You are on page 1of 18

LAPORAN AUDIT AUDIT TATA KELOLA TEKNOLOGI INFORMASI

MENGGUNAKAN FRAMEWORK COBIT 5 PADA DOMAIN MONITOR, EVALUATE


AND ASSESS IT PERFORMANCE (MEA)

 Studi Kasus: Taman Coffee

Diajukan Untuk Memenuhi Tugas Semester Ganjil


Mata Kuliah Audit dan Tata Kelola TI

Kelompok:
Firlana Wihaditra (20SA3003)
Danty Kusumaning Tyas (20SA3004)
Asnawi Yasin A. F. (20SA3062)
Dila Putri Sabila (20SA3120)

PROGRAM STUDI TEKNOLOGI INFORMASI 

FAKULTAS ILMU KOMPUTER 

UNIVERSITAS AMIKOM PURWOKERTO 

2023
Daftar Isi

I. Pendahuluan 3
1.1. Latar Belakang 3
1.2. Tujuan Audit 3
II. Metodologi Audit 4
III. Pengumpulan Data 4
IV. Pembahasan 6
4.1. Maturity Level (Tingkat Kematangan) 6
4.2. Hasil Analisis Kesenjangan (Gap) 8
Kesimpulan dan Saran 8
Lampiran 9

2
I. Pendahuluan

I.1. Latar Belakang

Cafe Taman Coffee merupakan sebuah usaha kafe yang menyajikan makanan dan minuman.
Dalam mengelola usahanya, Cafe Taman Coffee menggunakan teknologi informasi untuk
mendukung kegiatan operasional seperti pemesanan makanan, pembayaran, dan pencatatan
keuangan. Aplikasi yang digunakan yaitu Lowverse Auto Print Bills.

Lowverse Auto Print Bills adalah fitur tambahan dari aplikasi Lowverse yang memungkinkan
kasir untuk secara otomatis mencetak faktur atau tagihan yang dibuat di dalam aplikasi. Dengan
fitur ini, kasir tidak perlu repot-repot mencetak faktur atau tagihan secara manual, karena proses
tersebut sudah dilakukan secara otomatis oleh sistem.

Namun, tidak semua proses yang menggunakan teknologi informasi tersebut berjalan dengan
lancar. Beberapa kendala yang dihadapi Cafe Taman Coffee antara lain adalah sistem yang
lambat, error pada aplikasi, dan kurangnya integrasi antar sistem. Untuk mengatasi masalah
tersebut, dilakukan audit tata kelola teknologi informasi dengan menggunakan framework
COBIT 5 pada domain Monitoring and Evaluate IT Performance.

Dengan mengacu pada framework tersebut, diharapkan dapat ditemukan kelemahan-kelemahan


yang ada dan dapat diberikan saran perbaikan untuk meningkatkan tata kelola teknologi
informasi di Cafe Taman Coffee.

1.2. Tujuan Audit

2. Mengumpulkan informasi tentang layanan TI yang sedang berjalan di kafe Taman, seperti
tingkat keandalan, kecepatan, dan ketersediaan layanan.
3. Menganalisis data yang telah dikumpulkan untuk mengevaluasi kinerja layanan TI di
kafe Taman.

3
4. Menentukan tindakan perbaikan yang perlu dilakukan berdasarkan hasil analisis data
untuk meningkatkan kinerja layanan TI di kafe Taman.
5. Memastikan bahwa layanan TI di kafe Taman dapat memberikan manfaat yang maksimal
bagi pengguna layanan, sesuai dengan tujuan dari kafe tersebut.

