%A NIM. 12650035 Sulton Daud Ul Mukarobin %O Muhammad Taufiq Nuruzzaman, S.T. M.Eng., %T Danang Sudrajat, NIM. 12650029 (2019) RANCANG BANGUN APLIKASI E-COMMERCE BERBASIS WEB %X Simetris.net adalah sebuah Sistem Informasi Kepegawaian berbasis web yang dikembangkan oleh Unit Instalasi Teknologi Informasi RSUP Dr. Sardjito Yogyakarta guna menunjang proses absensi dan penggajian seluruh karyawan. Data yang tersimpan dalam website simetris.net merupakan data penting yang harus dilindungi. Untuk itu perlu dilakukan penelitian yang mencakup pengujian keamanan sistem guna mengetahui tingkat keamanan website simetris.net serta audit keamanan sistem informasi untuk memastikan kebijakan keamanan informasi yang diterapkan sesuai prosedur. Pada penelitian ini, pengujian keamanan sistem dilakukan dengan melakukan penetration testing terhadap website simetris.net menggunakan tools berupa perangkat lunak antara lain Nmap, Zenmap, Maltego, Wapiti, Nikto, SQLmap, dan XSSer. Sedangkan untuk audit keamanan sistem informasi menggunakan ISO/IEC 27001 yang merupakan dokumen standar Sistem Manajemen Keamanan Informasi (SMKI). Hasil penetration testing terhadap website simetris.net sebagai berikut, dengan Zenmap ditemukan 10 port terbuka. Dengan Nikto ditemukan 2 kerentanan. Pada tahap eksploitasi penulis tidak berhasil melakukan serangan dengan Sqlmap dan XSSer. Sedangkan hasil audit terhadap Unit Instalasi Teknologi Informasi RSUP Dr. Sardjito Yogyakarta sebagai penanggung jawab, memperoleh nilai kematangan 3,17 (Defined Proces). %K simetris.net, Penetration testing, Audit Keamanan Sistem Informasi, ISO/IEC 27001. %D 2019 %I UIN Sunan Kalijaga Yogyakarta %L digilib37036