Manajemen Risiko Penggunaan Sistem Informasi di Dinas Kominfo Statistik dan Persandian Kab. XYZ berdasarkan Permenpan RB No. 5 Th. 2020

Authors

  • Miri Ardiansyah Universitas Sains Indonesia
  • Angge Firizkiansah Universitas Sains Indonesia

DOI:

https://doi.org/10.31004/riggs.v4i3.2169

Keywords:

Ancaman, Manajemen Risiko, Permenpan RB No.95 Th 2018, SPBE

Abstract

Dinas Komunikasi, Informatika, Statistik, dan Persandian Kabupaten XYZ merupakan instansi pemerintah yang bergerak di bidang Komunikasi dan Informatika di Kabupaten XYZ bertugas mengawasi sistem informasi atau aplikasi yang digunakan oleh Organisasi Perangkat Daerah (OPD) dengan tujuan dapat mengoptimalkan pelayanan pemerintahan. Pada penggunaan sistem informasi di Kab. XYZ, terdapat beberapa jenis ancaman risiko diantaranya yang berasal dari faktor manusia dan gangguan listrik. Berdasarkan Peraturan Presiden Nomor 95 Tahun 2018, mengamanatkan bahwa seluruh penggunaan SPBE diharapkan dapat meminimalkan risiko guna menjaga agar pelayanan publik tetap optimal. Oleh karena itu, setiap penyelenggara pemerintahan wajib menerapkan manajemen risiko. Penelitian ini bertujuan untuk melakukan proses pengukuran dan menejemen risiko pada penggunaan aplikasi / sistem informasi yang  ada di Kab. XYZ. Metode yang digunakan pada penelitian ini adalah framework standar nasional yang sudah di tetapkan dalam Permenpan RB Nomor 5 Tahun 2020. Berdasarkan hasil pengukuran ditemukan ancaman pada penggunaan aplikasi sistem informasi Kabupaten XYZ berasal dari tiga sumber yaitu 10 dari Manusia, 5 dari Listrik, dan 3 ancamn dari Teknis, dengan total 18 ancaman risiko. dengan rincian 28% ancaman risiko dengan level sangat rendah, 5% dengan level rendah, 17% dengan level sedang, 40% dengan level tinggi, dan 11% dengan level sangat tinggi.

Downloads

Download data is not yet available.

References

Aditya Putra, F., Setiawan, H., & Rifa Pradana, A. (2017). Design of Information Security Risk Managemen Using ISO/IEC 27005 and NIST SP 800-30 Revision 1 : A case Studi at Communication Data Application of XYZ Institute. International Conference on Information Technology Systems and Innovation (ICITSI), 3.

Amiruddin, A., Afiansyah, H. G., & Nugroho, H. A. (2021). Cyber-Risk Management Planning Using NIST CSF v1.1, NIST SP 800-53 Rev. 5, and CIS Controls v8. Proceedings - 3rd International Conference on Informatics, Multimedia, Cyber, and Information System, ICIMCIS 2021, 19–24. https://doi.org/10.1109/ICIMCIS53775.2021.9699337

Ardiansyah, M. (2025). Implementasi Teknologi Augmented Reality Untuk Pengenalan Gedung Perkuliahan Universitas Muhammadiyah Bengkulu Berbasis Android. JIKOMTI: Jurnal Ilmiah Ilmu Komputer Dan Teknologi Informasi, 2(1), 3089–2996.

Ardiansyah, M., Aria, M., Djojosugito, A., Muhammad, A., & Firizkiansah, A. (2025). Implementasi Algoritma SMART Pada Sistem Pendukung Keputusan Pemilihan Panitia Pemungutan Suara (PPS) Berbasis WEB. JIKOMTI: Jurnal Ilmiah Ilmu Komputer Dan Teknologi Informasi, 2(1), 3089–2996.

Barafort, B., Mesquida, A. L., & Mas, A. (2018). Integrated risk management process assessment model for IT organizations based on ISO 31000 in an ISO multi-standards context. Computer Standards and Interfaces, 60, 57–66. https://doi.org/10.1016/j.csi.2018.04.010

Bisma, R. (2022). Manajemen Risiko Aset Teknologi Informasi: Studi kasus Implementasi Manajemen Risiko SPBE Dinas Komunikasi dan Informatika Pemerintah Kota Balikpapan. (Journal Information Engineering and Educational Technology, 6.

Ekelhart, A., Fenz, S., & Nuebauer, T. (2009). AURUM: A Framework for Information Security Risk Management. Proceedings of the 42nd Hawaii International Conference on System Sciences.

Rafi Zulfitra, S. (2023). Aplikasi Manajemen Risiko SPBE berbasis Website pada Dinas Komunikasi dan Informatika Kabupaten Gresik Website-based SPBE Risk Management Application at the Gresik Regency Communication and Information Service. 13. https://doi.org/10.34010/jati.v13i2

Tjahjono, B., Ardiansyah, M., Firmansyah, ; Gerry, & Akbar, H. (2023). Risk Management Of Information System In Diskominfo Statistic And Encoding Using NIST SP 800-30. 9(1). https://doi.org/10.33480/jitk.v9i1.4080

Wiradarm, A. A. B. A., & Sasmit, G. M. A. (2019). IT Risk Management Based on ISO 31000 and OWASP Framework using OSINT at the Information Gathering Stage (Case Study: X Company). International Journal of Computer Network and Information Security, 11(12), 17–29. https://doi.org/10.5815/ijcnis.2019.12.03

Downloads

Published

11-08-2025

How to Cite

[1]
M. Ardiansyah and A. Firizkiansah, “Manajemen Risiko Penggunaan Sistem Informasi di Dinas Kominfo Statistik dan Persandian Kab. XYZ berdasarkan Permenpan RB No. 5 Th. 2020”, RIGGS, vol. 4, no. 3, pp. 1552–1558, Aug. 2025.