0% menganggap dokumen ini bermanfaat (0 suara)
23 tayangan7 halaman

Panduan Penilaian Risiko IT dan Mitigasi

Dokumen ini menjelaskan kriteria tingkat kemungkinan dan dampak risiko dalam konteks manajemen risiko di Universitas XYZ. Terdapat tabel yang mencakup risiko yang terdaftar, tingkat risiko, dan penanganan risiko yang diusulkan. Risiko utama yang diidentifikasi termasuk kehilangan data, kerusakan sistem, dan ancaman siber, dengan langkah-langkah mitigasi yang disarankan untuk masing-masing.

Diunggah oleh

Alvi Rizka
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai XLSX, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
23 tayangan7 halaman

Panduan Penilaian Risiko IT dan Mitigasi

Dokumen ini menjelaskan kriteria tingkat kemungkinan dan dampak risiko dalam konteks manajemen risiko di Universitas XYZ. Terdapat tabel yang mencakup risiko yang terdaftar, tingkat risiko, dan penanganan risiko yang diusulkan. Risiko utama yang diidentifikasi termasuk kehilangan data, kerusakan sistem, dan ancaman siber, dengan langkah-langkah mitigasi yang disarankan untuk masing-masing.

Diunggah oleh

Alvi Rizka
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai XLSX, PDF, TXT atau baca online di Scribd

Likehood Level

No Kriteria Dekskripsi
1 Improbable Tidak pernah terjadi
2 Remote Tidak mungkin terjadi
3 Occasional Ada kemungkinan terjadi
4 Probable Dapat terjadi beberapa kali
5 Frequent Akan sering terjadi

Kriteria Dampak Resiko


Indeks Dampak Tingkat
5 Catastrophic Sangat Besar
Besar
4 Significant (Signifikan)
3 Moderate Sedang
2 Minor KecilKecil
Sangat
1 Insignificant (Tidak Signifikan)
Likehood Level
Dekskripsi
Tidak pernah terjadi
Tidak mungkin terjadi
Ada kemungkinan terjadi
Dapat terjadi beberapa kali
Akan sering terjadi

Kriteria Dampak Resiko


Dekskripsi
Proses pendaftaran terhenti karena gangguan total
menghambat hampir semua kegiatan pendaftaran
mengganggu proses pendaftaran sehingga beberapa kegiatan terhambat
sedikit terhambat, tetapi proses utama pendaftaran tidak terganggu
Tidak mengganggu proses pendaftaran
Risk Grouping Risk Matrix
Risk Code Risk Risk Level 5

Probabilitas
R-01 Lost data Low 4
R-02 System crashes Medium 3 R-05 R-03 R-02
R-03 Server Down Medium 2 R-01
R-04 Cybercrime High 1
R-05 Unauthorized physical access Medium
R-04
Universitas XYZ
Risk Register Table
Kode Penanggung Status
No. Deskripsi Resiko Kategori
Risiko jawab Risiko

1 R-01 Lost data Data management Divisi IT Active

Administrator
2 R-02 System crashes Keandalan sistem Active
Sistem

3 R-03 Server Down Infrastruktur jaringan Divisi IT Active

Chief Information
4 R-04 Cybercrime Cybersecurity Security Officer Active
(CISO)

5 R-05 Unauthorized physical access Keandalan sistem Security Manager Active


Peluang atau
Sumber Penyebab Dampak
Ancaman
Kesalahan manusia Gangguan
(penghapusan tidak disengaja), operasional ,Kerugian
Kegagalan perangkat keras, Bug finansial, Kerusakan
Threat Human perangkat luna, Pemadaman reputasi
atau gangguang listrik, Cadangan
tidak mencukupi

Bug perangkat lunak, Kegagalan Kerugian waktu henti dan


perangkat keras, Sumber daya produktivitas, Kerugian
sistem kelebihan beban, finansial, Ketidakpuasan
Pemeliharaan tidak memadai pelanggan
Threat Infrastructure and System

Kegagalan perangkat keras, Operasional terhenti,


Masalah perangkat lunak, Risiko kehilangan data,
Pemadaman listrik, Hilangnya pendapatan,
Threat Infrastructure and System Kemacetan/kegagalan jaringan Ketidakpuasan pengguna

Serangan phishing, Malware, Kerugian finansial,


Ancaman orang dalam, Pelanggaran data, Sanksi
Threat Human Kerentanan jaringan hukum, Rusaknya
reputasi

Kurangnya kontrol akses, Pencurian atau kerusakan


Pengawasan yang buruk, aset, Pelanggaran data,
Ancaman orang dalam, Gangguan operasional,
Threat Human Keamanan yang tidak memadai Kerusakan reputasi
Penanganan Resiko
Menerapkan pencadangan rutin,
Menggunakan enkripsi, Menetapkan
kontrol akses yang ketat,
Mengembangkan dan menguji rencana
pemulihan data, Melatih karyawan

Pemeliharaan dan pembaruan rutin,


Pemeriksaan perangkat keras dan
penggantian preventif, Alat pemantauan,
Sistem redundansi, Dokumentasi
Kerugian waktu henti dan produktivitas,
Kerugian finansial, Ketidakpuasan
pelanggan

Pemeliharaan server rutin, Generator


cadangan, Pemantauan peralatan,
Rencana pemulihan server

Menerapkan firewall dan antivirus,


Pelatihan keamanan siber, Rencana
respons insiden, Audit keamanan,
Pembaruan perangkat lunak

Menerapkan kebijakan kontrol akses,


Memasang kamera pengawas dan alarm,
Mempekerjakan personel keamanan,
Audit keamanan rutin, Menggunakan
pembatasan akses, Melatih karyawan

Anda mungkin juga menyukai