Stoneburner, G., Goguen, A., dan Feringa, A. (2002). Risk management guide for information technology systems. Nist special publication, 800(30), 800–30.

Dirk Steupetaet, R. M. B. P. S. R., Steven De Haes. (2009). Enterprise risk:

Identify, govern and manage it risk, the risk it framework exposure draft. IT

Governance Institute.

Creswell, J. (2014). Penelitian kualitatif & desain riset: Memilih di antara lima

pendekatan.(a. lazuardi, trans.). Yogyakarta: Pustaka Pelajar.(Original work

published 1998).

Kristanto, A. (2003). Jaringan komputer. Yogyakarta: Graha Ilmu.

Sugiyono, S. (2010). Metode penelitian kuantitatif dan kualitatif dan r&d. Alfabeta

Bandung.




DOI: http://dx.doi.org/10.24014/rmsi.v8i2.19115

Refbacks

  • There are currently no refbacks.