Postingan

BAB 8 "PENGENDALIAN UNTUK KEAMANAN INFORMASI"

Gambar
TUGAS SIA BAB 8 DISUSUN OLEH : KINASIH 1117 29647/ C2 PENDAHULUAN Trust Service Framework mengatur pengendalian IT ke dalam lima prinsip : Keamanan ( Security) Kerahasiaan ( confidentiality) Privasi ( privacy) Integritas Pemrosesan ( processing integrity) Ketersediaan (availability) DUA KONSEP KEAMANAN INFORMASI FUNDAMENTAL KEAMANAN MERUPAKAN MASALAH MANAJEMEN, BUKAN HANYA MASALAH TEKNOLOGI. Walaupun keamanan informasi yang efektif mensyaratkan penggunaan alat-alat berteknologi seperti firewall, antivirus, dan enkripsi, keterlibatan serta dukungan manajemen senior juga jelas menjadi dasar untuk keberhasilan. DEFENSE-IN DAN MODEL KEAMANAN INFORMASI BERBASIS WAKTU. defense-in-depth adalah penggunaan berbagai lapisan pengendalian untuk menghindari satu poin kegagalan. Tujuan dari model keamanan berbasis waktu adalah menggunakan kombinasi perlindungan preventif, detektif, korektif, yang melindungi aset informasi yang cukup lama agar memungkinkan organisasi untuk men...

BAB 7 "PENGENDALIAN DAN SISTEM INFORMASI AKUNTANSI"

TUGAS SIA BAB 7 Disusun Oleh : KINASIH 1117 29647 / C2 Pendahuluan MENGAPA ANCAMAN TERHADAP SISTEM INFORMASI AKUNTANSI MENINGKAT Beberapa kegagalan utama dalam mengendalikan keamanan dan integritas sistem komputer : Informasi tersedia untuk sejumlah pekerja yang tidak pernah ada. Informasi pada jaringan komputer distribusi sulit dikendalikan. Pelanggan serta pemasok memiliki akses ke sistem dan data satu sama lain. Alasan organisasi belum melindungi data dengan baik : Beberapa perusahaan memandang kehilangan atas informasi penting sebagai sebuah ancaman yang tidak mungkin terjadi. Implikasi pengendalian atas pemindahan dari sistem komputer tersentralisasi ke sistem berbasis internet tidak sepenuhnya dipahami. Banyak perusahaan tidak menyadari bahwa informasi adalah sebuah sumber daya strategi dan melindungi informasi harus menjadi sebuah ketentuan strategis. Produktivitas dan penekanan biaya memotivasi manajemen untuk mengabaikan ukuran-ukuran pen...

BAB 6 "TEKNIK PENIPUAN DAN PENYALAHGUNAAN KOMPUTER"

Gambar
TUGAS SIA BAB 6 Disusun Oleh : KINASIH 1117 29647 / C2 Pendahuluan  teknik penipuan dan penyalahgunaan komputer yang lebih umum ke dalam tiga bagian : serangan dan penyalahgunaan komputer, rekayasa sosial, dan malware. Serangan dan Penyalahgunaan Komputer Hacking adalah akses, modifikasi, atau penggunaan alat elektronik atau beberapa elemen dari sebuah sistem komputer yang tidak sah.  Hijacking adalah pengambilan kendali atas sebuah komputer untuk melakukan aktivitas terlarang tanpa sepengetahan penggunaan komputer yang sebenarnya. Botnet adalah sebuah jaringan kuat atas pembajakan komputer. zombies , menyerang sistem atau menyebarkan malware. Bot herder , memasang perangkat lunak yang merespon instruksi elektronik milik hacker tanpa disadari PC. Serangan denial of service (DoS) adalah serangan komputer di mana penyerang mengirimkan sejumlah bom e-mail atau permintaan halaman web, biasanya dari alamat alamat salah yang diperoleh secara acak, agar service e-m...