Analisis dan Penilaian Risiko Sistem Informasi


🟒 1. Pendahuluan

Setelah organisasi berhasil mengidentifikasi berbagai risiko teknologi informasi, langkah berikutnya adalah melakukan analisis dan penilaian risiko. Tahapan ini sangat penting karena membantu organisasi menentukan:

  • Risiko mana yang paling berbahaya
  • Risiko mana yang harus ditangani terlebih dahulu
  • Besarnya dampak kerugian
  • Tingkat prioritas pengendalian

Analisis risiko membantu organisasi mengambil keputusan secara tepat dalam mengelola keamanan sistem informasi.


πŸ” Narasi

Bayangkan sebuah universitas memiliki dua risiko:

  1. Printer laboratorium rusak
  2. Database mahasiswa diretas

Kedua risiko tersebut tentu memiliki tingkat dampak yang berbeda. Analisis risiko digunakan untuk menentukan risiko mana yang lebih kritis dan membutuhkan penanganan prioritas.


πŸ–ΌοΈ Ilustrasi Analisis Risiko

https://images.openai.com/static-rsc-4/nNDwMeyV3mjxFJ4lUtyXpaXhs_Pa8MAWSXopw5h6Sx9fwNst3AiTygIQfUi1SgG1zxrOIL4ECW5nIf56aeYUMOy_xZp1estdA5038hOdp1geRy7nHkqOykYclW20Ka152APWphI-tCYMdcuZTMB6FGwHT-cxvIWX5kwntxnwKWMeZLn-2n83B-tg0MuxPkhe?purpose=fullsize
https://images.openai.com/static-rsc-4/xDK_rtZSvxlYqHbTvHCCNZoN79lt7sVf72xtoaXUgrs-owx0-f41yfHX7jGKFAcXO2DdZkjz9zjM4LzGoV-IcoCJdZ4qwMM25uwd80C-DRp63r1CxtPux7n9p9_tqy2wD7Pcl_B3AgAoKLtTmpkYl6MOP2zWO0fc93SWOow9wn8c9HdVq7x5-yuw8Ui0A7gv?purpose=fullsize
https://images.openai.com/static-rsc-4/z7VQkrOMHMdWAvOmp8FfM8vtCjWOlUkthXwMIgFg_WBsndLX69DYT6VU5hdGX95sjVYnsAueAq6Qqe2wHiYhjzjxWwLZVqcqtKYCIx-eISBj3qr1ihUhvPL2TMNPsT4TiDIYirO1zqxDWcms8Gz82dUt2dlKjE2U5j1PvjKhUStZF_pcRoJjcm-5s2qgCGYU?purpose=fullsize

12


🟒 2. Pengertian Analisis Risiko

πŸ“Œ Definisi

Analisis risiko adalah proses mengevaluasi kemungkinan terjadinya risiko dan dampaknya terhadap organisasi.

Tujuan utama analisis risiko:

  • Mengukur tingkat risiko
  • Menentukan prioritas risiko
  • Membantu pengambilan keputusan
  • Menentukan kontrol keamanan

πŸ” Narasi

Analisis risiko seperti dokter yang memeriksa tingkat keparahan penyakit pasien sebelum menentukan tindakan pengobatan.


🟒 3. Pengertian Penilaian Risiko

πŸ“Œ Definisi

Penilaian risiko (risk assessment) adalah proses keseluruhan yang meliputi:

  1. Identifikasi risiko
  2. Analisis risiko
  3. Evaluasi risiko

πŸ“Œ Tujuan Penilaian Risiko

  • Mengetahui risiko paling kritis
  • Mengurangi ancaman keamanan
  • Menentukan strategi mitigasi
  • Menjamin keamanan informasi

