SDLC adalah tahapan-tahapan pekerjaan yang dilakukan oleh analis sistem dan programmer dalam membangun sistem informasi. Langkah yang digunakan meliputi :
1. Melakukan survei dan menilai kelayakan proyek pengembangan sistem informasi
2. Mempelajari dan menganalisis sistem informasi yang sedang berjalan
3. Menentukan permintaan pemakai sistem informasi
4. Memilih solusi atau pemecahan masalah yang paling baik
5. Menentukan perangkat keras (hardware) dan perangkat lunak (software)
6. Merancang sistem informasi baru
7. Membangun sistem informasi baru
8. Mengkomunikasikan dan mengimplementasikan sistem informasi baru
9. Memelihara dan melakukan perbaikan/peningkatan sistem informasi baru bila diperlukan
System Development Lyfe Cycle (SDLC) adalah keseluruhan proses dalam membangun sistem melalui beberapa langkah. Ada beberapa model SDLC. Model yang cukup populer dan banyak digunakan adalah waterfall. Beberapa model lain SDLC misalnya fountain, spiral, rapid, prototyping, incremental, build & fix, dan synchronize & stabilize.
Dengan siklus SDLC, proses membangun sistem dibagi menjadi beberapa langkah dan pada sistem yang besar, masing-masing langkah dikerjakan oleh tim yang berbeda.
Dalam sebuah siklus SDLC, terdapat enam langkah. Jumlah langkah SDLC pada referensi lain mungkin berbeda, namun secara umum adalah sama. Langkah tersebut adalah
1. Analisis sistem, yaitu membuat analisis aliran kerja manajemen yang sedang berjalan
2. Spesifikasi kebutuhan sistem, yaitu melakukan perincian mengenai apa saja yang dibutuhkan dalam pengembangan sistem dan membuat perencanaan yang berkaitan dengan proyek sistem
3. Perancangan sistem, yaitu membuat desain aliran kerja manajemen dan desain pemrograman yang diperlukan untuk pengembangan sistem informasi
4. Pengembangan sistem, yaitu tahap pengembangan sistem informasi dengan menulis program yang diperlukan
5. Pengujian sistem, yaitu melakukan pengujian terhadap sistem yang telah dibuat
6. Implementasi dan pemeliharaan sistem, yaitu menerapkan dan memelihara sistem yang telah dibuat
Siklus SDLC dijalankan secara berurutan, mulai dari langkah pertama hingga langkah keenam. Setiap langkah yang telah selesai harus dikaji ulang, kadang-kadang bersama expert user, terutama dalam langkah spesifikasi kebutuhan dan perancangan sistem untuk memastikan bahwa langkah telah dikerjakan dengan benar dan sesuai harapan. Jika tidak maka langkah tersebut perlu diulangi lagi atau kembali ke langkah sebelumnya.
Kaji ulang yang dimaksud adalah pengujian yang sifatnya quality control, sedangkan pengujian di langkah kelima bersifat quality assurance. Quality control dilakukan oleh personal internal tim untuk membangun kualitas, sedangkan quality assurance dilakukan oleh orang di luar tim untuk menguji kualitas sistem. Semua langkah dalam siklus harus terdokumentasi. Dokumentasi yang baik akan mempermudah pemeliharaan dan peningkatan fungsi sistem.
Sumber :
http://yuliagroups.wordpress.com/system-development-life-cycle-sdlc/
Rabu, 24 April 2013
Jenis-Jenis Ancaman (Threads) Melalui Teknologi Informasi
1.
Serangan Pasif
Termasuk
di dalamnya analisa trafik, memonitor komunikasi terbuka, memecah kode trafik
yang dienkripsi, menangkan informasi untuk proses otentifikasi (misalnya
password).
Bagi
hacker, menangkap secara pasif data-data di jaringan ini bertujuan mencari
celah sebelum menyerang. Serangan pasif bisa memaparkan informasi atau data
tanpa sepengetahuan pemiliknya. Contoh serangan pasif ini adalah terpaparnya
informasi kartu kredit.
2.
Serangan Aktif
Tipe
serangan ini berupaya membongkar sistem pengamanan, misalnya dengan memasukan
kode-kode berbahaya (malicious code), mencuri atau memodifikasi informasi.
Sasaran serangan aktif ini termasuk penyusupan ke jaringan backbone,
eksploitasi informasi di tempat transit, penetrasi elektronik, dan menghadang
ketika pengguna akan melakukan koneksi jarak jauh.
Serangan
aktif ini selain mengakibatkan terpaparnya data, juga denial-of-service, atau
modifikasi data.
