Analisis tingkat kesadaran keamanan informasi karyawan berdasarkan Information Security Management Maturity Model (ISM3) di PT ZYX

Arifin, Muhammad Saiful (2026) Analisis tingkat kesadaran keamanan informasi karyawan berdasarkan Information Security Management Maturity Model (ISM3) di PT ZYX. Undergraduate thesis, UIN Sunan Ampel Surabaya.

[thumbnail of Muhammad Saiful Arifin_09020622035.pdf] Text
Muhammad Saiful Arifin_09020622035.pdf

Download (2MB)
[thumbnail of Muhammad Saiful Arifin_09020622035 _Full.pdf] Text
Muhammad Saiful Arifin_09020622035 _Full.pdf
Restricted to Repository staff only until 29 June 2029.

Download (2MB)

Abstract

Keamanan informasi organisasi semakin rentan terhadap faktor manusia, sehingga pengukuran kesadaran keamanan informasi karyawan menjadi kebutuhan mendasar sebelum merancang intervensi yang tepat. Penelitian ini bertujuan menganalisis tingkat kesadaran keamanan informasi karyawan PT XYZ berdasarkan dimensi people dalam kerangka ISM3 serta mengidentifikasi faktor-faktor yang mempengaruhinya. Pendekatan mixed methods dengan desain explanatory sequential digunakan, di mana data kuantitatif dikumpulkan melalui instrumen HAIS-Q (18 item) terhadap 52 responden (Cronbach's Alpha = 0,925), dilanjutkan wawancara mendalam terhadap lima informan yang dipilih secara purposive dan dianalisis menggunakan thematic analysis. Hasil kuantitatif menunjukkan rata-rata kesadaran keamanan informasi berada pada kategori Baik (mean = 4,347, skala 1 5), dengan seluruh enam domain HAIS-Q berkategori Baik. Analisis tematik menghasilkan tujuh tema utama, meliputi kesenjangan attitude-behaviour, absennya SOP formal, minimnya pelatihan, hambatan psikologis pelaporan insiden, variasi kesadaran antar jabatan, pragmatisme penggunaan WhatsApp untuk berbagi dokumen sensitif, dan peran sentral komitmen manajemen. Integrasi data melalui joint display memetakan kematangan kesadaran keamanan PT XYZ pada Level 2 – Repeatable dari dimensi people ISM3, mengindikasikan praktik yang mulai berulang namun belum terinstitusionalisasi secara formal. Peningkatan menuju Level 3 memerlukan formalisasi SOP, pelatihan berkelanjutan, dan komitmen nyata manajemen puncak.

Item Type: Thesis (Undergraduate)
Creators:
Name Email NIM
Arifin, Muhammad Saiful saiful911arifin@gmail.com 09020622035
Contributors:
Contribution Name Email NIDN
Thesis advisor Amrozi, Yusuf yusuf.amrozi@uinsa.ac.id 2003077601
Thesis advisor Muslihul Amin, Faris faris@uinsa.ac.id 2013088801
Uncontrolled Keywords: Kesadaran keamanan informasi; HAIS-Q; ISM3; KAB; mixed methods
Subjects: Komputer
Informasi
Divisions: Fakultas Sains dan Teknologi > Studi Sistem Informasi
Depositing User: Muhammad Saiful arifin
Date Deposited: 29 Jun 2026 07:38
Last Modified: 29 Jun 2026 07:38
URI: http://repository.uinsby.ac.id/id/eprint/92154

Actions (login required)

View Item
View Item