πŸ–ΌοΈ Diagram Risk Assessment

https://images.openai.com/static-rsc-4/km8I1v9x2nZlgK71UjpFLdcDYoPWgl4M--9l2WFJDEM_yG5dzQqCNACLyrmmd1yXN8-p9fDYuxjU_3aWcrjMu_RZkwb4tuwQaKHtORSYtJCy4w0Mw4TuA-i1-JSY_dCACc-6I7WdJbBSc2TBQ6wgVhCGqqV-Pota-OtII-vT8CbvUUPvc_Q9gOKYcOfNt5Xx?purpose=fullsize
https://images.openai.com/static-rsc-4/9GYZ2dzk0lkBxd99RMh19bKptQKLhTmXqwA6J62U8zF1QqTGs7E8uOOn8RbjRdaOq6jF2qB5vfQowdLh2LzgsXskNd1N88zfvX2z53oReosnYpmonkflf5lcpZf0NCD61UTnu607Xqb1o4MvYJmK1HnVA2OUzIjIjZV6pS6WqCogZyMcV31HglMkVF4Zyd38?purpose=fullsize
https://images.openai.com/static-rsc-4/8UxjOiVVjHGSbNJwewU29I1FFw5Kwt_8vrZCb7jyzk8fhgHDXj0jBI9Q0Ww8SEnoQzPU566sklQEmXghWnQ1W9LNfCpLLINoafH4Bu-6RhKl7psOA6neQSbmR4miCElX9laYSIURL7nqhz2wvnUNm8LcBhq_Ze-YEx5XFJjeJxmu8khw2pVH-pUVtR08BsAb?purpose=fullsize

6


🟒 4. Komponen Analisis Risiko

🟑 A. Likelihood (Kemungkinan)

πŸ“Œ Definisi

Kemungkinan suatu risiko akan terjadi.

Contoh:

  • Serangan hacker sering terjadi β†’ likelihood tinggi
  • Gempa bumi jarang terjadi β†’ likelihood rendah

🟑 B. Impact (Dampak)

πŸ“Œ Definisi

Besarnya kerugian jika risiko terjadi.

Contoh:

  • Data mahasiswa bocor β†’ dampak tinggi
  • Printer rusak β†’ dampak rendah

🟑 C. Risk Level (Tingkat Risiko)

πŸ“Œ Definisi

Gabungan antara likelihood dan impact.


πŸ“Š Rumus Dasar Risiko

Risk=LikelihoodΓ—ImpactRisk = Likelihood \times ImpactRisk=LikelihoodΓ—Impact


πŸ” Narasi

Semakin tinggi kemungkinan dan dampak suatu ancaman, maka semakin tinggi tingkat risikonya.


πŸ“Š Tabel Komponen Risiko

KomponenPenjelasan
LikelihoodKemungkinan risiko terjadi
ImpactBesarnya kerugian
Risk LevelTingkat risiko akhir

🟒 5. Metode Analisis Risiko

🟑 A. Analisis Risiko Kualitatif

πŸ“Œ Definisi

Analisis menggunakan kategori deskriptif seperti:

  • Rendah
  • Sedang
  • Tinggi

πŸ“Œ Karakteristik

  • Cepat dilakukan
  • Mudah dipahami
  • Tidak membutuhkan data angka detail

πŸ“Š Contoh Analisis Kualitatif

RisikoKemungkinanDampakLevel
Virus komputerTinggiSedangTinggi
Mati listrikSedangTinggiTinggi
Printer rusakRendahRendahRendah

🟑 B. Analisis Risiko Kuantitatif

πŸ“Œ Definisi

Analisis menggunakan data numerik atau angka statistik.


