Kamis, 03 Januari 2019

tugas Inovasi SI 3.2

3.2 Jelaskan & berikan contoh tentang Virtual Reality dan Augmented Reality?



VR(virtual reality)

Adalah teknologi yang dapat berinteraksi dengan suatu lingkungan yang disimulasikan oleh komputer.Teknisnya adalah teknologi yang menggabungkan dunia nyata 3 dimensi ke dalam dunia maya 2 dimensi atau 3 dimensi.
Saat ini telah banyak produsen-produsen yang menjual kaca mata dengan teknologi VR.Biasanya kaca mata ini berukuran besar dan menggunakan smartphone sebagai media VR-nya.
Contoh Kaca Mata VR


Dengan kaca mata VR anda dapat merasakan konten-konten 360 derajat yang ada di dalamnya begitu dekat dengan anda dan anda akan merasa terjun langsung ke dunia maya tersebut.Secara teori VR mensimulasikan diri anda berkunjung ke berbagai tempat,bahkan tempat maya sekali pun.
Jika anda berkunjung ke youtube.cobalah untuk melihat konten 360 derajatnya.Dengan mengetikkan video 360 pada kolom pencariannya.Bila ingin merasakan konten yang benar-benar hidup anda disarankan menggunkan kaca mata VR

Saat ini telah banyak produsen game yang ingin menggunkan teknologi VR sebagai fasilitas baru pada hiburan mereka dan memberikan pengalaman bermain game lebih dekat di kehiupan maya.
youtube 360 derajat,adalah fasilitas baru youtube bagi pengguna
yang ingin merasakan konten video dengan kualitas VR

 

AR(augmented reality)

Adalah teknologi yang menggabungkan benda-benda maya 2 dimensi atau 3 dimensi ke dalam sebuah lingkungan nyata lalu memproyeksikan benda-benda maya tersebut dalam waktu nyata(real-time).
Bayangkan bila anda membaca sebuah koran dengan menggunakan kaca mata berteknologi AR.Maka anda tidak hanya membaca tulisan.Bahkan dengan teknologi AR tampilan-tampilan grafis yang semulanya tidak ada pada koran akan tampak pada kaca mata anda.Tidak hanya gambar,teknologi AR memberikan kepada penggunanya pengalaman yang lebih baik seperti menampilkan video,audio,teks bergambar,dan animasi 3D yang terasa menyatu di tempat aslinya.
Penggunaan teknologi AR,memungkinkan munculnya
 informasi pada layar yang berteknologi AR(sumber:slidehare.net)

 Atau saat anda mengemudi sebuah mobil dengan teknologi AR,elemen-elemen grafis akan muncul di bidang pandangan anda pada layar kaca mobil yang berteknologikan AR.seperti memberikan petunjuk jalan,informasi suatu tempat dan lain sebagainnya.
Pokemon Go adalah salah satu game yang mengadopsi teknologi AR ini.Game ini mampu membuat pengguna seakan-akan benar-benar bermain dengan konten-konten 2 dimensi.User dituntut untuk terjun ke jalanan dan mencarai monster pokemon yang tersebar di seluruh tempat di dunia.
contoh game dengan AR adalah game pokemon go.Seakan-akan monster
pokemon benar-benar ada di kehidupan nyata(sumber:www.npr.org)


 Referensi :

http://cari-2cara.blogspot.co.id/2014/04/pengertian-web-10-web-20-web-30.html
https://blog.uad.ac.id/damba-saputra/2012/07/06/contoh-web-3-0/
http://thesis.binus.ac.id/Doc/Bab2/2012-1-00239-IF%20Bab%202.pdf
https://deetz13.files.wordpress.com/2008/11/perkembangan-teknologi-web3.pdf
http://amrilputranegara.blogspot.com/2017/12/31-jelaskan-dan-berikan-contoh-aplikasi.html 
http://www.sahretech.com/2016/08/mengenal-teknologi-ar-dan-vrcontohdan.html
https://paliandri.wordpress.com/2013/03/12/siklus-pengembangan-sistem-informasi/

tugas Inovasi SI 2.3

2.3 Pengaruh Inovasi Terhadap Perubahan Sosial Budaya dan pendidikan
Beberapa bentuk pengaruh akibat adanya penemuan baru tersebut diantaranya sebagai berikut :

1. Penemeuan baru dalam bidang tertentu menyebabkan sejumlah perubahan di bidang-bidang lain dalam waktu yang bersamaan.Misalnya, penemuan radio menyebabkan perubahan di bidang pendidikan , pemerintahan , pertanian, rekreasi dsb.

