Lampiran 1 PO 1 Define a Strategic IT plan

dokumen-dokumen yang mirip
BAB I PENDAHULUAN Latar Belakang

Gambar 1 Tampilan Menu Login

BAB I PENDAHULUAN. 1.1 Latar Belakang

BAB I PENDAHULUAN. 1.1 Latar Belakang

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI PENJUALAN PADA S BU PERBERAS AN PT. PERTANI. 4.1 Rencana Kerja Evaluasi

1.1 Latar Belakang Masalah

Jawab : ya, karena telah terbukti dengan mendapatkan reward dari airline atas

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI PENJUALAN PADA PT. SRIKANDI DIAMOND MOTORS

BAB I PENDAHULUAN. Latar Belakang Masalah

BAB I PENDAHULUAN. Instrumen TI seperti COBIT (Control Objective for Information and Related Technology) banyak memberikan panduan bagaimana mengukur

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI PENJUALAN PADA PT. CHANDRA ASRI PETROCHEMICAL CENTER

BAB I PENDAHULUAN. 1.1 Latar Belakang Masalah. 1.2 Rumusan Masalah

BAB I PENDAHULUAN. 1.1 Latar Belakang Masalah

BAB VIII Control Objective for Information and related Technology (COBIT)

Plainning & Organization

BAB Menentukan Ruang Lingkup. produksi dengan menggunakan COBIT. dan IT internal perspective. 2. Menentukan Metodologi

BAB I PENDAHULUAN. 1.1 Latar Belakang

BAB 4 HASIL EVALUASI DAN PEMBAHASAN

Bab 4. Evaluasi Pengendalian Sistem Informasi Penjualan. Pada PT Suka Sukses Sejati

: Manager Development (Muhammad Rusydi) 1. Apakah sering terjadi kerusakan pada aplikasi Solomon IV?

TATA KELOLA TEKNOLOGI INFORMASI

1.1 Latar Belakang Masalah

Departemen Hukum dan HAM Republik Indonesia Agustus 2009

BAB II LANDASAN TEORI

BAB I PENDAHULUAN. 1.1 Latar Belakang Masalah

ABSTRAK. Kata Kunci : COBIT 4.1, DS, delivery and support. iii Universitas Kristen Maranatha

Customer Request/Complaint. Send jobs by SMS Technical Spv. Confirmasi Solve by SMS. Monitoring worktime

BAB 4 EVALUASI SISTEM INFORMASI PENGELOLAAN PIUTANG DAN PENERIMAAN KAS PADA PT LI

APPENDIX A. Sumber dan Tujuan. Data. Arus Data. Proses Transformasi. Penyimpanan Data

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI YANG BERJALAN

BAB I PENDAHULUAN 1.1 Latar Belakang Masalah

PENERAPAN FRAMEWORK COBIT UNTUK IDENTIFIKASI TINGKAT KEMATANGAN TATA KELOLA TEKNOLOGI INFORMASI: STUDI KASUS DI FASILKOM UNWIDHA

BAB 4 HASIL EVALUASI DAN PEMBAHASAN

Analisis Tata Kelola TI Dengan Menggunakan. Metode Cobit 4.1

BAB 4 EVALUASI SISTEM INFORMASI FRONT OFFICE PADA TWIN PLAZA HOTEL

BAB I PENDAHULUAN. 1.1 Latar Belakang Masalah

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI PEMBELIAN PADA PT. INDUSTRI KERAMIK KEMENANGAN JAYA

Lampiran 2 Akta Notaris

SISTEM MANAJEMEN INTEGRASI/TERPADU

BAB I PENDAHULUAN. 1.1 Latar Belakang. 1.2 Rumusan Masalah

LAMPIRAN A Kuesioner I : Management Awareness

Implementing COBIT in Higher Education. at South Louisiana Community College (SLCC) in Lafayette, Louisiana, USA.

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI REKAM MEDIS RAWAT INAP RUMAH SAKIT HUSADA

CobiT COBIT. CobiT The IT Governance Framework. CobiT diantara Standard Lain. document from IT Processes

Kontrol dan Audit Kinerja Management Information System PT. X Pemrograman di Bidang Marketing Menggunakan Cobit 4.1

Muhammad Rajab Fachrizal Program Studi Sistem Informasi Universitas Komputer Indonesia

Simbol Simbol Activity Diagram. 3. Menunjukkan urutan dari suatu event, aktivitas atau proses. 4. Menunjukkan alur atau informasi antara event.

