Pengetahuan Dasar Ilmu Teknologi Informasi
Assalamualaikum Wr. Wb, Salam Rahayu dan Salam Sejahtera
Pada artikel yang tertulis ini saya sebagai admin Pengalaman Edukasi akan memberikan sedikit edukasi mengenai pengetahuan umum tentang dunia teknologi secara dasar, dan ini bisa dijadikan sebagari referensi umum bagi kalian yang sedang belajar maupun akan menghadapi tes ujian masuk kerja.
Oke, selanjutnya kita akan masuk pada bahasan Cybercrime.
Cybercrime
Cybercrime merupakan tindakan yang berdampak negatif dari penggunaan Teknologi Informasi dan juga sebuah bentuk kejahatan yang dilakukan oleh seorang individu pada individu lainnya dengan memanfaatkan sebuah Teknologi Informasi.
Adapun bentuk-bentuk dari cybercrime antara lain :
- Carding, merupakan kejahatan yang melakukan penipuan kartu kredit online
- Cracking, adalah tindakan peretasan program secara ilegal
- Joy Computing, merupakan pemakaian komputer orang lain tanpa izin
- The Trojan Horse, tindakan memanipulasi data atau program
- Data leakage, tindakan pembocoran data
- To Frustate data communication atau penyia-nyiakan data komputer
- Software Privacy, tindakan pembajakan perangkat lunka terhadapa hak cipta
- Cyber Espionage, tindakan untuk memata-matai target melalui sistem jaringan komputer dengan alasan yang tidak jelas
- Data Forgey, adalah tindakan memalsukan data-data sebagai scriptless document untuk e-commerce
- Unauyhorized Access to Computer System and Service adalah tindakan menyusup ke dalam suatu sistem jaringan secara tidak sah
- Cyber Sabotage and Exortion, tindakan menghancurkan suatu data kemudian memberikan penawaran untuk memperbaiki data dengan bayaran, atau biasa disecbut cyber terrorism
- Offense against Intellecetual Property, merupakan peniruan atau deface sebuah situs secara ilegal
- Illegal Contents, penyebaran berita palsu atau biasa kita kenal sebagai Hoax.
- Interception yaitu pihak yang tidak mempunyai wewenang telah berhasil mendapatkan hak akses informasi
- Interruption yaitu penyerang telah dapat menguasai sistem, tetapi tidak keseluruhan. Admin asli masih bisa login.
- Fabrication yaitu penyerang telah menyisipkan objek palsu ke dalam sistem target
- Modification yaitu penyerang telah merusak sistem dan telah mengubah secara keseluruhan
OS (Sistem Operasi)
Operating System adalah sebuah software yang berfungsi untuk mengatur hardware dan software yang digunakan sebagai sumberdaya di suatu komputer.
Tugas dari Os antara lain untk melakukan kontrol, melakukan alokasi memori, mengatur prioritas pemrosesan intruksi, mengontrol peralatan input dan output, peralatan komunikasi dan jaringan serta mengelola file.
Jadi secara umum OS adalah sebuah software dimana software ini mengontrol hardware dan memadukan software aplikasi yang ada didalamnya.
Contoh yang termasuk OS :
- Microsoft Windows
- UNIX
- Linux
- Macintosh OS
- Android
Macam-Macam Fungsi OS
- Resource Manager, Merupakan suatu bagian dalam sistem operasi yang berfungsi untuk mengalokasikan sumberdaya seperti memori, CPU, printer, Disk Drive, dan perangkat keras lainnya.
- Gatekeeper, merupakan suatu sistem operasi yang berfungsi untuk mengendalikan siapa-siapa saja yang berhak masuk (log) ke dalam sistem mengawasi tindakan apa saja yang dapat dilakukan olehnya ketika telah log dalam sistem tersebut.
- Guardian, akses kontrol yang bertugas untuk melindungi file dan memberi pengawasan pada data dan program
- Coordinator, mengkoordinasi dan menyediakan fasilitas sehingga aktifitas yang kompleks dapat diatur dan dapat diproses secara berurutan
- Optimizer, penjadwal masukan (input) oleh user, pengaksesan basis data, proses komputasi dan penggunaan
- Interface, sebagai perantara antara pengguna dengan perangkat keras dengan menyediakan tampilan kepada pengguna yang lebih mudah dipahami dan bersahabat (user friendly)
- Accountant, befungsi untuk mengatur waktu CPU, penggunaan memori, pemanggilan I/O, disk storage, dan waktu koneksi terminal.
Audit Sistem Informasi Dan Teknologi Informasi
Audit secara umum adalah, suatu proses pengumpulan dan pengoperasian bahan bukti tentang informasi yang dapat diukur mengenai suatu entitas untuk dapat menentukan dan melaporkan kesesuaian informasi yang dimaksud dengan kriteria-kriteria yang ditetapkan.
Sedangan audit SI atau TI adalah bentukpengawasan dan pengendalian dari infrastruktur teknologi informasi secara menyeluruh seperti pada aspek finansial, internal dan bahkan hubungan teknologi dengan penggunanya.
Tujuan Audit SI atau TI
- Meningkatkan perlindungan terhadap aset-aset. Dalam contoh adalah aset informasi perusahaan seperti hardware, software, sumber daya manusia, serta file data.
