AUDIT KEAMANAN INFORMASI
Audit keamanan adalah suatu
proses atau kejadian yang memiliki basis pada kebijakan atau standar keamanan
untuk menentukan semua keadaan dari perlindungan yang ada, dan untuk
memverifikasi apakah perlindungan yang ada berjalan dengan baik. Target dari
audit ini adalah untuk mencari tau apakah lingkungan yang ada sekarang telah
aman dilindungi sesuai dengan kebijakkan keamanan yang ditetapkan. Dalam
konteks ini apakah keamanan yang sudah tersedia pada individu maupun organisasi
sudah memenuhi standar atau belum. Jika sudah maka keamanannya sudah mumpuni
untuk mencegah hal-hal yang tidak diinginkan terjadi pada anda semisal
peretasan. Namun jika belum sesuai standar maka sistem anda masih rentan untuk
diserang dan memiliki peluang besar untuk mengalami pembobolan.
Pentingnya audit sistem ini
tujuannya adalah untuk memverifikasi subjek atau pengguna apakah telah sesuai
dengan regulasi, standar, dan metode yang disetujui oleh perusahaan dengan kata
lain telah sesuai dengan kriteria yang sudah ditentukan. Dengan pengumpulan
pemeriksaan bukti-bukti yang ada maka bisa dibuat sebuah laporan atau pembukuan
terkait informasi tentang keamanan tersebut. Dari laporan ini bisa dilihat
apakah sistem yang telah ada sudah masuk dalam kategori aman atau belum. Jika
sudah aman maka proses audit telah sesuai dengan kriteria yang sudah ditentukan.
Dan jika belum sesuai maka perlu diadakan peningkatan keamanan sesuai dengan kriteria
yang telah ditentukan. Proses audit keamanan informasi bisa dengan melakukan
autentikasi sehingga prosesnya lebih mudah. Dengan autentikasi maka dapat
dipastikan bahwa itu memang benar pengguna yang memiliki perangkat tersebut.
Komentar
Posting Komentar