Manajemen Risiko Sistem Informasi Akademik Universitas XYZ Menggunakan Metode ISO 31000
Main Article Content
Ardiansyah Hidayat
Muhammad Fidel Salim
Pengelolaan data melalui Sistem Informasi Akademik (SIAKAD) di perguruan tinggi memiliki kerentanan terhadap ancaman keamanan dan kegagalan operasional. Penelitian ini bertujuan untuk mengidentifikasi, mengevaluasi, dan memitigasi risiko pada pengelolaan data akademik di Fakultas Ilmu Komputer Universitas XYZ menggunakan standar keamanan ISO 31000:2018. Masalah utama yang diteliti mencakup ancaman akses ilegal, penipuan (phishing), kelalaian pengguna, kesalahan fungsionalitas, hingga gangguan peladen (server down). Metode yang digunakan adalah semi-kuantitatif melalui kuesioner kepada mahasiswa sebagai pengguna akhir guna memetakan frekuensi dan dampak risiko. Hasil penelitian menunjukkan bahwa dari 5 risiko utama yang dievaluasi, sebesar 20% (1 risiko) berada pada level Tinggi yaitu Bug/Error fungsionalitas sistem yang menuntut penanganan prioritas. Sementara itu, 80% (4 risiko) lainnya berada pada level Sedang. Sebagai solusi penyelesaian, dirumuskan strategi perlakuan risiko yang meliputi mitigasi teknis berupa audit sistem dan kebijakan wajib kata sandi kuat, pembagian risiko melalui penyewaan cloud hosting saat masa pengisian rencana studi, serta penerimaan risiko yang diimbangi dengan edukasi keamanan siber. Penerapan solusi ini diharapkan mampu menjamin ketersediaan dan integritas layanan akademik secara berkelanjutan.
Ardius, E., Isroqmi, A., Nurdiana, N., Irawan, D., & Hastini, S. (2025). Manajemen Risiko Penggunaan Sistem Informasi Akademik di Universitas ABC Menggunakan ISO 31000. Jurnal Digital Teknologi Informasi, 8(2), 57. https://doi.org/10.32502/digital.v8i2.10428
Geofanny, G. K., & Tanaamah, A. R. (2022). Sistem Manajemen Risiko Berbasis ISO 31000:2018 Di PT. Bawen Mediatama. Jurnal Teknik Informatika Dan Sistem Informasi , 9(4), 2870–2878. http://jurnal.mdp.ac.id
Kurniati, N., Fattah, F., & Hasnawi, M. (2019). Student service performance analysis by using path analysis model. International Journal of Recent Technology and Engineering, 8(2 Special Issue 11), 2580–2582. https://doi.org/10.35940/ijrte.B1308.0982S1119
Lubis, F. S., Praditha, V. S., Lubis, M., Safitra, M. F., & Ramadhan, Y. Z. (2023). IT Risk Analysis Based on Risk Management Using ISO 31000: Case study Registration Application at University XYZ. Proceedings of the 2023 9th International Conference on Industrial and Business Engineering, 522–528. https://doi.org/10.1145/3629378.3629464
Marlando, P., Mardiana, & Susanto, M. (2025). Penilaian Risiko Berbasis Iso 31000:2018 Pada Unit Tik Perguruan Tinggi (Studi Kasus: Politeknik Negeri Lampung). Jurnal Informatika Dan Teknik Elektro Terapan, 13(3). https://doi.org/10.23960/jitet.v13i3.6672
Irsyad, M. R. N., & Ilham. (2025). Optimalisasi Manajemen Risiko Teknologi Informasi Menggunakan Framework ISO 31000 di Era Digital. Journal of Information System, Applied, Management, Accounting and Research, 9(2), 24–41. https://doi.org/10.52362/jisamar.v9i1.1690
Nadiya, K., Nisa, N. C., Aini, S. A. N., & Jandi, A. U. P. S. (2024). Analisis Manajemen Risiko Pada Sistem Informasi Akademik Menggunakan Framework OCTAVE ALLEGRO. JORAPI : Journal of Research and Publication Innovation, 2(2), 1479–1491. https://jurnal.portalpublikasi.id/index.php/JORAPI/index
Nikmat, A. (2024). Analisis Manajemen Risiko Teknologi Informasi Pada Sistem Informasi Akademik (Siak) Universitas Muhammadiyah Sukabumi (Umm) Menggunakan Iso 31000. Jurnal Manajemen Dan Teknologi Informasi, 14(1), 49–58. https://doi.org/10.59819/jmti.v14i1.3321
Sahibu, S., Sakti, A., & Iskandar, A. (2024). Risk Management Analysis of SMK Telkom Makassar’s Integrated Academic Information System in Compliance with ISO 31000 Standards. Ingenierie Des Systemes d’Information, 29(1), 205–218. https://doi.org/10.18280/isi.290121
Sarjana, S., Nardo, R., Hartono, R., & Siregar, Z. H. (2022). Manajemen Risiko. Media Sains Indonesia.
Setyaningrum, N. N., Maria, E., Risiko, M., Informasi, S., & Terpadu, S. (2024). Penerapan iso 31000:2018 untuk manajemen risiko pada sistem informasi sekolah terpadu. (April), 31–44.
Wijaya, V. P. P., & Manuputty, A. D. (2022). Manajemen Risiko Teknologi Informasi Pada BTSI UKSW Menggunakan ISO 31000:2018. JATISI (Jurnal Teknik Informatika Dan Sistem Informasi), 9(2), 1295–1307. https://doi.org/10.35957/jatisi.v9i2.2087