2. Penemuan baru menyebabkan perubahan-perubahan yang menjalar dari bidang atau lembaga yang satu ke bidang atau lembaga lainnya. Misalnya , penemuan pesawat tempur membawa pengaruh terhadap metode perang . \negara yang mempunyai pasukan perang yang kuat akan disegani negara-negara lain. Akibatnya negara tersebut akan menjadi negara adidaya.

3. Dengan menjadi negara adidaya , sikapnya terhadap negara-negara lain juga akan berubah. Beberapa jenis penemuan baru dapat mengakibatkan satu jenis perubahan. Misalnya , penemuan mobil, kereta api , rel kereta api , telepon dsb. Memperbanyak pusat kehidupan di pinggir kota yang dinamakan masyarakat suburban.

Contoh Inovasi Sistem Informasi & Teknologi Informasi Modern.

Contoh Inovasi Sistem Informasi dan Teknologi Informasi Modern di bidang Keuangan 
Seorang nasabah dapat menarik uang dimanapun dia berada selama disana masih ada layanan ATM dari bank tersebut, atau seseorang dapat tanpa perlu bertemu dengan orang yang di tuju dengan mentransfer uang tersebut ke rekening yang lain hanya dalam hitungan menit saja, semua transaksi dapat dilakukan dengan mudah dan cepat. 

Contoh Inovasi Sistem Informasi dan Teknologi Informasi Modern di bidang Pendidikan. 
Salah satu aplikasi e-learning yang berbasis open source adalah Moodle. Moodle adalah paket software yang diproduksi untuk kegiatan belajar berbasis internet dan website. Moodle pertama kali dikembangkan oleh Martin Dogiamas yang mempertahankan moodle sebagai paket software e-learning yang free (gratis) dan open source (terbuka source programnya). Moodle terus mengembangkan rancangan sistem dan desain user interface setiap minggunya (up to date). Oleh karena itu Moodle tersedia dan dapat digunakan secara bebas sebagai produk open source. Sistem e-learning berbasis open source (moodle) yang digunakan diharapkan dapat meningkatkan efsiensi dan efektivitas kinerja pengajar dan pemahaman pembelajar terhadap materi pembelajaran. Istilah moodle singkatan dari Modular Object Oriented Dynamic Learning Enviroment yang berarti tempat belajar dinamis dengan menggunakan model berorientasi objek atau merupakan paket lingkungan pendidikan berbasis web yang dinamis dan dikembangkan dengan konsep berorientasi objek.


Sumber :
https://farizhabib.wordpress.com/2017/07/20/pembayaran-digital-perkembangan-transaksi-pembayaran-elektronik-di-indonesia/ 
http://jamilalarasati12.blogspot.com/  https://naufalakmalfauzi.wordpress.com/2016/10/10/inovasi-sistem-informasi-teknologi-informasi-modern/http://12112682.blogspot.com/2017/01/ciri-inovasi-macam-inovasi-dan-contoh.html 

tugas Inovasi SI 2.2

2.  Sebutkan & jelaskan contoh macam-macam Inovasi SI
Arti Inovasi dalam Teknologi
Pengertian Inovasi dalam teknologi adalah memperkenalkan tentang sesuatu teknologi yang baruyang berupa pelayanan,cara-cara penggunaan dan jenis-jenis teknologi.

Ciri-Ciri Inovasi

1. Khas
Maksudnya inovasi harus memiliki ciri khas tertentu agar tidak mudah dicopy atau dimiliki oleh orang lain. Karena tanpa adanya ciri khas tertentu dalam membangun sebuah inovasi tidak dapat dikatakan sebagai inovasi yang baru.

2. Baru
Maksudnya adalah inovasi itu harus sesuatu yang baru yang belum pernah ada. Karena pengertian inovasi itu sendiri adalah berkaitan dengan sesuatu yang baru dari hasil pemikiran atau ide-ide yang baru.

3. Terencana
Maksudnya terencana adalah jika ingin melakukan suatu inovasi atau ingin membuat sesuatu yang baru kita harus merencanakan seperti halnya apa yang ingin kita buat , bagaimana cara membuatnya,dsb.

