Articles
Vol. 10 No. 6 (2025): Kohesi: Jurnal Sains dan Teknologi, ISSN 3025-1311
PENERAPAN KEBIJAKAN KEAMANAN INFORMASI TERINTEGRASI DALAM MEMBANGUN TATA KELOLA PENGGUNAAN TEKNOLOGI YANG AMAN
Universitas Islam Negeri Sulthan Thaha Saifuddin Jambi
Universitas Islam Negeri Sulthan Thaha Saifuddin Jambi
Universitas Islam Negeri Sulthan Thaha Saifuddin Jambi
-
Submitted
-
November 24, 2025
-
Published
-
2025-11-24
Abstract
Penelitian ini menganalisis penerapan kebijakan keamanan informasi terintegrasi dalam membangun tata kelola penggunaan teknologi yang aman melalui pendekatan Systematic Literature Review (SLR) terhadap 27 artikel yang diperoleh dari Google Scholar (12), Garuda (9), dan Neliti (6) dengan prosedur seleksi mengikuti protokol PRISMA. Hasil sintesis menunjukkan bahwa kebijakan keamanan informasi yang dirancang berdasarkan kerangka standar seperti ISO/IEC 27001, COBIT 5/2019, dan Indeks KAMI mampu meningkatkan efektivitas mekanisme kontrol keamanan, memperkuat pengelolaan risiko digital, serta mendukung perlindungan aspek kerahasiaan, integritas, dan ketersediaan informasi bagi masyarakat dan pengguna teknologi secara umum. Literatur sekaligus menyoroti sejumlah tantangan implementatif, seperti kurangnya kesadaran keamanan informasi, keterbatasan sumber daya, dan ketidakkonsistenan pembaruan kebijakan yang turut memengaruhi tingkat keamanan lingkungan digital. Secara keseluruhan, penelitian ini menegaskan bahwa integrasi kebijakan keamanan informasi merupakan langkah strategis dalam menciptakan tata kelola penggunaan teknologi yang lebih aman, adaptif, dan berkelanjutan, serta dapat menjadi acuan dalam pengembangan kebijakan keamanan di berbagai konteks penggunaan teknologi modern.
References
- [1] Syahputra, A. (2022). Perencanaan Sistem Manajemen Keamanan Informasi pada Organisasi.
- https://media.neliti.com/media/publications/583532-perencanaan-sistem-manajemen-keamanan-in-670a2888.pdf
- [2]Yusuf, M. (2019). Analisis dan Penerapan Sistem Manajemen Keamanan Informasi.
- https://media.neliti.com/media/publications/300954-analisis-dan-penerapan-sistem-manajemen-0a739362.pdf
- [3] Wibisono, I. (2017). Perencanaan Sistem Manajemen Keamanan Informasi Berbasis ISO 27001.
- https://media.neliti.com/media/publications/227023-perencanaan-sistem-manajemen-keamanan-in-291ab8b5.pdf
- [4] Fathurrahman, A. (2020). Standar dan Manajemen Keamanan Komputer.
- https://media.neliti.com/media/publications/242349-standar-dan-manajemen-keamanan-komputer-3f34eecc.pdf
- [5] Ramadhan, R. (2018). Kajian Kesiapan Keamanan Informasi Instansi Pemerintah.
- https://media.neliti.com/media/publications/233786-kajian-kesiapan-keamanan-informasi-insta-672e52c2.pdf
- [6] Najib, M. (2019). Implementasi Keamanan Pemanfaatan Teknologi Informasi pada Lembaga Pendidikan.
- https://media.neliti.com/media/publications/243318-implementasi-keamanan-pemanfaatan-teknol-5511b199.pdf
- [7] Priandoyo, A. (2006). Vulnerability Assessment untuk Meningkatkan Kesadaran Pentingnya Keamanan Informasi.
- https://d1wqtxts1xzle7.cloudfront.net/37650751/2006-06-Maranatha-Vulnerability_assessment_to_increase_IS_sec._awareness__ISSN19071221-libre.pdf
- [8] Putra, R. G., Fauzi, A., Prasetyo, E. T., Pratama, S. R., Ramadhan, I. D., Febriyanti, F., & Nurlela, S. (2023). Pentingnya Manajemen Security di Era Digitalisasi.
- https://pdfs.semanticscholar.org/19df/314770fb75d05bab64ed4064027d85463c84.pdf
- [9] Maulana, G. R., Aqila, S. W., Sakinah, N. H., Wulandari, N. I., & Nurhayati, C. (2023). Manfaat Manajemen Keamanan Informasi terhadap Pengamanan Data Pribadi Mahasiswa Prodi Akuntansi Universitas Trunojoyo Madura.