KERANGKA KENDALI MANAJEMEN (KENDALI UMUM)

BAB V HASIL DAN PEMBAHASAN

1.1 Latar Belakang Masalah

BAB III ANALISIS DAN PERANCANGAN SISTEM

BAB I PENDAHULUAN. 1.1 Latar Belakang Masalah. 1.2 Rumusan Masalah

LAPORAN AUDIT DENGAN FRAMEWORK COBIT 4.0 WASHIN ID MANAJEMEN SUMBER DAYA IT

IT GOVERNANCE DENGAN FRAMWORK COBIT DI BIRO PUSAT STATISTIK JAWA BARAT DENGAN METODE KUANTITATIF DESKRIPTIF

COBIT 5: ENABLING PROCESSES

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI PELAYANAN JASA KAPAL PADA PT. PELABUHAN INDONESIA II

Bab I PENDAHULUAN 1.1 Latar Belakang Masalah

AC1.8 Protection of sensitive information during transmission and transport

LAMPIRAN. P01 Define a strategic IT Plan (Menemukan Perencanaan strategis IT) 1 Apakah perusahaan mempunyai manajemen

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI PENJUALAN PADA PT. BANGUNAN JAYA. kematangan penerapan sistem informasi pada PT. Bangunan Jaya.

BAB I PENDAHULUAN. 1.1 Latar Belakang Masalah

BAB II TINJAUAN PUSTAKA

LAMPIRAN A KUESIONER. Menetapkan Dan Mengatur Tingkatan Layanan (DS1)

Tulis yang Anda lewati, Lewati yang Anda tulis..

Analisis Tata Kelola Teknologi Informasi pada Lembaga Kursus dan Pelatihan

BAB II TINJAUAN PUSTAKA. secara objektif yang berkaitan dengan penilaian mengenai berbagai kegiatan dan

Bab III Proses Penyusunan Metodologi pelaksanaan Tata Kelola TI

Abstrak. Kata kunci : COBIT, audit

ANALISIS TATA KELOLA TI BERDASARKAN DOMAIN DELIVERY AND SUPPORT

BAB II LANDASAN TEORI. 2.1 Konsep Dasar Sistem, Informasi, dan Sistem Informasi

ABSTRAK. Kata kunci: IT Governance, COBIT 4.1,PT.PLN.DJBB BAGIAN ASTI,APLIKASI iii. Universitas Kristen Maranatha

BAB 4 EVALUASI SISTEM INFORMASI DISTRIBUSI PADA PT PRIMA CIPTA INSTRUMENT

1.1 Latar Belakang Masalah

AUDIT SISTEM INFORMASI MENGGUNAKAN STANDAR COBIT 4.1 DOMAIN ACQUIRE AND IMPLEMENT PADA UNIVERSITAS PEMBANGUNAN NASIONAL VETERAN JAWA TIMUR SKRIPSI

BAB 4 EVALUASI SISTEM INFORMASI. barang pada Apotek K-24 cabang Cipondoh diawali dengan membuat sebuah kerangka

Bab V Penerapan Framework

BEST PRACTICES ITG di Perusahaan. Titien S. Sukamto

Integrasi Sistem Manajemen. Ihda Taftazani

AI 1 IDENTIFY AUTOMATED SOLUTIONS (Identifikasi solusi-solusi otomatis)

PEMBANGUNAN IT GOVERNANCE DI SEKTOR PUBLIK (PEMERINTAHAN) YANG BAIK

Audit Sistem Informasi Absensi pada PT. Bank Central Asia Tbk menggunakan COBIT 4.1


BAB 2 LANDASAN TEORI

IT GOVERNANCE AND RISK MANAGEMENT

PENGGUNAAN FRAMEWORK COBIT UNTUK MENILAI TATA KELOLA TI DI DINAS PPKAD PROV.KEP.BANGKA BELITUNG Wishnu Aribowo 1), Lili Indah 2)

BAB II LANDASAN TEORI

PERANCANGAN TATA KELOLA TEKNOLOGI INFORMASI (INFORMATION TECHNOLOGY GOVERNANCE) DI UNIVERSITAS KOMPUTER INDONESIA BERBASIS FRAMEWORK COBIT 4.

