Selasa, 04 Desember 2012

keamanan dan kontrol sistem informasi

Keamanan dan Kontrol Sistem Informasi


Keamanan dan Kontrol Sistem Informasi


Keamanan Sistem
Keamanan Sistem mengacu pada perlindungan terhadap semua sumber daya informasi perusahaan dari ancaman oleh pihak-pihak yang tidak berwenang.
Tujuan-tujuan Keamanan ; dimaksudkan untuk mencapai 3 tujuan utama , yaitu :
1. Kerahasiaan, perusahaan berusaha melindungi data dan informasi dari orang-orang yang tidak berhak.

2. Ketersediaan, tujuan CBIS adalah menyediakan data dan informasi bagi mereka yang berwenang untuk menggunakannya.

3. Integritas, semua subsistem CBIS harus menyediakan gambaran akurat dari sistem fisik yang diwakilinya.

Pengendalian Akses ; dicapai melalui suatu proses 3 langkah, yang mencakup :
1. Indentifikasi User.
2. Pembuktian Keaslian User.
3. Otorisasi User.
Strategi Pengulangan Biaya Manajemen Informasi
Strategi yang paling banyak dimanfaatkan adalah :
1. Strategi Konsolidasi, dapat diikuti dengan mengurangi jumlah lokasi sumber daya informasi yang terpisah. Alasannya adalah sejumlah kecil pemusatan sumber daya yang besar dapat beroperasi lebih efisien dari pada banyak pemusatan sumber daya yang kecil.

2. Downsizing, adalah transfer berbagai aplikasi berbasis komputer perusahaan dari konfigurasi peralatan besar, seperti mainframe ke platform yang lebih kecil seperti komputer mini. Dalam beberapa kasus, platform yang lebih kecil tetap berada dalam IS, dan dalam kasus lain ditempatkan di area pemakai. Pemindahan ke sistem yang kurang mahal tetapi penuh daya ini disebut Smartsizing. Keuntungan downsizing : sistem yang user friendly.

3. Outsourcing, ukuran pemotongan biaya yang dapat berdampak lebih besar bagi IS dari pada downsizing adalah outsourcing. Outsourcing adalah mengkontrakkan keluar semua atau sebagian operasi komputer perusahaan kepada organisasi jasa di luar perusahaan.

Jasa-jasa yang ditawarkan Outsourcers mencakup :
Entry data dan pengolahan sederhana.
· Kontrak pemrograman.
· Manajemen fasilitas, operasi lengkap dari suatu pusat komputer.
· Integrasi sistem, adalah kinerja semua tugas-tugas siklus hidup pengembangan sistem.
· Dukungan operasi untuk pemeliharaan, pelayanana atau pemulihan dari bencana.

Pentingnya pengendalian Sistem Informasi
Untuk berfungsi secara efektif dan efisien, sebuah business harus mempunyai sistem informasi manajemen yang valid, akurat, lengkap, tepat waktu dan tepat guna. Dengan demikian manajemen, aktor yang menjadi pemegang peranan penting dari keberhasilan sesuatu perusahaan, dapat mengambil keputusan yang optimal berdasarkan informasi yang dapat diandalkan. Sesuai dengan laju perkembangan teknologi informasi, sistem informasi manajemen masa kini pada umumnya telah didukung oleh komputer di dalam suatu kegiatan usaha adalah sangat tergantung pada situasi dan kondisi dari masing-masing perusahaan. Ada perusahaan yang tidak bisa berfungsi sama sekali kalau komputernya macet, karena memekai sistem informasi manajemen yang sangat bergantung pada komputer (computer dominant firm); dan ada pula perusahaan yang tetap bisa beroperasi seperti biasa, meskipun komputernya musnah terkena bencana, sebab sistem informasi manajemennya memang kurang bergantung pada peran komputer (computer minor firm).
Tugas pengendalian dalam Sistem Informasi yang terdiri dari :
Kontrol proses pengembangan
Model Sistem Informasi Sumber Daya Informasi
Pengertian :
Sistem yang menyediakan informasi mengenai sumber daya informasi perusahaan kepada para pemakai diseluruh perusahaan.
Subsistem Input :
1. Sistem Informasi Akuntansi ; mengumpulkan data internal yang menjelaskan unit jasa informasi dan data lingkungan yang menjelaskan transaksi unit tersebut dengan para pemasoknya.

