Analisa Manajemen Risiko E-Learning Edlink Menggunakan Metode NIST SP 800-30 Revisi 1

  • A A Putro Program Studi Sistem Informasi, Universitas Narotama
  • A Ambarwati Program Studi Sistem Informasi, Universitas Narotama
  • E Setiawan Program Studi Sistem Informasi, Universitas Narotama
Keywords: EdLink, manajemen risiko, NIST SP 800-30 Revisi 1, rekomendasi kontrol

Abstract

EdLink merupakan produk e-learning yang mendukung pembelajaran online di perguruan tinggi. EdLink tersedia dalam platform android, IOS, dan web browser. Pada tahun 2020 pengguna EdLink tercatat 100 perguruan tinggi dan terjadi peningkatan sampai dengan 270 perguruan tinggi di seluruh Indonesia pada tahun 2021. Dengan adanya kebijakan pembelajaran daring akibat dampak COVID-19 dan kebutuhan pasar yang meningkat, maka peneliti melakukan analisis manajemen risiko EdLink dengan menggunakan metode NIST SP 800-30 Revisi 1. Metode NIST SP 800-30 Revisi 1 telah dibandingkan dengan metode lain dan dipilih karena sesuai dengan kebutuhan penelitian. Dengan menggunakan metode NIST SP 800-30 Revisi 1 akan diketahui risiko yang mungkin terjadi pada EdLink beserta dengan rekomendasi kontrol EdLink. Rekomendasi kontrol yang diberikan diharapkan dapat meminimalisir peluang munculnya risiko yang menyebabkan dampak buruk bagi aplikasi EdLink maupun perusahaan pengembang. Berdasarkan hasil penelitian yang telah dilakukan dapat diketahui terdapat tujuh risiko dengan rincian tiga tingkat very high dan empat tingkat high. Peneliti telah memberikan tujuh rekomendasi kontrol untuk risiko dengan tingkat very high dan high.

References

Angraini and I. D. Pertiwi, “Analisa Pengelolaan Risiko Penerapan Teknologi Informasi Menggunakan Iso 31000,†J. Ilm. Rekayasa dan Manaj. Sist. Inf., vol. Vol. 3, no. 2, pp. 70–76, 2017, [Online]. Available: http://ejournal.uin-suska.ac.id/index.php/RMSI/article/viewFile/4317/2652.

K. B. Mahardika, A. F. Wijaya, and A. D. Cahyono, “Manajemen Risiko Teknologi Informasi Menggunakan Iso 31000 : 2018 (Studi Kasus: Cv. Xy),†Sebatik, vol. 23, no. 1, pp. 277–284, 2019, doi: 10.46984/sebatik.v23i1.572.

A. F. Rohman, A. Ambarwati, and E. Setiawan, “Analisis Manajemen Risiko IT Dan Keamanan Aset Menggunakan Metode OCTAVE-S,†J. Inf. Technol. Comput. Sci., vol. 3, no. 2, pp. 298–310, 2020, [Online]. Available: https://journal.ipm2kpe.or.id/index.php/INTECOM/article/view/1854.

Y. Idah and R. Prima, “Analisis Manajemen Risiko Sistem Pembelajaran Online pada Perguruan Tinggi Menghadapi Pandemi COVID-19,†J. Rekayasa Inf., vol. 10, no. 1, pp. 50–56, 2021, [Online]. Available: https://ejournal.istn.ac.id/index.php/rekayasainformasi/article/view/833/682.

R. D. A. Putra, A. Ambarwati, and E. Setiawan, “Evaluasi Manajemen Risiko Teknologi Informasi Berdasarkan Framework COBIT 5 Pada PT.BTM,†JSI J. Sist. Inf., vol. 11, no. 2, pp. 1754–1762, 2019, doi: 10.36706/jsi.v11i2.9103.

A. Syalim, Y. Hori, and K. Sakurai, “Comparison of risk analysis methods: Mehari, magerit, NIST800-30 and microsoft’s security management guide,†in Proceedings - International Conference on Availability, Reliability and Security, ARES 2009, 2009, pp. 726–731, doi: 10.1109/ARES.2009.75.

K. Harsanto and D. Hidayat, “Sistem Informasi Manajemen Risiko dengan Menggunakan Framework National Institute of Standards and Technology pada Lembaga Pendidikan,†J. Ipsikom, vol. 6, no. 1, 2018, [Online]. Available: https://ojs.ipem.ecampus.id/ojs_ipem/index.php/stmik-ipem/article/view/87.

D. S. Valena, R. Prabowo, A. R. Irawati, and J. I. Komputer, “Analisis Manajemen Risiko Sistem Informasi Perpustakaan Universitas Lampung Menggunakan Metode NIST SP 80-30,†J. Komputasi, vol. 7, no. 1, pp. 1–10, 2019, [Online]. Available: https://jurnal.fmipa.unila.ac.id/komputasi/article/view/2053.

R. R. Putra et al., “Analisis Manajemen Risiko TI Pada Keamanan Data E-Learning Dan Aset TI Menggunakan NIST SP,†J. Tek. Inform. dan Sist. Inf., vol. 6, no. 1, pp. 96–105, 2019, [Online]. Available: https://pdfs.semanticscholar.org/454f/332f8c22a1f1da3c2ea2a82537728d9a5f42.pdf.

F. Mahardika, “Manajemen Risiko Keamanan Informasi Menggunakan Framework NIST SP 800-30 Revisi 1 (Studi Kasus: STMIK Sumedang),†J. Inform. Pengemb. IT, vol. 02, no. 02, pp. 1–8, 2017, [Online]. Available: https://ejournal.poltektegal.ac.id/index.php/informatika/article/view/484/547.

H. B. Seta and T. Rahayu, “Manajemen Risiko Aplikasi Pembelajaran Berbasis Online,†Semin. Nas. Teknol. Inf. dan Multimed. 2017, vol. 5, no. 1, pp. 7–12, 2017, [Online]. Available: https://ojs.amikom.ac.id/index.php/semnasteknomedia/article/view/1815.

Published
2021-09-01
How to Cite
[1]
A. Putro, A. Ambarwati, and E. Setiawan, “Analisa Manajemen Risiko E-Learning Edlink Menggunakan Metode NIST SP 800-30 Revisi 1”, JATI, vol. 11, no. 2, pp. 125-136, Sep. 2021.