2/5/2015. Internal Control Concepts. CDG4I3 / Audit Sistem Informasi. Angelina Prima K Gede Ary W. KK SIDE Overview

Irfan AP 1 I. PENDAHULUAN

BAB II TINJAUAN PUSTAKA DAN LANDASAN TEORI

BAB 3 ANALISIS SISTEM YANG SEDANG BERJALAN

BAB III METODE PENELITIAN

EVALUASI PENGENDALIAN SISTEM INFORMASI PENJUALAN

PENGGUNAAN FRAMEWORK ITIL DALAM AUDIT PERUSAHAAN TELKOMSEL

BAB 2 LANDASAN TEORI

Bussiness Continuity Management Sistem Informasi Akademik: Proses, Kendala, Risiko dan Rekomendasi

ANALISIS PENGUKURAN TATA KELOLA TEKNOLOGI DAN SISTEM INFORMASI DENGAN FRAMEWORK COBIT VERSI 4.0 STUDI KASUS PT. SEMESTA TEKNOLOGI PRATAMA

Prastuti S, Tri Pudji W, Denny Syamsu R STMIK Widya Pratama Pekalongan ABSTRAK

Manajemen Sumber Daya Teknologi Informasi TEAM DOSEN TATA KELOLA TI

Transkripsi:

L1 Check List PO 1 Define a Strategic IT plan 1 IT value management Apakah pada Informix 4GL memiliki fungsi yang dapat menginformasikan error pada data yang diinput? 2 Business-IT alignment Apakah aplikasi yang digunakan sudah terintegrasi dengan baik dengan proses bisnis? 3 Assessment of current capability and performance Apakah terdapat value dari sistem yag digunakan terhadap proses bisnis? 4 IT strategic plan Apakah perusahaan memiliki perencanaan IT yang strategis untuk hubungannya dengan aplikasi yang digunakan? 5 IT tactical plan Apakah perusahaan memiliki perencanaan taktis untuk melaksanakan IT planning terkait sistem rekonsiliasi? 6 IT portfolio management Apakah pengaturan aplikasi Informix 4GL untuk mencapai tujuan perusahaan? Lampiran 1 PO 1 Define a Strategic IT plan PO 2 Define the information architecture 1 Enterprise information architecture model Apakah perusahaan memiliki model arsitektur sistem rekonsiliasi yang digunakan?

L2 2 Enterprise data dictionary and data syntax rules Apakah perusahaan menggunakan kamus data dan pengaturan sintaks data dalam sistem rekonsiliasi? 3 Data classification scheme Apakah perusahaan membagi data berdasarkan jenis atau levelnya? 4 Integrity management Apakah perusahaan memiliki pengelolaan untuk menjamin integritas? Lampiran 2 PO 2 Define the information architecture PO 3 Determine technological direction. 1 Technological direction planning Apakah ada perencanaan terhadap penggunaan teknologi secara langsung yang dipakai oleh perusahaan? 2 Technology infrastructure plan Apakah perusahaan memiliki perencanaan infrastruktur teknologi terkait sistem rekonsiliasi? 3 Monitor future trends and regulations Apakah perusahaan telah melakukan monitoring dan regulasi terhadap perkembangan sistem rekonsiliasi dan bisnis? 4 Technology standards Apakah ada standar yang dimiliki oleh perusahaan terhadap sistem rekonsiliasi yang digunakan?

L3 5 IT architecture board Apakah perusahaan memiliki panduan untuk arsitektur sistem rekonsiliasi? Lampiran 3 PO 3 Determine technological direction. PO 4 Define the IT process, organisation and relationships. 1 IT process framework Apakah perusahaan memiliki kerangka kerja dalam proses bisnis yang dijalankan? 2 IT strategy committee Apakah perusahaan memiliki komite untuk strategi penerapan sistem rekonsiliasi? 3 IT steering committee Apakah perusahan memiliki komite untuk pelaksanaan system rekonsiliasi? 4 Organisational placement of the IT function Apakah perusahaan memliki penempatan fungsi-fungsi sistem rekonsiliasi? 5 IT organisational structure Apakah terdapat struktur organisasional IT dalam perusahaan? 6 Establishment of roles and responsibilities Apakah ada pembagian peran dan tanggung jawab pada setiap divisi? 7 Responsibility for IT quality assurance Apakah perusahaan dapat mempertangungjawabkan dan menjamin kualitas dari sistem rekonsiliasi? 8 Responsibility for risk, security and compliance Apakah terdapat tanggung jawab terhadap resiko keamanan dan pemenuhan kebutuhan perusahaan? 9 Data and system ownership

