Laporkan Masalah

Audit sistem informasi menggunakan COBIT Framework pada Domain planning and Organisation :: Studi kasus Akademi Akuntansi YKPN

PERDANA, Djaja, Dr.Ir. Sasongko Pramono Hadi, DEA

2007 | Tesis | S2 Teknik Elektro (Magister Teknologi Informasi)

Seperti aset organisasi lainnya, sistem informasi (SI) membutuhkan pengelolaan melalui aktivitas pengendalian terhadap seluruh proses yang clilakukan termasuk proses perencanaan & pengorganisasian. Pengendalian yang optimal memberikan jaminan yang memadai pada pihak manajemen akan pencapaian tujuan dari setiap proses-proses SI yang dilakukan. Pengendalian terhadap setiap proses sistem informasi perlu dievaluasi dan dinilai dengan menggunakan suatu pengukuran. Pengukuran ini mengindikasikan kinerja dari setiap proses dalam mencapai sasaran dan memudahkan manajemen untuk melakukan perbaikan terhadap penyimpangan kinerja yang terjadi. Salah satu wujud pengendalian yang dapat dilakukan adalah dengan menerapkan kegiatan audit. Audit berfungsi mengevaluasi dan menilai seluruh aktivitas pengendalian yang dilakukan oleh manajemen terhadap proses­ proses SI. Tesis ini melakukan pengevaluasian dan penilaian proses-proses perencanaan dan pengorganisasian sistem informasi manajemen yang dilakukan pada suatu perguruan tinggi melalui penerapan aktivitas audit dengan memanfaatkan COBIT Framework sebagai standar audit. Pengauditan berfokus pada proses-proses sistem informasi yang termasuk dalam domain planning & organisation melalui pengidentifikasian aktivitas pengendalian, pengidentifikasian faktor-faktor resiko, pengukuran level of maturity, penilaian indikator-indikator kinerja dan indikator pencapaian sasaran dengan mengacu pada COBIT Framework sebagai standar. Alat-alat penelitian yang digunakan merupakan hasil adopsi dari COBIT Implementation Tool Set, COBIT Control Objectives, Maturity Model, Key Peifonnance Indicators (KPI), clan Key Goal Indicators (KGI) serta mempertimbangkan Critical Success Factors (CSF) yang diadaptasi ke dalam lingkungan organisasi auditee. Metode pengumpulan data digunakan adalah mengkaji dokumen-dokumen sumber, melakukan interview dan self-assessment oleh auditee terpilih dengan bantuan kuesioner. Hasil dari penelitian uu menunjukkan bahwa perencanaan dan pengorganisasian proses-proses sistem informasi membutuhkan pengendalian yang optimal, dan mencakup pengendalian preventif, detektif dan korektif dengan meningkatkan efektifitas pemanfaatan sumberdaya yang dimiliki sehingga dapat menjamin pencapaian tujuan organisasi.

Like other organization's asset, information system needs management by control activity towards entire process includes planning and organisation processes. The optimal control will give reasonable assurance to the achievement for every information system process, to be evaluated and estimated using a measurement. This measurement indicates performance of every process in achieving target or objective and is easing management to perform improvement towards the performance anomaly. One of the control form can be done by applying audit activity. The function of the audit is to evaluate and estimate entire control activities done by management towards the information system process. This thesis evaluated and estimated planning and organization processes of management information system in a college by applicating audit activities with COBIT framework as standard. The auditing focused on information system process including in planning and organisation domain by controlling activities identifying, risk-assessment, level of maturity measurement, performance indicators evaluation and goal achievement indicators evaluation with COBIT framework as standard. The research tools is an adoption result from COBIT Implementation Tool Set, COBIT Control Objectives, Maturity Model, Key Performance Indicators (KPI), and Key Goal Indicators (KGI) considering Critical Success Factors (CSF) that adapted into auditee's organization environment. Data collecting method used the documents inspection, interview and self-assessment questionnaire for selected auditee. The result shows that planning and organisation of the information system processes need optimal control, and include preventive control, detective control and corective control with improvement of the resources utilization effectiveness therefore this guarantee organization' s objectives achievement.

Kata Kunci : COBIT Framework,Audit Sistem Informasi, Audit, Control, Risk, Maturity, Performance, Goal


    Tidak tersedia file untuk ditampilkan ke publik.