2020
DOI: 10.25008/bcsee.v1i1.2
|View full text |Cite
|
Sign up to set email alerts
|

Analysis and Design of Information Security Management System Based on ISO 27001: 2013 Using ANNEX Control (Case Study: District of Government of Bandung City)

Abstract: The Department of Communication and Information (Diskominfo) of the Bandung City Government is an agency that has the responsibility of carrying out several parts of the Regional Government in the field of communication and informatics. Based on the composition of the regional service organization Bandung City Diskominfo has five fields and two UPTs which are part of the Bandung City Diskominfo. Bandung City Diskominfo in implementing work programs has IT as a supporter of business processes in government agen… Show more

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
2
1
1

Citation Types

0
4
0
3

Year Published

2020
2020
2024
2024

Publication Types

Select...
7
1

Relationship

0
8

Authors

Journals

citations
Cited by 15 publications
(12 citation statements)
references
References 9 publications
0
4
0
3
Order By: Relevance
“…Dalam proses pengendalian risiko dapat mengacu menggunakan ISO/IEC 27001 [16] [17]. ISO/EIC 27001 merupakan standar Internasional yang dipersiapkan untuk mengimplementasikan, membangun, memonitor, mengoperasikan serta merawat sistem manajemen keamanan informasi (SMKI) [17] ISO/EIC 27001 menjadi standar manajemen keamanan informasi oleh organisasi secara luas, menyediakan panduan tertentu yang paling komprehensif untuk mena jemen keamanan informasi di organisasi [19]. Standar ini tidak tergantung pada produk IT, membutuhkan penggunaan pendekatan manajemen berbasis risiko, dan dirancang untuk memastikan bahwa kontrol keamanan yang dipilih mampu untuk melindungi aset informasi dari berbagai risiko [3] [20].…”
Section: Pendahuluanunclassified
“…Dalam proses pengendalian risiko dapat mengacu menggunakan ISO/IEC 27001 [16] [17]. ISO/EIC 27001 merupakan standar Internasional yang dipersiapkan untuk mengimplementasikan, membangun, memonitor, mengoperasikan serta merawat sistem manajemen keamanan informasi (SMKI) [17] ISO/EIC 27001 menjadi standar manajemen keamanan informasi oleh organisasi secara luas, menyediakan panduan tertentu yang paling komprehensif untuk mena jemen keamanan informasi di organisasi [19]. Standar ini tidak tergantung pada produk IT, membutuhkan penggunaan pendekatan manajemen berbasis risiko, dan dirancang untuk memastikan bahwa kontrol keamanan yang dipilih mampu untuk melindungi aset informasi dari berbagai risiko [3] [20].…”
Section: Pendahuluanunclassified
“…Belakangan, seorang manajer yang menghadapi absensi karyawan dalam organisasinya dapat menggunakan informasi tersebut untuk menentukan jika faktor-faktor tersebut relevan dengan kondisi kerja di perusahaannya. Dengan demikian, penelitian yang dilakukan dengan maksud menerapkan hasil temuan untuk memecahkan masalah-masalah khusus yang saat ini sedang dialami dalam organisasi disebut penelitian terapan [12][13][14].…”
Section: Metode Penelitianunclassified
“…Therefore, it is necessary to carry out an assessment related to how information security is implemented in an organization. Several assessment tools can be used related to information security in educational institutions and public service organizations, for example by using ISO 27001:2013 [12], COBIT, a combination of COBIT 4.1 [13], ITIL V.3 [14], ISO 27001 [15] and KAMI Index.…”
Section: Introductionmentioning
confidence: 99%
“…Tawar, et al: Security on Charity Crowdfunding Services using KAMI Index 4.1 (pp [15][16][17][18][19]. …”
mentioning
confidence: 99%