L4 Apakah terdapat wewenang untuk kepemilikan data dan sistem? 10 Supervision Apakah terdapat pengawasan terhadap proses sistem rekonsiliasi yang berjalan? 11 Segregation of duties Apakah perusahaan telah memisahkan tanggung jawab dan pekerjaan sesuai jabatan masing-masing karyawan? 12 IT staffing Apakah terdapat suatu standar dalam proses penerimaan staff terkait dengan sistem rekonsiliasi yang digunakan? 13 Key IT personnel Apakah setiap staff IT memiliki kunci dari pekerjaan yang dikerjakan sesuai dengan tanggung jawab masing-masing? 14 Contracted staff policies and procedures Apakah terdapat kesepakatan atas kebijakan dan prosedur dengan pihak ketiga terkait dengan IT? 15 Relationships Apakah terdapat hubungan yang baik dari IT perusahaan dengan bagian yang lain? Lampiran 4 PO 4 Define the IT process, organisation and relationships. PO5 Manage the IT invesment 1 Financial management framework Apakah terdapat kerangka untuk pengelolaan keuangan terhadap investasi system rekonsiliasi? 2 Prioritisation within IT budget

L5 Apakah terdapat pengutamaan dalam anggaran system rekonsiliasi? 3 IT budgeting Apakah perusahan membuat skema anggaran untuk investasi system rekonsiliasi? 4 Cost management Apakah terdapat pengelolaan biaya untuk investasi sistem rekonsiliasi? 5 Benefit management Apakah terdapat pengaturan manfaat dari investasi sistem rekonsiliasi? Lampiran 5 PO5 Manage the IT invesment PO6 Communicate management aimsand direction 1 IT policy and control environtment Apakah terdapat kebjakan dan pengendalian lingkungan sistem rekonsiliasi? 2 Enterprise IT Risk and Control Framework Apakah perusahaan memiliki kerangka kerja pegendalian resiko sistem rekonsiliasi? 3 IT Policies Management Apakah ada pengaturan kebijakan IT di dalam perusahaan? 4 Policy, Standards and Procedures Rollout Apakah peraturan IT yang dibuat perusahan telah diterapkan pada karyawan yang terkait? 5 Comunication of IT Objectives and Direction Apakah ada komunikasi terhadap tujuan dari IT kepada semua bagian dalam perusahaan? Lampiran 6 PO6 Communicate management aimsand direction

L6 PO7 Manage IT human resources 1 Personnel Recruitment and Retention Apakah terdapat penyaringan dalam penerimaan staff IT perusahaan? 2 Personnel competencies Apakah perusahaan mengetahui kompetensi yang dimiliki oleh masing-masing staff IT? 3 Staffing of roles Apakah perusahaan telah membentuk staff berdasarkan perannya masing-masing? 4 Personnel training Apakah perusahaan telah memberikan pelatihan terhadap karyawannya? 5 Dependence upon individuals Apakah terdapat pengaturan proses individu pada perusahaan? 6 Personnel clearance procedures Apakah perusahaan melakukan pengecekan background sebelum karyaawan diterima? 7 Employee job performance evaluation Apakah perusahaan melakukan evaluasi terhadap performa dan kinerja karyawan? 8 Job change and termination Apakah terdapat backup apabila terjadi perubahan dan penghapusan kerja? Lampiran 7 PO7 Manage IT human resources PO9 Assess and Manage IT Risks 1 IT Risk Management Framework Apakah terdapat kerangka kerja pengelolaan resiko sistem rekonsiliasi dalam proses

L7 penanganan resiko? 2 Establishment of Risk Context Apakah perusahaan membuat suatu konteks resiko yang mungkin terjadi pada operasional perusahaan? 3 Event Identification Apakah perusahaan mengidentifikasi setiap event yang ada dalam proses bisnis sistem informasi rekonsiliasi? 4 Risk Assessment Apakah ada pendekatan terhadap penilaian resiko dari sistem rekonsiliasi? 5 Risk Response Apakah ada perencanaan untuk menindaki resiko yang ada pada sistem informasi rekonsiliasi? 6 Maintenance and Monitoring of a Risk Action Plan Apakah perusahana memiliki langkah-langkah perawatan dan monitoring dalam perencanaan untuk menindak resiko? Lampiran 8 PO9 Assess and Manage IT Risks AI1 Identify automated solutions 1 Definition and Maintenance of Business Functional and Technical Requirements Apakah perushaana telah mendifiniskan dan melakukan perawatan pada fungsional bisnis dan kebutuhan teknikal? 2 Risk Analysis Report Apakah perusahaan menyediakan laporan analisis resiko yang berkaitan dengan proses bisnis sistem informasi rekonsiliasi? 3 Feasibility Study and formulation of alternative courses of action