II. Metodologi Audit

Metodologi yang digunakan dalam audit tata kelola IT ini adalah dengan mengacu pada COBIT
5 yang mengacu pada Monitor, Evaluate, and Assess (MEA). Domain MEA bertujuan untuk
mengevaluasi keefektifan dan keefisienan sistem teknologi informasi yang telah diterapkan, serta
memberikan saran perbaikan yang diperlukan. Domain tersebut memiliki beberapa proses yang
perlu diperhatikan dalam audit tata kelola IT, yaitu:

1. Proses MEA1 - Assess IT Performance: Melakukan assessmen terhadap kinerja IT sesuai


dengan rencana strategis IT dan arsitektur informasi yang telah ditetapkan.
2. Proses MEA2 - Assess Internal Control: Melakukan assessmen terhadap internal control
yang telah diterapkan dalam sistem teknologi informasi sesuai dengan rencana strategis
IT dan arsitektur informasi yang telah ditetapkan.
3. Proses MEA3 - Assess Compliance with External Requirements: Melakukan assessmen
terhadap compliance dengan persyaratan eksternal yang berlaku, seperti regulasi dan
standar industri yang berlaku.
4. Proses MEA4 - Assess Compliance with Internal Policies and Procedures: Melakukan
assessmen terhadap compliance dengan kebijakan dan prosedur internal yang telah
ditetapkan dalam organisasi

III. Pengumpulan Data

Penelitian ini dilakukan melalui studi kasus di mana lokasi penelitian berada di Cafe Taman
Coffee Purwokerto. Studi ini bertujuan untuk mengukur sejauh mana kematangan café tersebut
dalam mengendalikan proses teknologi informasi yang ada untuk mencapai tujuan yang telah

4
ditetapkan. Penelitian ini menggunakan COBIT framework versi 5 sebagai acuan. Jenis
penelitian ini adalah penelitian deskriptif, yang terdiri dari data primer dan sekunder. Data primer
diperoleh melalui wawancara dan sistem operator dengan menggunakan kuisioner, survei, dan
observasi terkait implementasi teknologi informasi.

5
IV. Pembahasan

IV.1. Maturity Level (Tingkat Kematangan)

Sub
Domai Current
Domai Description Keterangan
n Maturity
n
MEA 3 - Defined
3
01.1 Mengukur dan Menilai Kinerja TI Process
MEA Mengukur dan Menilai Kinerja Sistem 4 - Managed
3.5
01.2 TI and Measurabel
MEA Mengukur dan Menilai Kinerja Proses 3 - Defined
2.5
01.3 TI Process
MEA0 MEA Mengukur dan Menilai Kinerja 4 - Managed
3.5
1 01.4 Organisasi terkait TI and Measurabel
MEA 4 - Managed
3.5
01.5 Mengelola Kinerja TI secara Efektif and Measurabel
MEA
4.5
01.6 Mengelola Ketersediaan TI 5 - Optimized
Rata-rata 3.41666666 3 - Defined
7 Process

Sub Current
Domain Description Keterangan
Domain Maturity
MEA Mengukur dan Menilai Kualitas 1 - Initial/Ad
1.5
02.1 Layanan TI secara Keseluruhan Hoc
MEA Mengukur dan Menilai Kualitas 2 - Repeatable
2
02.2 Layanan TI secara Spesifik but Intutitive
MEA 3 - Defined
3
02.3 Mengelola Dokumentasi TI Process
MEA 4 - Managed
MEA02 4
02.4 Mengelola Data TI and Measurabel
MEA 4 - Managed
4
02.5 Mengelola Integritas Data TI and Measurabel
MEA Mengukur dan Menilai Kepuasan 4 - Managed
4
02.6 Pengguna terhadap Layanan TI and Measurabel
Rata-rata 3.08333333 3 - Defined
3 Process

6
Sub Current
Domain Description Keterangan
Domain Maturity
MEA 4 - Managed
3.5
04.1 Awareness and Communication and Measurabel
MEA 3 - Defined
3
04.2 Policies, Plans and Procedures Process
MEA 3 - Defined
3
04.3 Tools and Automation Process
MEA 4 - Managed
MEA04 4
04.4 Skills and Expertise and Measurabel
MEA Responsibilities and 4 - Managed
4
04.5 Accountabilities and Measurabel
MEA 4 - Managed
4
04.6 Goal Setting and Measurement and Measurabel
Rata-rata 3.58333333 4 - Managed
3 and Measurabel

Indeks
Level Keterangan
Kematangan

0 - 0.49 0 Non - Existent


0.50 - 1.49 1 Initial/Ad Hoc
1.50 - 2.49 2 Repeatable but Intutitive
2.50 - 3.49 3 Defined Process
3.50 - 4.49 4 Managed and Measureabel
4.50 - 5.00 5 Optimized

Dari ketiga nilai kesenjangan (maturity level) pada sub domain MEA diketahui bahwa sub
domain MEA01 dan MEA02 memiliki rata-rata Current Maturity yaitu 3.42 dan 3.08 dengan
indeks kematangan yang sama yaitu 3 – Defined Process.