- Menjaga integritas data
- Meningkatkan efektifitas sistem, dikatakan efektif bisa suatu sistem informasi tersebut telah sesuai dengan kebutuhan user
- Meningkatkan efisiensi sistem, sistem dapat memenuhi kebutuhan user dengan sumber daya yang minimal
Model Standar Audit SI
1. ISO/IEC1799
Tujuan utama dari penyusunan standar ini adalah penerapan keamanan informasi dalam organisasi. Ada 10 bagian utama dan mengindentifikasi sasaran hasil dari setiap kendali.
- Kebijakan Keamanan (Scurity Policy)
- Organisasi Keamanan
- Penggolongan aset dan kendali (Asset classification and control)
- Personnel Security
- Physical and Environmental Security
- Communication and operations management
- System Access Control
- System Development and maintenance
- Bussiness Continuity Planning
- Complience
2. ITIL
ITIL (The Infrastructure Library) yang merupakan suatu framework pengelolahan layanan TI yang sudah diadopsi sebagai standar industri pengembangan industri perangkat lunak di dunia.
lima bagian dan lebih menekankan pada pengelolaan siklus hidup layanan yang disediakan oleh teknologi informasi. Kelima bagian tersebut adalah
- Service Strategy
- Service Design
- Service Transition
- Service Operation
- Continual Service Improvement
Pendekatan Auditing
- Auditing Around Computer (Audit Sekitar Komputer) yaitu dimana penggunaan komputer pada tahap proses diabaikan.
- Auditing Throught Computer (Auditing Melalui Komputer) yaitu proses pemeriksaan secara langsung terhadap program-program komputer
- Auditing With Computer (Auditing Dengan Komputer) yaitu dimana input, proses dan output telah menggunakan komputer.
Jenis-jenis Audit SI atau TI
- Audit Laporan Keuangan (Financial Statement Audit) adalah audit yang dilakukan untuk mengetahui tingkat kewajaran laporan keuangan yang disajikan oleh perusahaan .
- Audit Operasional, aplikasi terhadap aplikasi komputer yang terbagi menjadi 3 yaitu;
- Post implentation audit, memeriksa sistem-sistem aplikasi komputer yang telah diimplementasikan pada suatu organisasi/perusahaan/instansi telah sesuai standar yaitu efektif dan efisien
- Concurrent audit, auditor menjadi anggota dalam tim pengembangan. Mereka membantu tim untuk meningkatkan kualitas pengembangan sistem.
- Concurrent Audits(audit secara bersama-sama), auditor mengevaluasi kinerja unit fngsional atau fungsi sistem informasi (pusat/instalasi komputer) apakah telah dikelola dengan baik
Kontrol Audit SI atau TI
Kontrol untuk mencegah, mendeteksi dan memperbaiki situasi yang tidak teratur dibagi menjadi 3 bagian yaitu;
- Preventive Control, adalah intruksi yang diletakkan pada dokumen untuk mencegah kesalahan pemasukan data
- Detective Control, adalah kontrol yang diletakkan pada program yang berfungsi mendeteksi kesalahan pemasukan data
- Corrective Control, merupakan program yang dibuat khusus untuk memperbaiki kesalahan pada data yang mungkin timbul akibat gangguan pada jaringan, komputer ataupun kesalahan user.
Basis Data
Basis data seperti yang dikutip dalam Modul perkuliahan sistem basis data oleh Nur Hidayati M. Kom dari Universitas Bina Sarana Informatika tahun 2019 adalah Himpunan kolompok data yang saling berhubungan dan diorganisasikan sedemikian rupa agar kelak dapat dimanfaatkan kembali dengan cepat dan mudah
Salah satu untuk mengatur kebutuhan data-data tersebut dinamakan DBMS
DBMS (Database Management System)
DBMS merupakan suatu software yang memungkinkan pemakain untuk mendefinisikan, mengelola, dan mengontrol akses ke basis data. Contoh software yang termasuk DBMS adalah
- dBase
- FoxBase
- Microsoft access
- MS-SQL Server
- Oracle
- Informix
- Sybase
- MySQL
- Postgre SQL
- etc
Komponen Basis Data
- Perangkat Keras (Hardware)
- Sistem Operasi / OS (Operating system)
- Basis Data (Database)
- Sistem / software perangkat lunak
- Pemakai atau (user)
- Aplikasi Tambahan jika dibutuhkan
- Kualitas dan perancangan basis data
- Kualitas komputer
- Platform yang dipilih
- Sistem Operasi
- DBMS
Pengelolahan Data
- Collection : siklus ini melibatkan pengumpulan data dari berbagai sumber, seperti survei, transaksi atau bisnis data.
- Preparation : siklus ini melibatkan pembersihan data dari kekurangan, kesalahan atau duplikasi.
- Transformastion : siklus ini melibatkan pengubahan bentuk data seperti encoding, scaling, atau agregasi, Proses ini membantu mengubah data menjadi format yang sesuai dengan kebutuhan
- Loadning : siklus ini melibatkan pemuatan ke dalam basis data atau sistem penyimpanan data untuk di proses dan dianalisis.
- Analysis : siklus ini melibatkan analisis data untuk mengekstrak menjadi informasi dengan pendekatan ilmu-ilmu statistik, pembelajaran mesin atau ilmu yang sejenis
- Visualization : siklus ini melibatkan representasi visual dari hasil analisis
- Reporting : Penyajian hasil analisis dan visualisasi dalam bentuk laporan atau presentasi