NAURA AINA ZAHRA, . (2026) EVALUASI PENERAPAN SISTEM MANAJEMEN KEAMANAN INFORMASI (SMKI) TERHADAP PERLINDUNGAN DATA MENGGUNAKAN ISO/IEC 27001 DAN ISO/IEC 27002 (Studi Kasus: Dinas Komunikasi Informatika dan Persandian Kota Yogyakarta). Skripsi thesis, UPN "VETERAN" YOGYAKARTA.
|
Text
124220142_Cover - Naura Aina Zahra.pdf Download (132kB) |
|
|
Text
124220142_Abstrak - Naura Aina Zahra.pdf Download (119kB) |
|
|
Text
124220142_Halaman Pengesahan - Naura Aina Zahra.pdf Download (331kB) |
|
|
Text
124220142_Daftar Isi - Naura Aina Zahra.pdf Download (544kB) |
|
|
Text
124220142_Daftar Pustaka - Naura Aina Zahra.pdf Download (234kB) |
|
|
Text
124220142_Fulltext - Naura Aina Zahra.pdf Restricted to Repository staff only Download (7MB) |
Abstract
ABSTRAK
Keamanan informasi pada instansi pemerintah merupakan aspek krusial dalam menjaga keberlangsungan operasional dan perlindungan data publik yang dikelola. Faktor manusia (people) menjadi salah satu tantangan terbesar dalam penerapan sistem manajemen keamanan informasi, khususnya terkait rendahnya kesadaran keamanan siber, penggunaan aplikasi tidak resmi, serta praktik berbagi akun dan kata sandi. Penelitian ini bertujuan untuk mengevaluasi penerapan Sistem Manajemen Keamanan Informasi (SMKI) pada kontrol keamanan aspek people (kontrol 6.1-6.8 ISO/IEC 27002:2022) serta kontribusinya terhadap perlindungan data pada aspek Confidentiality, Integrity, dan Availability (CIA) di Dinas Komunikasi Informatika dan Persandian Kota Yogyakarta (Dinkominfosan).
Metode yang digunakan dalam penelitian ini melibatkan pendekatan deskriptif kualitatif dengan kerangka siklus Plan-Do-Check-Act (PDCA). Pengumpulan data dilakukan melalui wawancara terstruktur dengan enam narasumber dari bidang Persandian, Telekomunikasi, dan Kepegawaian, serta kuesioner berbasis bukti dokumen dan studi dokumentasi. Penilaian dilakukan dengan memetakan kondisi aktual terhadap kontrol dan panduan praktik terbaik yang tercantum dalam ISO/IEC 27001:2022 dan ISO/IEC 27002:2022, khususnya pada delapan kontrol aspek people dalam pengelolaan keamanan informasi.
Hasil penelitian ini menunjukkan bahwa enam dari delapan kontrol aspek people screening (6.1) syarat dan ketentuan kerja (6.2), kesadaran dan pelatihan (6.3), tanggung jawab setelah berakhir (6.5), perjanjian kerahasiaan (6.6), dan kerja jarak jauh (6.7) telah diterapkan sepenuhnya dengan tingkat kepatuhan 100%. Kontrol 6.8 (pelaporan kejadian keamanan informasi) mencapai 87,5%, sementara kontrol 6.4 (proses disipliner) mencapai 62,5%. Kesenjangan utama ditemukan pada belum tersedianya rincian jenis pelanggaran dan sanksi dalam prosedur disipliner, serta belum adanya kebijakan perlindungan bagi pelapor (whistleblower protection). Rekomendasi perbaikan disusun berdasarkan kesenjangan antara kondisi aktual dan standar ISO/IEC 27001:2022 dan ISO/IEC 27002, sehingga diharapkan dapat mendukung peningkatan efektivitas penerapan SMKI pada aspek people di masa mendatang.
| Item Type: | Tugas Akhir (Skripsi) |
|---|---|
| Uncontrolled Keywords: | Kata Kunci: Sistem Manajemen Keamanan Informasi, Perlindungan Data, ISO/IEC 27001:2022, ISO/IEC 27002:2022, Kontrol People, CIA Triad, Dinas Komunikasi Informatika dan Persandian. |
| Subjek: | Q Science > QA Mathematics > QA75 Electronic computers. Computer science T Technology > T Technology (General) |
| Divisions: | Fakultas Teknik Industri > (S1) Sistem Informasi |
| Depositing User: | Indah Lestari |
| Date Deposited: | 07 Oct 2026 08:03 |
| Last Modified: | 07 Oct 2026 08:03 |
| URI: | http://eprints.upnyk.ac.id/id/eprint/49586 |
Actions (login required)
![]() |
View Item |
