Middleware pada SIM
By : utamibiran
SISTEM INFORMASI
MANAJEMEN
1. Mengapa sistem informasi sangat penting dalam bisnis saat
ini.
Sistem informasi merupakan dasar bagi jalannya bisnis
saat ini. Di banyak industri
kelangsungan hidup perusahaan sangatlah sulit tanpa penggunaan luas dari
teknologi informasi. Sistem informasi
menjadi penting dalam membantu jalannya perusahaan dalam ekonomi global. Organisasi mencopa untuk lebih kompetitif dan
efisiensi dengan mengubah dirinyamenjadi perusahaan digital yang menggunakan
teknologi digital dalam hal proses bisnis, hubungan planggan, pemasok, dan
karyawan. Bisnis saat ini menggunakan
sistem informasi untuk mencapai tujuan utama organisasi; keunggulan
operasional, produk baru, pelayanan dan model bisnis, hubungan
pelanggan-pemasok, meningkatkan proses pengambilan keputusan, keunggulan dan
kelangsungan hidup dari hari ke hari.
2.
Mendefinisikan
sistem informasi dari perspektif bisnis dan teknis.
Dari pandangan
teknis, sebuah sistem informasi mengumpulkanm meyimpan, dan menyebarkan
informasi dari lingkungan organisasi dan operasi internal untuk menunjang
fungsi organisasi dan pengambilan keputusan, komunikasi, koordinator,
pengawasan, analisi, dan penggambaran.
Sistem informasi mengubah data mentah menjadi informasi yang berguna
melalui tiga kegiatan dasar meliputi : input – proses –output. Dari perspektif
bisnis, sistem informasi memberikan solusi atas permasalahan atau tantangan
yang dihadapi oleh perusahaan dan memberikan nilai ekonomi nyata bagi
perusahaan.
3. Indentifikasi dan Menjelaskan tiga dimensi sistem
informasi.
Sistem informasi merupakan kombinasi dari elemen majemen,
organisasi dan teknologi.
a.
Aspek manajemen
sistem informasi meliputi kepemimpinan, strategi, dan prilaku manajemen.
b.
Aspek teknologi
terdiri atas peranti keras, reantik lunak komputer, teknologi manajemen data
dan teknologi jaringan/telekomunikasi (termasuk internet). Dan
c.
Aspek Organisasi
dari sistem informasi melibatkan hierarki organisasi, keahlian fungsional,
proses bisnis, budaya dan kelompok politis.
4. Mengevaluasi aset komplementer yang dibutuhkan bagi
teknologi informasi agar dapat memberikan hasil atau nilai yang bagus.
Sistem informasi merupakan bagian dari urutan kegiatan
menambah nilai untuk mendapatkan, mengubah, dan mendistribusikan informasi
dengan tujuan dapat meningkatkan proses pengambilan keputusan, meningkatkan
kinerja perusahaan, dan meningkatkan profitabilitas perusahaan. Teknologi informasi tidak dapat memberikan
nilai ini jika tidak diikuti dengan perubahan dalam organisasi dan manajemen
yang disebut sebagai aset komplementer.
Aset-aset komplementer termasuk dalam model bisnis baru, proses bisnis
baru, budaya organisasi yang menunjang, incentif atas dukungan manajemen
inovasi, pelatihan, dan aset sosial seperti standar, hukum dan peraturan, dan
infastruktur telekomunikasi.
5. Mengidentifikasi dan menjelaskan pendekatan kontemporer untuk
mepelajari sistem informasi dan mebedakan antara keahlian dalam bidang komputer
dan sistem informasi.
Studi sistem informasi berurusan dengan isu dan
pendekatan yang dikontribusikan dari disiplin teknis dan prilaku. Disiplin ilmu yang berkontribusi pada
pendekatan teknis adalah ilmu komputer, metode kuantitatif, dan riset
operasi. Sedangkan pada pendekatan
prilaku adalah psikologi, sosiologi, dan ekonomi.
Keahlian sistem informasi membutuhkan pemahaman aspek
organisasi dan manajemen atas sistem informasi.
Begitu juga dari aspek teknis yang ditujukan bagi keahlian
komputer. Bidang sistem informasi
menciptakan keahlian sistem informasi dengan mengombinasikan semua disiplin ini
dengan orientasi praktik dalam solusi pengembangan sistem atas permasalahan
dunia nyata dan pengelolaan sumber daya teknologi informasi.
MIDDLEWARE
Dalam dunia teknologi
informasi, terminologi middleware adalah istilah umum dalam pemrograman
komputer yang digunakan untuk menyatukan, sebagai penghubung, ataupun untuk
meningkatkan fungsi dari dua buah progaram/aplikasi yang telah ada.
