Khasanah, Maftri Fatun (2026) ANALISIS MANAJEMEN RISIKO TEKNOLOGI INFORMASI PADA SISTEM INFORMASI SMEGA LEARN MENGGUNAKAN ISO 31000 (Studi Kasus: SMK Negeri 1 Purbalingga). Other thesis, Universitas Amikom Purwokerto.
COVER.pdf
Download (748kB)
DAFTAR ISI.pdf
Download (468kB)
ABSTRAK.pdf
Download (482kB)
BAB I.pdf
Restricted to Registered users only
Download (589kB)
BAB II.pdf
Restricted to Registered users only
Download (823kB)
BAB III.pdf
Restricted to Registered users only
Download (619kB)
BAB IV.pdf
Restricted to Registered users only
Download (1MB)
BAB V.pdf
Restricted to Registered users only
Download (522kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (529kB)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (1MB)
Abstract
Penelitian ini berjudul “Analisis Manajemen Risiko Teknologi Informasi pada Sistem Informasi SMEGA Learn Menggunakan ISO 31000 (Studi Kasus: SMK Negeri 1 Purbalingga)”. Penelitian bertujuan untuk menganalisis manajemen risiko teknologi informasi pada Sistem Informasi SMEGA Learn serta memberikan rekomendasi perlakuan risiko menggunakan kerangka kerja ISO 31000:2018. Penelitian dibatasi pada analisis risiko terhadap komponen pendukung operasional sistem yang meliputi perangkat keras, perangkat lunak, basis data, jaringan, server, sumber daya manusia, dan prosedur operasional. Metode yang digunakan adalah penelitian deskriptif kualitatif dengan teknik pengumpulan data melalui observasi dan wawancara, sedangkan analisis dilakukan berdasarkan tahapan manajemen risiko ISO 31000:2018. Hasil penelitian menunjukkan bahwa proses identifikasi risiko berhasil menemukan 20 risiko yang berasal dari faktor internal, eksternal, human error, infrastruktur, pihak ketiga, pengembangan, dan teknis. Berdasarkan analisis menggunakan parameter likelihood dan impact, hasil evaluasi risiko menunjukkan 10 risiko berkategori high, 7 risiko berkategori medium, dan 3 risiko berkategori low. Risiko dengan kategori high didominasi oleh aspek tata kelola teknologi informasi, keamanan sistem,sumber daya manusia, ketergantungan terhadap Tim IT, kinerja server serta penggunaan dan ketersediaan sistem serta perlindungan data sehingga menjadi prioritas utama dalam penyusunan rekomendasi mitigasi. Rekomendasi perlakuan risiko meliputi penyusunan kebijakan manajemen risiko TI, SOP penanganan insiden, penerapan autentikasi dua faktor (2FA), peningkatan kapasitas server, penguatan keamanan sistem dan jaringan, pelaksanaan backup dan restore test secara berkala, pengembangan kompetensi pengguna, serta penyusunan mekanisme monitoring dan review. Dapat disimpulkan bahwa penerapan ISO 31000:2018 mampu mengidentifikasi, menganalisis, mengevaluasi, dan memberikan rekomendasi perlakuan risiko secara sistematis pada Sistem Informasi SMEGA Learn. Penerapan kerangka kerja ini diharapkan menjadi acuan bagi SMK Negeri 1 Purbalingga dalam meningkatkan keamanan, keandalan, serta keberlangsungan operasional sistem informasi pembelajaran melalui penerapan manajemen risiko yang berkelanjutan
| Item Type: | Thesis (Other) |
|---|---|
| Additional Information: | Dosen Pembimbing: Debby Ummul Hidayah, S.Kom.,M.MSI., dan Suliswaningsih, M.Kom. |
| Uncontrolled Keywords: | Kata kunci: manajemen risiko, ISO 31000, SMEGA Learn, teknologi informasi, sistem informasi. |
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Fakultas Ilmu Komputer > Sistem Informasi |
| Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
| Date Deposited: | 30 Sep 2026 01:56 |
| Last Modified: | 30 Sep 2026 01:56 |
| URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/3456 |