L8 Apakah perusahaan sudah melakukan studi kelayakan dari tindakan alternative? Lampiran 9 AI1 Identify automated solutions AI2 Acquire and maintain application software 1 High-level Design Apakah ada perancangan terhadap metods dari software yang dipakai perusahaan? 2 Detailed Design Apakah ada persetujuan dari perancangan software Informix 4GL (Four Generation Language)? 3 ApplicationControl and Auditability Apakah terdapat definisi dan dokumentasi dari file atau data-data yang dibutuhkan oleh perusahaan? 4 Application security and availability Apakah perusahaan memiliki spesifikasi dari software Informix 4GL (Four Generation Language yang dimiliki? 5 Configuration and Implementation of acquired Application Software Apakah perusahaan memiliki rancangan untuk sumber data? 6 Major Upgrades to existing system Apakah terdapat input dari pemenuhan dokumentasi dan definisi dari software Informix 4GL (Four Generation Language yang dipakai perusahaan? 7 Development of application software Apakah perusahaan memiliki definisi dari tampilan terhadap software Informix 4GL (Four Generation Language yang digunakan? 8 Software Quality Assurance Apakah software Informix 4GL (Four Generation Language yang digunakan dapat

L9 dikendalikan secara utuh baik fungsi dan integritsanya terhadap proses bisnisnya? 9 Applications Requirements Management Apakah perusahaan melakukan pengujian terhadap aplikasi perangkat lunak? 10 Application software maintenance Apakah perusahaan memeliki referensi dari pengguna software Informix 4GL (Four Generation Language dan materi pendukung? Lampiran 10 AI2 Acquire and maintain application software AI3 Acquire and maintain technology infrastructure 1 Technological Infrastructure Acquisition Plan Apakah perushaaan telah merencanakan untuk mengakuisisi infrastruktur teknologi yang sesuai dengan kebutuhan perusahaan? 2 Infrastructure Resource Protection and Availability Apakah perusahaan memiliki perlindungan terhadap ketersediaan sumberdaya infrastruktur? 3 Infrastructure Maintenance Apakah perusahaan memiliki tindakan khusus dalam perawatan infrastruktur? 4 Feasibility Test Environment Apakah perusahaan memiliki pengujian tehadap lingkungan yang beraitan dengan teknologi Infrastruktur? Lampiran 11 AI3 Acquire and maintain technology infrastructure

L10 AI4 Enable operation and use 1 Operational requirements and service level Apakah perusahaan memiliki tingkat kelayakan yang berbeda dalam pemenuhan kegiatan operasional? 2 Knowledge transfer to business management Apakah terdapat prosedur manual pengguna dalam proses pengembangan dan perawatan aplikasi software Informix 4GL? 3 Knowledge transfer to end users Apakah terdapat operasional manual dalam perusahaan? 4 Knowledge transfer to operations and support staff Apakah perusahaan memiliki materi pelatihan untuk pengembangan dan perawatan sistem? Lampiran 12 AI4 Enable operation and use AI5 Procure IT resources 1 Procurement control Apakah perusahaan mengadakan pengendalian terhadap prosedur dan seluruh infrastruktur IT? 2 Supplier contract management Apakah ada kebijakan mengenai kesepakatan kontrak dengan pihak ketiga? 3 Supplier selection Apakah perusahaan mengadakan penyeleksian untuk memilih supplier yang terbaik?