Perangkat lunak middleware
adalah perangkat lunak yang terletak diantara program aplikasi dan
pelayanan-pelayanan yang ada di sistim operasi. Adapun fungsi dari middleware
adalah:
·
Menyediakan
lingkungan pemrograman aplikasi sederhana yang menyembunyikan penggunaan secara
detail pelayanan-pelayanan yang ada pada sistem operasi .
·
Menyediakan
lingkungan pemrograman aplikasi yang umum yang mencakup berbagai komputer dan
sistim operasi.
·
Mengisi
kekurangan yang terdapat antara sistem operasi dengan aplikasi, seperti dalam
hal: networking, security, database, user interface, dan system administration.
Tujuan umum
middleware telematika :
1.
Middleware adalah S/W
penghubung yang berisi sekumpulan layanan yang memungkinkan beberapa proses
dapat berjalan pada satu atau lebih mesin untuk saling berinteraksi pada suatu
jaringan.
2.
Middleware
sangat dibutuhkan untuk bermigrasi dari aplikasi mainframe ke aplikasi
client/server dan juga untuk menyediakan komunikasi antar platform yang
berbeda.
Middleware yang paling banyak dipublikasikan :
1.
Open
Software Foundation’s Distributed Computing Environment (DCE),
2.
Object
Management Group’s Common Object Request Broker Architecture (CORBA)
3.
Microsoft’s
COM/DCOM (Component Object Model).
Lingkungan Komputasi Dari
Middleware Telematika
Suatu lingkungan di mana sistem
komputer digunakan. Lingkungan komputasi dapat dikelompokkan menjadi empat
jenis yaitu :
1.
Komputasi
tradisional,
2.
Komputasi
berbasis jaringan,
3.
Komputasi
embedded,
4.
Komputasi
grid.
Pada awalnya komputasi
tradisional hanya meliputi penggunaan komputer meja (desktop) untuk pemakaian
pribadi di kantor atau di rumah. Namun, seiring dengan perkembangan teknologi
maka komputasi tradisional sekarang sudah meliputi penggunaan teknologi
jaringan yang diterapkan mulai dari desktop hingga sistem genggam. Perubahan
yang begitu drastis ini membuat batas antara komputasi tradisional dan
komputasi berbasis jaringan sudah tidak jelas lagi.
Lingkungan komputasi itu
sendiri bisa diklasifikasikan berdasarkan cara data dan instruksi programnya
dihubungkan yang terdiri atas empat kategori berikut ini :
1.
Single
instruction stream-single data stream (SISD) : Satu prosesor dan biasa juga
disebut komputer sekuensial
2.
Single
instruction stream-multiple data stream (SIMD) : Setiap prosesor memiliki
memori lokal dan duplikasi program yang sama sehingga masing-masing prosesor
akan mengeksekusi instruksi/program yang sama
3.
Multiple
instruction stream-single data stream (MISD) : Data yang ada di common memory
akan dimanipulasi secara bersamaan oleh semua prosesor
4.
Multiple
instruction stream-multiple data stream (MIMD) : Setiap prosesor memiliki
kontrol unit, memori lokal serta memori bersama (shared memory) yang mendukung
proses paralelisasi dari sisi data dan instruksi.
Kebutuhan Middleware
Middleware adalah software yang
dirancang untuk mendukung pengembangan sistem tersebar dengan memungkinkan
aplikasi yang sebelumnya terisolasi untuk saling berhubungan. Dengan bantuan
middleware, data yang sama dapat digunakan oleh customer service, akuntansi,
pengembangan, dan manajemen sesuai kebutuhan. Middleware dapat juga berfungsi
sebagai penerjemah informasi sehingga setiap aplikasi mendapatkan format data
yang dapat mereka proses.
Middleware tersedia untuk
berbagai platform, dengan berbagai jenis. Jenis middleware yang umum
dikembangkan saat ini dapat dikelompokkan dalam lima kategori besar, salah
satunya adalah homegrown, yang dikembangkan khusus untuk kebutuhan internal
organisasi, model RPC/ORB (Remote Procedure Call/Object Request Broker),
Pub/Sub (Publication/Subscription), Message Queuing, dan TP (Transaction
Processing) Monitor.
