Perkembangan internet menandai era baru dalam perkembangan media dan membuat interaksi antara media dengan publik dapat dilakukan secara nyata. CNN Indonesia merupakan salah satu perusahaan penyedia jaringan televisi berita digital serta penyedia media online dengan cakupan multinasional, dimiliki oleh Trans Media dengan mengambil lisensi pada tahun 2014. Saat ini, pertumbuhan akses pada portal berita CNN Indonesia terus meningkat tiap tahunnya seiring dengan meningkatnya ancaman serangan siber. Serangan tersebut dapat berdampak dan mengancam reputasi perusahaan. Penelitian kali ini akan membahas manajemen risiko yang baik bagi CNN Indonesia dengan melakukan penilaian metode kualitatif berdasarkan wawancara serta pencarian data dan dokumen – dokuman pendukung. Penilaian terkait didukung oleh teori relevan yaitu ISO/IEC 27005:2018, NIST SP 800-30 revisi 1, ISO/IEC 27001:2013 dan ISO/IEC 27002:2013.
Berdasarkan hasil analisis atas 14 aset, didapatkan 17 risiko dengan detil 4 (empat) risiko dengan kategori very high, 4 (empat) risiko dengan kategori high, 6 (enam) risiko dengan kategori moderate, 2 (dua) risiko dengan kategori low dan 1 (satu) risiko dengan kategori very low. Kemudian, dilakukan penilaian selera risiko dan didapatkan 1 (satu) risiko yang berstatus terima dan 16 risiko berstatus mitigasi. Atas hasil tersebut, manajemen perlu menerapkan beberapa pengendalian untuk memitigasi risiko sesuai dengan praktik ISO/IEC 27001:2013 dan ISO/IEC 27002:2013.
The development of the internet marks a new era in media development and makes interaction between the media and the public become real. CNN Indonesia is a digital broadcasting news that has international coverage and owned by Trans Media in 2014. Currently, access to the CNN Indonesia news portal continues to increase year by year. This growth makes CNN Indonesia should keep the portal available, securing from any cybersecurity attacks. Such attacks can impact and threaten the company's reputation. This research will discuss risk management for CNN Indonesia by evaluating qualitative methods based on interviews, searching data, and supporting documents. This research utilized by relevant theories such as ISO/IEC 27005:2018, NIST SP 800-30 revisi 1, ISO/IEC 27001:2013 and ISO/IEC 27002:2013.Based on the results of the analysis over 14 assets, there are 17 risks with details 4 (four) risks in the very high category, 4 (four) risks in the high category, 6 (six) risks in the moderate category, 2 (two) risks in low category and 1 (one) risk in the very low category. Then, an assessment of risk appetite was carried out and obtained 1 (one) risk with an accept status and 16 risks with a mitigation status. Based on these results, management needs to implement several controls to mitigate risks based on practice that defined in ISO/IEC 27001:2013 and ISO/IEC 27002:2013.