L11 4 resources acquisition Apakah perusahana mengakuisisi sumber daya IT? Lampiran 13 AI5 Procure IT resources AI6 Manage changes 1 Change standards and procedures Apakah terdapat prosedur dan standar tersendiri bagi perusahaan dalam proses perubahan? 2 Impact assessment, prioritisation and authorisation Apakah ada pengaturan penilaian dampak dari perubahan yang terjadi? 3 Emergency changes Apakah perusahaan memiliki perubahan darurat yang bisa diimplementasikan apabila sistem yang lama terjadi kerusakan? 4 Change status tracking and reporting Apakah perusahaan melakukan pelaporan dan penelusuran status terhadap perubahan? 5 Change closure and documentation Apakah perusahaan memiliki dokumentasi dan prosedur dalam melakukan proses perubahan? Lampiran 14 AI6 Manage changes

L12 AI7 Install and accredit solutions and changes 1 Training Apakah terdapat peatihan terhadap karyawan yang bersangkutan sebagai bentuk dari perubahan sistem? 2 Test plan Apakah terdapat pengujian terhadap rencana perubahan? 3 Implementation plan Apakah perusahaan telah merencanakan proses dan dampak yang mungkin terjadi pada perubahan sistem? 4 Test environment Apakah telah dilakukan pengujian pada lingkungan yang terkait? 5 System and data conversion Apakah perusahaan melakukan pengkonverisan data dan sistem untuk perubahan yang direncanakan? 6 Testing of changes Apakah perusahaan telah menguji perubahan sistem sesuai dengan standar perusahaan? 7 Final acceptence test Apakah terdapat pengujian terhadap penerimaan akhir yang terkait dengan perubahan sistem yang telah direncanakan? 8 Promotion to production Apakah terdapat pengendalian perubahan sistem ke proses operasi? 9 Post-implementation review

L13 Apakah perushaaan telah menetapkan standar pengelolaan perubahaan operasional dan prosedur? Lampiran 15 AI7 Install and accredit solutions and changes DS2 Manage third-party service 1 Identification of all partner relationships Apakah perusahaan mengidentifikasi seluruh relasi mitra perusahaan? 2 Partner relationship management Apakah terdapat pengelolaan dalam menjalani hubungan dengan mitra? 3 Partner risk management Apakah perusahaan memiliki antisipasi terhadap proses pengiriman data dari mitra ke perusahaan? 4 Partner performance monitoring Apakah ada pengawasan terhadap performa dari rekanan perusahaan? Lampiran 16 DS2 Manage third-party service DS3 Manage performance and capacity 1 Performance and capacity planning Apakah perusahaan sudah merencanakan kinerja dan kapasitas perusahaan? 2 Current performance and capacity Apakah kinerja dan kapasitas perusahaan saat ini sudah mencapai standar?

L14 3 Future performance and capacity Apakah perusahaan memiliki antisipasi untuk mensupport kinerja dan kapasitas pada masa mendatang? 4 IT resource availability Apakah perusahaan memiliki sumber daya untuk men-support kinerja sistem informasi rekonsiliasi? 5 Monitoring and reporting Apakah terdapat pelaporan dan pengawasan terhadap pegaturan kinerja dan kapasitas perusahaan? Lampiran 17 DS3 Manage performance and capacity DS4 Ensure continuous service 1 IT continuity framework Apakah perusahaan memiliki kerangka kerja sistem informasi rekonsiliasi yang berkesinambungan? 2 IT continuity plans Apakah perusahaan memiliki perencanaan yang berkesinambungan terhadap sistem informasi rekonsiliasi? 3 Critical IT resource Apakah perusahaan menyediakan sumberdaya yang kritis dalam proses supporting sistem informasi penjualan? 4 Maintemance of the IT continuity plan Apakah terdapat perawatan dari proses perencanaan sistem informasi rekonsiliasi yang berkesinambungan? 5 Testing of the IT continuity plan

L15 Apakah perusahaan melakukan pelatihan terkait dengan perencanaan sistem informasi rekonsiliasi yang berkesinambungan? 6 IT continuity plan training Apakah pendistribusian perencanaan sistem informasi rekonsiliasi yang berkesinambungan sudah berjalan dengan baik dan dapat diterima oleh user? 7 Distribution of the IT continuity plan Apakah terdapat pelayanan pemulihan terhadap sistem informasi rekonsiliasi? 8 IT services recovery and resumption Apakah perusahaan menyediakan fasilitas backup data selain di lingkungan perusahaan? 9 Offsite backup storage Apakah perusahaan memiliki situs backup file dan perangkat keras? 10 Post-resumption rewiew Apakah terdapat pengujian terhadap perencanaan sistem informasi rekonsiliasi yang berkesinambungan? Lampiran 18 DS4 Ensure continuous service DS5 Ensure system security 1 Management of IT security Apakah perusahaan melakukan pengaturan terhadap sistem keamanan sistem informasi rekonsiliasi? 2 security plan Apakah perusahaan memiliki perencanaan terhadap sistem keamanan? 3 Identity management Apakah perusahaan melakukan otorisasi terhadap identitas dari seluruh pengguna?

