# Coretan Cak Zen Langsung ke konten utama

Postingan

Sekilas Pandang Manajemen Risiko

Sekilas Pandang Manajemen Risiko Pengertian risiko menurut KBBI adalah segala kemungkinan terjadinya peristiwa yang dapat merugikan perusahaan Manajemen risiko adalah bagian dari proses kegiatan didalam organisasi dan pelaksanaannya terdiri dari multi disiplin keilmuan dan latar belakang, manajemen risiko adalah proses yang berjalan secara berkesinambungan. Elemen Utama dari Manajemen Risiko Penetapan tujuan, menetapkan strategi, kebijakan organisasi dan ruang lingkup manajemen risiko yang akan diterapkan. Mengidentifikasi ancaman, mengidentifikasi apa, mengapa dan bagaimana faktor-faktor yang mempengaruhi terjadinya risiko untuk analisis lebih lanjut. Analisa risiko,   Menentukan tingkat probabilitas dan dampak yang akan ditimbulkan. Menentukan tingkat risiko dengan mengalikan kedua variabel tersebut (Probabilitas x Dampak) Evaluasi risiko: Membandingkan tingkat risiko yang ada dengan kriteria standar. Menetapkan tingkatan ri...

Mengapa MasterPlan Teknologi Informasi diperlukan ?

Sekilas Pandang tentang MasterPlan Teknologi Informasi Perkembangan terhadap pemanfaatan teknologi informasi saat ini sudah semakin meningkat di berbagai industri. Hal ini terjadi dengan suatu kesadaran bahwa pemanfaatan informasi yang baik dan benar tidak hanya akan memberikan efisiensi dan meningkatkan produktivitas, tetapi juga akan meningkatkan layanan dan keunggulan bersaing organisasi. Kesadaran pemanfaatan teknologi informasi tersebut dilanjutkan dengan proses implementasi teknologi informasi, baik dari sisi perangkat lunak ( software ) maupun perangkat keras ( hardware ) dan infrastruktur, dengan harapan agar teknologi informasi yang dibangun mampu memberikan manfaat sesuai dengan yang diharapkan. Namun harus disadari bahwa pemanfaatan teknologi informasi menimbulkan berbagai konsekuensi yang harus diantisipasi oleh organisasi, dan konsekuensi ini menimbulkan dampak (positif dan negatif) bukan hanya pada aspek teknologi semata, melainkan aspek-aspek lai...

Defense in Depth

Data atau informasi memiliki nilai itu sebabnya kita perlu melakukan pengamanan terhadap data atau informasi yang kita miliki. Untuk mengamankan data atau informasi kita perlu lakukan pengamanan secara berlapis. Salah satu arsitektur untuk melakukan pengamanan terhadap dat atau informasi tersebut adalah defense in depth, mekanisme pengamanan yang dilakukan secara berlapis.  Defense-in-depth terdiri dari serangkaian lapisan yang saling terhubung.  Layer Policy, prosedur dan kepedulian. Layer dasar ini mempengaruhi layer-layer lain yang terdapat di dalam defense-in-depth. Komponen-komponen di dalam layer ini terdiri dari kebijakan tertulis terkait dengan keamanan informasi yang ditetapkan oleh manajemen, prosedur standard yang terkait dengan keamanan informasi yang disusun oleh administrator (pengelola sistem teknologi informasi) dan kepedulian dari semua pengguna yang dapat dilakukan melalui program edukasi terhadap user.  Layer security fisik. Layer ini membungku...