2. Subsistem Riset Sumber Daya Informasi ; menjelaskan kegiatan yang terdiri dari proyek-proyek riset didalam perusahaan yang selanjutnya menentukan kebutuhan user dan kepuasan user.

3. Subsistem Intelijen Sumber Daya Informasi ; menjelaskan fungsi yang berhubungan dengan pengumpulan informasi dan elemen-elemen di lingkungan perusahaan khususnya elemen-elemen yang berinteraksi dengan jasa informasi.
Elemen-elemen ini meliputi :
· Pemerintah.
· Pemasok.
· Serikat Pekerja.
· Masyarakat Global.
· Pelanggan.
· Pesaing.
· Masyarakat Keuangan.
· Pemegang Saham.
Subsistem Output :
1. Subsistem Perangkat Keras ; menyiapkan output informasi yang menjelaskan sumber daya perangkat keras. Perangkat Lunak yang digunakan dalam subsistem ini dapat berupa query language, pembuatan laporan dan model matematika.

2. Subsistem Perangkat Lunak ; menyiapkan output informasi yang menjelaskan sumber daya perangkat lunak. Output informasi terutama berbentuk jawaban atas database query dan laporan periodik.

3. Subsistem Sumber Daya Manusia ; menyediakan informasi tentang para spesialis informasi perusahaan.

4. Subsistem Data dan Informasi ; menyiapkan output yang menjelaskan sumber daya data dan informasi yang berada di database pusat.

5. Subsistem Sumber Daya Terintegrasi ; menyatukan informasi yang menjelaskan sumber daya hardware, software, SDM serta data dan informasi.

Mencapai Kualitas Manajemen Jasa Informasi
Konsep TQM (Total Quality Management) sering diasosiasikan dengen proses manufaktur. Namun dasar yang sama dapat diterapkan pada produk dan jasa apapun termasuk yang ditawarkan oleh IS.
Kontrol desain sistem
KOntrol pengoperasian sistem
Kontrol pengoperasian system didasarkan pada struktur organisasional dari departemen operasi, aktivitas dari unit yang ada dalam departemen tersebut.
Kontrol yang memberikan kontribusi terhadap tujuan ini dapat diklasifikasikan menjadi lima area :
Struktur organisasional
Kontrol perpustakaan
Pemeliharaan peralatan
Kontrol lingkungan dan kemanan fasilitas
Perencanaan disaster, meliputi area :
Rencana keadaan darurat (emergency plan)
Rencana back-up
Rencana record penting (vital record plan)
Rencana recovery (recovery plan)
http://hornets999.wordpress.com/keamanan-dan-kontrol-sistem-informasi/

