ABSTRAK. Kata kunci: Manage Risk, Kerangka Kerja Manage Risk, evaluasi, dan PT. POS Indonesia.

dokumen-dokumen yang mirip
ABSTRAK. Kata Kunci: frase COBIT 5, APO12, Manajemen, Risiko, Manajemen Risiko. Universitas Kristen Maranatha

ABSTRAK. Kata kunci : Manajemen, Risiko, COBIT 5, APO12

ABSTRAK. Kata kunci : Risk IT, Kerangka kerja Risk IT, Evaluasi, PT. Pos Indonesia

ABSTRAK. Kata kunci: COBIT, DSS01, mengelola operasional, PT.POS. vi Universitas Kristen Maranatha

ABSTRAK. Kata kunci: COBIT 5, evaluasi, mengelola, tenaga kerja. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Manajemen risiko, PT. Pos Indonesia, system online payment point, COBIT 5, APO12.

ABSTRAK. Kata Kunci: COBIT 5, APO (Align, Plan, Organise), PT. POS INDONESIA. Universitas Kristen Maranatha

ABSTRAK. Kata-kata kunci: Risk IT, Evaluasi, Kerangka kerja Risk IT, PT. PLN (Persero) Indonesia. Universitas Kristen Maranatha

DAFTAR ISI. Halaman Judul... ii. Pernyataan Persetujuan Publikasi Karya Ilmiah Untuk Kepentingan Akademis... Kesalahan! Bookmark tidak ditentukan.

ABSTRAK. Kata Kunci: COBIT, DSS01 (Deliver, Service, and Support), JNE, MYORION. Universitas Kristen Maranatha

ABSTRAK. Kata kunci: Analisis, NOSS A, COBIT 5, DSS. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: PT. BPR, mengelola program kerja dan proyek, mengelola kebutuhan, Bank Indonesia. Universitas Kristen Maranatha

ABSTRAK. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci:Audit Sistem Informasi, Cobit, DSS, SecurityServices. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : COBIT, DSS (Deliver, Service, Support), Puslitbang SDA

ABSTRAK. Kata kunci : Sistem Informasi Front Office, Analisis, COBIT 4.1. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: sistem, informasi, pengiriman, uang, cobit4.1, audit. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: APO13 Manage Security, COBIT 5

TAKARIR. Bahasa latin untuk mendengar Orang yang bersangkutan langsung Monitor, Evaluate, & Assess Memonitoring, Mengevaluasi Dan Menilai

ABSTRAK. Kata kunci : sistem informasi, Teknologi Informasi, perencanaan strategi IT. iii Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : Perusahaan, sistem informasi, audit, COBIT 4.1. iv Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: PT VISI ANUGERAH, sumber daya manusia, manajemen resiko, dan manajemen keamanan. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Framework Risk IT, Domain Risk Response, Badan Pusat Statistik Maluku Tengah. Universitas Kristen Maranatha

ABSTRAK. Kata kunci :Manajemen Risiko, ISO 31000, Risiko, Analisis, Sistem Informasi, Hotel VIO. v Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: COBIT 5, APO (Align, Plan, Organize), IT Department, Petrochina International Companies. Universitas Kristen Maranatha

ABSTRAK. Kata kunci : Manajemen Risiko TI, Risk Governance, Framework Risk IT

ABSTRAK. Kata kunci: Kontrol Menejemen, Operasi Menejemen, E-Procurement, PT Pos Indonesia

ABSTRAKSI. Kata Kunci : COBIT, Pengelolaan Teknologi Informasi, Audit Teknologi Informasi, Maturity Models, Tingkat Kecukupan Kontrol.

ABSTRACT. Keywords : ITIL (Information Technology Infrastructure Library) version 3, Service Design, Services Catalogue Management.

DAFTAR ISI... LEMBAR PENGESAHAN TUGAS AKHIR... LEMBAR PENGESAHAN PENGUJI SIDANG TUGAS AKHIR... LEMBAR PERNYATAAN KEASLIAN...