4. Memiliki Tujuan
Maksudnya adalah jika kita ingin membuat inovasi yang baru harus ada tujuan . seperti kita ingin membuat laptop tujuan laptop dibuat itu untuk berbagai macam fungsi yang paling utama sebagai media pemebelajaran.

Macam-Macam Inovasi

1. Penemuan (discovery)
Discovery adalah penemuan seseuatu yang baru yang sebelumnya tidak ada. Penemuan itu biasanya tidak disengaja atau terjadi secara kebetulan.
Contohnya :
Penemuan kertas penghisap tinta. Kertas penghisap tinta ditemukan ketika seseorang karyawan pabrik kertas lupa memasukkan ramuan tertentu ke dalam campuran bahan pembuat kertas. Setelah kertas jadi , ternyata kertas tersebut dapat menghisap tinta. Sejak itu dengan sengaja dibuat kertas penghisap tinta seperti yang kita pakai sekarang.

2. Penciptaan (Invention)
Invention adalah usaha yang disengaja dan sungguh-sungguh untuk memperoleh hal-hal baru.Sebelummenciptakan sesuatu barang biasanya dilakukan uji coba berkali-kali sampai ditemukan unsur baru yang benar-benar bagus.
Contohnya :
Penemuan pupuk sintetis yang didasari oleh pemakian pupuk kandang sebelumnya . Begitu pula pemberantasaan hama dan mekanisasi pertanian. Semua itu terjadi berdasarkan penemuan-penemuan sebelumnya.



Sumber :
https://farizhabib.wordpress.com/2017/07/20/pembayaran-digital-perkembangan-transaksi-pembayaran-elektronik-di-indonesia/ 
http://jamilalarasati12.blogspot.com/  https://naufalakmalfauzi.wordpress.com/2016/10/10/inovasi-sistem-informasi-teknologi-informasi-modern/http://12112682.blogspot.com/2017/01/ciri-inovasi-macam-inovasi-dan-contoh.html 

tugas Inovasi SI 1.3

1.3 Ciri-ciri Informasi Teknologi SI & Perkembangannya saat ini 


Sosial Media
Sosial media sekarang ini penuh inovasi setiap tahunnya. Mulai dari facebook, twitter, snapchat, instagram, dan lain-lain. Ada yang berbasiskan video, gambar, bahkan tag lokasi. Dari awalnya hanya update status, ganti profile picture. Seakarang semua bisa di update melalui sosial media. Hal hal yang tidak kita mau lewati bisa kita post ke sosial media
         Teknologi Gaming
Untuk terciptanya alat gaming yang stabil dan efektif terhadap si pengguna. Teknologi gaming semaking berkembang. Contohnya Playstation Eye yang mendeteksi gerakan pemain, sama halnya seperti kinect. Lalu ada juga motion gesture, seperti Nintendo Wii, dan yang terakhir teknologi gaming yang terbaru itu ada virtual reality. Virtual reality diharapkan kedepannya bisa membawa pemain merasakan masuk kedalam game.
         Robot
Perkembangan teknologi robot sudah sangat berkembang sekarang ini. Ditemukan oleh ilmuwan islam di timur tengah pada abad ke 11 oleh Al jazari. Pada saat itu robot sangat sederhana. Seperti halnya alat main musik. Sekarang robot sudah berkembang. Contohnya robot dari negeri sakura jepang, Asimo merupakan robot humanoid yang dibuat oleh honda. Asimo bisa mendeteksi gerakan, mengenal suara, dan lain lain. Hal tersebut adalah bukti dari hasil inovasi inovasi sistem informasi & teknologi modern.


Sumber:


  • https://id.wikipedia.org/wiki/Reka_baru
  • https://www.google.com/search?q=Inovasi+SI+dan+TI+moder&ie=utf-8&oe=utf-8&client=firefox-b 
  • google image
  • http://setia.staff.gunadarma.ac.id/Downloads 
  • http://www.dosenpendidikan.net/2016/02/pengertian-inovasi-discovery-dan-invention-beserta-contohnya-dalam-perubahan-sosial.html?m=1.
  • https://arniladwilestari.wordpress.com/2010/10/03/teknologi-informasi-modern-memberikan-kontribusi-pada-makin-singkat-batas-waktu-transaksi-bisnis-beserta-contohnya/
  • http://pengertianahli.id/2013/12/pengertian-inovasi-apa-itu-inovasi-2.html

