Analisis Manajemen Risiko TI Menggunakan ISO31000 Pada PT ABC
DOI:
https://doi.org/10.32524/jusitik.v9i2.1997Kata Kunci:
Information Technology, ISO31000, Qualitative Study, Risk Management, Risk TreatmentAbstrak
PT ABC merupakan perusahaan jasa keuangan berbasis gadai yang bergantung pada teknologi informasi dalam mendukung aktivitas operasional kantor pusat dan cabang. Penelitian ini bertujuan untuk menganalisis manajemen risiko TI menggunakan kerangka kerja ISO31000. Metode penelitian yang digunakan adalah kualitatif dengan pendekatan studi kasus melalui wawancara, observasi, dan telaah dokumen internal. Proses manajemen risiko meliputi komunikasi dan konsultasi, penetapan lingkup dan kriteria, penilaian risiko, perlakuan risiko, pencatatan dan pelaporan, serta pemantauan dan peninjauan. Hasil penelitian mengidentifikasi 21 risiko TI yang berkaitan dengan hardware, software, jaringan, keamanan, dan prosedur operasional. Berdasarkan matrix evaluasi risiko, terdapat 4 risiko kategori High, yaitu server down, sistem lambat, 502 gateway, dan overload server, serta 17 risiko kategori Medium. Rekomendasi perlakuan risiko meliputi peningkatan kapasitas server, pemantauan performa sistem, penguatan jaringan, penyempurnaan SOP, pengelolaan hak akses, dan peninjauan risiko secara berkala.
Kata Kunci: ISO31000, Manajemen Risiko, Penelitian Kualitatif, Perlakuan Risiko, Teknologi Informasi
##submission.downloads##
Diterbitkan
Terbitan
Bagian
Lisensi
Hak Cipta (c) 2026 Ayu Elisya Natama Sianturi, Wianti Maharani, Sri Andayani

Artikel ini berlisensi Creative Commons Attribution 4.0 International License.