manajemen sumber informasi

MANAJEMEN SUMBER INFORMASI



MANAJEMEN SUMBER INFORMASI

Peningkatan pemahaman komputer oleh pemakai mudahnya pemakai memperoleh hardware dan software memberikan kesadaran terhadap perusahaan bahwa memang dibutuhkan sistem komputerisasi. Sebagai contoh dua pemakai dalam area yang berbeda ingin mengembangkan sistem secara serentak untuk menyiapkan laporan yang sama, atau mereka masing-masing membeli paket software yang sama. Maka, sebaiknya manajemen puncak dari perusahaan tersebut menetapkan penggunaan komputerisasi dalam organisasinya, yang akan berguna untuk mengetahui pencitptaan sumber informasi dan pengelolaanya. Perencanaan formal untuk manajemen informasi ini disebut Information Reseurces management (IRM) atau manajemen sumber informasi.
IRM adalah konsep manajemen sumber informasi yang mengenal informasi sebagai sumber organisasional utama yang harus dikelola dengan tingkat kepentingan yang sama seperti sumber organisasional dominan lain seperti orang, keuangan, peralatan & manajemen.
Tipe-tipe dari sumber informasi :
Informasi umum, informasi dari para spesialis, para pemakai, fasilitas-fasilitas, database, software, hardware.
Informasi sebagai sumber strategis
• Informasi merupakan salah satu sumber yang dapat menghasilkan keuntungan kompetitif.Caranya : Dengan memfokuskan pada pelanggan & membangun sistem informasi yang bisa meningkatkan arus informasi antara perusahaan dan elemen lingkungannya.
• Arus Informasi antara perusahaan dan pelanggan :
- Informasi yang menerangkan kebutuhan produk
- Informasi yang menerangkan penggunaan produk
- Informasi yang menerangkan kepuasan produk
Keuntungan kompetitif dicapai apabila :
Terjalinnya hubungan yang baik antara elemen-elemen
Diperlukan arus informasi dengan semua elemen-elemen lingkungannya
Pentingnya efisiensi operasi internal
IOS (Interorganizational Information System)
IOS merupakan sistem informasi yang digunakan oleh lebih dari satu perusahaan
IOS fasilitator bertugas : menunjukkan para peserta bahwa dengan bekerja dalam sistem tsb mereka akan memperoleh keuntungan kompetitif.
CIO (Chief Information Officer)
Kepala bagian Informasi turut berperan dalam pembuatan keputusan penting dalam perusahaan & memberi laporan langsung ke eksekutif.
Sebutan lain dari CIO : Direktur SIM, Vice President SIM
Tugas CIO :
- Mempelajari bisnis & teknologinya
- Menjalin kemitraan dengan unit bisnis & manajemen
- Fokus memperbaiki proses bisnis dasar
- Memperkirakan biaya sistem informasi dalam bisnis
- Membangun kredibilitas dengan mengirim service yang terpecaya.
SPIR ( Strategic Planning for Information Resources)
Perencanaan strategic merupakan perencanaan yang paling memerlukan perhatian. Karena memerlukan perkiraan yang matang untuk dapat mencapai tujuan organisasi pada masa sekarang dan akan datang.
Gagasan utama dari SPIR adalah adanya hubungan antara tujuan perusahaan secara keseluruhan dengan sumber-sumber informasi. Sumber-sumber informasi harus digunakan untuk pencapaian tujuan.
Perencanaan yang digunakan Top Down :
Langkah pertama adalah menentukan tujuan organisasi kemudian direncanakan aktifitas setiap unit perusahaan.
Pendekatan-pendekatan Top Down :
1. BSP IBM (Business System Planning)
§ Pendekatan studi total
§ Setiap manajer diinterview untuk menentukan kebutuhan informasi,kemudian sistem diimplementasikan sesuai dengan kebutuhan informasi.
2. CSF (Critical Success Factor)
Perencanaan sumber informasi dengan mengidentifikasi kunci keberhasilan yang nenentukan keberhasilan dan kegagalan
3. Transformasi susunan strategis
Misi, Tujuan, strategi dari perusahaan merupakan dasar tujuan, batasan, strategi perencanaan sistem.
Proses pentransformasian dari susunan strategi organisasi menjadi susunan strategi SIM dinamakan proses perencanaan strategi SIM

