·
Aset : Perlindungan aset merupakan hal yang penting dan
merupakan langkah awal dari berbagai implementasi keamanan komputer. Contohnya:
ketika mendesain sebauah website e-commerce yang perlu dipikirkan adalah
keamanan konsumen. Konsumen merupakan aset yang penting, seperti pengamanan
naman alamat ataupun nomor kartu kredit.
·
Analisi Resiko : adalah tentang identifikasi akan resiko yang
mungkin terjadi, sebuah even yang potensial yang bisa mengakibatkan suatu
sistem dirugikan.
·
Perlindungan : Kita dapat melindungi jaringan internet dengan
pengaturan Internet Firewall yaitu suatu akses yang mengendalikan jaringan
internet dan menempatkan web dan FTP server pada suatu server yang sudah
dilindungi oleh firewall.
·
Alat : alat atau tool yang digunakan pada suatu komputer
merupakan peran penting dalam hal keamanan karena tool yang digunakan harus
benar-benar aman.
·
Prioritas : Jika keamanan jaringan merupakan suatu prioritas,
maka suatu organisasi harus membayar harga baik dari segi material maupun non
material. Suatu jaringan komputer pada tahap awal harus diamankan dengan
firewall atau lainnya yang mendukung suatu sistem keamanan.
langkah
keamanan dari sistem informasi
1. Mempersiapkan
rencana (Preparation of a Project Plan), mempersiapkan segalasesuatunya seperti
perencanaan proyek yang memiliki tujuan review, ruang lingkup, tugas yang harus
dipenuhi, pendanaan, dan jadwal untuk menyelesaikan tugas.
2. Mengindentifikasi
asset (Identification of Assets), dalam melakukan proses ini perlu beberapa
kategori, seperti: software aplikasi, hardware, fasilitas, dan lain-lain.
3. Penilaian
asset (Valuation of Asset).
4. Mengindentifikasi
ancaman ( Threats Identification ), mengidentifikasi ancaman dalam bentuk
eksternal maupun internal yang mengancam sistem informasi.Menilai kemungkinan
suatu ancaman (Assess Likehood of Threats), menilai ancaman yang mungkin akan
terjadi dalam waktu periode tertentu.
5. Eksposur
Analisis (Exposures Analys), evaluasi dari kemungkinan adanya ancaman yang akan
berhasil.
6. Penyesuaian
control (Adjust Controls).
7.
Mempersiapkan laporan keamanan (Prepare Security Report).
TU : Analisis Kinerja Sistem
0 comments:
Post a Comment