GAP ANALYSIS OF INFORMATION SECURITY MANAGEMENT SYSTEM (ISMS) FOR ISO / IEC 27001: 2013 CERTIFICATION PREPARATION IN THE GOVERNMENT OF MADIUN CITY
Penelitian ini bertujuan untuk mengetahui bagaiamana kesenjangan keamanan informasi pada Pemerintah kota Madiun dengan menggunakan acuan standar ISO/IEC 27001:2013. Tahapan dalam penelitian ini yaitu : (1) Pendefinisian objek penelitian, (2) Studi literatur, (3) Perumusan masalah, (4) Pengumpulan data, (5) Analisis data, (6) Kesimpulan dan saran. Teknik analisis data yang digunakan yaitu dengan metode PDCA (Plan-Do-Check-Act) dengan tahapan yaitu : (1) Perencanaan ruang lingkup sistem manajemen keamanan informasi yang dibangun, (2) Melakukan analisis kesenjangan keamanan informasi, (3) Penelusuran bukti dokumen terkait, (4) Pengerjaan rekomendasi prosedur berdasarkan hasil analisis kesenjangan. Berdasarkan hasil penelitian ditunjukkan bahwa nilai kesiapan Dinas Komunikasi dan Informatika Pemerintah kota Madiun untuk sertifikasi ISO/IEC 27001:2013 berada pada range nilai 19% sampai dengan 100% dengan hasil rata – rata sebesar 56%.
This study aims to determine how the information security gap in Madiun city government by using the standard reference ISO / IEC 27001: 2013. The stages in this study are: (1) Defining research objects, (2) Literature study, (3) Problem formulation, ( 4) Data collection, (5) Data analysis, (6) Conclusions and suggestions. The data analysis technique used is the PDCA (Plan-Do-Check-Act) method with the following stages: (1) Planning the scope of the information security management system built, (2) Conducting information security gap analysis, (3) Searching for document evidence related, (4) Working on recommended procedures based on the results of the gap analysis. Based on the results of the study, it is shown that the readiness value of the Madiun City Government's Communication and Informatics Office for ISO / IEC 27001: 2013 certification is in the range of 19% to 100% with an average yield of 56%.