ABSTRAK. Kata Kunci: Attendance Management System, Input controls, Output controls. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : COBIT, DSS (Deliver, Service, Support), Pelayanan Kesehatan. Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : Ritel, COBIT 4.1, Analisis Sistem Informasi, Resiko. vi Universitas Kristen Maranatha

ISSN : e-proceeding of Engineering : Vol.3, No.2 Agustus 2016 Page 3476

ABSTRAK. vi Universitas Kristen Maranatha

DAFTAR ISI. Halaman Judul... ii. Persetujuan Proposal Tugas Akhir... iii. Persetujuan Laporan Tugas Akhir... iv. Pengesahan Dewan Penguji...

1.1 Latar Belakang Masalah

ABSTRAKSI. Kata Kunci : Layanan Operasi, ITIL v3, proses bisnis, teknologi informasi.

ABSTRAK. analisis. Universitas Kristen Maranatha

BAB II LANDASAN TEORI

ABSTRAK. v Universitas Kristen Maranatha

ABSTRAK. Kata kunci: Bank Perkreditan Rakyat, kontrol manajemen tingkat atas, perencanaan, pengaturan, kepemimpinan, pengawasan.

ABSTRAK. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: Web-Based, Software,Hardware, COBIT, Service Desk. Universitas Kristen Maranatha

ABSTRAK. v Universitas Kristen Maranatha

ABSTRAK. Kata Kunci : ISO27001:2005, keamanan fisik dan lingkungan, manejemen komunikasi dan operasi, pengendalian akses, PT.Pos Indonesia.

TATA KELOLA TEKNOLOGI INFORMASI

1.1 Latar Belakang Masalah

ABSTRAK. Kata kunci : Analisis Sistem Informasi, CobIT 4.1. Universitas Kristen Maranatha

1.1 Latar Belakang Masalah

BAB II TINJAUAN PUSTAKA. Risiko berhubungan dengan ketidakpastian, ini terjadi oleh karena kurang

BAB II LANDASAN TEORI. audit keamanan informasi. Framework yang digunakan pada penelitian ini yaitu

Abstrak. Kata kunci : COBIT, audit

BAB I PENDAHULUAN 1.1. Latar Belakang

ABSTRAK. Kata kunci: IPOS, Sistem Informasi, Analisis, Quality Assurance Control Manajemen, Kontrol Oleh Ron Weber. Universitas Kristen Maranatha

BAB I PENDAHULUAN. disebut Enterprise Governance dan yang kedua merupakan lingkungan yang

PENERAPAN FRAMEWORK COBIT UNTUK IDENTIFIKASI TINGKAT KEMATANGAN TATA KELOLA TEKNOLOGI INFORMASI: STUDI KASUS DI FASILKOM UNWIDHA

ABSTRAKSI. Kata Kunci: ITIL V3, ITIL v3 Service Strategy, Service Asset, Service Structure, Service Provider Type, Service Unit, Bisnis Unit

ANALISIS TATA KELOLA TEKNOLOGI INFORMASI PT. SURVEYOR INDONESIA MENGGUNAKAN KERANGKA KERJA COBIT (STUDI KASUS : PROSES DS 13 - MENGELOLA OPERASI)

ABSTRAK. Kata kunci: Analisis, Kontrol, System Development Management Control, dan Sistem Informasi. v Universitas Kristen Maranatha

ABSTRAK. vi Universitas Kristen Maranatha

BAB VIII Control Objective for Information and related Technology (COBIT)

ABSTRAK. Kata Kunci : Layanan TI, Service Design, Customer, Model Sullivan, Portofolio Aplikasi, SWOT.

ABSTRAK. Kata kunci: architecture vision, kearsipan dinamis, teknologi informasi, TOGAF 9.1. vi Universitas Kristen Maranatha

ABSTRAK. Kata Kunci: ISO 27001:2005, GAP Analisis, Kebijakan Keamanan, Organisasi Keamanan Informasi, Pengelolaan Aset, Keamanan Sumber Daya Manusia

BAB 1 PENDAHULUAN. 1.1 Latar Belakang Masalah

KATA PENGANTAR. Bandung, 16 Januari 2015 Penulis, I Putu Nana Sugianta Mandra NIM :

Departemen Hukum dan HAM Republik Indonesia Agustus 2009

BAB I PENDAHULUAN 1.1. Latar Belakang

ABSTRACT. Keywords : information system auditing, output control, administrative, maranatha christian university, Ron webber