Di Linux, banyak perusahaan
besar seperti IBM, BEA, dan Schlumberger yang sedang dan sudah mengerjakan
berbagai sistem middleware. Salah satu produk middleware IBM untuk
platform Linux adalah BlueDrekar™. BlueDrekar™
adalah middleware berbasis spesifikasi Bluetooth™ untuk koneksi peralatan
wireless di lingkungan rumah dan kantor. Produk middleware ini menyediakan
protocol stack dan berbagai API (Application Programming Interfaces) yang
dibutuhkan aplikasi berbasis jaringan. Diharapkan adanya BlueDrekar™ di Linux
ini akan mempercepat pertumbuhan aplikasi dan peralatan berbasis Bluetooth™.
Contoh lain, BEA Tuxedo™ dari
BEA System, sebuah middleware transaction processing monitor yang juga
mendukung model ORB, tersedia untuk berbagai platform, termasuk RedHat Linux.
BEA Tuxedo memungkinkan kombinasi pengembangan aplikasi dengan model CORBA dan
ATMI (Application-to-Transaction Monitor Interface). Sebuah aplikasi yang
dibuat untuk Tuxedo dapat berjalan pada platform apapun yang ditunjang oleh BEA
tanpa perlu modifikasi
dalam kode aplikasinya.
Dalam bidang kartu magnetis
(smart cards), Schlumberger adalah salah satu pengembang dan produsen CAC
(Common Access Card) dan middleware CAC-nya. Produk middleware ini yang diberi
nama CACTUS (Common Access Card Trusted User Suite), dapat berjalan di atas
Linux. memberi kemampuan koneksi pada level aplikasi ke kartu magnetis dan
fungsi-fungsi kriptografis.
ShaoLin Aptus adalah sebuah
middleware untuk Linux, yang mengubah jaringan PC menjadi sebuah arsitektur
jaringan komputer yang bersifat 'fit client'. Produk yang memenangkan 'IT
Excellence Awards 2002' di Hong Kong ini, mengembangkan konsep ' t h i n c l i
e nt' dengan memperbolehkan komputasi berbasis client. Shaolin Aptus membuat
banyak klien dapat menggunakan sistem operasi dan aplikasi yang tersimpan di
server melalui LAN secara transparan.
Saat ini, hampir seluruh
aplikasi terdistribusi dibangun dengan menggunakan middleware. Masih menurut
IDC, perkembangan segmen middleware terbesar akan terjadi dalam alat yang
membantu sistem manajemen bisnis. Hal ini terjadi untuk memenuhi permintaan
akan integrasi
aplikasi yang lebih baik. Linux, didukung oleh bermacam produk
middleware, memberikan pilihan sistem operasi dan middleware yang stabil,
dengan harga yang bersaing.
Contoh-contoh Middleware
1.
Java’s : Remote Procedure Call
Remote Procedure Calls (RPC)
memungkinkan suatu bagian logika aplikasi untuk didistribusikan pada jaringan.
Contoh :
·
SUN
RPC, diawali dengan network file system (SUN NFS).
·
DCE
RPC, sebagai dasar Microsoft’s COM.
·
Object Request Brokers (ORBs) memungkinkan objek untuk
didistribusikan dan dishare pada jaringan yang heterogen. Pengembangan dari
model prosedural RPC, –Sistem objek terdistribusi, seperti CORBA, DCOM, EJB,
dan .NET memungkinkan proses untuk dijalankan pada sembarang jaringan.
2.
Object Management Group’s : Common, dan Object Request Broker
Architecture (COBRA)
3.
Microsoft’s COM/DCOM (Companent Object Model), serta
4.
Also .NET Remoting.
PERAN
MIDDLEWARE TERHADAP SISTEM INFORMASI MANAJEMEN
Sebuah system
informasi yang efektif menyediakan informasi yang akurat, tepat waktu, dan
relevan bagi para penggunanya. Sistem computer menggorganisasikan data kedalam
sebuah hierarki yang dimulai dengan bit dan byte, menuju field, record, dan
basis data(database) . Sekumpulan data yang disusun melauli field dan kemudian
dikelompokan menjadi jenis yang sama dan menjadi sebuah file. Dari file ini kemudian
terbentuk sebuah database(basis data).
Tehnik manajemen tradisional ini membuat organisasi sulit melacak setiap
bagian data yang digunakan secara sistematis dan mengatur data ini sehingga
dapat diakses dengan mudah. Berbagai area dan kelompok fungsional yang berbeda
didizinkan untuk mengembangkan file sendiri. Seiring dengan waktu, lingkungan
file tradisional ini menimbulkan masalah , seperti redundansi data dan
inkonsistensi data, ketergantungan data-program. Tidak flexible, buruknya
kemanan , serta kurangnya pembagian dan ketersediaan data.
Middleware
adalah software yang dirancang untuk mendukung pengembangan sistem tersebar
dengan memungkinkan aplikasi yang sebelumnya terisolasi untuk saling
berhubungan.