Defined Process mengacu pada tahap dimana proses teknologi dan informasi (IT) Taman Coffe
telah direncanakan dan dikontrol menggunakan proses dan alat formal, serta tertulis secara
standar. Pada tingkat ini, Kafe tersebut telah menetapkan kebijakan, prosedur, dan standar yang
jelas untuk proses IT-nya, yang secara konsisten diikuti dan dilaksanakan.

7
Tujuan mencapai Tingkat 3 (Terdefinisi) adalah untuk menetapkan pendekatan yang konsisten
dan dapat diprediksi dalam mengelola dan mengatur proses IT, serta memastikan bahwa proses
tersebut selaras dengan strategi bisnis dan tujuan secara keseluruhan. Tingkat ini dapat
membantu Kafe mencapai hasil yang lebih baik dari penggunaan IT.

Domain MEA04 memiliki rata-rata Current Maturity yaitu 4 – Managed and Misurabel. Tingkat
ini mengacu pada proses atau aktivitas telah termanajemen dengan baik dan terukur secara
efektif. Pada tingkat ini, suatu proses atau aktivitas telah terintegrasi dengan baik ke dalam
operasi bisnis dan telah diukur dengan menggunakan indikator-indikator kinerja yang sesuai.
Selain itu, pada tingkat ini juga terdapat mekanisme feedback yang efektif yang digunakan untuk
mengevaluasi kinerja proses atau aktivitas tersebut dan membuat perbaikan yang diperlukan.

Proses perencanaan sumber daya TI (Resource Planning for IT). Pada tingkat ini, proses ini telah
terintegrasi dengan baik ke dalam operasi bisnis, diukur dengan indikator kinerja yang sesuai,
dan memiliki mekanisme feedback yang efektif untuk mengevaluasi kinerja dan membuat
perbaikan yang diperlukan.

IV.2. Hasil Analisis Kesenjangan (Gap)

8
Dari spider chart (grafik) diatas dapat dilihat kesenjangan dari masing-masing proses,
kesimpulan dari spider chart diatas adalah proses COBIT 5 belum ada yang sesuai dengan target
yaitu 4,0.
Walaupun gap terbilang kecil tetapi diperlukan penyesuain dari masing-masing sub domain
karena 0.64 adalah nilai rata-rata per domain.

Kesimpulan dan Saran

Kesimpulan

Hasil evaluasi menunjukkan bahwa terdapat gap pada domain MEA, dimana kesenjangan paling
besar mencapai 0.94. Hal ini menunjukan masalah yang yang dihadapi pada pengelolaan TI Cafe
Taman Coffee ada beberapa kemungkinan kekurangan lain yang mungkin terjadi ketika
menggunakan fitur Lowverse Auto Print Bills, yaitu:

- Jika printer yang diintegrasikan dengan fitur ini mengalami kerusakan atau gangguan,
maka proses cetak faktur atau tagihan akan terhambat.
- Jika terjadi kesalahan dalam pengaturan fitur ini, maka faktur atau tagihan yang dicetak
mungkin tidak sesuai dengan yang diharapkan.
- Jika sistem komputer yang digunakan mengalami gangguan atau crash, maka proses
cetak faktur atau tagihan juga mungkin terhambat.

