Artamevia, Zahrach (2026) EVALUASI MATURITY LEVEL KEAMANAN INFORMASI MENGGUNAKAN COBIT 2019 DAN ISO/IEC 27001:2022. Masters thesis, Universitas Nasional.
|
Text
COVER.pdf Download (1MB) |
|
|
Text
BAB 1.pdf Download (416kB) |
|
|
Text
BAB 2.pdf Download (436kB) |
|
|
Text
BAB 3.pdf Download (1MB) |
|
|
Text
BAB 4.pdf Download (479kB) |
|
|
Text
BAB 5.pdf Download (466kB) |
|
|
Text
LAMPIRAN.pdf Download (3MB) |
Abstract
Keamanan informasi merupakan aspek penting dalam menjaga
keberlangsungan operasional bisnis, khususnya pada sistem berbasis teknologi informasi yang mengelola data sensitif. PT XYZ menggunakan Claim Management System untuk mendukung proses pengelolaan klaim insentif, namun masih menghadapi permasalahan terkait risiko kehilangan data, kontrol akses yang belum optimal, serta belum adanya pengukuran tingkat kematangan tata kelola keamanan informasi. Kondisi ini menyebabkan perusahaan belum memiliki acuan yang jelas dalam mengelola dan meningkatkan keamanan sistem informasi secara terstruktur.
Penelitian ini bertujuan untuk mengevaluasi tingkat kematangan tata kelola keamanan informasi pada PT XYZ menggunakan kerangka kerja COBIT 2019 serta mengidentifikasi dan memetakan kontrol keamanan yang relevan berdasarkan standar ISO/IEC 27001:2022 sebagai dasar penyusunan rekomendasi perbaikan. Metode yang digunakan adalah metode deskriptif dengan pendekatan evaluatif melalui teknik pengumpulan data berupa kuesioner, wawancara, dan analisis dokumen. Penilaian dilakukan terhadap beberapa domain COBIT 2019 yang relevan dengan keamanan informasi, yaitu DSS04, BAI06, APO13, DSS01, dan MEA01, kemudian dilakukan analisis maturity level dan pemetaan kontrol ISO/IEC
27001:2022.
Hasil penelitian menunjukkan bahwa tingkat kematangan tata kelola keamanan informasi di PT XYZ berada pada Level 3 (Established) hingga Level 4 (Predictable). Hal ini menunjukkan bahwa proses keamanan informasi telah distandarisasi, terdokumentasi, dan dijalankan secara konsisten, serta sebagian telah dipantau menggunakan metrik yang terukur. Meskipun demikian, masih diperlukan beberapa peningkatan, seperti penguatan kontrol akses berbasis prinsip keamanan, peningkatan dokumentasi dan monitoring keamanan, serta penerapan kontrol keamanan tambahan berdasarkan ISO/IEC 27001:2022 untuk meningkatkan efektivitas tata kelola keamanan informasi.Penelitian ini menyimpulkan bahwa penerapan kerangka kerja COBIT 2019 yang terintegrasi dengan ISO/IEC 27001:2022 dapat digunakan secara efektif untuk mengevaluasi dan meningkatkan tata kelola keamanan informasi organisasi. Hasil penelitian ini diharapkan dapat menjadi acuan bagi organisasi dalam meningkatkan tingkat kematangan keamanan informasi serta mendukung keberlangsungan operasional bisnis secara berkelanjutan.
| Item Type: | Thesis (Masters) |
|---|---|
| Uncontrolled Keywords: | Information Security, COBIT 2019, ISO/IEC 27001:2022, Maturity Level,IT Governance |
| Subjects: | Q Science > Q Science (General) Q Science > QA Mathematics Q Science > QA Mathematics > QA76 Computer software |
| Divisions: | Tesis dan Disertasi > Sekolah Pasca Sarjana > Program Studi S2 Teknologi Informasi |
| Depositing User: | Delvy Aplirizani - |
| Date Deposited: | 16 Jul 2026 03:56 |
| Last Modified: | 16 Jul 2026 03:56 |
| URI: | https://repository.unas.ac.id/id/eprint/17097 |
Actions (login required)
![]() |
View Item |
