AUDIT KEAMANAN INFORMASI

 

Audit keamanan adalah suatu proses atau kejadian yang memiliki basis pada kebijakan atau standar keamanan untuk menentukan semua keadaan dari perlindungan yang ada, dan untuk memverifikasi apakah perlindungan yang ada berjalan dengan baik. Target dari audit ini adalah untuk mencari tau apakah lingkungan yang ada sekarang telah aman dilindungi sesuai dengan kebijakkan keamanan yang ditetapkan. Dalam konteks ini apakah keamanan yang sudah tersedia pada individu maupun organisasi sudah memenuhi standar atau belum. Jika sudah maka keamanannya sudah mumpuni untuk mencegah hal-hal yang tidak diinginkan terjadi pada anda semisal peretasan. Namun jika belum sesuai standar maka sistem anda masih rentan untuk diserang dan memiliki peluang besar untuk mengalami pembobolan.

Pentingnya audit sistem ini tujuannya adalah untuk memverifikasi subjek atau pengguna apakah telah sesuai dengan regulasi, standar, dan metode yang disetujui oleh perusahaan dengan kata lain telah sesuai dengan kriteria yang sudah ditentukan. Dengan pengumpulan pemeriksaan bukti-bukti yang ada maka bisa dibuat sebuah laporan atau pembukuan terkait informasi tentang keamanan tersebut. Dari laporan ini bisa dilihat apakah sistem yang telah ada sudah masuk dalam kategori aman atau belum. Jika sudah aman maka proses audit telah sesuai dengan kriteria yang sudah ditentukan. Dan jika belum sesuai maka perlu diadakan peningkatan keamanan sesuai dengan kriteria yang telah ditentukan. Proses audit keamanan informasi bisa dengan melakukan autentikasi sehingga prosesnya lebih mudah. Dengan autentikasi maka dapat dipastikan bahwa itu memang benar pengguna yang memiliki perangkat tersebut.

Komentar

Postingan populer dari blog ini

KRIPTOGRAFI SIMETRIS DAN ASIMETRIS

BASIS DATA FUNCTION DAN STORED PROCEDURE