INTEGRASI NIST 800-30, RISK IT, DAN COBIT 2019 DALAM PERANCANGAN MITIGASI RISIKO INFRASTRUKTUR TI DI BANK ABC
Keywords:
Manajemen Risiko TI,, NIST SP 800-30,, Risk IT,, COBIT 2019,, Integrasi Kerangka KerjaAbstract
Perkembangan pesat sektor perbankan meningkatkan risiko TI yang kompleks. Penelitian ini menganalisis peran Komite Pengarah Teknologi Informasi (ITSC) dalam mengurangi risiko di Bank ABC Indonesia dengan mengintegrasikan NIST SP 800-30, Risk IT, dan COBIT 2019. Data dikumpulkan melalui kuesioner kepada pemangku kepentingan untuk mengidentifikasi 30 potensi risiko TI yang dikategorikan berdasarkan proses bisnis, teknologi, manusia, dan lingkungan. Analisis menemukan 12 ancaman signifikan yang dipetakan dalam skenario risiko untuk mitigasi yang lebih efektif. Hasil penelitian menunjukkan bahwa meskipun Bank ABC memiliki infrastruktur TI yang kuat, ancaman siber dan kerentanan operasional tetap menjadi tantangan. Untuk mengatasi ini, dikembangkan model penilaian risiko yang mengintegrasikan faktor risiko spesifik organisasi ke dalam Manajemen Risiko Keamanan Informasi (ISRM). Model ini membantu meningkatkan ketersediaan, kerahasiaan, dan integritas sistem informasi, serta menyelaraskan strategi TI dengan tujuan bisnis.Kesimpulannya, pendekatan proaktif terhadap manajemen risiko TI sangat penting untuk menjaga ketahanan operasional dan kepercayaan pelanggan dalam lingkungan perbankan digital yang terus berkembang.