L16 4 User account management Apakah terdapat pengaturan user account yang berwenang dalam mengakses data? 5 Security testing, surveillance and monitoring Apakah terdapat pengawasan dan pengujian kemanan terhadap sistem informasi rekonsiliasi secara berkala? 6 Security incident definition Apakah terdapat keamanan dari proses pendefinisian dari insiden yang terjadi? 7 Protection of security technology Apakah terdapat perlindungan dari keamanan teknologi informasi? 8 Cryptographic key management Apakah perusahaan memiliki pengaturan kunci kriptografik? 9 Malicious software preventio, detection and correction Apakah terdapat tindakan deteksi, revensi, dan koreksi terhadap software yang mencurigakan atau merugikan? 10 Network security Apakah jaringan yang digunakan perusahaan memiliki kemanan yang sesuai dengan standar? 11 Exchange of sensitive data Apakah terdapat proteksi dari pertukaran data yang sensitive? Lampiran 19 DS5 Ensure system security DS7 Educate and train users 1 Identification of education and training needs Apakah perusahaan mempunyai identifikasi dari kebutuhan pelatihan terkait proses rekonsiliasi?

L17 2 Delivery of training education Apakah perusahaan telah mendistribusikan pelatuhan pendidikan secara merata ke karyawan sesuai dengan perannya masing-masing? 3 Evaluation of training received Apakah perusahaan melakukan evaluasi terhadap pelatihan yang diadakan? Lampiran 20 DS7 Educate and train users DS9 Manage the configuration 1 Configuration repository and baseline Apakah terdapat penyimpanan pada proses konfigurasi? 2 Identification and maintenance of configuration items Apakah perusahaan mengidentifikan dan melakukan perawatan terhadap item yang dikonfigurasikan? 3 Configuration integrity review Apakah perusahaan melakukan review terhadap integritas konfigurasi? Lampiran 21 DS9 Manage the configuration DS10 Manage Problems 1 Identification and Classification of Problems Apakah perusahaan telah melakukan identifikasi dan klasifikasi masalah yang timbul terkait proses sistem informasi rekonsiliasi?

L18 2 Problem Tracking and Resolution Apakah perusahaan melakukan penelusuran dan resolusi terhadap masalah timbul? 3 Problem Closure Apakah terdapat tindakan lanjut terhadap masalah yang sudah selesai dalam rangka mencegah munculnya masalah lain yang baru? 4 Integration of Configuration, Incident and Problem Management Apakah terdapat integrasi dari konfigurasi terhadap insiden dan pengelolaan masalah yang timbul? Lampiran 22 DS10 Manage Problems DS11 Manage Data 1 Business requirement for data management Apakah perusahaan telah memenuhi kebutuhan bisnis untuk mendukung pengelolaan data? 2 Storage and retention arrangement Apakah perusahaan sudah menerapkan pengaturan yang efektif dan efisien untuk penyimpanan data? 3 Media library management system Apakah perusahaan memiliki media untuk pengelolaan data? 4 Disposal Apakah perusahaan melakukan penghapusan data yang tidak berguna lagi secara berkala? 5 Backup and restoration Apakah terdapat prosedur terhadap backup dan restorasi data?

L19 6 Security requirements for data management Apakah perusahaan telah memenuhi kebutuhan keamanan untuk pengelolaan data? Lampiran 23 DS11 Manage Data DS13 Manage operations 1 Operations procedures and instructions Apakah terdapat instruksi dan prosedur yang terbukukan dalam proses operasi terkait proses rekonsiliasi? 2 Job scheduling Apakah perusahaan mengatur penjadwalan kerja karyawan? 3 IT infrastructure monitoring Apakah perusahaan memiliki proses monitoring terhadap infrastrukur sistem informasi rekonsiliasi? 4 Sensitive documents and output devices Apakah perusahaan memantau dan melakukan proteksi terhadap dokumen yang sensitive dan peralatan output? 5 Preventive maintemance for hardware Apakah perusahaan melakukan pemeliharaan secara preventif terhadap perangkat keras yang digunakan? Lampiran 24 DS13 Manage operations