πŸ“Œ Karakteristik

  • Lebih akurat
  • Membutuhkan data historis
  • Digunakan pada organisasi besar

πŸ“Š Contoh Analisis Kuantitatif

RisikoKerugianProbabilitasNilai Risiko
Kebocoran dataRp100.000.00050%Rp50.000.000
Kerusakan serverRp20.000.00030%Rp6.000.000

πŸ–ΌοΈ Ilustrasi Analisis Risiko

https://images.openai.com/static-rsc-4/9gvA_ucoAegX3HrSLWl-CoUQ2hpHSnjgPdKhCpdMwoT982oUQCfrwKx8d0RDEvoqE2543IiFU7ixef6D9QBxOyDQELINdg8vMwy6lf7qPzXv3tXkFa5CVLk4CgotpGgrybuCadlL5_KnWIKuP-dSwmN3_35QCd4I79wVsDp9cxtsTwaPO86F1A9Q_j_GNObx?purpose=fullsize
https://images.openai.com/static-rsc-4/8RWWaWhikXuUw3puibAW-spHbeoPx8REFPtCB_wVu5aTIAs2oCyJkQGCe1p0uVUsBYNBge2ca39d6CZ4qIRnszXNZowukRE2gvToLZXgAfVmqut22U1LsWGbL-j8SkJk6oUME_OQWBiAHxhr2xQNsRr0MjMqREmf89RLYyT2sX-w0eHnRTcnZUOYDLuxzFsh?purpose=fullsize
https://images.openai.com/static-rsc-4/ryF_8BfzRd4zrZTlk3N27VqF4vuQCAK-llNjj6G4wULH7l0vye6N610OJw3k85VHcl7JF37ydpCcIyVLWvFKOEzOgZPbVQpHnwJmgXjLt4ByNgKzStf-2W3IyeaVvNz9ZMOZooW1OCH_Mpd0a50j70JxraY47YWXsNeB2wRQWnqqjGKBln_Os-o7O4RdvFxB?purpose=fullsize

6


🟒 6. Matriks Risiko (Risk Matrix)

πŸ“Œ Pengertian

Matriks risiko digunakan untuk menentukan tingkat prioritas risiko berdasarkan:

  • Kemungkinan
  • Dampak

πŸ“Š Matriks Risiko

Dampak / KemungkinanRendahSedangTinggi
RendahLowLowMedium
SedangLowMediumHigh
TinggiMediumHighCritical

πŸ” Narasi

Risiko yang berada pada kategori β€œCritical” harus segera ditangani karena dapat mengganggu operasional organisasi secara serius.


πŸ–ΌοΈ Diagram Heatmap Risiko

https://images.openai.com/static-rsc-4/mOr3WmjsccyETNeVaEAy1n3Euv3x6b6OAKFG7RUPEUCSBAtFvde-SLm35Vb2w-lNg9FGoPD7cXbCCB9uwysmcdDfEmNHncpBsoW591NhId2hxn98j766dgyMnI1G4MW12smHutZC4EHhTncZc9bgZFOs4XKFBnacQsRtfZUO6RPmTVjKcTuI_rv2dqP9am-H?purpose=fullsize
https://images.openai.com/static-rsc-4/Wq78zEN3Klq-TPk2ITR_XGVk-9E_AM7pOCwkkYEz1vSYBjYod_NTNxRacCvSz5CvdmHDQ0s34k3pre246sRWzCQHhSzz91Fnn7vDFYEq-MfnYfZSH6ymudC2auZ8zmHHXLUrVZ0H9f45uG7b_Pf5ASYN0AC3G1uVrwGH2V71mBrBz7iIuAwE6dYIGfkzmcRj?purpose=fullsize
https://images.openai.com/static-rsc-4/GIaGdCBg9nwhK3mUKrPzJ8TuOnlrL-7wAO3tcj_z71_vUkXp1WXLsAdUr1DcoESclgmXchg2tktxZNm0FIOce2VajIJ_sr118L_0yaAYSpqXkw_maVWJu8C1UQiDZANIk0K9RST6ZUXJtQ9R8dSDh7vj7UmP1OynnO3ckW4ZpvcSIUUaDikOhQIZzGUKZoVQ?purpose=fullsize

7


🟒 7. Penentuan Prioritas Risiko

πŸ“Œ Tujuan Prioritas Risiko

Organisasi tidak selalu mampu menangani seluruh risiko sekaligus. Oleh karena itu perlu menentukan prioritas berdasarkan tingkat bahaya.