tugas inovasi SI 1.2

1.2 Teknologi Informasi Modern dan Contohnya
            
Teknologi informasi sekarang ini berkembang dengan sangat pesat. Pemanfaatan teknologi informasi ini sekarang sudah mencapai berbagai macam bidang kehidupan masyarakat. . Kemajuan teknologi informasi yang demikian pesat membuat bola dunia terasa makin kecil dan ruang seakan menjadi tak berjarak lagi.
Tujuan utama perkembangan teknologi informasi adalah perubahan kehidupan masa depan manusia yang lebih baik, mudah, murah, cepat dan aman. Kemajuan teknologi informasi telah melahirkan banyak perubahan mendasar dalam kehidupan manusia saat ini, memberikan banyak kemudahan dan membantu pekerjaan manusia. Mulai dari wahana teknologi informasi yang paling sederhana berupa perangkat radio dan televisi, hingga internet dan telepon genggam dengan protocol aplikasi tanpa kabel (WAP) serta masih banyak lagi.
Semua tahap operasi bisnis sekarang ini dilaksanakan secara lebih cepat daripada sebelumnya. Dengan adanya teknologi informasi modern, batas waktu untuk transaksi bisnis menjadi semakin singkat. Contoh yang nyata dalam kehidupan kita ini adalah para wiraniaga yang melakukan pemasaran melalui telepon (telemarketing), untuk menghubungi para pelanggan mereka dalam beberapa detik. Kemudian perintah penjualan dikirim secara elektronik dari satu komputer ke komputer yang lainnya dan pabrik membuat jadwal pengiriman material agar tiba tepat pada waktunya.
Peluang usaha yang bagus dapat didapatkan dari kemampuan kita menciptakan network. Menciptakan network saat ini jauh lebih mudah dari pada 10 tahun yang lalu, teknologi INTERNET mampu membantu mempercepat proses networking. Mencari relasi, mencari customer, membangun bisnis, internet mutlak diperlukan untuk kondisi saat ini. Maka dengan cara ini merupakan salah satu cara untuk mempersingkat batas waktu transaksi bisnis alangkah lebih bagusnya jika kita dapat memanfaatkan ITM (Information Technology Moderen) sakarang.
Beberapa hal yang menyebabkan jaringan dan teknologi internet populer adalah :
1. Cakupan yang luas (menjangkau seluruh dunia)
2. Implementasi relative lebih murah dibandingkan dengan menggunakan jaringan atau fasilitas lainnya.
3. Teknologi internet yang terbuka (open standard) sehingga tidak tergantung kepada satu vendor terentu.
4. Penggunaan web browser mempercepat pengemabangan dan peluncuran (deployment) aplikasi serta mengurangi learning curve dari pengguna. Modal utama dari seorang pemakai adalah kemampuan menggnakan web browser.
5. Teknologi internet juga memungkinkan konvergensi berbagai aplikasi menjadi satu. Sebagai contoh, saat in telah dimngkinkan untuk mengirimkan data, suara, dan bahkan gambar melalui satu media internet. Hal ini sering disebut dengan istilah konvergensi. Implikasinya adalah perusahaan dapat menghemat biaya dan dapat mengintegrasikan kesemua layanan dalam satu media.
Dalam dunia perbankan di Indonesia pengaplikasikan teknologi informasi telah lama dilakukan yaitu sejak era komputerisasi dan telekomunikasi. Teknologi informasi merupakan hal yang vital bagi dunia perbankan, dan dimanfaatkan seluas-luasnya untuk mendukung transaksi keuangan dan memperluas jaringan serta memberikan banyak kemudahan dan kenyamanan kepada nasabahnya. Segala jenis layanan perbankan bisa dilakukan sendiri seperti cek saldo, melihat daftar mutasi, pemindah bukuan (transfer rekening), melakukan pembayaran kartu kredit, tagihan telepon dan Hp, listrik, PAM, dan sebagainya kecuali yang langsung melibatkan uang tunai seperti penyetoran dan penarikan.
Beberapa contoh teknologi informasi modern yang dapat mempersingkat waktu transaksi bisnis adalah :
1. Bisnis Online (e-commerce)
Merupakan penyebaran, pembelian, penjualan, pemasaran barang dan jasa melalui sistem elektronik seperti internet atau televisi, www, atau jaringan komputer lainnya.
E-commerce dapat melibatkan transfer dana elektronik, pertukaran data elektronik, sistem manajemen inventori otomatis, dan sistem pengumpulan data otomatis.
2. Internet Marketing Basic
Mencakup semua hal yang dibutuhkan untuk memulai bisnis online, termasuk juga panduan affiliate marketing bagi pemula.
3. PPC (Pay Per Click)
Merupakan sebuah program periklanan yang ada di internet dimana seorang pengiklan di haruskan membayar setiap iklannya diklik.
Besarnya biaya tergantung pemasang iklan berapa besar biaya yang harus dikeluarkan setiap kali iklannya diklik pengunjung, semakin besar biaya perklik yang di keluarkan, semakin besar prioritas iklannya ditayangkan. Keuntungannya adalah iklan kita akan tersebar ke berbagai jaringan penyedia layanan (publiser), sehingga bisa dipastikan iklan kita akan mudah dikenal banyak orang.
4. Blog
Merupakan suatu wadah untuk mengapresiasikan suatu inovasi dan motivasi dalam setiap pribadi, dan dapat bertujuan untuk bisnis yaitu dengan menjual barang maupun jasa kepada pembaca.
5. ATM
Merupakan sebuah alat elektronik yang mengijinkan nasabah bank untuk mengambil uang dan mengecek rekening tabungan mereka tanpa perlu dilayani oleh seorang “teller” manusia, dengan demikian ATM dapat mempersingkat waktu transaksi bisnis.