Saran

Setelah melakukan audit IT dengan COBIT 5 pada domain MEA (Monitor, Evaluate, and
Assess), maka diperoleh beberapa saran perbaikan bagi Taman Coffee. Berikut adalah beberapa
saran audit yang dapat diberikan:

- Memperbaiki proses assessmen terhadap kinerja IT agar lebih efektif dan efisien. Hal ini
dapat dilakukan dengan menggunakan metode assessmen yang tepat, serta menyusun
rencana strategis IT yang lebih detail dan terukur.
- Meningkatkan proses assessmen terhadap internal control yang telah diterapkan dalam
sistem teknologi informasi. Hal ini dapat dilakukan dengan menyusun kebijakan dan
prosedur internal yang lebih detail, serta melakukan training kepada karyawan agar lebih
memahami pentingnya internal control dalam sistem teknologi informasi.
9
- Pastikan untuk mengecek printer yang akan diintegrasikan dengan fitur ini terlebih
dahulu, agar tidak terjadi kerusakan atau gangguan selama proses cetak faktur atau
tagihan.
- Sebelum digunakan, pastikan untuk membaca dan memahami panduan penggunaan yang
disediakan, agar dapat mengatur fitur tersebut dengan tepat sesuai kebutuhan.
- Jika terjadi masalah atau kesalahan selama proses cetak faktur atau tagihan, segera
laporkan kepada tim teknis atau IT.
- Pastikan untuk melakukan backup secara berkala pada data faktur atau tagihan yang telah
dicetak, agar dapat memudahkan proses recovery jika terjadi kehilangan data.

10
Lampiran

A. Hasil Kuesioner

Lampiran 1
Kuesioner Domain MEA01 Responden 1

11
Lampiran 2
Kuesioner Domain MEA01 Responden 2

12
Lampiran 3
Kuesioner Domain MEA02 Responden 1

13
Lampiran 4
Kuesioner Domain MEA02 Responden 2

Lampiran 5
Kuesioner Domain MEA04 Responden 1

14
Lampiran 6
Kuesioner Domain MEA04 Responden 2

15
B. Maturity Level
Lampiran 7
Maturity Level dan Rata-rata Domain MEA01

MEA01 Monitor, Evaluate and Assess

Skor Nilai
DOMAIN Sub Domain No. Current Maturity Average
R1 R2
MEA 01.1 1 2 4 3 3
MEA 01.2 2 4 3 3.5 3.5
MEA 01.3 3 2 3 2.5 2.5
MEA 01
MEA 01.4 4 3 4 3.5 3.5
MEA 01.5 5 4 3 3.5 3.5
MEA 01.6 6 4 5 4.5 4.5
Total 3.416666667 3.416667

Lampiran 8
Maturity Level dan Rata-rata Domain MEA02

MEA02 Monitor, Evaluate and Assess

Skor
Nilai
DOMAIN Sub Domain No. Current Maturity Average
R R
1 2
MEA 02.1 1 1 2 1.5 1.5
MEA 02.2 2 2 2 2 2
MEA 02.3 3 3 3 3 3
MEA 02
MEA 02.4 4 4 4 4 4
MEA 02.5 5 4 4 4 4
MEA 02.6 6 4 4 4 4
Total 3.083333333 3.083333

16
Lampiran 9
Maturity Level dan Rata-rata Domain MEA04

MEA04 Monitor, Evaluate and Assess

N Skor Nilai
DOMAIN Sub Domain Current Maturity Average
o. R1 R2
MEA 04.1 1 4 3 3.5 3.5
MEA 04.2 2 3 3 3 3
MEA 04.3 3 3 3 3 3
MEA 04
MEA 04.4 4 4 4 4 4
MEA 04.5 5 4 4 4 4
MEA 04.6 6 4 4 4 4
Total 3.583333333 3.583333

C. Gap

Lampiran 10
Perhitungan Gap

Maturity Level

Domain Current Expected GAP/Selisi


Maturity Maturity h

MEA01 3.42 4 0.58


MEA02 3.08 4 0.92
MEA04 3.58 4 0.42
Rata-rata 0.64

17
Daftar Pustaka
Anang, R. R., 2018. AUDIT TATA KELOLA TEKNOLOGI INFORMASI MENGGUNAKAN FRAMEWORK COBIT 5
(STUDI KASUS: PT.INDOCOM TAMBAK. s.l.:s.n.
Irawan, A., 2021. AUDIT TATA KELOLA TEKNOLOGI INFORMASI MENGGUNAKAN FRAMEWORK COBIT 5
PADA DOMAIN EVALUATE, DIRECT AND MONITOR (EDM) Studi Kasus: Institut Bisnis dan Informatika Kwik
Kian Gie.

18

You might also like