![]() 2.5.2.2
Pengenalan Metode OCTAVE
OCTAVE
criteria
OCTAVE Method
(as defined in
OCTAVE Method
Implementation
Other
Methods
Consistent
with
the
OCTAVE
criteria
An
OCTAVE-
Consistent
Method
for Small
Organizations
Gambar 2.4 Besarnya Definisi Dampak
Kriteria
OCTAVE
memerlukan
evaluasi
yang
harus
dilakukan
oleh
sebuah
tim
(interdisipliner) yang
terdiri
dari
personil teknologi informasi dan
bisnis
organisasi.
Anggota
tim bekerjasama
untuk
membuat
keputusan
berdasarkan
resiko
terhadap
aset
informasi
kritis
organisasi.
Pada
akhirnya,
kriteria OCTAVE
memerlukan
katalog informasi
untuk
mengukur
praktek
organisasi,
menganalisa
ancaman, dan membangun
strategi proteksi. Katalog
ini meliputi:
-
catalog of practices sebuah koleksi strategi dan praktek keamanan
informasi.
-
generic threat profile sebuah koleksi sumber ancaman utama.
-
catalog of vulnerabilities
sebuah koleksi dari vulnerability
berdasarkan
platform dan aplikasi.
|