BAB I PENDAHULUAN Latar Belakang

BAB I PENDAHULUAN. 1.1 Latar Belakang. Perguruan Tinggi (PT) merupakan institusi yang memberikan pelayanan

PENERAPAN TATA KELOLA TI PADA PERENCANAAN PROYEK-PROYEK / KEGIATAN TI STUDI KASUS: UNIVERSITAS PARAMADINA KARYA AKHIR MEIKHAL FIRMANSYAH

Perancangan Model Kapabilitas Optimasi Sumber Daya TI Berdasarkan COBIT 5 Process Capability Model

Tingkat Kapabilitas Tata Kelola TI Pusat Teknologi Informasi dan Komunikasi Universitas Sam Ratulangi

Customer Request/Complaint. Send jobs by SMS Technical Spv. Confirmasi Solve by SMS. Monitoring worktime

ABSTRAK. Kata Kunci : COBIT 4.1, DS, delivery and support. iii Universitas Kristen Maranatha

ABSTRAK. vii. Universitas Kristen Maranatha

PENGUKURAN M ANAJEMEN RISIKO TI DI PT.X MENGGUNAKAN COBIT 5. Myrna Dwi Rahmatya, Ana Hadiana, Irfan Maliki Universitas Komputer Indonesia

1.1 Latar Belakang Masalah

Journal of Information System

PERANCANGAN TATA KELOLA TEKNOLOGI INFORMASI DI PT.INTI (INDUSTRI TELEKOMUNIKASI INDONESIA) MENGGUNAKAN FRAMEWORK COBIT 5 PADA DOMAIN EDM DAN MEA

AUDIT OPERASIONAL PT.X MENGGUNAKAN FRAMEWORK COBIT 5

ABSTRAK. Universitas Kristen Maranatha

:Tata Kelola, COBIT 5, Tingkat Kapabilitas, Kesenjangan

PENGUKURAN TINGKAT KEMATANGAN PADA PENDUKUNG JARINGAN SITU DENGAN MENGGUNAKAN FRAMEWORK COBIT 4.1

BAB I PENDAHULUAN. I.1. Latar Belakang

Gambar 2.1 Perkembangan Cobit

MAKALAH KEAMANAN INFORMASI. Oleh : Muhammad Shodiqil Khafili Djakfar. Dosen Pengajar : Ferry Astika Saputra, ST, M.Sc

AUDIT SISTEM INFORMASI BIRO KEUANGAN SEKDA. PROVINSI BALI DENGAN MENGGUNAKAN FRAMEWORK COBIT 5

Mengenal COBIT: Framework untuk Tata Kelola TI

BAB 1 PENDAHULUAN. Pada saat sekarang ini operasional bisnis dijalankan dengan. dukungan teknologi informasi. Dengan semakin berkembangnya teknologi

Keywords: IT Governance Analysis, COBIT 5, MEA02, Capability Level, Operation and Maintenance

ABSTRACT. have been conducted in accordance with Auditing Standards and Code of Ethics Audit of

iii Universitas Kristen Maranatha ABSTRAK

ANALISIS TATA KELOLA PROSES LAYANAN KEAMANAN INFORMASI PENYEDIA JASA KESEHATAN (DSS05) DALAM KEGIATAN PENERAPAN APLIKASI SIM PADA PT

BAB I PENDAHULUAN. perkembangan yang begitu pesat. Sistem informasi dan teknologi turut

BAB I PENDAHULUAN. era teknologi ialah memanfaatkan secara optimum kemajuan teknologi dalam

PEMBUATAN PERANGKAT AUDIT PERENCANAAN PROYEK PERANGKAT LUNAK BERDASARKAN CMMI 1.2 PADA PT GRATIKA

ANALISIS MANAJEMEN RISIKO. (Studi Kasus pada Gudang Obat Rumah Sakit Tentara Pematangsiantar)

Transkripsi:

ABSTRAK PT. POS Indonesia merupakan perusahaan yang bergerak dibidang penyediaan jasa pengiriman barang, dokumen, dan uang. Saat ini PT. POS Indonesia sudah menggunakan sistem informasi sebagai pendukung dalam kegiatan pengiriman barang, dokumen dan uang. Risiko teknologi informasi di PT. POS Indonesia telah di evaluasi dengan baik namun terdapat risiko baru yang mungkin terjadi dan bila tidak di evaluasi akan menimbulkan kerugian. Maka dengan hasil evaluasi pada laporan ini akan membantu PT. POS Indonesia menangani risiko yang ada maupun yang baru diprediksi. Metode penelitian yang digunakan adalah manage risk APO12. Tujuan pembahasanya adalah untuk mengevaluasi risiko baru yang ada pada PT.POS Indonesia. Teori yang digunakan adalah teori mengenai system informasi, evaluasi, dan mengenai kerangka manage Risk penelitian yang digunakan adalah observasi perusahaan dan melakukan wawancara. Kata kunci: Manage Risk, Kerangka Kerja Manage Risk, evaluasi, dan PT. POS Indonesia. vi

ABSTRACT PT. Pos Indonesia is a company engaged in the provision of freight services, documents and money. Currently, PT. Pos Indonesia has been using information systems as a support in the shipping of goods, documents and money. Information technology risks in PT. Pos Indonesia has been evaluated well, but there are new risks that may occur and if not evaluated will result in losses. So with the evaluation results in this report will help PT. Pos Indonesia to address the risks of existing and new predicted. The method used is manage risk APO12. The purpose of the future is to evaluate new risks that exist in Indonesia PT.Pos. The theory used is the theory of the information system, evaluation, and on its terms of managing risk research is observation and interviewing company. Keywords: Manage Risk, Manage Risk Framework, Evaluation, and PT. POS Indonesia vii

DAFTAR ISI LEMBAR PENGESAHAN... i PERNYATAAN ORISINALISTAS LAPORAN PENELITIAN... ii PERNYATAAN PUBLIKASI LAPORAN PENELITIAN... iii PRAKATA... iv ABSTRAK... vi ABSTRACT... vii DAFTAR ISI... viii DAFTAR GAMBAR... xii DAFTAR TABEL... xiii DAFTAR ISTILAH... xv BAB 1 PENDAHULUAN... 1 1.1 Latar Belakang... 1 1.2 Rumusan Masalah... 1 1.3 Tujuan Pembahasan... 1 1.4 Ruang Lingkup... 2 1.5 Sumber Data... 2 1.6 Sistematika Penyajian... 3 BAB 2 KAJIAN TEORI... 4 2.1 Definisi Audit SI... 4 2.2 Ruang Kerja Auditor... 4 2.3 Risiko... 5 2.4 Jenis Gangguan Terhadap Sistem Informasi... 5 2.5 Jenis Pengelolaan Gangguan... 6 2.6 Definisi Manajemen Risiko... 6 viii

2.7 COBIT 5... 7 2.8 COBIT 5 Principle dan Enabler... 7 2.8.1 Rating Scale... 12 2.8.2 Input and output... 14 2.8.2.1 Governance... 14 2.8.2.2 Management... 15 2.8.3 Self Assessment Guide... 18 2.8.4 APO12 Manage Risk... 20 2.8.4.1 Planning... 22 2.8.4.1.1 Recommended steps... 22 2.8.4.2 Data Collection... 23 2.8.4.2.1 Recommended steps... 23 2.8.4.3 Data Validation... 23 2.8.4.3.1 Recommended Steps... 23 BAB 3 ANALISIS manajemen Risiko... 24 3.1 Profile Perusahaan... 24 3.2 Visi Dan Misi Perusahaan... 25 3.3 Tugas Pokok Dan Fungsi... 26 3.4 Struktur Organisasi PT.POS... 27 3.5 Sumber Daya Teknologi Informasi Terhadap Informasi Proses Bisnis... 27 3.6 I-POS(Integrated Postal Oprations System... 29 3.7 Proses Bisnis Pengiriman Barang dari Corporate... 29 3.8 Langkah - Langkah Analisis... 30 3.9 Phase A Penentuan plan Assessment / Assurance Initiative... 31 3.9.1 Determine The Stakeholder Of The Assurance... 31 ix