Berbagai alat
yang tangguh tersedia untuk menganalisa dan mengakses informasi didalam basis
data. Gudang data mengambungkan data saat ini dengan data yang terdahulu dari
beerbagai system operasionalyang berbeda dalam sebuah basis data pusat yang
dirancang untuk pelaporan dan analisis. Gudang data medukung analisis data
multidimensi, juga dikenal sebagai pemrosesan analitis online (online
analytical processing/OLAP). OLAP mereprentasikan hubungan diantara data
seperti struktur multidimensi , yang dapat dilihat sebagai kubus data dan kubus
didalam kubus data, sehingga analisis data yang sangat rumit dapat dilakukan.
Penggalian data menganalisis kelompok data yang lebih besar, termasu isi dari
gudang data, untuk mencari pola dan aturan yang dapat digunakan untuk
mempredidksi perilaku dimasa yang akan datang atau masa depan dan memandu
proses pengambilan keputusan . basis data pada umumnya dapat dihubungkan lewat middleware ke web atau antarmukaweb
untuk memfalisitasi akses pengguna ke data internal perusahaan.
Narasumber : Sumber1 , Sumber2 , Sumber3 , Sumber4
Narasumber : Sumber1 , Sumber2 , Sumber3 , Sumber4
Tag :
Learning,
Database
By : utamibiran
Definisi Database
Pengertian Database atau Basis Data ialah
sebuah koleksi terorganisir dari data. Data tersebut biasanya diselenggarakan
untuk dapat model aspek realitas dengan cara yang mendukung proses yang sedang
membutuhkan . Berikut
ini Beberapa definisi tentang Database menurut beberapa ahli :
1.
Menurut
Gordon C. Everest
Database ialah koleksi atau kumpulan data yang mekanis, terbagi(shared), terdefinisi secara formal dan juga dikontrol terpusat pada suatu organisasi.
Database ialah koleksi atau kumpulan data yang mekanis, terbagi(shared), terdefinisi secara formal dan juga dikontrol terpusat pada suatu organisasi.
2.
Menurut
C.J. Date
Database ialah koleksi “data operasional” yang tersimpan dan juga dipakai oleh
sistem aplikasi dari suatu organisasi.
- Data input ialah data yang masuk dari luar sistem
- Data output ialah data yang dihasilkan oleh sistem
- Data operasional ialah data yang tersimpan pada sistem
- Data input ialah data yang masuk dari luar sistem
- Data output ialah data yang dihasilkan oleh sistem
- Data operasional ialah data yang tersimpan pada sistem
3.
Menurut
Toni Fabbri
Database ialah sebuah sistem file-file yang terintegrasi yang mempunyai minimal primary key untuk pengulangan data.
Database ialah sebuah sistem file-file yang terintegrasi yang mempunyai minimal primary key untuk pengulangan data.
4.
Menurut
S. Attre
Database ialah koleksi data-data yang saling berinteraksi mengenai suatu organisasi atau enterprise dengan macam-macam pemakaiannya.
Database ialah koleksi data-data yang saling berinteraksi mengenai suatu organisasi atau enterprise dengan macam-macam pemakaiannya.
5.
Menurut
Chou
database ialah kumpulan informasi yang bermanfaat yang diorganisasikan ke dalam tatacara yang khusus.
database ialah kumpulan informasi yang bermanfaat yang diorganisasikan ke dalam tatacara yang khusus.
6.
Menurut
fabbri dan Schwab, database ialah system berkas
terpadu yang dirancang terutama untuk dapat meminimalkan pengulangan
(redundancy) data.
7.
Menurut
Date, database dapat dianggap ialah
sebagai tempat sekumpulan berkas dan juga terkomputerisasi, jadi system
database menurut Date pada dasarnya ialah sistem terkomputersisai yang
mempunyai tujuan utamanya ialah untuk melakukan pemeliharaan terhadap informasi
dan juga membuat informasi tersebut tersedia saat dibutuhkan.
Jadi sistem database ialah sistem
penyimpanan data memakai sistem komputer.
Tipe
Database
Untuk menyimpan ataupun
mengambil data dari basis data kita memerlukan perangkat lunak yang sering
disebut dengan DBMS (system managemen basis data). Adapun tipe database ada
sekurang-kurangnya 12 tipe, yaitu antara lain:
1. Analytical database, yang merupakan
database untuk menyimpan informasi dan data yang diambil dari operasional dan
eksternal database. Database ini terdiri dari data dan informasi yang diringkas
dan paling banyak dibutuhkan oleh suatu organisasi manajemen maupun End-user lainnya.
