ABSTRAK
Tujuan riset ini adalah menerapkan standar ISO 31000:2018 untuk proses manajemen risiko pada sistem informasi sekolah terpadu (SIKADU) di SMKN 2 Salatiga. SIKADU merupakan sistem yang digunakan untuk pelayanan administrasi dan akademik sekolah. Penggunaan SIKADU tidak hanya memberikan manfaat tetapi juga memiliki potensi risiko yang merugikan, oleh karena itu perlu dilakukan pengelolaan risiko. ISO 31000:2018 dipilih sebagai framework untuk manajemen risiko, karena memiliki panduan yang terstruktur dan sistematis. Manajemen risiko menggunakan ISO 31000:2018 dimulai dari tahapan komunikasi dan konsultasi, penetapan konteks, penilaian risiko yang terdiri dari identifikasi risiko, analisis risiko, evaluasi risiko, dan perlakuan risiko. Hasil riset menemukan 22 kemungkinan risiko yang terjadi pada saat menggunakan SIKADU. 22 kemungkinan risiko terdiri dari dua risiko di level high, sebelas risiko di level medium, dan sembilan risiko di level low. Riset ini menjadi tambahan bukti bahwa ISO 31000:2018 dapat diterapkan untuk manajemen risiko sistem informasi di lembaga pendidikan. Selain itu, riset ini juga memberikan rekomendasi perlakuan risiko pada SIKADU serta dokumentasi proses manajemen risiko agar dapat digunakan SMKN 2 Salatiga sebagai acuan untuk mengelola risiko.
ABSTRACT
This research aims to apply the ISO 31000:2018 standard for the risk management process in the integrated school information system (SIKADU) at SMKN 2 Salatiga. SIKADU is a system used for school administrative and academic services. The use of SIKADU not only provides benefits but also has potential adverse risks, therefore risk management is necessary. ISO 31000:2018 was chosen as the risk management framework because it has structured and systematic guidelines. Risk management using ISO 31000:2018 starts from the communication and consultation stages, establishing context, risk assessment consisting of risk identification, analysis, evaluation and treatment. The research results found 22 possible risks that occur when using SIKADU. The 22 possible risks consist of two risks at the high level, eleven at the medium level, and nine at the low level. This research proves that ISO 31000:2018 can be applied to information system risk management in educational institutions. Apart from that, this research also provides recommendations for risk treatment at SIKADU and documentation of the risk management process so that it can be used by SMKN 2 Salatiga as a reference for managing risk.