TY - THES N1 - Muhammad Taufiq Nuruzzaman, S.T. M.Eng., ID - digilib37036 UR - https://digilib.uin-suka.ac.id/id/eprint/37036/ A1 - Sulton Daud Ul Mukarobin, NIM. 12650035 Y1 - 2019/06/31/ N2 - Simetris.net adalah sebuah Sistem Informasi Kepegawaian berbasis web yang dikembangkan oleh Unit Instalasi Teknologi Informasi RSUP Dr. Sardjito Yogyakarta guna menunjang proses absensi dan penggajian seluruh karyawan. Data yang tersimpan dalam website simetris.net merupakan data penting yang harus dilindungi. Untuk itu perlu dilakukan penelitian yang mencakup pengujian keamanan sistem guna mengetahui tingkat keamanan website simetris.net serta audit keamanan sistem informasi untuk memastikan kebijakan keamanan informasi yang diterapkan sesuai prosedur. Pada penelitian ini, pengujian keamanan sistem dilakukan dengan melakukan penetration testing terhadap website simetris.net menggunakan tools berupa perangkat lunak antara lain Nmap, Zenmap, Maltego, Wapiti, Nikto, SQLmap, dan XSSer. Sedangkan untuk audit keamanan sistem informasi menggunakan ISO/IEC 27001 yang merupakan dokumen standar Sistem Manajemen Keamanan Informasi (SMKI). Hasil penetration testing terhadap website simetris.net sebagai berikut, dengan Zenmap ditemukan 10 port terbuka. Dengan Nikto ditemukan 2 kerentanan. Pada tahap eksploitasi penulis tidak berhasil melakukan serangan dengan Sqlmap dan XSSer. Sedangkan hasil audit terhadap Unit Instalasi Teknologi Informasi RSUP Dr. Sardjito Yogyakarta sebagai penanggung jawab, memperoleh nilai kematangan 3,17 (Defined Proces). PB - UIN Sunan Kalijaga Yogyakarta KW - simetris.net KW - Penetration testing KW - Audit Keamanan Sistem Informasi KW - ISO/IEC 27001. M1 - skripsi TI - Danang Sudrajat, NIM. 12650029 (2019) RANCANG BANGUN APLIKASI E-COMMERCE BERBASIS WEB AV - restricted EP - 134 ER -