ABSTRAK. Kata kunci : Manajemen, Risiko, COBIT 5, APO12

dokumen-dokumen yang mirip
ABSTRAK. Kata Kunci: frase COBIT 5, APO12, Manajemen, Risiko, Manajemen Risiko. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Manajemen risiko, PT. Pos Indonesia, system online payment point, COBIT 5, APO12.

ABSTRAK. Kata Kunci: COBIT 5, APO (Align, Plan, Organise), PT. POS INDONESIA. Universitas Kristen Maranatha

DAFTAR ISI. Halaman Judul... ii. Pernyataan Persetujuan Publikasi Karya Ilmiah Untuk Kepentingan Akademis... Kesalahan! Bookmark tidak ditentukan.

ABSTRAK. Kata kunci: COBIT, DSS01, mengelola operasional, PT.POS. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : COBIT, DSS (Deliver, Service, Support), Puslitbang SDA

ABSTRAK. Kata Kunci: COBIT 5, APO (Align, Plan, Organize), IT Department, Petrochina International Companies. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: APO13 Manage Security, COBIT 5

ABSTRAK. Kata Kunci:Audit Sistem Informasi, Cobit, DSS, SecurityServices. Universitas Kristen Maranatha

ABSTRAKSI. Kata Kunci : COBIT, Pengelolaan Teknologi Informasi, Audit Teknologi Informasi, Maturity Models, Tingkat Kecukupan Kontrol.

DAFTAR ISI. Halaman Judul... ii. Persetujuan Proposal Tugas Akhir... iii. Persetujuan Laporan Tugas Akhir... iv. Pengesahan Dewan Penguji...

ABSTRAK. Kata Kunci: COBIT, DSS01 (Deliver, Service, and Support), JNE, MYORION. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: PT VISI ANUGERAH, sumber daya manusia, manajemen resiko, dan manajemen keamanan. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : COBIT, DSS (Deliver, Service, Support), Pelayanan Kesehatan. Universitas Kristen Maranatha

1.1 Latar Belakang Masalah

DAFTAR ISI... LEMBAR PENGESAHAN TUGAS AKHIR... LEMBAR PENGESAHAN PENGUJI SIDANG TUGAS AKHIR... LEMBAR PERNYATAAN KEASLIAN...

ABSTRAK. Kata kunci : Sistem Informasi Front Office, Analisis, COBIT 4.1. Universitas Kristen Maranatha

Tulisan ini bersumber dari : WikiPedia dan penulis mencoba menambahkan

IT GOVERNANCE (TATA KELOLA IT)

ABSTRAK. vi Universitas Kristen Maranatha

TATA KELOLA TEKNOLOGI INFORMASI

TAKARIR. Bahasa latin untuk mendengar Orang yang bersangkutan langsung Monitor, Evaluate, & Assess Memonitoring, Mengevaluasi Dan Menilai

BAB II LANDASAN TEORI

Customer Request/Complaint. Send jobs by SMS Technical Spv. Confirmasi Solve by SMS. Monitoring worktime

AUDIT SISTEM INFORMASI PENGAWASAN DAN PEMANTAUAN PERMINTAAN LAYANAN DAN INSIDEN MENGGUNAKAN COBIT

ABSTRAK. Kata Kunci: PT. BPR, mengelola program kerja dan proyek, mengelola kebutuhan, Bank Indonesia. Universitas Kristen Maranatha

ABSTRAK. v Universitas Kristen Maranatha

BAB I PENDAHULUAN. disebut Enterprise Governance dan yang kedua merupakan lingkungan yang

BAB 2 LANDASAN TEORI. komponen. Melalui pendekatan prosedur, sistem dapat didefinisikan sebagai

BAB II LANDASAN TEORI

Taryana Suryana. M.Kom

BAB I PENDAHULUAN 1.1. Latar Belakang

ABSTRAK. Kata kunci : Audit IT, COBIT. v Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Web-Based, Software,Hardware, COBIT, Service Desk. Universitas Kristen Maranatha

BEST PRACTICES ITG di Perusahaan. Titien S. Sukamto

ABSTRAK. Kata-kata kunci: Risk IT, Evaluasi, Kerangka kerja Risk IT, PT. PLN (Persero) Indonesia. Universitas Kristen Maranatha

BAB II TINJAUAN PUSTAKA. Risiko berhubungan dengan ketidakpastian, ini terjadi oleh karena kurang