2. Operational database ialah database yang menyimpan data
secara rinci yang dibutuhkan untuk mendukung operasi dari seluruh organisasi.
Biasa juga disebut dengan SADB (subject-area databases), transaksi, dan
produksi database. Contohnya seperti : database inventaris, database pribadi,
database pelanggan, akuntansi database.
3. Distributed database merupakan kelompok kerja lokal database
dan departemen di kantor-kantor dan lokasi kerja yang lainnya. Dalam database
ini terdapat dua segmen yaitu user database dan operasional yang datanya
digunakan dan duhasilkan hanya pada pengguna situs itu sendiri.
4. Data warehouse yaitu sebuah data warehouse yang
menyimpan data dari tahun-tahun sebelumnya hingga saat ini. Data warehouse
merupakan sumber utama data yang telah terintegrasi sehingga bisa digunakan dan
dimanfaatkan oleh para pengguna seluruh organisasi yang profesional.
Perkembangan yang terjadi akhir ini dari data warehouse ialah dipergunakan
sebagai Shared nothing architecture untuk mendukung dan memfasilitasi ekstrem
scalling.
5. End-user database yang terdiri dari file-file data yang
dikembangkan dari end-user dalam workstation mereka. Contohnya berbagai koleksi
dokumen dalam word processing, spreadsheet maupun download file.
6. Real time database merupakan sebuah sistem pengolahan yang
dirancang dalam menangani beban kerja suatu negara yang bisa berubah-ubah,
mengandung data terus menerus dan sebagian tidak berpengaruh terhadap waktu.
database ini bermanfaat bagi orang-orang hukum, akuntansi, perbankan, multi media
dan analisis dta yang ilmiah.
7. Document oriented database yang merupakan salah satu program
komputer yang dirangkai untuk sebuah aplikasi yang berorientasi pada dokumen.
Sistem ini dapat diterapkan sebagai lapisan diatas database relasional maupun
objek database.
8. In memory database. Database ini
bergantung pada memori untuk penyimpanan data dalam sebuah komputer.
9. Navigational database. Dalam navigasi
database ini, queries menjumpai benda bagi yang mengikuti referensi dari objek
tertentu.
10. Hypermedia database on the web merupakan sekumpulan halaman multimedia
yang saling berkaitan dalam sebuah situs web, yang terdiri dari home page, dan
hyperlink dari multimedia seperti gambar, teks, grafik audio dls.
11. External database. Adapun database tipe ini
menyediakan akses ke eksternal, data milik pribadi online - tersedia untuk
biaya pada pengguna akhir ataupun organisasi dari layanan komersial.
12. Relational database. Dari tahun 2009 rational database
merupakan standar komputasi bisnis, dan database yang paling umum digunakan
pada saat ini.
Adapun manfaat database ini
ialah menghindari adanya data rangkap atau double, bisa tersusun dengan suatu
format yang standar dari sebuah data, dapat mengamankan data, dapat menentukan
kualitas dari sebuah informasi, juga dapat mengatasi masalah data yang sulit
untuk diakses.
Tag :
Learning,
Pentingnya Manajemen Kontrol Keamanan Pada Sistem
By : utamibiran
Informasi adalah salah suatu asset penting dan sangat berharga bagi kelangsungan hidup bisnis dan disajikan dalam berbagai format berupa : catatan, lisan, elektronik, pos, dan audio visual. Oleh karena itu, manajemen informasi penting bagi meningkatkan kesuksusesan yang kompetitif dalam semua sektor ekonomi.
Tujuan manajemen informasi adalah untuk melindungi kerahasiaan, integritas dan ketersediaan informasi. Dengan tumbuhnya berbagai penipuan, spionase, virus, dan hackers sudah mengancam informasi bisnis manajemen oleh karena meningkatnya keterbukaan informasi dan lebih sedikit kendali/control yang dilakukan melalui teknologi informasi modern. Sebagai konsekuensinya , meningkatkan harapan dari para manajer bisnis, mitra usaha, auditor,dan stakeholders lainnya menuntut adanya manajemen informasi yang efektif untuk memastikan informasi yang menjamin kesinambungan bisnis dan meminimise kerusakan bisnis dengan pencegahan dan memimise dampak peristiwa keamanan.
Mengapa harus mengamankan informasi?
