digilib@itb.ac.id +62 812 2508 8800

uploadabstrak.pdf
PUBLIC Open In Flipbook Alice Diniarti

Informasi merupakan salah satu asset penting bagi organisasi. Aset informasi tersebut dapat membantu organisasi dalam mencapai tujuan organisasi. Keamanan informasi bertujuan untuk memastikan confidentialiy, integrity, dan avaibility dari informasi terjaga. Disisi lain, risiko penyuapan dapat merusak keamanan informasi. ICAC (2017), menjabarkan beberapa contoh prilaku penyuapan terkait dengan confidentiality information. Untuk mencegah hal tersebut, organisasi dapat menerapakan sistem integrasi standar SNI ISO 27001:2013 dan SNI ISO 37001:2016. Selain dapat mencegah terjadi risiko penyuapan dan keamanan informasi, penerapan integrasi kedua standar tersebut dapat memberikan manfaat bagi organisasi dalam mencapai tujuan organisasi dan sebagai salah satu bentuk kepatuhan terhadap aturan pemerintah demi mendukung pencapaian tujuan negara. Didalam penerapannya, sistem integrasi kedua standar menyaratkan untuk melakukan pengukuran. Pada penelitian sebelummnya telah menghasilkan sebuah pedoman integrasi kedua standar. Pada tesis ini akan dirancang alat ukur integrasi SNI ISO 27001:2013 dan SNI ISO 37001:2016 menggunakan standar proses pengukuran ISO/IEC/IEEE 15939:2017. Hasil rancangannya diharapkan dapat membantu organisasi dalam memenuhi persyaratan pengukuran yang terdapat pada integrasi kedua standar.