EVALUASI TATA KELOLA TEKNOLOGI INFORMASI MENGGUNAKAN KERANGKA KERJA COBIT (STUDI KASUS : PT. BIRO KLASIFIKASI INDONESIA CABANG MAKASSAR) Oleh

BAB I PENDAHULUAN 1.1. Latar Belakang

ABSTRAK. Kata kunci : Risk IT, Kerangka kerja Risk IT, Evaluasi, PT. Pos Indonesia

ANALISIS TATA KELOLA TI PADA INNOVATION CENTER (IC) STMIK AMIKOM YOGYAKARTA MENGGUNAKAN MODEL 6 MATURITY ATTRIBUTE

ABSTRAK. Kata Kunci : Ritel, COBIT 4.1, Analisis Sistem Informasi, Resiko. vi Universitas Kristen Maranatha

Bab II Tinjauan Pustaka

Tingkat Kapabilitas Tata Kelola TI Pusat Teknologi Informasi dan Komunikasi Universitas Sam Ratulangi

Audit Teknologi Sistem Informasi. Pertemuan 1 Pengantar Audit Teknologi Sistem Informasi

pelaksanaan aktifitas dan fungsi pengolahan data pada Sistem Informasi Akademik (SIAKAD) di STMIK Catur Sakti Kendari. Untuk mengoptimalkan

PERANCANGAN TATA KELOLA TEKNOLOGI INFORMASI DI PT.INTI (INDUSTRI TELEKOMUNIKASI INDONESIA) MENGGUNAKAN FRAMEWORK COBIT 5 PADA DOMAIN EDM DAN MEA

Manajemen Sumber Daya Teknologi Informasi TEAM DOSEN TATA KELOLA TI

BAB II LANDASAN TEORI. audit keamanan informasi. Framework yang digunakan pada penelitian ini yaitu

1 BAB I PENDAHULUAN. penting bagi hampir semua organisasi perusahaan karena dipercaya dapat

Cobit memiliki 4 Cakupan Domain : 1. Perencanaan dan Organisasi (Plan and organise)

ABSTRAK. Kata kunci: Analisis, NOSS A, COBIT 5, DSS. vi Universitas Kristen Maranatha

BAB 1 PENDAHULUAN. 1.1 Latar Belakang Masalah

BAB VIII Control Objective for Information and related Technology (COBIT)

BAB I PENDAHULUAN Latar Belakang

Implementing COBIT in Higher Education. at South Louisiana Community College (SLCC) in Lafayette, Louisiana, USA.

iii Universitas Kristen Maranatha ABSTRAK

ABSTRAK. Kata kunci : Manajemen Risiko TI, Risk Governance, Framework Risk IT

Abstrak. ii Universitas Kristen Maranatha

BAB 1 PENDAHULUAN. Pada saat sekarang ini operasional bisnis dijalankan dengan. dukungan teknologi informasi. Dengan semakin berkembangnya teknologi

BAB II LANDASAN TEORI

BAB I PENDAHULUAN. Audit sistem informasi ini memiliki tujuan untuk menciptakan Good

ABSTRAK. Kata Kunci: universitas kristen maranatha, tata kelola teknologi informasi, kebijakan, prosedur. Universitas Kristen Maranatha

Analisis Tingkat Kapabilitas Sistem Informasi Layanan Pengaduan Menggunakan Kerangka Kerja COBIT 5 DOMAIN APO (APO11) Pada LaporGub

COBIT 5: ENABLING PROCESSES

ABSTRAK. Kata Kunci: Framework Risk IT, Domain Risk Response, Badan Pusat Statistik Maluku Tengah. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: sistem, informasi, pengiriman, uang, cobit4.1, audit. Universitas Kristen Maranatha

BAB I PENDAHULUAN. I.1. Latar Belakang

Bab I Pendahuluan I. 1 Latar Belakang

ABSTRACT. Keywords : ITIL (Information Technology Infrastructure Library) version 3, Service Design, Services Catalogue Management.

