Audit Sistem Informasi Menggunakan Framework
Audit Sistem Informasi Menggunakan Framework
Audit Sistem Informasi Menggunakan Framework
ABSTRAK
Perusahaan menyadari bahwa untuk mencapai tujuan bisnisnya diperlukan teknologi yang dapat
mendukung berjalannya proses bisnis perusahaan. Karena itu perusahaan menerapkan aplikasi Microsoft system
center yang berfungsi sebagai media komunikasi dari seluruh devisi perusahaan untuk melakukan pengaduan
keluhan atau eror yang terjadi agar segera ditangani. System ini dikelola oleh divisi helpdesk and service (HDS)
yang bertugas untuk mengatasi dan menyediakan segala kebutuhan IT kepada setiap devisi dalam perusahaan.
Masalah yang sedang terjadi adalah aplikasi tidak dapat digunakan secara maksimal dalam hal mengkategori
keluhan yang dilaporkan. Sehingga seluruh keluhan masukkan dalam kategori incident karena untuk ketegori
masalah yang lainnya perlu dilakukan konfigurasi terlebih dahulu dan membutuhkan waktu yang lama dan sulit
dilakukan oleh karyawan. Maka penulis melakukan analisis menggunakan framework COBIT 5 dalam
penelitian ini. Metode penelitian yang dilakukan oleh penulis adalah dengan melakukan wawancara dan
observasi langsung ke perusahaan dengan tujuan mendapatkan informasi yang akurat. Domain yang digunakan
oleh penulis adalah delivery, service and support (DSS) yang berfokus pada IT proses DSS03. Berdasarkan
penelitian yang telah dilakukan perusahaan mencapai nilai IT proses DSS03 berada pada 2.8. Sehingga dapat
disimpulkan bahwa perusahaan telah melakukan identifikasi, mengklarifikasi dan memberikan resolusi yang
tepat meski masih ada beberapa hal yang perlu diperbaiki oleh perusahaan.
Kata Kunci: PT Media Cetak, HelpDeskService, Audit, COBIT 5, DSS.
5
Domain Description Process Capabilit Expected
Attributes y Level
Level
DSS03. 01 identify and 3.1 2 3
classify
problems
DSS03. 02 investigate 4.1 3 4
and
diagnose
problems
DSS03. 03 raise known 4.1 3 4
error
DSS03. 04 resolve and 3.2 3 4
close
problems
DSS03. 05 perform 3.2 3 4
proactive
problem
management
6
Average 2.8
Tabel 2. Mapping Process Attributes Form DSS03
IT Processes PA PA PA PA PA PA PA PA PA
1.1 2.1 2.2 3.1 3.2 4.1 4.2 5.1 5.2
DSS03. 01 F F F F N N N N N
DSS03. 02 F F F F F F N N N
DSS03. 03 F F F F F L N N N
DSS03. 04 F F F F F N N N N
DSS03. 05 F F F F F N N N N
7
Hasil DSS03 (Kelola Permintaan 1. Merancang aplikasi bantuan atau aplikasi lain
Layanan dan insiden) menunjukkan tingkat yang lebih cocok dengan perusahaan sehingga
kemampuan secara keseluruhan dalam sub- dapat digunakan secara maksimal.
proses DSS03 dan hasil rata-rata untuk Proses 2. Melakukan kesepakatan dan monitoring oleh
TI DSS03 itu sendiri ditunjukkan pada tabel 3 engineer untuk mengisi tugas pengkategorian
process capability domain DSS03 manage keluhan dari aplikasi.
operation.
DAFTAR PUSTAKA
Curent Level Expected Level
Andry, J.F. 2016. “Audit of IT Governance Based
1 DSS03.1 on COBIT 5 Assessments: A Case Study”.
4
TEKNOSI. Jakarta.
3
2
Andry, J.F., dan Christianto., K. 2018. “Audit
5 DSS03.5 1 2 DSS03.2 Menggunakan COBIT 4.1 dan COBIT 5
0 dengan Case Study”. TEKNOSAIN.
Yogyakarta.
Candra, K.R., Imelda A., dan Yanuar F. 2015.
4 DSS03.4 3 DSS03.3 “Audit teknologi informasi
menggunakan framework COBIT 5 pada
domain DSS (Deliver, Service, and Support)
Gambar 4. Recapitulation Result (Studi kasus: IGRACIAS Telkom
Subdomain DSS03 University)”. Telkom University. Bandung.
Ellermann, T., Kethlen W., dkk. 2013. “Microsoft
KESIMPULAN System Centre Optimizing Service
Dari pembahasan yang telah diulas, Manager”. Microsoft Press. Washington.
dapat kita ketahui perusahaan telah melakukan Gondodiyoto, S. 2007. “Audit Sistem Informasi +
pemeliharaan, optimalisasi sistem dan Pendekatan COBIT”. Mitra Wacana Media.
manajemen masalah dengan baik. Perusahaan Jakarta.
tahu apa yang harus dilakukan dengan jika Hall, J.A., Tommie S. 2007. “Information
terjadi eror pada sistem dan menangani Technology Auditing and Assurance: Audit
keluhan dengan baik. Dalam sub-domian Teknologi Informasi dan Assurance Buku 1
DSS03 perusahaan berhasil mencapai tingkat -2/E”. Salemba Empat. Jakarta.
kemampuan 2.8. perusahaan mampu ISACA. 2012. “COBIT 5: Enabling
memanajemen masalah dengan baik, Processes”. Rolling Meadows. USA. ISACA.
mengidentifikasi masalah lalu melakukan
penyelesaian masalah sesuai dengan prosedur 2012b. “COBIT Five: A Business
yang telah ditetapkan oleh perusahaan, serta Framework for the Governance and
melakukan evaluasi untuk penanganan Management of Enterprise IT”. Rolling
masalah yang telah dilakukan secara berkala. Meadows. USA.
Namun perusahaan masih memiliki ISACA. 2013. “ISACA – 2013 Annual
kelemahan pada aplikasi yang digunakan Report”. Rolling Meadows. USA. ISACA.
karena mengkategori seluruh keluhan sebagai 2017. About COBI
insiden sehingga pengelompokan jenis
masalah dilakukan secara manual.
SARAN