πŸ“Š Kategori Prioritas

Level RisikoPrioritas
CriticalSangat tinggi
HighTinggi
MediumSedang
LowRendah

πŸ” Narasi

Kebocoran database pelanggan tentu lebih prioritas dibanding kerusakan printer kantor.


🟒 8. Teknik Penilaian Risiko

🟑 A. Checklist Assessment

Menggunakan daftar pemeriksaan keamanan.


🟑 B. Interview

Wawancara dengan staf TI dan pengguna.


🟑 C. Observasi

Mengamati kondisi sistem secara langsung.


🟑 D. Vulnerability Assessment

Mencari kelemahan sistem menggunakan tools keamanan.


πŸ“Š Tabel Teknik Penilaian

TeknikFungsi
ChecklistPemeriksaan standar
InterviewMenggali informasi
ObservasiPemeriksaan langsung
Vulnerability AssessmentAnalisis kelemahan

🟒 9. Risk Register

πŸ“Œ Pengertian

Risk Register adalah dokumen yang berisi daftar risiko beserta tingkat prioritasnya.


πŸ“Š Contoh Risk Register

NoRisikoLikelihoodImpactLevel
1HackerTinggiTinggiCritical
2VirusSedangTinggiHigh
3Printer rusakRendahRendahLow

🟒 10. Framework Penilaian Risiko

πŸ“Œ Framework yang Digunakan

FrameworkFungsi
ISO 31000Manajemen risiko
ISO 27005Risiko keamanan informasi
NIST RMFPenilaian risiko siber
COBITTata kelola TI

πŸ–ΌοΈ Ilustrasi Framework Risiko

https://images.openai.com/static-rsc-4/fLaJBJgEV23V35l0hs6VS3LJ-NXTRV8zJJqRZPYCmSQwVJBhUI4V1N3MV--7sxRk1dV-QUVS-km-Su2kxfrDVwA2NRFUwVcnrYYmeVZCL5Gz54yGC7jZ690zVz5rhhhtH4NgkQ2VnSVfSLkvqx3EnpclZojSavhenDNW_Kre70LWX60bSWMfEIck0TkSsqqy?purpose=fullsize
https://images.openai.com/static-rsc-4/DRNHSewQBrRCu9UoaSFZLEW1AbK06kEJupGyFRjuuDwlF3TrXfpXqGgrkadl8agWO89og97K0df_OH1f74mVrCMkuAd80yZ-nzHIFTII0ClKz3hbyz-mPm7Q0lLdCYgwj0YVrQ1fu24vAf5rSkMKF4igzfQahFd_gGWW2wW3SlEDRY1XLXNA7Xfp--kqSYy4?purpose=fullsize
https://images.openai.com/static-rsc-4/E8qH-m3BtDXRpbIBzyRym8HHCHKnr-U6uDOCHoLxYysAbQVKKQu3XOxpjtp3yS9ZbC2G0GuBTWpnpF0f0Hxxgu0QJSC2Q7LlWZt3n0enBowLJFLjGjhdXpcojw0gkhwDQ7t1GyeatySY7c0ObeVgvvXVRD8rqjfRArAd-Xt-V6_J9LzMDX26ah5_FohGFAkC?purpose=fullsize

5


🟒 11. Studi Kasus

πŸ“Œ Kasus: Sistem Akademik Kampus

Risiko:

  • Database diretas
  • Website down
  • Kehilangan data

Analisis Risiko

RisikoLikelihoodImpactLevel
Database diretasTinggiTinggiCritical
Website downSedangSedangMedium
Printer rusakRendahRendahLow

Solusi:

  • Firewall
  • Backup rutin
  • Password policy
  • Audit keamanan berkala

πŸ–ΌοΈ Ilustrasi Sistem Kampus Digital

https://images.openai.com/static-rsc-4/cyFOfbnTfcZnSXf5SQEgkcWNbqqryVbHzMNWDDNSAEX_JtroTFUXXr6dle6u0ddIMea_beGb7MsUJurxgrcbSKe9fd523zuoXQi1gGlEJ0nUKV79RWHgkmCrnm6j50PNM_mF6HGwKXE9u8GIg_zr0BLvqsi5JhfgjideAonV_RKHv29E0h5bTLET9Go0_ziE?purpose=fullsize
https://images.openai.com/static-rsc-4/QnnI7ylvZh8-cVVoRl7R6GvuikAd6eDDfL6UNBzQK0FtGB0AH4aQ0ETDBemDZDlxU56L9_mBQmcJyaer1dgWlC_KSwtZ11Cmxs9KZPz4BFsA6xuglhKELoZl5ngYmvgMPP3ZM2Ae3IdTGZp-xNXJG4g6of6IpBsMIFKJ9yaXBb5QBLIH3BvrHjCopPca5JoB?purpose=fullsize
https://images.openai.com/static-rsc-4/_T5NXbFIXaUz2-FFgcut-dE4R5exAW2mTyNakutg2Ql_Ccge9xFw0i-D979WcvUoTQI90ixtQxJJAkdmrAo9yEEanWi6rExYicuHknzqF2TX053Bp-2DXKUQNmuSMmnGjwJVFCZDOV7IUn86XPJyJn1jMXPFpZjUaJeIwBvX_y3w-d4_0Gp3FQuUJMpDsT4g?purpose=fullsize

7


🟒 12. Tutorial Praktikum

πŸ’» Praktikum Analisis Risiko Sistem Informasi

πŸ“Œ Tujuan

Mahasiswa mampu melakukan analisis dan penilaian risiko sederhana.


🟑 Langkah Praktikum

1. Tentukan Sistem

Contoh:

  • Website kampus
  • Sistem perpustakaan
  • E-learning

2. Identifikasi Risiko

Risiko
Hacker
Virus
Mati listrik

3. Tentukan Likelihood

RisikoLikelihood
HackerTinggi
Mati listrikSedang

4. Tentukan Impact

RisikoImpact
HackerTinggi
VirusSedang

5. Tentukan Level Risiko

Gunakan matriks risiko untuk menentukan prioritas.


πŸ“Š Contoh Hasil Praktikum

RisikoLikelihoodImpactLevel
HackerTinggiTinggiCritical
VirusSedangSedangMedium

🟒 13. Latihan dan Diskusi

🎯 Diskusi

1.

Mengapa organisasi perlu melakukan analisis risiko?

2.

Apa perbedaan analisis kualitatif dan kuantitatif?

3.

Mengapa likelihood dan impact sangat penting dalam penilaian risiko?


🎯 Latihan Soal

πŸ“Œ Pilihan Ganda

1.

Komponen utama analisis risiko adalah…

  • A. Printer dan scanner
  • B. Likelihood dan impact
  • C. Password dan username
  • D. Firewall dan switch

βœ… Jawaban: B


2.

Dokumen daftar risiko disebut…

  • A. Database
  • B. Firewall
  • C. Risk Register
  • D. SOP

βœ… Jawaban: C


πŸ“Œ Essay

  1. Jelaskan pengertian analisis risiko!
  2. Apa perbedaan risiko kualitatif dan kuantitatif?
  3. Jelaskan fungsi matriks risiko!

🟒 14. Kesimpulan

Analisis dan penilaian risiko merupakan proses penting dalam manajemen risiko sistem informasi. Tahapan ini membantu organisasi:

  • Mengetahui tingkat bahaya risiko
  • Menentukan prioritas pengendalian
  • Mengurangi ancaman keamanan
  • Menjaga keberlangsungan bisnis

Dengan analisis risiko yang baik, organisasi dapat mengambil keputusan keamanan TI secara lebih efektif dan terukur.