1. Tujuan informasi perlu diamankan yaitu :
- Kerahasiaan adalah menjaga kerahasiaan informasi dari semua pihak, kecuali yang memiliki kewenangan. Misalnya saja seorang akuntan dalam sebuah perusahaan benar-benar menjaga kerahasiaan data keuangan dari orang-orang yang tidak seharusnya mengetahuinya. Ia hanya cukup memberikan informasi mengenai keuangan perusahaan tersebut kepada General Manager.
- Integritas adalah menyakinkan bahwa data tidak mengalami bahwa data tidak mengalami perubahan oleh yang tidak berhak atau oleh suatu hal lain yang tidak diketahui (misalnya berubahnya transmisi data). Misalnya seorang IT dalam sebuah perusahaan, dia harus bertanggung jawab dalam menjaga data-data atau informasi yang berada dalam suatu sistem komputer di perusahaan tersebut. Jangan sampai data-data penting perusahaan hilang atau berada atau diketahui oleh orang-orang yang tidak bertanggung jawab.
- ketersediaan adalah pengguna yang berwenang memiliki akses ke informasi dan aset-aset yang terkait, dalam bentuk-bentuk yang diminta, ketika mereka memerlukannya. Misalnya saja seorang cashier restaurant tentu memiliki informasi ketersediaan informasi mengenai pendapatan setiap harinya di restaurant tersebut. Jadi dia harus memberikan informasi yang memang dibutuhkan oleh Food And Beverage Manager sebagai laporan hasil kerjanya. Cashier restaurant ini yang bertanggung jawab dalam ketersediaan infrormasi pendapatan restaurant tersebut.
- Menginstal dan memelihara firewall.
- Menjaga agar sistem keamanan selalu up todate.
- Menggunakan dan meperbaharui perangkat lunak antivirus.
- Membatasi hak akses data hanya yang berkepentingan.
- Menggunakan ID atau penggenal khusus pengguna.
- Tidak salah dalam menggunakan password.
- Mengidentifikasi ancaman yaitu kita harus peka terhadap adanya ancaman yang berada di lingkungan manapun termasuk dari orang-orang terdekat sekali pun.Karena ancaman berasal bisa dari orang sekitar, orang laindan virus. jadi kita sebaiknya tetap selalu waspada.
- Mengenali resiko yaitu kita harus mampu memperkirakan segala akibat dari adanya ancaman yang mengancam informasi yang dimiliki oleh perusahaan kita. Sehingga kita mampu mengantisipasinya terlebih dahulu sebelum resiko itu muncul.
- Menetapkan kebijakan keamanan informasi yaitu disinilah kita harus bisa menyusun rencana-rencana apa saja yang harus dilalukan terhadap ancaman keamanan informasi sehingga kita tetap bisa menjaga informasi yang kita miliki supaya tidak terancam oleh pihak-pihak yang tidak bertanggung jawab.
- Menerapkan pengawasan yaitu kita harus menjalankan rencana apa saja yang telah disusun sebelumnya dalam menjaga keamanan informasi. Dari sini lah kita bisa mengetahui apakah rencana yang kita susun benar-benar sesuai dengan keperluan dalam menjaga keaman informasi. Jika belum sesuai maka kita harus mengevaluasi tahapan-tahapan ini agar bisa sesuai dengan kebutuhan yang diperlukan.
good answer, please read more to understand your assignment for preparing next exam
BalasHapusthanks
your score +2