Translate

Selasa, 03 Januari 2017

Postest Manajemen Kontrol Keamanan



Aset Sistem Informasi harus dilindungi melalui sistem keamanan yang baik. Ada beberapa langkah untuk melaksanakan program keamanan tersebut yaitu :





Persiapan Rencana Pekerjaan (Preparation of a Project Plan)
Perencanaan proyek untuk tinjaun kemanan mengikuti item sebagai berikut :

a. Tujuan Review

b. Ruang Lingkup (Scope) Review

c. Tugas yang harus dipenuhi

d. Organisasi dari Tim Proyek

e. Sumber Anggaran (Pendanaan)

f. Jadwal untuk Menyelesaikan Tugas



Identifikasi Kekayaan (Identification of asset)

Katagori asset :

a. Personnel (end users, analyst, programmers, operators, clerks, Guards)

b. Hardware (Mainfarme, minicomputer, microcomputer, disk, printer, communication lines, concentrator, terminal)

c. Fasilitas (Furniture, office space, computer rrom, tape storage rack)

d. Dokumentasi (System and program doc.,database doc.,standards plans, insurance policies, contracts)

e. Persediaan (Negotiable instrument, preprinted forms, paper, tapes, cassettes)

f. Data/Informasi (Master files, transaction files, archival files)

g. Software Aplikasi (Debtors, creditors, payroll, bill-of-materials, sales, inventory)

h. Sistem Software (Compilers, utilities, DBMS, OS, Communication Software, Spreadsheets)


Penilaian Kekayaan (Valuation of asset) Langkah ke tiga adalah penilaian kekayaan, yang merupakan langkah paling sulit. Parker (1981) menggambarkan ketergantungan penilaian pada siapa yang ditanya untuk memberikan penilaian, cara penilaian atas kekayaan yang hilang (lost), waktu periode untuk perhitungan atas hilangnya kekayaan, dan umur asset.

Tidak ada komentar:

Posting Komentar