3.
Serangan jarak dekat
Dalam
jenis serangan ini, si hacker secara fisik berada dekat dari peranti jaringan,
sistem atau fasilitas infrastruktur. Serangan ini bertujuan memodifikasi,
mengumpulkan atau memblok akses pada informasi. Tipe serangan jarak dekat ini
biasanya dilakukan dengan masuk ke lokasi secara tidak sah.
4. Orang
dalam
Serangan
oleh orang di dalam organisasi ini dibagi menjadi sengaja dan tidak sengaja.
Jika dilakukan dengan sengaja, tujuannya untuk mencuri, merusak informasi,
menggunakan informasi untuk kejahatan atau memblok akses kepada informasi.
Serangan orang dalam yang tidak disengaja lebih disebabkan karena kecerobohan
pengguna, tidak ada maksud jahat dalam tipe serangan ini.
5.
Serangan distribusi
Tujuan
serangan ini adalah memodifikasi peranti keras atau peranti lunak pada saat produksi
di pabrik sehingga bisa disalahgunakan di kemudian hari. Dalam serangan ini,
hacker sejumlah kode disusupkan ke produk sehingga membuka celah keamanan yang
bisa dimanfaatkan untuk tujuan ilegal.
Perkembangan
Internet dan umumnya dunia cyber tidak selamanya menghasilkan hal-hal yang
postif. Salah satu hal negatif yang merupakan efek sampingannya antara lain
adalah kejahatan di dunia cyber atau, cybercrime. Hilangnya batas ruang dan
waktu di Internet mengubah banyak hal. Seseorang cracker di Rusia dapat masuk
ke sebuah server di Pentagon tanpa ijin. Salahkah dia bila sistem di Pentagon
terlalu lemah sehingga mudah ditembus? Apakah batasan dari sebuah cybercrime?
Seorang yang baru “mengetuk pintu” ( port scanning ) komputer anda, apakah
sudah dapat dikategorikan sebagai kejahatan? Apakah ini masih dalam batas
ketidak-nyamanan
(
inconvenience ) saja? Bagaimana pendapat anda tentang penyebar virus dan bahkan
pembuat virus? Bagaimana kita menghadapi cybercrime ini? Bagaimana aturan /
hukum yang cocok untuk mengatasi atau menanggulangi masalah cybercrime di
Indonesia? Banyak sekali pertanyaan yang harus kita jawab.
Contoh
kasus :
Pencurian
dan penggunaan account Internet milik orang lain . Salah satu kesulitan dari
sebuah ISP (Internet Service Provider) adalah adanya account pelanggan mereka
yang “dicuri” dan digunakan secara tidak sah. Berbeda dengan pencurian yang
dilakukan secara fisik, “pencurian” account cukup menangkap “userid” dan
“password” saja. Hanya informasi yang dicuri. Sementara itu orang yang kecurian
tidak merasakan hilangnya “benda” yang dicuri. Pencurian baru terasa efeknya
jika informasi ini digunakan oleh yang tidak berhak. Akibat dari pencurian ini,
penggunan dibebani biaya penggunaan acocunt tersebut. Kasus ini banyak terjadi di
ISP. Namun yang pernah diangkat adalah penggunaan account curian oleh dua
Warnet di Bandung.
Membajak
situs web . Salah satu kegiatan yang sering dilakukan oleh cracker adalah
mengubah halaman web, yang dikenal dengan istilah deface. Pembajakan dapat dilakukan
dengan mengeksploitasi lubang keamanan. Sekitar 4 bulan yang lalu, statistik di
Indonesia menunjukkan satu (1) situs web dibajak setiap harinya.
Denial of
Service (DoS) dan Distributed DoS (DDos) attack . DoS attack merupakan serangan
yang bertujuan untuk melumpuhkan target (hang, crash) sehingga dia tidak dapat
memberikan layanan. Serangan ini tidak melakukan pencurian, penyadapan, ataupun
pemalsuan data. Akan tetapi dengan hilangnya layanan maka target tidak dapat
memberikan servis sehingga ada kerugian finansial. Bagaimana status dari DoS
attack ini? Bayangkan bila seseorang dapat membuat ATM bank menjadi tidak
berfungsi. Akibatnya nasabah bank tidak dapat melakukan transaksi dan bank
(serta nasabah) dapat mengalami kerugian finansial. DoS attack dapat ditujukan
kepada server (komputer) dan juga dapat ditargetkan kepada jaringan
(menghabiskan bandwidth). Tools untuk melakukan hal ini banyak tersebar di
Internet. DDoS attack meningkatkan serangan ini dengan melakukannya dari
berberapa (puluhan, ratusan, dan bahkan ribuan) komputer secara serentak. Efek
yang dihasilkan lebih dahsyat dari DoS attack saja.