Keamanan Informasi adalah suatu upaya untuk mengamankan aset informasi yang dimiliki. Kebanyakan orang mungkin akan bertanya, mengapa “keamanan informasi” dan bukan “keamanan teknologi informasi” atau IT Security. Kedua istilah ini sebenarnya sangat terkait, namun mengacu pada dua hal yang sama sekali berbeda. “Keamanan Teknologi Informasi” atau IT Security mengacu pada usaha-usaha mengamankan infrastruktur teknologi informasi dari gangguan-gangguan berupa akses terlarang serta utilisasi jaringan yang tidak diizinkan
Berbeda dengan “keamanan informasi” yang fokusnya justru pada data dan informasi milik perusahaan Pada konsep ini, usaha-usaha yang dilakukan adalah merencanakan, mengembangkan serta mengawasi semua kegiatan yang terkait dengan bagaimana data dan informasi bisnis dapat digunakan serta diutilisasi sesuai dengan fungsinya serta tidak disalahgunakan atau bahkan dibocorkan ke pihak-pihak yang tidak berkepentingan.
Keamanan informasi terdiri dari perlindungan terhadap aspek-aspek berikut:
- Confidentiality (kerahasiaan) aspek yang menjamin kerahasiaan data atau informasi, memastikan bahwa informasi hanya dapat diakses oleh orang yang berwenang dan menjamin kerahasiaan data yang dikirim, diterima dan disimpan.
- Integrity (integritas) aspek yang menjamin bahwa data tidak dirubah tanpa ada ijin fihak yang berwenang (authorized), menjaga keakuratan dan keutuhan informasi serta metode prosesnya untuk menjamin aspek integrity ini.
- Availability (ketersediaan) aspek yang menjamin bahwa data akan tersedia saat dibutuhkan, memastikan user yang berhak dapat menggunakan informasi dan perangkat terkait (aset yang berhubungan bilamana diperlukan).
Keamanan informasi diperoleh dengan mengimplementasi seperangkat alat kontrol yang layak, yang dapat berupa kebijakan-kebijakan, praktek-praktek, prosedur-prosedur, struktur-struktur organisasi dan piranti lunak.
Informasi yang merupakan aset harus dilindungi keamanannya. Keamanan, secara umum diartikan sebagai “quality or state of being secure-to be free from danger” [1]. Untuk menjadi aman adalah dengan cara dilindungi dari musuh dan bahaya. Keamanan bisa dicapai dengan beberapa strategi yang biasa dilakukan secara simultan atau digunakan dalam kombinasi satu dengan yang lainnya. Strategi keamanan informasi memiliki fokus dan dibangun pada masing-masing ke-khusus-annya. Contoh dari tinjauan keamanan informasi adalah:
- Physical Security yang memfokuskan strategi untuk mengamankan pekerja atau anggota organisasi, aset fisik, dan tempat kerja dari berbagai ancaman meliputi bahaya kebakaran, akses tanpa otorisasi, dan bencana alam.
- Personal Security yang overlap dengan ‘phisycal security’ dalam melindungi orang-orang dalam organisasi.
- Operation Security yang memfokuskan strategi untuk mengamankan kemampuan organisasi atau perusahaan untuk bekerja tanpa gangguan.
- Communications Security yang bertujuan mengamankan media komunikasi, teknologi komunikasi dan isinya, serta kemampuan untuk memanfaatkan alat ini untuk mencapai tujuan organisasi.
- Network Security yang memfokuskan pada pengamanan peralatan jaringan data organisasi, jaringannya dan isinya, serta kemampuan untuk menggunakan jaringan tersebut dalam memenuhi fungsi komunikasi data organisasi.
Bagaimana mengamankannya?
Manajemen keamanan informasi memiliki tanggung jawab untuk program khusus, maka ada karakteristik khusus yang harus dimilikinya, yang dalam manajemen keamanan informasi dikenal sebagai 6P yaitu:
Planning
Planning dalam manajemen keamanan informasi meliputi proses perancangan, pembuatan, dan implementasi strategi untuk mencapai tujuan. Ada tiga tahapannya yaitu:
1) strategic planning yang dilakukan oleh tingkatan tertinggi dalam organisasi untuk periode yang lama, biasanya lima tahunan atau lebih,
2) tactical planning memfokuskan diri pada pembuatan perencanaan dan mengintegrasi sumberdaya organisasi pada tingkat yang lebih rendah dalam periode yang lebih singkat, misalnya satu atau dua tahunan,
3) operational planning memfokuskan diri pada kinerja harian organisasi. Sebagi tambahannya, planning dalam manajemen keamanan informasi adalah aktifitas yang dibutuhkan untuk mendukung perancangan, pembuatan, dan implementasi strategi keamanan informasi supaya diterapkan dalam lingkungan teknologi informasi. Ada beberapa tipe planning dalam manajemen keamanan informasi, meliputi :
v Incident Response Planning (IRP)
IRP terdiri dari satu set proses dan prosedur detil yang mengantisipasi, mendeteksi, dan mengurangi akibat dari insiden yang tidak diinginkan yang membahayakan sumberdaya informasi dan aset organisasi, ketika insiden ini terdeteksi benar-benar terjadi dan mempengaruhi atau merusak aset informasi. Insiden merupakan ancaman yang telah terjadi dan menyerang aset informasi, dan mengancam confidentiality, integrity atau availbilitysumberdaya informasi. Insident Response Planning meliputi incident detection, incident response, dan incident recovery.