Sumber:


  • https://id.wikipedia.org/wiki/Reka_baru
  • https://www.google.com/search?q=Inovasi+SI+dan+TI+moder&ie=utf-8&oe=utf-8&client=firefox-b 
  • google image
  • http://setia.staff.gunadarma.ac.id/Downloads 
  • http://www.dosenpendidikan.net/2016/02/pengertian-inovasi-discovery-dan-invention-beserta-contohnya-dalam-perubahan-sosial.html?m=1.
  • https://arniladwilestari.wordpress.com/2010/10/03/teknologi-informasi-modern-memberikan-kontribusi-pada-makin-singkat-batas-waktu-transaksi-bisnis-beserta-contohnya/
  • http://pengertianahli.id/2013/12/pengertian-inovasi-apa-itu-inovasi-2.html

tugas 3 Audit Teknologi Sistem Informasi

Tugas Ke-3 Penjelasan semua point-point dati control objectives and controls (Tabel A1)
Dalam Tabel A1 diawali dengan A.5, berikut merupakan point-point yang terkandung dari tabel A1 :
A.5 Security Policy
Dalam A.5 ini membahas mengenai bagaimana cara memberikan arah manajemen dan dukungan untuk keamanan informasi sesuai dengan kebutuhan bisnis dan hukum yang relevan dan peraturan. Kontrol dokumen kebijakan keamanan informasi harus disetujui oleh manajemen, dan diterbitkan dan dikomunikasikan kepada seluruh karyawan dan pihak eksternal yang relevan. Review informasi kebijakan keamanan kontrol kebijakan keamanan informasi akan ditinjau pada interval yang direncanakan atau jika perubahan signifikan terjadi untuk memastikan kesesuaian yang berkelanjutan, kecukupan, dan efektivitas.
A.6 Organiation of information security
A.6.1 Tujuan: untuk mengelola keamanan informasi dalam organisasi. Dalam A.6.1 memilik 8 poin yaitu :
1.  Komitmen manajemen keamanan informasi kontrol manajemen harus secara aktif    mendukung keamanan dalam organisasi melalui jelas arah.
2.  Informasi keamanan co-pentahbisan kontrol informasi kegiatan keamanan harus  dikoordinasikan oleh wakil-wakil dari berbagai organisasi dengan relevan peran dan fungsi pekerjaan.
3.  Informasi keamanan tanggung jawab semua kontrol tanggung-jawab keamanan informasi harus didefinisikan dengan jelas.
4.  Otorisasi memproses untuk fasilitas pengolahan informasi kontrol proses manajemen otorisasi untuk pengolahan informasi baru fasilitas akan ditentukan dan dilaksanakan.
5.  Persyaratan perjanjian kerahasiaan untuk kerahasiaan atau perjanjian non-disklosur mencerminkan kebutuhan organisasi perlindungan informasi akan diidentifikasi dan ditinjau secara teratur.

