Audit Keamanan Sistem
Informasi
adalah penilaian atau evaluasi teknis yang sistematis dan terukur mengenai keamanan komputer dan
Audit Keamanan terdiri atas
• Penilaian Otomatis
Penilaian Otomatis
Penilaian otomatis berkaitan dengan pembuatan laporan audit yang
dijalankan oleh suatu perangkat lunak terhadap perubahan status file dalam komputer :
Penilaian Non-Otomatis
• Kegiatan wawancara kepada staf
yang menangani komputer
• Evaluasi kerawanan dan keamanan
komputer
• Pengamatan terhadap semua akses
ke sistem operasi dan software aplikasinya
• Serta analisis semua akses fisik
Hal – Hal yang Di audit
• PC
• Server
• Mainframe
• Jaringan Komputer • Router
• Saklar Data
Standar yang digunakan
• SNI ISO/IEC 27001:2009 • ISO/IEC 27007
• SNI 7512:2008
Masalah utama Keamanan
SI
• 1. Threats (Ancaman)
Dampak masalah
• Efektifitas (Efectivity) • Efisiensi (Eficiency)
• Kerahasiaan
• Integritas (Integrity)
Kriteria solusi masalah
• Akses kontrol sistem yang digunakan
• Telekomunikasi dan jaringan yang dipakai • Manajemen praktis yang di pakai
• Pengembangan sistem aplikasi yang digunakan • Cryptographs (metode enkripsi) yang diterapkan • Arsitektur dari sistem informasi yang diterapkan • Pengoperasian yang ada
• Busineess Continuity Plan (BCP) dan Disaster Recovery Plan (DRP)
• Kebutuhan Hukum, bentuk investigasi dan kode etik yang diterapkan
Pendekatan Audit
Keamanan SI
• Pendekatan Preventif yang bersifat mencegah dari kemungkinan terjadikan ancaman dan kelemahan • Pendekatan Detective yang bersifat mendeteksi
dari adanya penyusupan dan proses yang
mengubah sistem dari keadaan normal menjadi keadaan abnormal
Contoh SI yang membutuhkan Audit
keamanan
• Penyelenggaraan e-KTP
• Penyelenggaraan e-Pemilu
• Penyelenggaraan Cyber Security • Sistem Informasi Pertahanan