v Disaster Recovery Planning (DRP)
Disaster Recovery Planning merupakan persiapan jika terjadi bencana, dan melakukan pemulihan dari bencana. Pada beberapa kasus, insiden yang dideteksi dalam IRP dapat dikategorikan sebagai bencana jika skalanya sangat besar dan IRP tidak dapat lagi menanganinya secara efektif dan efisien untuk melakukan pemulihan dari insiden itu. Insiden dapat kemudian dikategorikan sebagai bencana jika organisasi tidak mampu mengendalikan akibat dari insiden yang terjadi, dan tingkat kerusakan yang ditimbulkan sangat besar sehingga memerlukan waktu yang lama untuk melakukan pemulihan.
v Business Continuity Planning (BCP)
Business Continuity Planning menjamin bahwa fungsi kritis organisasi tetap bisa berjalan jika terjadi bencana. Identifikasi fungsi kritis organisasi dan sumberdaya pendukungnya merupakan tugas utama business continuity planning. Jika terjadi bencana, BCP bertugas menjamin kelangsungan fungsi kritis di tempat alternatif. Faktor penting yang diperhitungkan dalam BCP adalah biaya.
Policy
Dalam keamanan informasi, ada tiga kategori umum dari kebijakan yaitu:
- Enterprise Information Security Policy (EISP) menentukan kebijakan departemen keamanan informasi dan menciptakan kondisi keamanan informasi di setiap bagian organisasi.
- Issue Spesific Security Policy (ISSP) adalah sebuah peraturan yang menjelaskan perilaku yang dapat diterima dan tidak dapat diterima dari segi keamanan informasi pada setiap teknologi yang digunakan, misalnya e-mail atau penggunaan internet.
- System Spesific Policy (SSP) pengendali konfigurasi penggunaan perangkat atau teknologi secara teknis atau manajerial.
Programs
Adalah operasi-operasi dalam keamanan informasi yang secara khusus diatur dalam beberapa bagian. Salah satu contohnya adalah program security education training and awareness. Program ini bertujuan untuk memberikan pengetahuan kepada pekerja mengenai keamanan informasi dan meningkatkan pemahaman keamanan informasi pekerja sehingga dicapai peningkatan keamanan informasi organisasi.
Protection
Fungsi proteksi dilaksanakan melalui serangkaian aktifitas manajemen resiko, meliputi perkiraan resiko (risk assessment) dan pengendali, termasuk mekanisme proteksi, teknologi proteksi dan perangkat proteksi baik perangkat keras maupun perangkat keras. Setiap mekanisme merupakan aplikasi dari aspek-aspek dalam rencana keamanan informasi.
People
Manusia adalah penghubung utama dalam program keamanan informasi. Penting sekali mengenali aturan krusial yang dilakukan oleh pekerja dalam program keamanan informasi. Aspek ini meliputi personil keamanan dan keamanan personil dalam organisasi.
Sandar apa yang digunakan?
ISO/IEC 27001 adalah standar information security yang diterbitkan pada October 2005 oleh International Organization for Standarization dan International Electrotechnical Commission. Standar ini menggantikan BS-77992:2002.
ISO/IEC 27001: 2005 mencakup semua jenis organisasi (seperti perusahaan swasta, lembaga pemerintahan, dan lembaga nirlaba). ISO/IEC 27001: 2005 menjelaskan syarat-syarat untuk membuat, menerapkan, melaksanakan, memonitor, menganalisa dan memelihara seta mendokumentasikan Information Security Management System dalam konteks resiko bisnis organisasi keseluruhan
ISO/IEC 27001 mendefenisikan keperluan-keperluan untuk sistem manajemen keamanan informasi (ISMS). ISMS yang baik akan membantu memberikan perlindungan terhadap gangguan pada aktivitas-aktivitas bisnis dan melindungi proses bisnis yang penting agar terhindar dari resiko kerugian/bencana dan kegagalan serius pada pengamanan sistem informasi, implementasi ISMS ini akan memberikan jaminan pemulihan operasi bisnis akibat kerugian yang ditimbulkan dalam masa waktu yang tidak lama.