6.  Kontak dengan pihak berwenang sesuai kontrol kontak dengan instansi terkait akan dipertahankan.

A.6.2 External Parties
Terdapat 3 poin diantaranya :
1.        Identifikasi risiko terkait kepada pihak eksternal
2.        Mengatasi keamanan saat berurusan dengan pelanggan
3.        Mengatasi keamanan dalam perjanjian pihak ketiga
A.7 Manajemen Aset
Untuk mencapai dan mempertahankan perlindungan sesuai organisasi aset. inventarisasi aset semua kontrol aset akan secara jelas diidentifikasi dan inventarisasi dari semua aset penting disusun dan dikelola. kepemilikan aset kontrol semua informasi dan aset terkait dengan informasi fasilitas pengolahan akan 'owned3' oleh bagian Ruangan Khusus organisasi. diterima penggunaan aset terkait aturan-aturan kontrol untuk diterima penggunaan informasi dan aset dengan informasi fasilitas pengolahan akan diidentifikasi, didokumentasikan, dan dilaksanakan. Untuk memastikan bahwa informasi menerima tingkat yang sesuai perlindungan. klasifikasi pedoman informasi kontrol dapat diklasifikasikan dalam hal nilai, persyaratan hukum, kepekaan dan kritis bagi organisasi. Penanganan akan dikembangkan dan dilaksanakan sesuai dengan skema klasifikasi yang diadopsi oleh organisasi.
A.8 Human resources security
Untuk memastikan bahwa karyawan, kontraktor, dan pihak ketiga pengguna memahami tanggung jawab mereka. Peran dan tanggung jawab kontrol keamanan peran dan tanggung jawab karyawan, kontraktor, dan pihak ketiga pengguna didefinisikan dan didokumentasikan sesuai dengan kebijakan keamanan informasi organisasi. Pemeriksaan latar belakang verifikasi pemeriksaan pada semua kandidat untuk pekerjaan, kontraktor, dan pihak ketiga pengguna harus dilaksanakan sesuai dengan hukum yang relevan, peraturan dan etika, dan proporsional dengan persyaratan bisnis, klasifikasi informasi dapat diakses, dan risiko yang dirasakan. Syarat dan kondisi kerja sebagai bagian dari kontrak kewajiban, karyawan, kontraktor, dan pihak ketiga pengguna akan menyetujui dan menandatangani syarat dan ketentuan kontrak kerja.
Untuk memastikan bahwa semua karyawan, kontraktor, dan pihak ketiga pengguna menyadari ancaman keamanan informasi dan keprihatinan, Kesadaran keamanan informasi, pendidikan dan pelatihan mengontrol semua karyawan organisasi dan, apabila relevan, kontraktor dan pengguna pihak ketiga akan menerima pelatihan sesuai kesadaran dan update reguler dalam kebijakan organisasi dan prosedur, sebagai hal yang relevan untuk fungsi pekerjaan mereka.
A.9 Physical and environmental security
A.9.1. Area aman
·      Perimeter keamanan fisik
·      Kontrol entri fisik
·      Mengamankan kantor, ruangan, dan fasilitas
·      Melindungi terhadap ancaman eksternal dan lingkungan
·      Bekerja di area aman
·      Akses publik, pengiriman, dan area pemuatan
A.9.2. Keamanan peralatan  
·      Penempatan dan perlindungan peralatan
·      Mendukung utilitas  
·      Keamanan kabel
·      Pemeliharaan peralatan
·      Keamanan peralatan di luar lokasi
·      Pembuangan atau penggunaan kembali peralatan yang aman
·      Penghapusan properti
A.10 Communications and operations management
1. prosedur operasional dan tanggung jawab
- Documented prosedur
- perubahan manajemen
- tugas kontrol
- pengembangan, pengujian dan operasional
2. pihak ketiga Layanan manajemen pengiriman tujuan: untuk menerapkan dan memelihara tingkat informasi keamanan dan layanan pengiriman sesuai dengan perjanjian pihak ketiga layanan pengiriman yang sesuai.
3. Perencanaan sistem dan penerimaan, tujuan: untuk meminimalkan risiko kegagalan sistem.
Perlindungan
