Analisis Manajemen Risiko TI Menggunakan ISO31000 Pada PT ABC

Penulis

  • Ayu Elisya Natama Sianturi Universitas Katolik Musi Charitas
  • Wianti Maharani Universitas Katolik Musi Charitas
  • Sri Andayani Universitas Katolik Musi Charitas

DOI:

https://doi.org/10.32524/jusitik.v9i2.1997

Kata Kunci:

Information Technology, ISO31000, Qualitative Study, Risk Management, Risk Treatment

Abstrak

PT ABC merupakan perusahaan jasa keuangan berbasis gadai yang bergantung pada teknologi informasi dalam mendukung aktivitas operasional kantor pusat dan cabang. Penelitian ini bertujuan untuk menganalisis manajemen risiko TI menggunakan kerangka kerja ISO31000. Metode penelitian yang digunakan adalah kualitatif dengan pendekatan studi kasus melalui wawancara, observasi, dan telaah dokumen internal. Proses manajemen risiko meliputi komunikasi dan konsultasi, penetapan lingkup dan kriteria, penilaian risiko, perlakuan risiko, pencatatan dan pelaporan, serta pemantauan dan peninjauan. Hasil penelitian mengidentifikasi 21 risiko TI yang berkaitan dengan hardware, software, jaringan, keamanan, dan prosedur operasional. Berdasarkan matrix evaluasi risiko, terdapat 4 risiko kategori High, yaitu server down, sistem lambat, 502 gateway, dan overload server, serta 17 risiko kategori Medium. Rekomendasi perlakuan risiko meliputi peningkatan kapasitas server, pemantauan performa sistem, penguatan jaringan, penyempurnaan SOP, pengelolaan hak akses, dan peninjauan risiko secara berkala.

Kata Kunci: ISO31000, Manajemen Risiko, Penelitian Kualitatif, Perlakuan Risiko, Teknologi Informasi

##submission.downloads##

Diterbitkan

2026-07-17

Artikel paling banyak dibaca berdasarkan penulis yang sama

1 2 > >>