Security Information - VClass Softskill Pertemuan 6

 Jawablah Pertanyaan dibawah ini

  1. Jelaskan apa yang anda ketahui tentang Security Information Management
  2. Jelaskan dan berikan contoh Jenis-Jenis Information Security
  3. Jelaskan dan berikan contoh tentang Ancaman bagi Information Security
Jawab :
1.  seperangkat kebijakan berkaitan dengan manajemen keamanan informasi atau terkait dengan risiko TI. Prinsip yang mengatur di Balik Security Information Management adalah bahwa organisasi harus merancang, menerapkan dan memelihara seperangkat kebijakan, proses dan sistem untuk mengelola risiko aset informasi mereka, sehingga memastikan tingkat risiko keamanan informasi yang dapat diterima. 

2. Jenis Information Security
a. Application security
kemanan aplikasi mencakup kerentanan software di aplikasi web dan mobile serta programming interfaces (APIs). Kerentanan ini biasa ditemukan di otentikasi atau otorisasi pengguna

b. cloud Security
keamanan cloud berfokus pada pembuatan hosting aplikasi yang aman. Hal ini termasuk saat berhubungan dengan aplikasi cloud pihak ketiga.

c. Kriptografi
Enkripsi data saat sedang diproses membantu memastikan kerahasiaan dan integritas data.

contoh : Advanced Encryption Standard (AES)

d. Keamanan Infrastruktur
Keamanan infrastruktur berkaitan dengan perlindungan jaringan internal dan ekstranet.

contoh  laboratorium, pusat data, server, desktop, dan perangkat seluler 

e.Respons Insiden
Respons insiden berfungsi memantau dan menyelidiki perilaku serta aktivitas yang berbahaya atau mencurigakan. Untuk mencegah pelanggaran, staf IT harus memiliki rencana insiden untuk mengatasi ancaman yang ada dan memulihkan jaringan.

f. Manajemen Kerentanan
proses pemindaian lingkungan untuk menemukan titik-titik lemah dan memprioritaskan perbaikan berdasarkan risiko 
 
Contoh : 
1. Enterprise Resource Planning (ERP)
2. Supply Chain Management (SCM)
3. Transaction Processing System (TPS)
4. Office Automation System (OAS)
5. Informatic Management System (IMS)
6. Knowledge Work System (KWS)
7. Group Decision Support System (GDSS) dan Computer – Support Collaborative Work System (CSCWS)
8. Expert System (ES) dan Artificial Intelligent (AI)
9. Transaction Processing System (TPS)
10. Human Resource Management System (HRMS)

3. Ancaman bagi Keamanan Informasi
ancaman dapat berupa serangan pada software, pencurian identitas, sabotase, bahkan penghancuran informasi. Ancaman ini akan berusaha mengambil keuntungan dari kerentanan keamanan. Selain itu, software juga rentan terkena virus, worms, Trojan horses, dan lain-lain. Banyak yang menganggap ancaman tersebut pada umumnya sama

contoh :
Malware 
Malware berdasarkan infection methods antara lain adalah virus, worms, trojan, dan bots. Sementara itu, malware berdasarkan aksi adalah adware, spyware, scareware, rootkits, dan zombies.

Pencurian kekayaan Hak Intelektual
Pembajakan atas sebuah karya, rancangan yang telah dibuat seseorang untuk dipakai dan diambil manfaat.

Pencurian Identitas
Pengaksesan data kepada sistem atau applikasi orang lain dengan tujuan merusak atau lainnya

Pencurian Perangkat dan Informasi
Ancaman ini semakin meningkat karena sistem perangkat mobile dan informasi yang telah tersebar melalui mobile dan cloud

Sabotase
Menghancurkan sebuah sistem atau web perusahaan untuk merusak reputasi sebuah instansi atau pribadi seseorang

Pemerasan Informasi
Pencurian informasi untuk mengambil sebuah keuntungan imbalan.

Serangan Media Sosial
Melakukan Penyerangan media sosial untuk tujuan merusak

Mobile Malware
Memberikan applikasi yang seakan applikasi bermanfaat padahal applikasi yang dapat merugikan yang download dan dapat merusak untuk mengambil data dan sebagainya



NAMA      :    ASFAN SHABRI
NPM         :   17120005
KELAS     :   2KA20
MATKUL  :  Manajemen Layanan Sistem Infromasi

Komentar

Postingan populer dari blog ini

Perkebangan Teknologi Wireless pada Komunikasi Digital # M4

Forum VClass Softskill Pertemuan 1

DESAIN GRAFIS DAN MENGANALISA DESAI GRAFIS