Thursday, June 19, 2014

Stakeholders Perspective and Ethics in Financial Information Systems


Saat ini keselamatan dan keamanan sistem informasi keuangan (FIS) menjadi perhatian dari setiap stakeholder. Untuk mengatasi masalah tersebut, sebagian besar penelitian hanya berfokus pada masalah teknis dan teknologi, menghilangkan masalah etika dan peran semua pemegang kepentingan. Kepentingannya terkait dengan integrasi mitra baru dengan tujuan dan kepentingan yang berbeda dan menyiratkan  berbagai pemahaman baru dari FIS. Taruhannya memerlukan informasi keuangan di antara semua pemegang kepentingan  dan pengamanan informasi dan penggunaan yang tepat di dalam lingkungan. Dengan demikian, dalam pemeriksaan masalah keselamatan dan keamanan FIS, baik dari perspektif teknis dan stakeholder harus disertakan dalam kerangka yang menuntut kepatuhan terhadap standar etika dan norma-norma dimana bisnis terjadi.

Relational Database

Database Relasional adalah suatu model database yang disajikan dalam bentuk tabel dimana setiap tabel memiliki relasi atau hubungannya dengan tabel lain. Untuk membuat sistem basis data yang terintegrasi maka antara satu tabel dengan tabel lain mempunyai hubungan yang harus selalu diperlihara. Setiap tabel mempunyai sebuah primary key, primary key ini kemudian dihubungkan dengan tabel kedua dan menjadi foreign key untuk tabel kedua ini.


Di dalam jurnal yang berjudul “TRANSFORMING OBJECT ORIENTED DATA MODEL TO RELATIONAL DATA MODEl” dibahas mengenai mengubah OOD menjadi relational databes. Objek oriented dan teknologi relasional berasal dari paradigma yang berbeda. Teknologi berorientasi objek secara universal diterima pendekatannya untuk pengembangan aplikasi bisnis karena menawarkan metode dan fasilitas lainnya yang sesuai untuk pemodelan objek dunia nyata. Sementara itu, database relasional masih digunakan untuk mempertahankan data perusahaan. Menghubungkan dua paradigma ini bukanlah tugas yang mudah dan memerlukan pemetaan sistematis dari satu ke yang lain. Pemetaan dari model obyek ke database relasional menuntut perhatian khusus karena akan menghasilkan impedansi ketidakcocokan objek-relasional. Salah satu konsep penting dalam teknologi objek adalah gagasan turunan, dan basis data relasional sayangnya tidak mendukung gagasan ini. Tulisan ini dimaksudkan untuk mengatasi berbagai pendekatan dalam pemetaan dan menunjukkan bagaimana alat object-relational dapat digunakan untuk membantu pengembang perangkat lunak.

A conceptual framework of info structure for information security risk assessment (ISRA)


Keamanan informasi telah menjadi sebuah entitas yang penting untuk sebagian besar organisasi. Penilaian risiko keamanan informasi (ISRA) adalah sebuah metode yang penting tidak hanya untuk mengidentifikasi dan memprioritaskan aset informasi tetapi juga untuk mengidentifikasi dan memantau ancaman tertentu yang menginduksi organisasi. Namun, organisasi-organisasi yang ingin melakukan penilaian risiko mungkin menghadapi masalah dalam memilih metode yang augur baik dalam memenuhi kebutuhan mereka. Hal ini disebabkan oleh banyaknya metodologi yang tersedia. Namun, ada ketidaksetujuan referensi pembandingan dalam kerangka perbandingan untuk mengevaluasi ISRA ini. Umumnya, organisasi akan memilih metode ISRA untuk studi banding antara metodologi yang tersedia secara rinci. Tulisan ini menunjukkan kerangka konseptual info-struktur untuk ISRA yang dikembangkan dengan membandingkan dan menganalisis enam metodologi yang tersedia saat ini. Info struktur untuk ISRA bertujuan untuk membantu organisasi dalam mendapatkan pandangan umum aliran ISRA, mengumpulkan informasi tentang persyaratan yang harus dipenuhi sebelum penilaian risiko berhasil dilakukan. Info-struktur ini dapat dengan mudah digunakan oleh organisasi untuk menyelesaikan semua perencanaan yang diperlukan serta pemilihan metode yang sesuai untuk menyelesaikan ISRA.

Data Flow Diagrams

Data Flow Diagram (DFD) adalah representasi grafis dari aliran data melalui sistem informasi. Hal ini memungkinkan Anda untuk mewakili prosesdalam sistem informasi dari sudut pandang data. DFD memungkinkan Anda memvisualisasikan bagaimana sistem beroperasi, apa sistem menyelesaikan dan bagaimana itu akan dilaksanakan, bila disempurnakan dengan spesifikasi lebih lanjut. Berikut adalah cotoh data flow diagram dari proses produksi.


Dalam tulisan ini saya akan membahas dengan singkat jurnal yang terkait dengn data flow diagran yang berjudul Checking Threat Modeling Data Flow Diagrams for Implementation Conformance and Security. Threat modeling merupakan pendekatan yang ringan untuk aplikasi sekuritas dan menggunakan anotasi DFD. Kami memperluas Reflexion Model untuk memeriksa conformance dari DFD yang dirancang dan DFD yang dibangun. Kami juga mendisain seperangkat sifat dan analisis untuk membantu desainer tentang anacaman keamanan seperti spoofing, tampering, dan information disclosure.