Usaha-usaha yang diperlukan untuk mencapai IRM yang sukses adalah :
Perusahaan berusaha untuk menggunakan informasi untuk mencapai keuntungan kompetitif.
Para eksekutif harus menyadari bahwa pelayanan informasi sebagai area fungsional.
Para eksekutif harus mengakui keberadaan CIO
Para eksekutif harus memasukkan sumber-sumber informasi dalam perencanaan strategi.
Adanya perencanaan strategi formal untuk sumber-sumber informasi
Perencanaan strategis juga mengatur pemakai komputer.
Sumber: http://yudianto01.wordpress.com
http://ipoen.blogspot.com

siklus sistem perusahaan

siklus sistem perusahaan

SIKLUS PENGEMBANGAN TEKNOLOGI INFORMASI DI PERUSAHAAN


Dewasa ini hampir semua perusahaan menyadari besarnya peranan teknologi informasi dalam format bisnis yang dijalani. Berbagai macam proyek teknologi informasi mulai dari otomatisasi administrasi kantor (back office) untuk meningkatkan efisiensi sampai dengan pengembangan sistem front office yang bersifat strategis dikembangkan secara simultan dalam portfolio manajemen. Secara umum proyek-proyek teknologi informasi atau sistem informasi dalam korporat dapat dibedakan menjadi beberapa jenis yang secara nature membentuk siklus tertentu seperti yang terlihat pada gambar berikut.

Proses perencanaan dan pengembangan suatu sistem informasi dimulai dengan menganalisa kebutuhan bisnis atau manajemen perusahaan (Business Requirements Analysis). Ada dua tujuan utama dari langkah awal ini. Tujuan pertama adalah untuk mengetahui posisi atau peranan teknologi informasi yang sesuai dengan perusahaan yang bersangkutan. Hal ini perlu diperhatikan mengingat bahwa teknologi informasi memiliki peranan yang unik untuk masing-masing perusahaan. Untuk retail banking misalnya, peranan teknologi informasi yang dikembangkan biasanya bertujuan untuk menjaring pelanggan sebanyak-
banyaknya, atau lebih ditekankan pada fungsi-fungsi front office; sementara bagi corporate banking, mungkin peranan teknologi informasi hanya didominasi pada proses otomatisasi fungsi-fungsi back office. Dengan kata lain, hasil dari tahap ini adalah suatu pengertian mengenai posisi teknologi informasi yang paling tepat (appropriate) bagi perusahaan yang bersangkutan. Ini akan menjadi dasar utama pemikiran
untuk pengembangan sistem informasi selanjutnya, terutama dalam hal penentuan besarnya investasi yang layak untuk dianggarkan. Tujuan kedua dari tahap ini adalah untuk mendefinisikan secara rinci jenis-jenis informasi baik yang secara taktis maupun strategis dibutuhkan oleh manajemen perusahaan untuk pengembangan bisnisnya.

Setelah kebutuhan bisnis didefinisikan, langkah berikutnya adalah melaksanakan suatu perencanaan strategis di bidang pengembangan teknologi informasi yang biasa disebut dengan Information Technology Strategic Planning. Output dari langkah ini sebenarnya cukup sederhana, yaitu blue print rencana pengembangan sistem informasi untuk jangka pendek, jangka menengah, dan jangka panjang. Di samping itu juga disusun teknik-teknik terkait untuk mendukung terselenggaranya implementasi proyek-proyek tersebut, misalnya format struktur organisasi yang diperlukan, metode kerjasama dengan perusahaan lain, skala prioritas, standar manajemen proyek, proses dan prosedur tender, dan lain sebagainya.






Untuk mengelola sekian proyek teknologi informasi di dalam perusahaan - yang di satu pihak saling terkait satu dengan lainnya dan di pihak lain terdiri dari modul-modul yang terpisah (untuk keperluan divisi-divisi yang terpisah pula) - diperlukan suatu manajemen khusus untuk memantau pelaksanaan masing-masing proyek dalam portfolio. Setiap proyek mulai dari tahap perencaaan, analisa, desain, konstruksi, implementasi, sampai pada tahap pasca implementasi harus dimonitor dengan sebaik-baiknya. Alasan pertama adalah untuk menjamin keberhasilan program-program yang ditargetkan sesuai dengan kebutuhan (terutama dari segi waktu dan biaya). Alasan kedua adalah untuk menjamin utilisasi pemakaian berbagai macam sumber daya (uang, waktu, manusia, kesempatan, informasi, dsb.) yang selain mahal, juga sangat terbatas keberadaannya. Alasan lain adalah untuk menjaga integritas seluruh proyek yang dikerjakan, agar tidak terjadi konflik kepentingan maupun redundansi pekerjaan.

