ANALISIS TINGKAT KEMATANGAN KEAMANAN INFORMASI DATA KEPEGAWAIAN BERDASARKAN KERANGKA KERJA ISO/IEC 27001:2022
DOI:
https://doi.org/10.24843/Keywords:
Sistem Manajemen Keamanan Informasi, ISO/IEC 27001:2022, Data Pribadi, Tingkat Kematangan, Keamanan InformasiAbstract
Keamanan data adalah masalah kritis ketika menangani informasi pribadi karyawan, terutama jika mereka bekerja untuk organisasi pemerintah. Namun, masih banyak organisasi yang tidak memiliki kebijakan formal tentang bagaimana menerapkan Sistem Manajemen Keamanan Informasi (SMKI). Tujuan dari studi ini adalah untuk menilai tingkat kematangan SMKI yang diterapkan dalam mengelola data pribadi pegawai dan untuk mengidentifikasi kontrol untuk meningkatkan tingkat kematangan. Kuesioner, wawancara, dan observasi digunakan untuk mengumpulkan data tentang pengelolaan data pribadi. Penilaian tingkat kematangan dilakukan pada 21 kontrol sesuai dengan ISO/IEC 27001:2022. Temuan survei mencerminkan tingkat kematangan keseluruhan sebesar 3,6, menunjukkan bahwa sebagian besar kontrol sudah ada. Namun, dari hasil wawancara dan observasi menunjukkan beberapa kesenjangan terutama berkaitan dengan penyamaran data, kebijakan keamanan informasi, dan pemantauan aktivitas. Diharapkan bahwa temuan ini dapat digunakan untuk memberikan dasar bagi pembuatan kebijakan keamanan informasi dan peningkatan kemampuan sumber daya manusia oleh organisasi.
