KAJIAN LITERATUR SISTEMATIS: AUDIT SISTEM INFORMASI DAN KEAMANAN INFORMASI BERBASIS ISO/IEC 27001:2022 DALAM SEKTOR PEMERINTAHAN
Abstract
Perkembangan transformasi digital dalam sektor pemerintahan menuntut adanya pengelolaan keamanan informasi yang lebih sistematis dan terstandar. Dalam konteks tersebut, audit sistem informasi berbasis ISO/IEC 27001:2022 menjadi penting untuk menilai kesesuaian pengendalian, efektivitas perlindungan aset informasi, serta kesiapan instansi pemerintah dalam menghadapi risiko keamanan informasi. Penelitian ini bertujuan untuk mengkaji secara sistematis berbagai penelitian terdahulu mengenai audit sistem informasi dan keamanan informasi berbasis ISO/IEC 27001:2022 dalam sektor pemerintahan. Metode yang digunakan adalah systematic literature review dengan pendekatan PRISMA melalui tahapan identifikasi, penyaringan, uji kelayakan, dan penetapan artikel terpilih. Data dianalisis secara tematik untuk mengidentifikasi pola penerapan, aspek keamanan informasi yang dominan dibahas, serta tantangan utama dalam implementasinya. Hasil kajian diharapkan menunjukkan bahwa penerapan ISO/IEC 27001:2022 pada sektor pemerintahan berfokus pada penguatan tata kelola keamanan informasi, manajemen risiko, kontrol akses, serta evaluasi kepatuhan dan kesiapan organisasi. Selain itu, tantangan yang diperkirakan paling sering muncul meliputi keterbatasan sumber daya manusia, belum optimalnya kebijakan internal, dan perbedaan tingkat kematangan keamanan informasi antarinstansi. Penelitian ini menyimpulkan bahwa audit sistem informasi berbasis ISO/IEC 27001:2022 memiliki peran penting dalam mendukung penguatan keamanan informasi di sektor pemerintahan dan dapat menjadi dasar bagi pengembangan kebijakan serta penelitian lanjutan.