Proses berikutnya dalam siklus pengembangan teknologi informasi di perusahaan adalah
manajemen proyek (Information Technology Project Management) itu sendiri. Secara garis besar ada tiga jenis proyek yang mendominasi kebanyakan perusahaan di Indonesia. Kelompok pertama adalah segala macam proyek yang berkenaan dengan konstruksi fisik infrastruktur teknologi informasi, mulai dari instalasi kabel, pengadaan komputer, sampai dengan pembangunan jaringan komputer semacam LAN atau WAN. Kelompok kedua adalah implementasi dari paket perangkat lunak (application software) yang dibeli perusahaan, mulai dari modul-modul retail seri Microsoft sampai dengan sistem informasi korporat setingkat SAP, Oracle, dan BAAN. Kelompok terakhir adalah yang biasa disebut dengan in-house custom development, yaitu berupa pengembangan perangkat lunak aplikasi oleh sumber daya manusia internal perusahaan, dengan cara menggunakan bahasa-bahasa pemrograman umum seperti Visual Basic, Cobol, RPG, dan Pascal, yang dikombinasi dengan sistem basis data semcam Microsoft Access, SQL Server, Oracle, atau Fox Pro. Yang perlu diperhatikan dalam hal ini adalah dipergunakannya secara disiplin dan konsisten filosofi manajemen proyek di bidang teknologi informasi untuk masing-masing jenis pengembangan yang secara nasional maupun internasional telah terbukti efektivitasnya.


Setelah masing-masing proyek sukses dilaksanakan, hal berikutnya yang perlu diperhatikan adalah teknik-teknik manajemen pemeliharaan sistem informasi yang telah dibangun dan diimplementasikan. Manajemen pemeliharaan sistem (maintenance, supports, and services) tidak hanya yang berhubungan dengan bagaimana secara fisik memelihara infrastruktur yang ada dan selalu memberikan pelayanan kepada pengguna atau users secara memuaskan, tetapi lebih dari pada itu. Hal-hal seperti langkah-langkah yang harus diambil jika sistem harus dimodifikasi secara minor maupun besar-besaran, proses atau prosedur yang harus dilalui jika ada permintaan akan informasi yang baru, pengambilan keputusan terhadap anggaran yang harus disusun secara ad-hoc karena kebutuhan mendadak, pemberian pelatihan kepada karyawan (user) baru, merupakan contoh dari berbagai aktivitas yang harus jelas prosedur pelaksanaan dan pengelolannya. Tidak jarang ditemui perusahaan yang telah mengeluarkan biaya pemeliharaan yang ternyata jauh lebih besar daripada biaya pengembangan sistem komputer itu sendiri hanya karena tidak adanya manajemen pemeliharaan yang baik. Harap diingat bahwa unsur terbesar dari biaya pengembangan teknologi informasi yang biasanya tidak diperhatikan manajemen perusahaan adalah hidden costs sehubungan dengan kebutuhan pemeliharaan sistem.

Untuk perusahaan yang sangat menggantungkan aktivitasnya kepada kehandalan teknologi informasi (perusahaan jasa seperti bank, asuransi, sekuritas, stock exchange, telekomunikasi, dsb.), perlu diadakan suatu analisa terhadap sistem teknologi informasi yang dimiliki saat ini berkaitan dengan resiko-resiko manajemen yang mungkin timbul di kemudian hari. Masalah-masalah seperti keamananan data atau sistem, kontrol internal terhadap penggunaan sistem, contingency planning jika ada komponen infrastruktur yang
mendadak rusak (misalnya jaringan telekomunikasi melalui satelit rusak, apakah ada penggantinya?), jalur komunikasi yang mungkin disadap orang lain, adalah contoh-contoh faktor yang perlu diperhatikan. Alasannya sederhana. Jika di perusahaan yang bersangkutan teknologi informasi merupakan komponen utama dalam menjalankan bisnis, sedikit saja kerusakan atau ketidaknormalan terjadi pada sistem terkait, akan memberikan dampak buruk yang secara signifikan mempengaruhi kinerja perusahaan (tidak tertutup kemungkinan terjadinya kerugian bisnis secara besar dalam waktu singkat: bayangkan berapa nilai uang yang hilang jika satu jam sistem komputer dalam lantai bursa stock exchange mendadak rusak!).