ABSTRAK. Kata Kunci: manajemen risiko, analisis risiko, kuantitatif, probabilitas, dampak, severity index, skala likert. Universitas Kristen Maranatha

Oleh :Tim Dosen MK Pengantar Audit SI

Devie Firmansyah STMIK& PKN LPKIA Jl. Soekarno Hatta 456 Bandung (022)

BAB IV HASIL DAN PEMBAHASAN

ABSTRAK. Kata kunci: IT Governance, COBIT 4.1,PT.PLN.DJBB BAGIAN ASTI,APLIKASI iii. Universitas Kristen Maranatha

BAB I PENDAHULUAN. era teknologi ialah memanfaatkan secara optimum kemajuan teknologi dalam

Departemen Hukum dan HAM Republik Indonesia Agustus 2009

STUDI PENERAPAN IT GOVERNANCE UNTUK MENUNJANG IMPLEMENTASI APLIKASI PENJUALAN DI PT MDP SALES

ABSTRAK. Kata Kunci:BPPLTI, audit internal, level empat, BPPJM, dokumen kelengkapan

BAB 1 PENDAHULUAN. 1.1 Latar Belakang Masalah

Kata Kunci: Analisis Tata Kelola TI, COBIT 5, MEA01, Tingkat Kapabilitas, Rumah Sakit

ABSTRAK. analisis. Universitas Kristen Maranatha

ANALISIS PENGUKURAN KUALITAS PELAYANAN SISTEM INFORMASI PERBANKAN DENGAN MENGGUNAKAN COBIT 5

PENGUKURAN TINGKAT KEMATANGAN SIPMB MENGGUNAKAN MATURITY MODEL PROSES MENGELOLA DATA (DS11)

PENGUKURAN M ANAJEMEN RISIKO TI DI PT.X MENGGUNAKAN COBIT 5. Myrna Dwi Rahmatya, Ana Hadiana, Irfan Maliki Universitas Komputer Indonesia

ABSTRAK. ii Universitas Kristen Maranatha

ABSTRAKSI. Kata Kunci : Layanan Operasi, ITIL v3, proses bisnis, teknologi informasi.

EVALUASI TINGKAT KEMATANGAN TEKNOLOGI INFORMASI PADA PT PAL INDONESIA (PERSERO) DENGAN PENDEKATAN COBIT

ABSTRAK. Kata kunci : Koperasi, Kontrol Internal, Titik Kritis

PENGUKURAN TINGKAT KEMATANGAN PADA PENDUKUNG JARINGAN SITU DENGAN MENGGUNAKAN FRAMEWORK COBIT 4.1

RAHMADINI DARWAS. Program Magister Sistem Informasi Akuntansi Jakarta 2010, Universitas Gunadarma Abstrak

DESIGN OF IT GOVERNANCE AT PT. INDUSTRI TELEKOMUNIKASI INDONESIA (INTI) USING COBIT 5 FRAMEWORK ON ALIGN, PLAN, AND ORGANIZE (APO) DOMAIN

ABSTRAK. Kata Kunci: Proses Bisnis, Sistem Informasi, TOGAF Framework,. i Universitas Kristen Maranatha

ANALISIS TINGKAT KAPABILITAS SISTEM INFORMASI RUMAH SAKIT BERDASARKAN COBIT 5 (MEA01) PADA RSUD TUGUREJO SEMARANG

BAB I PENDAHULUAN. perkembangan yang begitu pesat. Sistem informasi dan teknologi turut

ABSTRAK. Keyword : Gap Analisis, ISO 27001:2005, SMKI. iii Universitas Kristen Maranatha

1.1 Latar Belakang Masalah

AUDIT SISTEM INFORMASI MANAJEMEN STANDAR OPERASIONAL PROSEDUR (SOP) MENGGUNAKAN FRAMEWORK COBIT 5 DOMAIN MEA PADA KPP PRATAMA SUMEDANG

Journal of Information System

BAB I PENDAHULUAN. I.1. Latar Belakang

Transkripsi:

ABSTRAK PT. X adalah salah satu BUMN di Indonesia yang bergerak pada bidang perlistrikan. Untuk mengamanan datanya PT. X membangun sebuah backup center. dalam backup center di PT. X tidak lepas dari risiko risiko yang akan muncul dalam penerapannya. Untuk mengatasi risiko - risiko yang mungkin terjadi pada backup center pada PT. X maka dibutuhkan penerapan manajemen risiko pada backup center itu sendiri yang dapat mengidentifikasikan, menangani,mendokumentasikan risiko risiko yang mungkin terjadi atau telah terjadi. Pada tugas akhir ini akan dibahas tentang penilaian Tata Kelola manajemen risiko backup center di PT X. Yang diukur dengan menggunakan GAP (Kesenjangan) di dalam Framework COBIT 5. Hal ini dibutuhkan sebagai sebuah kontrol yang bisa memberikan evaluasi terhadap Tata Kelola Manajemen risiko backup center di PT X, tetapi bisa juga dapat memberikan masukan terhadap pengelolaan manajemen risiko backup center di masa yang akan datang. Pembuatan Tugas Akhir ini menggunakan metode wawancara dan observasi yang bersifat kualitatif untuk menilai proses-proses APO12 yang ada di COBIT 5 yang berdasarkan GAP). Secara keseluruhan, Tata Kelola manajemen risiko di PT. X memperoleh level 3 (Established). Kata kunci : Manajemen, Risiko, COBIT 5, APO12 vi

ABSTRACT PT. X is one of Indonesia's state-owned enterprises engaged in the business of electricity. To secure data PT. X build a backup center. The backup center at PT. X is not free from the risk in it s implementaion. To overcome the possible risks to the backup center PT. X then takes the application of risk management at the backup center itself is able to identify, handle, document risks or risks that may occur has occurred. this project will be discuss risk management assessment Governance backup center in PT. X. The measured using the GAP in the COBIT Framework 5.This is needed as a control that can provide an evaluation of the risk management of the backup center in PT. X, but can also provide input to the risk backup center in the future. his final project compiled the result of interviews and observations to assess qualitative APO12 processes that exist in COBIT 5 is based on GAP. Base on the audit performed,the risk management Governance at PT. X is currently at level 3 ( Established ). Keyword: Management, Risk, COBIT 5, APO12 vii

DAFTAR ISI LEMBAR PENGESAHAN...i PERNYATAAN ORISINALITAS LAPORAN PENELITIAN... ii PERNYATAAN PUBLIKASI LAPORAN PENELITIAN... iii PRAKATA... iv ABSTRAK... vi ABSTRACT... vii DAFTAR ISI... viii DAFTAR GAMBAR...x DAFTAR TABEL... xi DAFTAR LAMPIRAN... xii DAFTAR SINGKATAN... xiii DAFTAR ISTILAH... xiv BAB 1. PENDAHULUAN...1 1.1 Latar Belakang Masalah... 1 1.2 Rumusan Masalah... 2 1.3 Tujuan Pembahasan... 2 1.4 Ruang Lingkup Kajian... 2 1.5 Sumber Data... 2 1.6 Sistematika Penyajian... 3 BAB 2. KAJIAN TEORI...5 2.1 Pengertian Audit Sistem Informasi... 5 2.1.1 Tujuan audit sistem informasi... 6 2.1.2 Faktor-faktor yang mendorong pentingnya kontrol dan audit sistem informasi... 7 2.2 Pengertian Risiko... 7 2.2.1 Risiko Terhadap Keamanan... 9 2.3 Kategori Risiko Teknologi Informasi... 10 2.4 Pengertian Manajemen Risiko... 11 2.4.1 Manfaat Manajemen Risiko... 12 2.4.2 Tahap-tahap dalam Manajemen Risiko... 12 viii

2.5 IT Governance... 14 2.5.1 Tujuan IT Governance... 14 2.5.2 Area Fokus IT Governance... 15 2.6 COBIT 5... 16 2.6.1 Capability Dimension... 18 2.6.2 Assessment Indicators... 20 2.6.3 Rating Scales... 21 2.7 Proses APO12 Manage Risk... 22 2.7.1 APO12.1 Collect Data... 23 2.7.2 APO12.2 Analyse Risk... 24 2.7.3 APO12.3 Maintain a Risk Profile... 25 2.7.4 APO12.4 Articulate Risk... 26 2.7.5 APO12.5 Define a Risk Management Action Portofolio... 27 2.7.6 APO12.6 Repond to Risk... 27 BAB 3. ANALISIS...29 3.1 Profil PT. X... 29 3.2 Visi, Misi dan Motto Perusahaan... 30 3.3 Struktur Organisasi Perusahaan... 32 3.4 Stuktur Organisasi divisi Teknologi Informasi... 34 3.5 Job Description Divisi Teknologi Informasi... 35 3.6 Proses Backup di PT.X... 46 3.7 Proses APO12 Manage Risk Pada COBIT 5... 48 BAB 4. SIMPULAN DAN SARAN...74 4.1 Simpulan... 74 4.2 Saran... 74 DAFTAR PUSTAKA...75 ix