Tag :
Technology,
Work Breakdown Structure
By : utamibiranV-Class Analisis Kinerja Sistem
Tugas : Bagaimana cara membuat WBS dengan contoh sesuai dengan Penulisan Ilmiah Anda ? Minimal 3 paragraf + contoh gambar wbsnya. Buat di blog anda dan submid pada portofolio sebagai tulisan di student site
Jawaban :
WBS (Work Breakdown Structure)
Work Breakdown
Structure (WBS) hampir memiliki pengertian yang mirip dengan daftar tugas. WBS
adalah sebuah cara yang digunakan untuk mendefinisikan dan mengelompokkan
tugas-tugas dari sebuah proyek menjadi bagian-bagian kecil sehingga lebih mudah
di atur. Dalam WBS terdaftar setiap pekerjaan, setiap sub-pekerjaan, setiap
tonggak penting dari proyek (milestone) dan produk atau jasa yang akan diserah
terimakan (deliverables).
Alasan perlunya WBS
adalah :
1. Pengembangan
WBS di awal Project Life Cycle memungkinkan diperolehnya pengertian cakupan
proyek dengan jelas, dan proses pengembangan WBS ini membantu semua anggota
untuk lebih mengerti tentang proyek selama tahap awal.
2. WBS
membantu dalam pengawasan dan peramalan biaya, jadwal, dan informasi mengenai
produktifitas yang meyakinkan anggota manajemen proyek sebagai dasar untuk
membuat perundingan.
Langkah-Langkah Pembuatan WBS
WBS disusun bedasarkan dasar pembelajaran seluruh dokumen proyek
yang meliputi kontrak, gambar-gambar, dan spesifikasi. Proyek kemudian
diuraikan menjadi bagian-bagian dengan mengikuti pola struktur dan hirarki
tertentu menjadi item-item pekerjaan yang cukup terperinci, yang disebut
sebagai Work Breakdown Structure.
Contoh Struktur WBS
Berikut Penerapan Work Breakdown Structure
(WBS) dalam Penulisan Ilmiah yang saya buat:
1. Level I : Project yang saya buat : Aplikasi Diet Sehat Berbasis
Android
2. Level II yang dibagi tiga bagian
1.
Project
Service : Memberi informasi diet dan diet untuk kanker, Memberi aturan diet
sesuai golongan darah, Memberi berat badan ideal, Memberi kebutuhan kalori, Memberikan
aturan diet sesuai kebutuhan, Memberi informasi kebugaran, Memberi lokasi restaurant
pelaksana diet terdekat.
2.
Hardware
Component : Laptop dengan spec (Prosesor
AMD Dual-Core Processor E-350 ( 1.6 GHz , L2 Cache 1 MB), Hard
Disk 500 GB, VGA AMD Radeon ® HD
6250, RAM 2 GB, Layar 14 inchi WXGA LED)
3.
Software
Component : Windows 7 Ultimate, Eclipse Luna, JDK (Java Development Kit),
Android SDK (Software Development Kit), ADT (Android Development Tools).
Digambarkan dalam bagan seperti berikut:
Pada gambar 1.2
menggambarkan tingkat struktur WBS untuk proyek Pemberian informasi berukuran
kecil sampai sedang. Pada Level I Aplikasi diet sehat berbasis android merupakan
total system dan disebut sebagai tingkat WBS. Pada Level II menggambarkan
komponen proyek dalam meningkatkan detail.
Konsep tingkat WBS
sangat penting karena memungkinkan anda untuk menentukan level detail di mana
laporan anda tentang perkiraan biaya dan angka kinerja proyek. Misalnya untuk
mengelola proyek besar seorang manajer senior biasanya memerlukan rincian
ringkasan varians biaya di tingkat 2, sedangkan komponen perangkat lunak
kebutuhan laporan biaya kinerja pada level 3.
Layanan-Layanan Aplikasi
diet sehat berbasis android yang berlaku untuk semua proyek dan tidak dapat
dialokasikan ke item deliverable tunggal. Seperti manajemen proyek dan
manajemen mutu. Dalam hal jasa desain arsitektur keseluruhan sistem digolongkan
sebagai Layanan Proyek seperti yang digunakan untuk menemukan apa komponen
tersebut. Desain rinci komponen perangkat lunak tunggal namun dialokasikan
untuk komponen itu.
Sumber: http://www.chambers.com.au/sample_p/wbs_cncp.htm
Sumber: http://www.chambers.com.au/sample_p/wbs_cncp.htm
Tag :
Technology,