L20 ME1 Monitor and evaluate IT performance 1 Monitoring approach Apakah terdapat monitoring dalam perusahaan tentang proses dalam mengukur sistem informasi rekonsiliasi pada proses bisnis yang berjalan? 2 Definition and collection of monitoring data Apakah terdapat penjabaran dan kolektifitas terhadap informasi atau data dari kontrol pengaturan? 3 Monitoring method Apakah terdapat suatu metode pengawasan khusus yang di terapkan pada perusahaan dalam pencapaian sistem informasi rekonsiliasi dan prosedur perusahaan? 4 Performance assessment Apakah perusahaan memiliki spekulasi terhadap pencapaian tujuan? 5 Board and executive reporting Apakah terdapat penomoran tujuan, perencanaan tentang budget dan sumber daya yang digunakan perusahaan untuk kontribusi sistem informasi rekonsiliasi? 6 Remedial actions Apakah terdapat recovery terhadap kontrol dan evaluasi baik berupa pengakajian ulang atau maintanance? Lampiran 25 ME1 Monitor and evaluate IT performance ME2 Monitor and evaluate internal control 1 Monitoring of internal control framework

L21 Apakah terdapat monitoring dan kontrol dalam lingkungan sistem informasi rekonsiliasi perusahaan? 2 Supervisory review Apakah terdapat pengelolaan terhadap recovery yang di lakukan pada kontrol dan evaluasi? 3 Control exceptions Apakah terdapat pengecualian kontrol yang dilakukan pada lingkungan sistem informasi rekonsiliasi? 4 Control Self-assessment Apakah ada kontrol terhadap assessment dan komitmen yang telah disepakati? 5 Assurance of internal control Apakah kontrol internal memiliki jaminan dan apakah terdapat pengasuransian terhadap pengendalian internal tersebut? 6 Internal control at third parties Apakah perusahaan memiliki kontrol internal terhadap pihak ke 3 (Mitra) yang menyediakan layanan? 7 Remedial action Apakah terdapat perbaikan terhadap pengendalian dan evaluasi? Lampiran 26 ME2 Monitor and evaluate internal control ME4 Provide IT Governance 1 Establishment of an IT governance framework Apakah terdapat kerangka untuk tata kelola untuk sistem informasi rekonsiliasi perusahaan? 2 Strategic alignment

L22 Apakah petinggi perusahaan memahami tentang seluk beluk sistem informasi rekonsiliasi dalam perusahaannya? 3 alue delivery Apakah tujuan yang ingin dicapai perusahaan telah sesuai dengan investasi sistem informasi rekonsiliasi yang dilakukan? 4 Resource management Apakah terdapat pengaturan dalam management sumber daya dalam bisnis perusahaan? 5 Risk management Apakah terdapat management resiko dalam lingkungan sistem informasi rekonsiliasi perusahaan? 6 Performance measurement Apakah terdapat pengukuran tentang kinerja dalam lingkungan sistem informasi rekonsiliasi perusahan? 7 Independent assurance Apakah perusahaan mendapatkan independent assurance berkaitan dengan pengelolaan dan pengaturan organisasi perusahaan serta kinerja sistem informasi rekonsiliasi nya? Lampiran 27 ME4 Provide IT Governance

L23 Dokumentasi PDAM DKI Jakarta 1. Bagian Resepsionis Lampiran 28 Bagian Resepsionis 2. Ruangan Sistem Rekonsiliasi Lampiran 29 Ruang Sistem Rekonsiliasi

L24 Lampiran 30 Ruang Sistem Rekonsiliasi Lampiran 31 Ruang Sistem Rekonsiliasi

L25 3. Server Sistem Rekonsiliasi Lampiran 32 Server Sistem Rekonsiliasi

L26 Active Table & Index Dataspace Location Lampiran 33 Active Table & Dataspace Location

L27 Daftar Kelompok Pelanggan Lampiran 34 Daftar Kelompok Pelanggan

L28 Kodefikasi Field Notefd (Non Denca) Lampiran 35 Kodefikasi Field NoteFD

L29 Flag Process Description Lampiran 36 Flag Process Description

L30 Kodefikasi Field Notefd Lampiran 37 Kodefikasi Field NoteFd

L31 Kodefikasi Field Notefr Lampiran 38 Kodefikasi Field NoteFr