Analisis Keamanan Sistem Informasi Manajemen Rumah Sakit Menggunakan COBIT 2019 Pada Semen Padang Hospital
DOI:
https://doi.org/10.33560/jmiki.v14i01.846Keywords:
security audit, information system, SIMRS, COBIT 2019Abstract
Fokus penelitian ini adalah meningkatkan keamanan sistem informasi di Semen Padang Hospital. Kerangka acuan COBIT 2019 digunakan untuk melakukan audit, yang mencakup domain dan proses EDM03, APO12, dan APO13. Identifikasi risiko, penetapan kontrol keamanan dan memastikan kepatuhan terhadap standar yang diatur dalam COBIT 2019 merupakan semua komponen yang diteliti dalam penelitian ini. Hasil penelitian ini menunjukkan bahwa sistem informasi memiliki tingkat keamanan pada level 2, dengan perbedaan dua tingkat di bawah kondisi yang diharapkan. Oleh karena itu, perbaikan dan peningkatan keamanan data di Semen Padang Hospital diperlukan. Teknik keamanan informasi seperti pemindaian kelemahan, uji penetrasi, penggunaan WAF, pengawasan intrusi dan keamanan intelijen, dan enkripsi data adalah bagian dari tindakan yang diambil. Peningkatan keamanan fisik server, seperti instalasi CCTV dan pengendalian akses melalui kartu atau kunci, dan sertifikasi keamanan, seperti ISO 27001 untuk menjamin kesesuaian dengan standar keamanan. pelatihan SDM untuk meningkatkan pemahaman dan kemampuan menghadapi ancaman keamanan dan meningkatkan kolaborasi antar pegawai.
Downloads
References
Algiffary, M. A., Herdiansyah, M. I., & Kunang, Y. N. (2023). Audit Keamanan Sistem Informasi Manajemen Rumah Sakit Dengan Framework COBIT 2019 Pada RSUD Palembang BARI. 4(1), 19–26.
Ayyagari, R., Grover, V., & Purvis, R. (2011). Technostress: Technological antecedents and implications. MIS Quarterly: Management Information Systems, 35(4), 831–858. https://doi.org/10.2307/41409963
Chauhan, A., & Singh, R. (2016). Information Technology Role in Hospital Administration practices. International Journal of Management (IJM, 7(4), 108–115. http://www.iaeme.com/IJM/index.asp108http://www.iaeme.com/ijm/issues.asp?JType=IJM&VType=7&IType=4JournalImpactFactor
Chen, R. F., & Hsiao, J. L. (2012). An investigation on physicians’ acceptance of hospital information systems: A case study. International Journal of Medical Informatics, 81(12), 810–820. https://doi.org/10.1016/j.ijmedinf.2012.05.003
ISACA. (2019). COBIT 2019 Framework Introduction and Methodology. In www.icasa.org/COBITuse.
Kemenkes RI. (2020). Permenkes No 3 Tahun 2020 Tentang Klasifikasi dan Perizinan Rumah Sakit. Tentang Klasifikasi Dan Perizinan Rumah Sakit, 3, 1–80. http://bppsdmk.kemkes.go.id/web/filesa/peraturan/119.pdf
Khotimah, H., Bimantoro, F., & Kabanga, R. S. (2022). Implementasi Security Information And Event Management (SIEM) Pada Aplikasi Sms Center Pemerintah Daerah Provinsi Nusa Tenggara Barat. Jurnal Begawe Teknologi Informasi (JBegaTI), 3(2), 213–219. https://doi.org/10.29303/jbegati.v3i2.752
Laksana, T. G., & Mulyani, S. (2024). Pengetahuan Dasar Identifikasi Dini Deteksi Serangan Kejahatan Siber Untuk Mencegah Pembobolan Data Perusahaan. Jurnal Ilmiah Multidisiplin, 3(01), 109–122. https://doi.org/10.56127/jukim.v3i01.1143
Listyorini, P. I. I. S. (2021). Sistem Keamanan SIMRS di Rumah Sakit. Prosiding Seminar Informasi Kesehatan Nasional (SIKesNas), 234–240.
Liu, X., Gao, J., He, X., Deng, L., Duh, K., & Wang, Y. Y. (2015). Representation learning using multi-task deep neural networks for semantic classification and information retrieval. NAACL HLT 2015 - 2015 Conference of the North American Chapter of the Association for Computational Linguistics: Human Language Technologies, Proceedings of the Conference, 912–921. https://doi.org/10.3115/v1/n15-1092
Martha, G., & Bororing, G. (2024). Evaluasi Kinerja Algoritma Machine Learning Dalam Prediksi Serangan Malware. Jurnal Review Pendidikan Dan Pengajaran, 7(1), 3060–3066.
Molly, R., & Itaar, M. (2021). Analisis Pemanfaatan Sistem Informasi Manajemen Rumah Sakit (SIMRS) Pada RRSUD DOK II Jayapura. In Journal of Software Engineering Ampera (Vol. 2, Issue 2). https://journal-computing.org/index.php/journal-sea/index
Person. (2014). Pengukuran Tingkat Kesadaran Keamanan Informasi Menggunakan Multiple Criteria Decision Analysis (Mcda). Jurnal Penelitian Dan Pengembangan Komunikasi Dan Informatika, 5(1), 122371.
Von Solms, R., & Van Niekerk, J. (2013). From information security to cyber security. Computers and Security, 38, 97–102. https://doi.org/10.1016/j.cose.2013.04.004
Whitman, M. E., & Mattord, H. J. (2012). Information Security Governance for the Non-Security Business Executive. Journal of Executive Education, 11(1), 97–111.
Widiyanto, W. W. (2022). SIMRS Network Security Simulation Using Snort IDS and IPS Methods. Indonesian of Health Information Management Journal (INOHIM), 10(1), 10–17. https://doi.org/10.47007/inohim.v10i1.396
Wilar, Y. A., Yuliawan, K., & Natsir, A. A. (2023). Analisis Keamanan Sistem Manajemen Informasi Rumah Sakit Umum Daerah Nabire. MAHESA?: Malahayati Health Student Journal, 3(10), 3365–3374. https://doi.org/10.33024/mahesa.v3i10.11246
Yaner, A. D., Tanuwijaya, H., & Sutomo, E. (2012). Audit Keamanan Sistem Informasi Pada Instalasi Sistem Informasi Management (SIM-RS) Berdasarkan Standar ISO 27002 (Studi Kasus: Rumah Sakit Umum Haji Surabaya) Annisa. Jurnal Sistem Informasi & Komputer Akuntansi (JSIKA), 1(1), 1–8.
Published
How to Cite
Issue
Section
License
Copyright (c) 2026 Rury Moryanda, Nurul Abdillah, Chamy Rahmatiqa

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.