Proses terakhir yang terjadi dalam siklus pengembangan sistem informasi di perusahaan adalah apa yang sering dinamakan sebagai Information System Effectiveness Review. Dalam era globalisasi saat ini, alam persaingan bisnis terasa sedemikian beratnya. Untuk bersaing dengan kompetitor dalam industri sejenis, penawaran barang/produk atau jasa secara lebih murah dengan kualitas lebih baik belum cukup dipergunakan sebagai senjata utama. Hal lain yang menjadi kunci utama untuk dapat bertahan dalam abad

ini adalah kemampuan suatu perusahaan untuk beradaptasi secara cepat terhadap perubahan alam kompetisi yang juga bergerak sedemikian cepatnya. Bahkan untuk beberapa jenis industri hitungannya bisa per detik! Dengan kata lain, dinamika perubahan bisnis yang terjadi, yang secara langsung maupun tidak langsung berdampak terhadap strategi perusahaan, harus selalu dikonfirmasikan dengan keberadaan atau eksistensi sistem informasi yang telah dimiliki. Sering terjadi kasus dimana kebutuhan perusahaan pada saat sebuah proyek teknologi informasi dimulai sudah jauh berbeda dengan kebutuhan bisnis ketika proyek tersebut selesai dilaksanakan (alias program perangkat lunak yang dibuat sudah tidak 100% sesuai lagi dengan kebutuhan perusahaan). Untuk mengatasi hal ini, manajemen perusahaan harus secara periodik dan kontinyu menilai dan menganalisa tingkat efektivitas dari teknologi informasi yang dimiliki dalam menjawab kebutuhan terkini (mutakhir) dari perusahaan. Harap diperhatikan bahwa teknologi informasi hanya merupakan aspek supply di dalam sebuah perusahaan, yang keberadaannya merupakan jawaban terhadap aspek demand, yaitu sistem informasi itu sendiri.

Pada akhirnya siklus pengembangan teknologi informasi akan kembali pada langkah pendefinisan kebutuhan bisnis yang seperti telah dijelaskan senantiasa berubah dari waktu ke waktu. Bahkan tidak jarang dialami oleh beberapa perusahaan yang merubah strategi bisnisnya setelah melihat kesempatan-kesempatan pengembangan lain yang ditawarkan oleh teknologi informasi.

Dengan diketahuinya siklus ini, diharapkan para manajer sistem informasi (Divisi EDP, Departemen Teknologi Informasi, Bagian Pengolahan Data, dsb.) dapat dengan mudah memilah-milah dan menganalisa proyek-proyek yang ada dalam portfolio manajemen pengembangan teknologi informasi, sehingga bisa diketahui posisi evolusinya. Dengan mengetahui posisi tersebut, akan semakin mempermudah dalam melakukan manajemen masing-masing proyek atau program yang telah dicanangkan perusahaan. Di samping itu, siklus ini juga telah terbukti sangat membantu dalam hal pemberian batasan atau scope pengembangan proyek-proyek teknologi informasi yang melibatkan pihak-pihak eksternal perusahaan, seperti vendor, konsultan, rekanan bisnis, dan lain sebagainya.
sumber : http://dosen.narotama.ac.id/wp-content/uploads/2012/01/SIKLUS-PENGEMBANGAN-TEKNOLOGI-INFORMASI-DI-PERUSAHAAN.pdf