3.9.2 Determine The Assurance Objectives Based on Assessment Of The External and Internal Context... 32 3.9.2.1 Understand The Enterprise Strategy and Priorities... 32 3.9.2.2 Understand The Internal Context Of The Enterpise... 32 3.9.2.3 Understand The External Context Of The Enterprise... 33 3.9.2.4 Identified Strategic Priorities for The Assurance Engagement... 36 3.9.2.5 Define The Organizational Boundaries Of The Assurance Initiative... 36 3.9.3 Determine The Enablers in Scope And The Inatance Of The Enablers In Scope... 36 3.9.3.1 Define The Process in Scope Review... 37 3.9.3.2 Difine The Related Enablers... 37 3.10 Phase B Memahami Enabler, Set Kriteria Penilaian dan lakukan Assessment... 39 3.10.1 Assess Enterprise Goals and IT Related Goals... 40 3.10.1.1 Assess Enterprise Goals... 40 3.10.1.2 Asssess IT-Related Goals... 40 3.10.2 Assess The Process... 41 3.10.2.1 Understand The Process Purpose... 41 3.10.2.2 Understand The Process Goals... 41 3.10.2.3 RACI Chart... 59 3.10.2.4 Capability level... 64 3.10.2.5 Process Work Product... 74 3.10.3 Understand and Assess The Principle, policies and Framework... 76 3.10.3.1 Understand the Principle, Policies, and Framework... 76 3.10.3.2 Assess The Goals For The Principle and Policies... 76 3.10.4 Understand and Assess The Organisational Structures... 78 x

3.10.4.1 Understand The Organisational Structiure... 78 3.10.5 Understand and Assess Information Item... 80 3.10.5.1.1 Understand The Information Item Context... 80 3.10.5.1.2 Assess the Information Items... 81 3.10.6 Understand and Assess the Services, Infrastructure and Aplications 82 3.10.6.1 Assess the Services, Infrastructure and Aplications... 82 BAB 4 Kesimpulan dan saran... 84 4.1 Phase C Menyampaikan hasil Penilaian... 84 4.1.1 Communicate The Work Performed and Findings... 84 4.2 Saran... 85 DAFTAR PUSTAKA... 86 LAMPIRAN A KEBIJAKAN MANAJEMEN RISIKO... 87 LAMPIRAN B ELEKTRIKAL... 88 LAMPIRAN C INFRASTRUKTUR & SECURITY... 88 LAMPIRAN D PENGGOLONGAN TINGKAT EKSPOSUR... D-1 LAMPIRAN E KERTAS KERJA ASSESMEN RISIKO KEGIATAN RUTIN E-2 LAMPIRAN F BAGIAN UNIT YANG MENJALANKAN ASESSMEN... F-4 LAMPIRAN G KRITERIA RATING... G-5 LAMPIRAN H TINGKAT EXSPOSUR... H-6 LAMPIRAN I PERTANYAAN... I-6 xi

DAFTAR GAMBAR Gambar 2.2 Framework Process COBIT 5... 9 Gambar 2.3 Capability Levels and Process Attributes... 17 Gambar 5.1 Struktur Organisasi... 27 xii

DAFTAR TABEL Tabel 2.2 Tabel Pencapaian level... 19 Tabel 2.3 Proses APO12 Manage Risk... 21 Tabel 3.1 Enterprise Goals... 40 xiii

DAFTAR SINGKATAN Singkatan COBIT APO ISO ERM PeGi SOP IT IDS IPS RJPP RKAP Arti Control Objectives For Informastion & Related Technology Align, Plan and Organize International Organization For Standardization Enterprise Risk management Pemeringkatan E-government Indonesia Standard Operation Procedure Information Technology Intrusion Detection System Intrusion Preverence System Rencana Jangka panjang perusahaan Rencana Kerja anggaran perusahaan xiv

DAFTAR ISTILAH Dst. Manage Risk Backup Backup Center Framework Software Hardware Komprehensif Stakeholder Collect data Analyse risk Maintain a risk profile Articulate risk Define a risk management action portofolio Repond to risk Mengelola Risiko Duplikasi Data Fasilitas Untuk Melakukan Duplikasi Kerangka Kerja Perangkat Lunak Perangkat Keras Mencakup Semua Hal Yang Diperlukan Pemegang Saham Mengoleksi Data Analisis Risiko Mengelola Sebuah Profil Risiko Risiko Menentukan Portofolio Tindakan Manajemen Risiko Respon Terhadap Risiko xv