Kejahatan
yang berhubungan dengan nama domain . Nama domain (domain name) digunakan untuk
mengidentifikasi perusahaan dan merek dagang. Namun banyak orang yang mencoba
menarik keuntungan dengan mendaftarkan domain nama perusahaan orang lain dan
kemudian berusaha menjualnya dengan harga yang lebih mahal. Pekerjaan ini mirip
dengan calo karcis. Istilah yang sering digunakan adalah cybersquatting.
Masalah lain adalah menggunakan nama domain saingan perusahaan untuk merugikan
perusahaan lain. (Kasus: mustika-ratu.com) Kejahatan lain yang berhubungan
dengan nama domain adalah membuat “domain plesetan”, yaitu domain yang mirip
dengan nama domain orang lain. (Seperti kasus klikbca.com) Istilah yang
digunakan saat ini adalah typosquatting.
Sumber :
http://adenmalmsteen.blogspot.com/2011/02/kasus-kasus-komputer-crimecybercrime.html
Etika Dan Profesi
A.
Pengertian Etika
Etika berasal dari
bahasa yunani yaitu ethos yang berarti karakter, watak kesusilaan atau adat
kebiasaan di mana etika berhubungan erat dengan konsep individu atau kelompok
sebagai alat penilai kebenaran atau evaluasi terhadap sesuatu yang telah
dilakukan.
B.
Pengertian Profesi
Etika berasal dari
bahasa yunani yaitu ethos yang berarti karakter, watak kesusilaan atau adat
kebiasaan di mana etika berhubungan erat dengan konsep individu atau kelompok
sebagai alat penilai kebenaran atau evaluasi terhadap sesuatu yang telah
dilakukan.
C.
Pengertian Professionalisme
Profesionalisme
adalah mutu, kualitas, dan tindak tanduk yang merupakan ciri suatu profesi atau
ciri orang yang profesional. Sementara kata profesional sendiri berarti:
bersifat profesi, memiliki keahlian dan keterampilan karena pendidikan dan
latihan, beroleh bayaran karena keahliannya itu.
D.
Ciri-ciri Professionalisme
1. Keinginan untuk selalu menampilkan perilaku yang
mendekati piawai ideal.
Seseorang
yang memiliki profesionalisme tinggi akan selalu berusaha mewujudkan dirinya
sesuai dengan piawai yang telah ditetapkan. Ia akan mengidentifikasi dirinya
kepada sesorang yang dipandang memiliki piawaian tersebut. Yang dimaksud dengan
“piawai ideal” ialah suatu perangkat perilaku yang dipandang paling sempurna
dan dijadikan sebagai rujukan.
2. Meningkatkan dan memelihara imej profesion
Profesionalisme
yang tinggi ditunjukkan oleh besarnya keinginan untuk selalu meningkatkan dan
memelihara imej profesion melalui perwujudan perilaku profesional.
Perwujudannya dilakukan melalui berbagai-bagai cara misalnya penampilan, cara
percakapan, penggunaan bahasa, sikap tubuh badan, sikap hidup harian, hubungan
dengan individu lainnya.
3. Keinginan untuk sentiasa mengejar kesempatan
pengembangan profesional yang dapat meningkatkan dan meperbaiki kualiti
pengetahuan dan keterampiannya.
4. Mengejar kualiti dan cita-cita dalam profesion
Profesionalisme
ditandai dengan kualiti darjat rasa bangga akan profesion yang dipegangnya.
Dalam hal ini diharapkan agar seseorang itu memiliki rasa bangga dan percaya
diri akan profesionnya.
E.
Kode Etik Profesi
Kode etik profesi adalah
pedoman sikap, tingkah laku dan perbuatan dalam melaksanakan tugas dan dalam
kehidupan sehari-hari.
Tujuan Kode etik :
- Untuk menjunjung tinggi martabat profesi
- Untuk menjaga dan memelihara kesejahteraan para anggota.
- Untuk meningkatkan pengabdian para anggota profesi.
- Untuk meningkatkan mutu profesi.
- Untuk meningkatkan mutu organisasi profesi.
- Meningkatkan layanan di atas keuntungan pribadi.
- Mempunyai organisasi profesional yang kuat dan terjalin erat.
- Menentukan baku standarnya sendiri.
Sumber :
Langganan:
Postingan (Atom)