4. Terhadap kode berbahaya dan mobile tujuan: untuk melindungi integritas dari perangkat lunak dan informasi.
A.10.7 Penanganan media
Tujuan: Untuk mencegah pengungkapan yang tidak sah, modifikasi, penghapusan atau perusakan aset, dan gangguan untuk kegiatan bisnis. Dokumentasi sistem harus dilindungi terhadap akses yang tidak sah.
A.10.8 Pertukaran informasi
Tujuan: Untuk menjaga keamanan informasi dan perangkat lunak yang dipertukarkan dalam suatu organisasi dan dengan entitas eksternal apa pun.
A.10.9 Kebijakan dan prosedur harus dikembangkan dan diimplementasikan untuk melindungi informasi yang terkait dengan interkoneksi sistem informasi bisnis.
A.11 Kontrol akses
Dalam kontrol akses dapat beberapa poin sebagai berikut :
A.11.1 Persyaratan bisnis untuk kontrol akses
Kebijakan kontrol akses Kontrol
A.11.2 Manajemen akses pengguna
·      Pendaftaran pengguna Kontrol
·      Manajemen hak istimewa Kontrol
·      Manajemen kata sandi pengguna
·      Tinjauan hak akses pengguna
A.11.3 Tanggung jawab pengguna
Tujuan: Untuk mencegah akses pengguna yang tidak sah, dan kompromi atau pencurian informasi dan fasilitas pemrosesan informasi.
·      Penggunaan kata sandi
·      Pengguna harus mengikuti praktik keamanan yang baik dalam pemilihan dan penggunaan kata sandi.
·      Peralatan pengguna yang tidak diawasi
·      Pengguna harus memastikan bahwa peralatan yang tidak dijaga memiliki perlindungan yang tepat.
·      Meja yang jelas dan layar bersih kebijakan
·      Kebijakan meja yang jelas untuk kertas dan media penyimpanan yang dapat dilepas dan kebijakan layar yang jelas untuk fasilitas pemrosesan informasi harus diadopsi.
A.12. Akuisisi, pengembangan, dan pemeliharaan sistem informasi
A.12.1 Persyaratan keamanan sistem informasi Tujuan: Untuk memastikan bahwa keamanan merupakan bagian integral dari sistem informasi.
A.12.1.1 Persyaratan keamanan analisis dan spesifikasi Kontrol Pernyataan persyaratan bisnis untuk sistem informasi baru, atau penyempurnaan sistem informasi yang ada harus menetapkan persyaratan untuk kontrol keamanan. Keamanan dalam proses pengembangan dan dukungan
Tujuan: Untuk menjaga keamanan perangkat lunak dan informasi sistem aplikasi.
A.13 Manajemen insiden keamanan informasi
A.13.1 Melaporkan kejadian dan kelemahan keamanan informasi
Tujuan: Untuk memastikan peristiwa keamanan informasi dan kelemahan yang terkait dengan sistem informasi dikomunikasikan dengan cara yang memungkinkan tindakan korektif tepat waktu yang akan diambil.
A.11.3.2 Peralatan pengguna yang tidak diawasi
Kontrol
Pengguna harus memastikan bahwa peralatan yang tidak dijaga memiliki perlindungan yang tepat.
A.11.3.3 Meja yang jelas dan layar bersih kebijakan Kontrol
Kebijakan meja yang jelas untuk kertas dan media penyimpanan yang dapat dilepas dan kebijakan layar yang jelas untuk fasilitas pemrosesan informasi harus diadopsi.
A.14 Pengelolaan kontinuitas bisnis
A.14.1 Aspek keamanan informasi manajemen kontinuitas bisnis
Tujuan: Untuk menangkal gangguan terhadap aktivitas bisnis dan untuk melindungi proses bisnis yang penting dari efek kegagalan utama sistem informasi atau bencana dan untuk memastikan kembalinya mereka secara tepat waktu.
A.14.1.1 Termasuk informasi
Kontrol keamanan dalam proses manajemen kesinambungan bisnis
Proses yang dikelola harus dikembangkan dan dipelihara untuk kelangsungan bisnis di seluruh organisasi yang membahas persyaratan keamanan informasi yang diperlukan untuk kelangsungan bisnis organisasi.
A.14.1.2 Keberlanjutan bisnis dan penilaian risiko
