Audit Teknologi Sistem Informasi pada Lingkungan Workgroup/Enterprise Information System
1. Profil Perusahaan
PT. xxx (nama disamarkan)
Adalah
Perusahaan Swasta yang bergerak di bidang teknologi informasi yang
menaungi sebuah start up bernama xxx (nama disamarkan), sebagai startup
yang berjalan di bidang regulatory technology (regtech) di Indonesia,
yaitu sebuah aplikasi digital produk hukum
2. Sistem Operasi
Sistem operasi yang digunakan pada komputer perusahaan adalah macOS High Sierra dan Windows 10 Pro
Sistem operasi yang digunakan perusahaan merupakan sistem operasi original yang memiliki lisensi resmi
3. Jaringan
· Sudah ada resource sharing
· Open server
· Media transmisi wireless dan kabel
· Menggunakan jasa ISP Smartfren Telecom
4. Keamanan Sistem
Lapisan keamanan sistem web perusahaan
· OAUTH 2.0
OAuth2
adalah kepanjangan dari open authorization dimana OAuth2 banyak
digunakan dikalangan developer sebagai proses authorization sebuah
aplikasi. Dengan menggunakan protokol ini, maka aplikasi pihak ketiga
dapat mengakses data dari aplikasi dibangun
· AES
Advanced Encryption Standard (AES) merupakan algoritma cryptographic yang dapat digunakan untuk mengamakan data. Algoritma AES adalah blok chipertext simetrik yang dapat mengenkripsi (encipher) dan dekripsi (decipher) informasi. Enkripsi merubah data yang tidak dapat lagi dibaca disebut ciphertext; sebaliknya dekripsi adalah merubah ciphertext data menjadi bentuk semula yang kita kenal sebagaiplaintext. Algoritma AES is mengunkan kunci kriptografi 128, 192, dan 256 bits untuk mengenkrip dan dekrip data pada blok 128 bits.
· SSL
SSL atau Secure Socket Layer, adalah protokol keamanan yang digunakan pada hampir semua transaksi aman pada internet. SSL mengubah
suatu protokol transport seperti TCP menjadi sebuah saluran komunikasi
aman yang cocok untuk transaksi yang sensitif seperti Paypal, Internet
Banking, dan lain-lain
5. Web_Server
Pada
perusahaan rutin dilakukan maintenance dan backup data pada bagian web
server.Pada perusahaan ini, web server dibangun dengan beberapa bahasa
pemograman yaitu:
· AJAX
Merupakan
singkatan dari “Asynchronous Javascript and XML”. Secara sederhana,
AJAX memungkinkan kita untuk berkomunikasi dengan kode program pada
server melalui Javascript. Melalui AJAX, kita dapat memanggil kode pada
server melalui URL tertentu, dan menerima data / pesan hasil eksekusi
oleh server. Pada awal pengembangan, server mengembalikan data dalam
format XML (‘X’ pada AJAX). Pada prakteknya, server dapat mengembalikan
data apapun, selaam kode klien mengetahui format yang diberikan. Bahkan
pada perkembangan selanjutnya, format JSON menjadi lebih populer dibandingkan XML.
· VERT.X
Eclipse Vert.x adalah framework aplikasi berbasis poliglot yang berjalan pada Java Virtual Machine. Lingkungan yang serupa
ditulis dalam bahasa pemrograman lain termasuk Node.js untuk
JavaScript, Twisted for Python, Lingkungan Objek Perl untuk Perl,
libevent untuk C, reactPHP dan amphp untuk PHP dan EventMachine untuk
Ruby.
· JAVA
Java
adalah bahasa pemrograman tingkat tinggi yang berorientasi objek dan
program java tersusun dari bagian yang disebut kelas. Kelas terdiri atas
metode-metode yang melakukan pekerjaan dan mengembalikan informasi
setelah melakukan tugasnya.
0 komentar:
Posting Komentar