Keamanan terhadap sistem informasi sangat penting sekali dilakukan karena dapat berpengaruh terhadap kelangsungan hidup suatu organisasi. Dengan mengetahui kematangan kerangka kerja keamanan sistem informasi maka dapat melakukan tindak lanjut guna meningkatkan layanan yang telah diberikan serta melakukan berbagai upaya untuk mencegah terjadinya pelanggaran-pelanggaran yang tidak diinginkan. Penerapan kerangka kerja keamanan sistem informasi di Universitas Pakuan ( UNPAK ) Bogor khususnya Fakultas MIPA belumlah dilakukan secara optimal, sehingga diperlukan evaluasi terhadap prosedur kerja keamanan sistem informasinya.
Tujuan dilakukan penelitian ini adalah melakukan evaluasi terhadap kematangan kerangka kerja keamanan sistem informasi sehingga dari hasil evaluasi tersebut diupayakan adanya pencegahan terhadap pelanggaran keamanan maupun penyalahgunaan sumber daya informasi berdasarkan indeks KAMI.Indeks KAMI merupakan adopsi dari ISO/IEC 27001, yaitu suatu alat untuk menganalisa tingkat kesiapan pengamanan informasi di suatu instansi. Alat evaluasi ini dapat digunakan secara berkala untuk mendapatkan gambaran kondisi keamanan informasi sebagai hasil dari program kerja yang dijalankan, sekaligus untuk menyampaikan peningkatan atau kematangan kepada pihak yang terkait.
Berdasarkan penelitian yang dilakukan, kematangan kerangka kerja keamanan sistem informasi di UNPAK khususnya Fakultas MIPA masuk dalam tingkat kematangan dua, yaitu masih dalam proses efektifitas dan konsistensi penerapan kerangka kerja.
Andy, Jones and Debi,Ashenden. 2005. Risk Management for Computer Security. Elsevier Inc.
Arifin, Zainal. 2009. Evaluasi Pembelajaran. Bandung : PT. Remaja Rusdakarya
Arikunto, Suharsimi. 2008. Dasar- Dasar Evaluasi Pendidikan. Jakarta : Bumi Aksara
Birowo, Cahyono tri. 2006. Kajian Manajemen Resiko Teknologi Informasi Berdasarkan COBIT Framework dan ISO 27001 : Studi Kasus Pada Pusat Sistem Informasi dan Teknologi Keuangan Departemen Keuangan. Jakarta : Universitas Indonesia
Depkominfo. 2008. Indeks KAMI. Jakarta.
Depkominfo.2009.Aprisma.Jakarta.
Fauzi, Rokhman. 2007. Perancangan dan Implementasi Manajemen Keamanan Sistem Informasi Berbasis Standar ISO/IEC 17799, ISO/IEC 27001 Dan Analisa Resiko Metode Octave-S. Bandung : Institut Teknologi Bandung
Gaol, Chr. Jimmy. 2008. Sistem Informasi Manajemen : Pemahaman dan Aplikasi. Indonesia :Gramedia Widiasarana
Hall, Jon G. 2008 . Framework for IT Management ISO 27001 Chapter. SMF Van Haren Publishing.
Irawan.2007. Penelitian Kualitatif&Kuantitatif Untuk Ilmu-Ilmu Sosial.Jakarta : Departemen Ilmu Administrasi Fakultas Ilmu Sosial dan Ilmu Politik Universitas Indonesia
ISO/IEC 17799:2005 (E). (2005). ” Information Technology–Security Techniques–Code of Practice for Information Security Management”. Geneva: International Standards Organization.
Kurnia, Aries Fajar. 2006. Perencanaan Kebijakan Keamanan Informasi Berdasarkan Information Security Management System ( ISMS ) ISO 27001 Studi Kasus Bank XYZ. Jakarta : Universitas Indonesia
Maesya, Aries ( 2010, Agustus ). Personal Interview.
McLeod, Raymond dan Schell, Jr. Goerge. 2008. Sistem Informasi Manajemen. Jakarta : Salemba Empat
Mursito, Danan. 2008. Evaluasi Kinerja Sistem Manajemen Keamanan Informasi Menggunakan ISO 17799 Studi Kasus Departemen Pertanian Republik Indonesia. Jakarta : Universitas Indonesia
Patrick, F.Sullivan. 2008. Standard to Develop ISO 27001 for Chief Privacy Officers . JWB Group International Information Assurance
Stonerburner, Gary. Et al. 2001. Risk Mangement Guide For Information System. Washington : National Institute of Standart and Technology
Sugiyono. 2009. Metode Penelitian Kuantitatif Kualitatif dan R&D.Bandung : Alfabeta.
Syta, Jakup A. 2001. The Project Information Security System Based On ISO 17799 Regulations for AVET INS. Warsaw