Kontrol Peristiwa yang dapat menyebabkan gangguan pada proses bisnis harus diidentifikasi, bersama dengan kemungkinan dan dampak dari gangguan tersebut dan konsekuensinya untuk keamanan informasi.
A.14.1.3 Berkembang dan Kontrol
melaksanakan rencana kontinuitas termasuk keamanan informasi
Rencana harus dikembangkan dan diterapkan untuk mempertahankan atau memulihkan operasi dan memastikan ketersediaan informasi pada tingkat yang diperlukan dan dalam skala waktu yang diperlukan setelah gangguan terhadap, atau kegagalan, proses bisnis yang penting.
A.14.1.4 Perencanaan kesinambungan bisnis kerangka
Satu kerangka kerja rencana kesinambungan bisnis harus dipelihara untuk memastikan semua rencana konsisten, untuk secara konsisten menangani persyaratan keamanan informasi, dan untuk mengidentifikasi prioritas untuk pengujian dan pemeliharaan.
A.14.1.5 Menguji, memelihara dan menilai kembali rencana kesinambungan bisnis
Rencana kesinambungan bisnis harus diuji dan diperbarui secara berkala untuk memastikan bahwa mereka up to date dan efektif.
A.15 Kepatuhan
A.15.1 Kepatuhan dengan persyaratan hukum
Tujuan: Untuk menghindari pelanggaran hukum apa pun, kewajiban hukum, peraturan atau kontrak, dan persyaratan keamanan apa pun.
A.15.1.1 Identifikasi peraturan yang berlaku
Semua persyaratan hukum, peraturan dan kontrak yang relevan dan pendekatan organisasi untuk memenuhi persyaratan ini harus secara eksplisit ditetapkan, didokumentasikan, dan diperbarui untuk setiap sistem informasi dan organisasi.
A.15.1.2 Hak kekayaan intelektual (IPR)
Prosedur yang sesuai harus diterapkan untuk memastikan kepatuhan dengan persyaratan legislatif, peraturan, dan kontrak tentang penggunaan material yang terkait dengan mana mungkin ada hak kekayaan intelektual dan penggunaan produk perangkat lunak berpemilik.
A.15.1.3 Perlindungan organisasi catatan
Catatan penting harus dilindungi dari kehilangan, perusakan dan pemalsuan, sesuai dengan persyaratan undang-undang, peraturan, kontrak, dan bisnis.
A.15.1.4 Perlindungan dan privasi data informasi pribadi
Perlindungan dan privasi data harus dijamin sebagaimana disyaratkan dalam undang-undang, peraturan, dan, jika ada, klausul kontrak yang relevan.
A.15.1.5 Pencegahan penyalahgunaan fasilitas pemrosesan informasi
Pengguna harus terhalang menggunakan fasilitas pemrosesan informasi untuk tujuan yang tidak sah.
A.15.1.6 Peraturan kriptografi kontrol
Kontrol kriptografi harus digunakan sesuai dengan semua perjanjian, undang-undang, dan peraturan yang relevan.
A.15.2 Kepatuhan dengan kebijakan dan standar keamanan, dan kepatuhan teknis
Tujuan: Untuk memastikan kepatuhan sistem dengan kebijakan dan standar keamanan organisasi.
A.15.2.1 Kepatuhan dengan keamanan kebijakan dan standar
Kontrol Manajer harus memastikan bahwa semua prosedur keamanan dalam wilayah tanggung jawab mereka dilakukan dengan benar untuk mencapai kepatuhan dengan kebijakan dan standar keamanan.
A.15.2.2 Kepatuhan teknis memeriksa
Sistem informasi harus secara teratur diperiksa untuk memenuhi standar implementasi keamanan.
A.15.3 Pertimbangan audit sistem informasi
Tujuan: Untuk memaksimalkan efektivitas dan meminimalkan gangguan terhadap / dari proses audit sistem informasi.
A.15.3.1 Audit sistem informasi kontrol
Persyaratan dan kegiatan audit yang melibatkan pemeriksaan pada sistem operasional harus direncanakan dan disepakati dengan seksama untuk meminimalkan risiko gangguan terhadap proses bisnis.
A.15.3.2 Perlindungan informasi alat audit sistem
Akses ke alat audit sistem informasi harus dilindungi untuk mencegah kemungkinan penyalahgunaan atau kompromi.

Sumber:
http://jamilalarasati12.blogspot.com/2018/12/audit-teknologi-sistem-informasi.html