DAFTAR GAMBAR Gambar 2.1 Gambar Pemetaan Domain dan Proses di COBIT 5...18 Gambar 2.2 Capability Levels and Process Attributes...19 Gambar 2.3 Assessment Indicators...21 Gambar 2.4 Rating Scales...22 Gambar 3.1 Stuktur Organisasi PT. X...32 Gambar 3.2 Struktur Organisasi Divisi Teknologi Informasi PT. X...34 Gambar 3.3 Metode Standby Database...46 Gambar 3.4 Metode Replication...47 Gambar 3.5 Pemetaan RACI Chart Pada Proses APO12 Pada COBIT 5...72 x

DAFTAR TABEL Tabel 3.1 Assessment Data Collection...48 Tabel 3.2 Hasil Perhitungan Rating Pada Proses APO12...69 Tabel 3.3 Hasil Analisis GAP Pada Proses APO12...69 Tabel 3.4 Process Atribute Rating Pada Proses APO12...71 Tabel 3.5 Pemetaan RACI Chart Pada PT. X...72 xi

DAFTAR LAMPIRAN LAMPIRAN A. Lampiran Process Atribute Rating Pada Proses APO12...1 LAMPIRAN B. Lampiran Assessment Data Collection...2 LAMPIRAN C. Lampiran Standar Uraian Jabatan pada PT. X...8 LAMPIRAN D. Lampiran JOB DESKRIPSI BERDASARKAN KEPUTUSAN GENERAL MANAGER PT. X...9 LAMPIRAN E. Lampiran kajian risiko pengamanan hardware dan software10 LAMPIRAN F. Lampiran kajian risiko pengamanan data...19 LAMPIRAN G. Lampiran kajian risiko pengamanan ruang server...28 LAMPIRAN H. Lampiran tentang Backup center DJBB...37 LAMPIRAN I. Job Description Divisi Teknologi Informasi...47 xii

DAFTAR SINGKATAN Singkatan APO COBIT IT PT SOP ISO IEC ERM SK ITGI Arti Align, Plan Dan Organize Control Objectives For Information & Related Technology Information Technology Perseroan Terbatas Standard Operation Procedure International Organization For Standardization International Electrotechnical Commission Enterprise Risk Management Surat Keputusan Information Technology Governance Institute xiii

DAFTAR ISTILAH Backup Backup center It governance Manage risk Framework Conformance Confidentiality Integrity Availability Compliance Performance Effectiveness Efficiency Reliability Software Hardware File Data Integrity User Cost/ benefit Total loss of data Total loss of hardware Risk Chance Duplikasi Data Fasilitas Untuk Melakukan Backup Tata Kelola Manajemen Risiko Kerangka Kerja Kesesuaian Kerahasiaan Integritas Ketersediaan Kepatuhan Kinerja Efektifitas Efisiensi Kehandalan Perangkat Lunak Perangkat Keras File Integritas Data Pengguna Untung / Rugi Kehilangan Data Menyeluruh Kehilangan Peranfkat Lunak Menyeluruh Risiko Kesempatan xiv

Possibility Uncertainty Stabilizer Power supply Update Hacking Password Komprehensif Strategic alignment Value delivery Resources management Risk management Performance measurement Stakeholder Collect data Analyse risk Maintain a risk profile Articulate risk Define a risk management action portofolio Repond to risk GAP risk appetite Kemungkinan Ketidakpastian Alat Penstabil Perangkat Keras Yang Berfungsi Untuk Menyuplai Tegangan Perbaharuan Kegiatan Memasuki System Melalui System Operasional Yg Lain,Yg Dijalankan Oleh Hacker Sandi Mencakup Semua Hal Yang Diperlukan Keselarasan Strategis Penyampaian Nilai Manajemen Sumber Daya Manajemen Risiko Pengukuran Performa Pemegang Saham Mengoleksi Data Analisis Risiko Mengelola Sebuah Profil Risiko Risiko Menentukan Portofolio Tindakan Manajemen Risiko Respon Terhadap Risiko Kesenjangan suatu keadaan di mana organisasi memilih untuk menerima, memantau, mempertahankan diri, atau xv

memaksimalkan diri melalui peluang-peluang yang ada xvi