BAB 8 "PENGENDALIAN UNTUK KEAMANAN INFORMASI"
TUGAS SIA BAB 8 DISUSUN OLEH : KINASIH 1117 29647/ C2 PENDAHULUAN Trust Service Framework mengatur pengendalian IT ke dalam lima prinsip : Keamanan ( Security) Kerahasiaan ( confidentiality) Privasi ( privacy) Integritas Pemrosesan ( processing integrity) Ketersediaan (availability) DUA KONSEP KEAMANAN INFORMASI FUNDAMENTAL KEAMANAN MERUPAKAN MASALAH MANAJEMEN, BUKAN HANYA MASALAH TEKNOLOGI. Walaupun keamanan informasi yang efektif mensyaratkan penggunaan alat-alat berteknologi seperti firewall, antivirus, dan enkripsi, keterlibatan serta dukungan manajemen senior juga jelas menjadi dasar untuk keberhasilan. DEFENSE-IN DAN MODEL KEAMANAN INFORMASI BERBASIS WAKTU. defense-in-depth adalah penggunaan berbagai lapisan pengendalian untuk menghindari satu poin kegagalan. Tujuan dari model keamanan berbasis waktu adalah menggunakan kombinasi perlindungan preventif, detektif, korektif, yang melindungi aset informasi yang cukup lama agar memungkinkan organisasi untuk men...