Jurnal Sistem Informasi dan Bisnis Cerdas https://sibc.upnjatim.ac.id/index.php/sibc <p>Mulai Volume 15 Nomor 2, Agustus 2022, Jurnal Sistem Informasi dan Bisnis Cerdas akan dipublikasikan pada laman situs versi OJS 3 dalam rangka peningkatan pengelolaan jurnal. Publikasi artikel pada volume jurnal sebelumnya dapat diakses pada laman situs Jurnal Sistem Informasi dan Bisnis Cerdas yang lama. <br />Berikut perubahan alamat website jurnal:<br />Alamat website baru : <a href="http://sibc.upnjatim.ac.id/">http://sibc.upnjatim.ac.id/</a><br />Alamat website lama : <a href="http://ejournal.upnjatim.ac.id/index.php/sibc">http://ejournal.upnjatim.ac.id/index.php/sibc</a><br />Atas perhatiannya diucapkan terimakasih</p> <p>Hormat kami,<br />Pimpinan Redaksi Jurnal Sistem Informasi dan Bisnis Cerdas</p> Program Studi Sistem Informasi, Fakultas Ilmu Komputer, UPN "Veteran" Jawa Timur en-US Jurnal Sistem Informasi dan Bisnis Cerdas 2087-0639 PENETRATION TESTING PADA SEBUAH WEBSITE PERUSAHAAN EDUCATION DEVELOPMENT DENGAN FRAMEWORK OWASP TOP-10 https://sibc.upnjatim.ac.id/index.php/sibc/article/view/418 <p>Seiring bertumbuhnya teknologi informasi secara pesat dapat memberikan hal yang positif, hal itu dapat memudahkan dalam persebaran informasi. <em>Website</em> adalah contoh hasil dari perkembangan teknologi informasi yang digunakan sebagai sarana untuk menyampaikan informasi secara efisien. Namun, dengan seiring kemajuan teknologi dan penggunaan <em>website</em> yang semakin meluas, maraknya isu kejahatan <em>cyber</em> yang menjadi perhatian serius karena potensi yang ditimbulkan cukup merugikan. Kejahatan <em>cyber</em> dapat berakibat pencurian data, kerugian finansial, bahkan potensi ancaman terhadap keamanan nasional. XYZ adalah perusahaan yang berkomitmen untuk meningkatkan kualitas pendidikan melalui layanan konsultasi, pelatihan, dan pendampingan berkelanjutan untuk mendukung kemajuan pendidikan di Indonesia. Pada website XYZ ditemukan menu yang berisi data-data sensitif seperti data pembelian paket kelas <em>bootcamp</em>, selain itu, objek juga belum pernah dilakukan <em>penetration testing</em> untuk meningkatkan keamanan sistem. Data-data tersebut cukup krusial jika diretas oleh para hacker. Tujuan dilakukannya penelitian ini adalah untuk menganalisis serta mengidentifikasi kerentanan keamanan pada website XYZ dengan menggunakan pengujian penetrasi atau penetration testing dengan melalui Kali Linux, dan menggunakan <em>framework</em> <em>Open Web Application Security Project</em> (OWASP) Top 10 2021. Harapan dengan adanya penelitian ini adalah untuk memberikan kontribusi dalam meningkatkan pertahanan keamanan <em>website</em> dari ancaman <em>cyber</em> dan juga membantu melindungi data pengguna, termasuk informasi pribadi, dan data sensitif lainnya.</p> Ahmad Hasan Mutawakkil Alallah Muhamad Nasrullah Muhammad Ilham Alhari Copyright (c) 2025 Ahmad Hasan Mutawakkil Alallah, Muhamad Nasrullah, Muhammad Ilham Alhari https://creativecommons.org/licenses/by-nc/4.0 2025-04-03 2025-04-03 18 2 153 162 10.33005/sibc.v18i2.418 TINJAUAN PUSTAKA SISTEMATIS TENTANG FRAMEWORK DAN TANTANGAN DALAM PENERAPAN MANAJEMEN RISIKO TI https://sibc.upnjatim.ac.id/index.php/sibc/article/view/413 <p>Penelitian ini bertujuan untuk mengidentifikasi kerangka kerja atau framework yang umum digunakan dalam manajemen risiko IT, serta mengidentifikasi tantangan - tantangan yang dihadapi dalam implementasi IT Risk Management (ITRM). Penelitian ini menggunakan metode Systematic Literature Review (SLR) yang berfokus mengenai framework dan tantangan dalam penerapan IT Risk Management. Hasil yang didapat dalam penelitian ini menunjukkan bahwa kerangka kerja COBIT merupakan kerangka kerja yang paling umum digunakan, Selain itu, dalam penelitian ini didapatkan bahwa penerapan dan implementasi IT Risk Management tidak lepas dari segala tantangan, tantangan tersebut dapat bersumber dari perubahan teknologi informasi yang cepat, kompleksitas resiko IT, keterbatasan sumber daya, atau bahkan ketidakpastian dalam lingkungan bisnis. Selain itu, kurangnya pemahaman terkait IT risk management juga dapat menjadi tantangan dalam implementasinya.</p> Aldi Bagus Hermawan Kimberlie Cindy Kolopaking Haykal Hardya Anggara Anita Wulansari Copyright (c) 2025 Aldi Bagus Hermawan, Kimberlie Cindy Kolopaking, Haykal Hardya Anggara, Anita Wulansari https://creativecommons.org/licenses/by-nc/4.0 2025-04-25 2025-04-25 18 2 164 171