Implementasi Sistem Manajemen Keamanan Informasi Iso/Iec 27001:2022 pada Unit Teknologi Informasi Perguruan Tinggi

Authors

  • Harry Eko Ujiantoro Adi Basuki Teknik Informatika Politeknik Sampit, Kalimantan Tengah, Indonesia
  • Aliyi Hafiz Bisnis Digital ITBA Dian Cipta Cendikia, Lampung
  • Sulfikar Sallu Universitas Sulawesi Tenggara

DOI:

10.33395/remik.v10i1.15907

Keywords:

ISO/IEC 27001:2022, keamanan informasi, SMKI, teknologi informasi, perguruan tinggi

Abstract

Peningkatan ketergantungan perguruan tinggi terhadap sistem teknologi informasi menuntut adanya pengelolaan keamanan informasi yang terstruktur, sistematis, dan berbasis standar internasional guna melindungi kerahasiaan, integritas, dan ketersediaan aset informasi. Penelitian ini bertujuan untuk menganalisis implementasi Sistem Manajemen Keamanan Informasi (SMKI) ISO/IEC 27001:2022 pada Unit Teknologi Informasi di lingkungan perguruan tinggi sebagai upaya peningkatan tata kelola keamanan informasi dan kesiapan menuju sertifikasi. Penelitian ini menggunakan pendekatan studi kasus dengan metode deskriptif kualitatif. Data diperoleh melalui studi dokumentasi SMKI, observasi pelaksanaan sistem, serta hasil audit internal yang dilaksanakan berdasarkan siklus Plan–Do–Check–Act (PDCA). Hasil penelitian menunjukkan bahwa secara dokumentasi, implementasi SMKI telah memenuhi seluruh klausul utama ISO/IEC 27001:2022 dan kontrol yang relevan pada Annex A. Namun demikian, hasil audit internal mengidentifikasi masih terdapat kesenjangan pada tahap implementasi operasional, yang ditunjukkan oleh temuan ketidaksesuaian mayor dan minor, khususnya terkait pengelolaan risiko, pengendalian akses, dan konsistensi pencatatan rekaman. Temuan ini mengindikasikan bahwa keberhasilan implementasi SMKI tidak hanya ditentukan oleh kelengkapan dokumen, tetapi juga oleh efektivitas penerapan dan pemeliharaan sistem secara berkelanjutan. Penelitian ini menyimpulkan bahwa penerapan ISO/IEC 27001:2022 pada unit teknologi informasi perguruan tinggi memerlukan penguatan pada aspek implementasi dan budaya keamanan informasi agar kesiapan sertifikasi dapat dicapai secara optimal.

GS Cited Analysis

Downloads

How to Cite

Adi Basuki, H. E. U. ., Hafiz, A. ., & Sallu, S. (2026). Implementasi Sistem Manajemen Keamanan Informasi Iso/Iec 27001:2022 pada Unit Teknologi Informasi Perguruan Tinggi. REMIK: Riset Dan E-Jurnal Manajemen Informatika Komputer, 10(1), 396-406. https://doi.org/10.33395/remik.v10i1.15907