A. Persiapan Rencana Pekerjaan
(Preparation of a Project Plan)
Dalam melakukan suatu perencanaan pekerjaan,
Perencanaan proyek untuk tinjaun kemanan mengikuti beberapa item sebagai
berikut :
- Tujuan Review
- Ruang Lingkup (Scope) Review
- Tugas yang harus dipenuhi
- Organisasi dari Tim Proyek
- Sumber Anggaran (Pendanaan) dan
- Jadwal untuk Menyelesaikan
Tugas
B. Identifikasi Kekayaan (Identification
of asset)
Pada identifikasi kekayaan ada beberapa
kategori asset diantaranyaa :
- Personnel (end users, analyst,
programmers, operators, clerks, Guards)
- Hardware (Mainfarme,
minicomputer, microcomputer, disk, printer, communication lines,
concentrator, terminal)
- Fasilitas (Furniture, office space,
computer rrom, tape storage rack)
- Dokumentasi (System and program
doc.,database doc.,standards plans, insurance policies, contracts)
C. Penilaian Kekayaan (Valuation of
asset)
Langkah ke tiga adalah penilaian kekayaan,
yang merupakan langkah paling sulit. Parker (1981) menggambarkan ketergantungan
penilaian pada siapa yang ditanya untuk memberikan penilaian, cara
penilaian atas kekayaan yang hilang (lost), waktu periode untuk perhitungan
atas hilangnya kekayaan, dan umur asset.
D. Identifikasi Ancaman-ancaman (Threats
Identification)
Terdapat 2 ancaman pada asset SI yaitu :
Sumber ancaman External :
- Nature / Acts of God
- H/W Suppliers
- S/W Suppliers
- Contractors
- Other Resource Suppliers
- Competitors (sabotage,
espionage, lawsuits, financial distress through fair or unfair
competition)
- Debt and Equity Holders
- Unions (strikes,
sabotage,harassment)
- Governmnets
- Environmentalist (Harassment
(gangguan), unfavorable publicity)
- Criminals/hackers (theft,
sabotage, espionage, extortion)
Sumber ancaman Internal :
- Management, contoh kesalahan
dalam penyediaan sumber daya, perencanaan dan control yang tidak
cukup.
- Employee, contoh Errors, Theft
(pencurian), Fraud (penipuan), sabotase, extortion (pemerasan),
improper use of service (penggunaan layanan yg tidak sah)
- Unreliable system, contoh
Kesalahan H/W, kesalahan S/W, kesalahan fasilitas.
E. Penilaian Kemungkinan Ancaman (Threats
LikeIihood Assessment)
Pada penilaian ini dapat dilihat dari contoh
yaitu : Perusahaan asuransi dapat menyediakan informasi tentang kemungkinan
terjadinya kebakaran api dalam satu waktu periode tertentu.
F. Analisis Ekspose (Exposures analysis)
Tahap analisis ekspose terdiri dari 4 tugas
yaitu :
- Identification of the controls
in place
- Assessment of the reliability
of the controls in place
- Evaluation of the likelihood
that a threat incident will be successful
- Assess the resulting loss if
the threat is successful
0 komentar:
Posting Komentar