Agustianus, Willy (2026) ANALISIS KERENTANAN APLIKASI WEBSITE MENGGUNAKAN PENDEKATAN OWASP TOP 10 DAN GAP ANALYSIS ISO 27001:2022 PADA PT BUMI SUKSESINDO. S1 - Sarjana thesis, Universitas AMIKOM Yogyakarta.
|
Text (COVER - ABSTRAK)
COVER.pdf - Published Version Download (1MB) |
|
|
Text (BAB I)
BAB I.pdf - Published Version Download (296kB) |
|
|
Text (BAB II)
BAB II.pdf - Published Version Restricted to Registered users only Download (839kB) |
|
|
Text (BAB III)
BAB III.pdf - Published Version Restricted to Registered users only Download (1MB) |
|
|
Text (BAB IV)
BAB IV.pdf - Published Version Restricted to Registered users only Download (2MB) |
|
|
Text (BAB V)
BAB V.pdf - Published Version Download (131kB) |
|
|
Text (DAFTAR PUSTAKA - LAMPIRAN)
Daftar Pustaka dan Lampiran.pdf - Published Version Restricted to Registered users only Download (261kB) |
|
|
Text (PUBLIKASI)
Publikasi.pdf - Published Version Restricted to Repository staff only Download (1MB) |
Abstract
Keamanan aplikasi web menjadi aspek penting dalam menjaga kerahasiaan, integritas, dan ketersediaan informasi perusahaan. PT Bumi Suksesindo menggunakan website company profile dan sistem absensi karyawan yang dapat diakses melalui jaringan internal maupun external sehingga berpotensi mengalami ancaman keamanan siber. Penelitian ini menggunakan metode Penetration Testing dengan pendekatan OWASP Top 10:2021 untuk mengidentifikasi kerentanan aplikasi web. Tingkat risiko dianalisis menggunakan metode CVSS, sedangkan evaluasi keamanan informasi dilakukan menggunakan Gap Analysis berbasis Indeks KAMI 5.0 untuk mengukur kesiapan penerapan ISO/IEC 27001:2022. Selain itu, dilakukan pemetaan antara hasil Penetration Testing dengan kontrol keamanan pada Indeks KAMI 5.0 untuk mengetahui hubungan antara kerentanan teknis dan penerapan kontrol keamanan informasi organisasi. Hasil penelitian menunjukkan bahwa aplikasi web PT Bumi Suksesindo masih memiliki kerentanan dengan tingkat risiko Medium hingga Critical. Hasil evaluasi Indeks KAMI 5.0 memperoleh skor 711 dengan kategori “Cukup Baik”, namun masih ditemukan beberapa kontrol keamanan yang belum diterapkan secara optimal. Hasil pemetaan menunjukkan bahwa kerentanan yang ditemukan berkaitan dengan kontrol keamanan yang belum diterapkan secara maksimal. Hal ini menunjukkan bahwa meskipun tingkat kesiapan keamanan informasi berada pada kategori “Cukup Baik”, kondisi keamanan aplikasi web belum sepenuhnya aman. Dengan demikian, hasil penelitian ini diharapkan dapat menjadi bahan evaluasi serta acuan bagi perusahaan dalam meningkatkan keamanan informasi secara lebih optimal dan berkelanjutan.
| Item Type: | Thesis (S1 - Sarjana) | ||
|---|---|---|---|
| Contributor: |
|
||
| Uncontrolled Keywords: | OWASP Top 10:2021, Penetration Testing, CVSS, Indeks KAMI 5.0, ISO/IEC 27001:2022. | ||
| Subjects: | 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 005 Pemrograman komputer, program dan data | ||
| Divisions: | Fakultas Ilmu Komputer > Teknik Komputer | ||
| Depositing User: | RC Universitas AMIKOM Yogyakarta | ||
| Date Deposited: | 16 Sep 2026 02:50 | ||
| Last Modified: | 16 Sep 2026 02:50 | ||
| URI: | http://eprints.amikom.ac.id/id/eprint/32786 |
Actions (login required)
![]() |
View Item |

