Evaluasi Keamanan Rekam Medis Elektronik pada Rumah Sakit X
DOI:
https://doi.org/10.55606/juisik.v6i2.2587Keywords:
Electronic Medical Record, Gap Analysis, Hospital, Information Security, ISO/IEC 27001:2022Abstract
Electronic Medical Records (EMR) have become a mandatory component of digital health transformation in Indonesian hospitals, yet their implementation introduces information security risks that directly affect hospital quality management and patient trust. This study aimed to evaluate the security level of the EMR system at X Hospital based on the ISO/IEC 27001:2022 standard and the Indonesian Minister of Health Regulation No. 24 of 2022. A descriptive quantitative method with a Gap Analysis approach was employed, involving 54 respondents from three work units selected through total sampling, using a closed questionnaire adapted from 93 ISO/IEC 27001:2022 security controls, supported by direct observation and documentation review. The results show that overall EMR security reached a good category at 77.3 percent, with an average gap of 22 percent classified as small compared to the ideal standard. The largest gaps were identified in People Controls and the Availability aspect, indicating that human resource management and system continuity planning remain the weakest areas. These findings imply that hospital management should prioritize cybersecurity training, stricter password policies, and the development of disaster recovery and business continuity plans to strengthen EMR security and support compliance with national and international standards.
References
Amin, M., Setyonugroho, W., & Hidayah, N. (2021). Implementasi rekam medik elektronik: Sebuah studi kualitatif. Jurnal Teknik Informatika dan Sistem Informasi (JATISI), 8(1), 430–442. http://jurnal.mdp.ac.id
Ardianto, E. T., Sabran, & Nurjanah, L. (2024). Analisis aspek keamanan data pasien dalam implementasi rekam medis elektronik di Rumah Sakit X. RAMMIK: Jurnal Rekam Medik dan Manajemen Informasi Kesehatan, 3(2), 18–30. https://doi.org/10.47134/rammik.v3i2.54
Djatmiko, T., & Pradana, R. (2021). Gap Analysis sebagai metode evaluasi kinerja organisasi. Jurnal Manajemen dan Bisnis, 8(1), 45–58.
Ikawati, F. R. (2024). Efektivitas penggunaan rekam medis elektronik terhadap peningkatan kualitas pelayanan pasien di rumah sakit. Ranah Research: Jurnal Riset Ranah, 6(3), 288–296. https://doi.org/10.38035/rrj.v6i3
International Organization for Standardization. (2022). ISO/IEC 27001:2022 — Information security, cybersecurity and privacy protection: Information security management systems — Requirements. ISO.
Jayusman, I., & Shavab, O. A. K. (2020). Studi deskriptif kuantitatif tentang aktivitas belajar mahasiswa dengan menggunakan media pembelajaran Edmodo dalam pembelajaran sejarah. Jurnal Artefak, 7(1), 13–20. https://jurnal.unigal.ac.id/index.php/artefak
Kementerian Kesehatan Republik Indonesia. (2022). Peraturan Menteri Kesehatan Republik Indonesia Nomor 24 Tahun 2022 tentang Rekam Medis. Kementerian Kesehatan RI. https://peraturan.bpk.go.id/Details/245544/permenkes-no-24-tahun-2022
Prasetyo, D., & Widodo, A. (2023). Metode kuantitatif dalam analisis kesesuaian ISO/IEC 27001. Jurnal Sistem Informasi dan Manajemen, 9(1), 78–92.
Rani, D. M., & Widyaningrum, B. N. (2025). Evaluasi keamanan informasi sistem rekam medis elektronik di RSI Sultan Agung. Jurnal Manajemen Informasi Kesehatan, 10(1), 52–62.
Rusdi, A. J., & Ularan, R. A. R. (2023). Tinjauan literatur analisis yuridis manajemen kerahasiaan rekam medis elektronik. Jurnal Rekam Medis dan Informasi Kesehatan Indonesia (Jurmiki), 3(1), 64–69.
Sofia, S., Ardianto, E. T., Muna, N., & Sabran. (2022). Analisis aspek keamanan informasi pasien pada penerapan RME di fasilitas kesehatan. RAMMIK: Jurnal Rekam Medik dan Manajemen Informasi Kesehatan, 1(2), 94–103. https://doi.org/10.47134/rammik.v1i1.29
Tiorentap, D. R. A. (2020). Manfaat penerapan rekam medis elektronik di negara berkembang: Systematic literature review. Indonesian of Health Information Management Journal (INOHIM), 8(2), 69–79. https://doi.org/10.26555/inohim.v8i2
Tiorentap, D. R. A., & Hosizah. (2020). Aspek keamanan informasi dalam penerapan rekam medis elektronik di Klinik Medical Check-Up MP. Prosiding 4 SENWODIPA 2020, 53–60.
Wahyuni, S., & Santoso, B. (2021). Kategorisasi Gap Analysis dalam audit sistem manajemen keamanan informasi. Jurnal Teknologi Informasi dan Keamanan Sistem, 7(3), 234–248.
Wardani, E. (2024). Keamanan sistem informasi rekam medis elektronik di Rumah Sakit Islam Jakarta Sukapura. UEU Digital Repository. https://digilib.esaunggul.ac.id/UEU-Undergraduate-20210306012/38359/
Downloads
Published
How to Cite
Issue
Section
License
Copyright (c) 2026 Jurnal ilmiah Sistem Informasi dan Ilmu Komputer

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.