- https://ejournal.uin-suska.ac.id/index.php/RMSI/article/view/23715/9535
- [10] Utomo, M., Ali, A. H. N., & Affandi, I. (2012). Pembuatan Tata Kelola Keamanan Informasi Kontrol Akses Berbasis ISO/IEC 27001:2005 pada Kantor Pelayanan Perbendaharaan Surabaya.
- https://d1wqtxts1xzle7.cloudfront.net/42687888/jurnal_audit_pembuatan_tata_kelola-libre.pdf
- [11] Salsabila, N. (2025). Analisis Pengendalian Sistem Informasi Akuntansi (SIA) terhadap Keamanan Data dan Informasi Akuntansi.
- https://calamus.id/index.php/edutik/article/view/25/25
- Dewi, A. K., Sibarani, B. K., Saputra, E., Norazlina, S., Susanti, S., Syafira, Y., & Munakalla, Y. (2025). Strategi Efektif Pengendalian Internal dalam Keamanan Sistem Informasi Akuntansi untuk Perlindungan Data Keuangan.
- https://www.ejournal.polraf.ac.id/index.php/JIRA/article/view/838/615
- [12] Bakri, M., & Irmayana, N. (2017). Analisis dan Penerapan Sistem Manajemen Keamanan Informasi SIMHP BPKP Menggunakan Standar ISO 27001.
- https://d1wqtxts1xzle7.cloudfront.net/98337509/131-libre.pdf
- [13] Mardiyana, I., Hariyanti, E., Arrasyid, N. N., Handayani, A. T., Suryadewi, K. S., Akhlaqulkarimah, F., & Pramiyas, N. H. (2023). Penerapan Kerangka Kerja Keamanan Informasi di Rumah Sakit: Tinjauan Literatur Sistematis.
- https://ojs.stmik-banjarbaru.ac.id/index.php/jutisi/article/download/1260/791
- [14] Safina, W. D., Damayanti, P., & Akhmarozi, F. (2025). Metode Pengendalian dan Pengelolaan SDM: Kajian Literatur Sistematis Tahun 2020–2024.
- https://jurnalmahasiswa.uma.ac.id/index.php/jimbi/article/view/6226
- [15] Ujung, A. M., & Nasution, M. I. P. (2023). Pentingnya Sistem Keamanan Database untuk Melindungi Data Pribadi.
- https://jurnal.unidha.ac.id/index.php/jiska/article/view/929/546
- [17] Mafiana, A. I., Hanun, L., Ilmi, H. M., & Febriliani, S. (2023). Implementasi Manajemen Keamanan Informasi Berbasis ISO 27001 pada Sistem Informasi Akademik.
- https://ejournal.unesa.ac.id/index.php/jdbim/article/download/57580/45323
- [18] ISO/IEC. (2013). ISO/IEC 27001:2013 — Information Security Management Systems — Requirements. International Organization for Standardization.
- https://www.iso.org/standard/54534.html
- [19] ISO/IEC. (2018). ISO/IEC 27002:2018 — Information Security Controls. International Organization for Standardization.
- https://www.iso.org/standard/73906.html
- [20] ISO/IEC. (2022). ISO/IEC 27001:2022 — Information Security Management Systems — Requirements. International Organization for Standardization.
- https://www.iso.org/standard/82875.html
- [21] AlGhamdi, S., Win, K. T., & Vlahu-Gjorgievska, E. (2020). Information security governance challenges and critical success factors: Systematic review. Computers & Security, 99, 102030. https://doi.org/10.1016/J.COSE.2020.102030
- [22] Djatmiko, G. H., Sinaga, O., & Pawirosumarto, S. (2025). Digital Transformation and Social Inclusion in Public Services: A Qualitative Analysis of E-Government Adoption for Marginalized Communities in Sustainable Governance. Sustainability (Switzerland), 17(7). https://doi.org/10.3390/su17072908
- [23] Ghozie Afiansyah, H., Annisa, N., & Febriyani, K. (n.d.). Penyusunan Kebijakan Pengamanan dan Pengelolaan Infrastruktur Operasi Keamanan Siber Menggunakan NIST CSF 2.0 dan ISO/IEC 27001:2022.
- [24] Magnusson, L., Iqbal, S., Elm, P., & Dalipi, F. (2025). Information security governance in the public sector: investigations, approaches, measures, and trends. International Journal of Information Security, 24(4). https://doi.org/10.1007/s10207-025-01097-x
- [25] Yudistira, A., Zaini, F., Sugiantoro, B., Riwanto, Y., Islam, U., Kalijaga, N. S., & Yogyakarta, U. A. (2024). Analisis Evaluasi Keamanan Informasi Pada Badan pemerintahan Pemerintahan XYZ Menggunakan Indeks KAMI 4.2 Analysis Information Security Evaluation On Governnment Agency XYZ Using KAMI Index 4.2 (Vol. 7, Issue 2).