Professional Documents
Culture Documents
Laporan Audit
Laporan Audit
Kelompok:
Firlana Wihaditra (20SA3003)
Danty Kusumaning Tyas (20SA3004)
Asnawi Yasin A. F. (20SA3062)
Dila Putri Sabila (20SA3120)
2023
Daftar Isi
I. Pendahuluan 3
1.1. Latar Belakang 3
1.2. Tujuan Audit 3
II. Metodologi Audit 4
III. Pengumpulan Data 4
IV. Pembahasan 6
4.1. Maturity Level (Tingkat Kematangan) 6
4.2. Hasil Analisis Kesenjangan (Gap) 8
Kesimpulan dan Saran 8
Lampiran 9
2
I. Pendahuluan
Cafe Taman Coffee merupakan sebuah usaha kafe yang menyajikan makanan dan minuman.
Dalam mengelola usahanya, Cafe Taman Coffee menggunakan teknologi informasi untuk
mendukung kegiatan operasional seperti pemesanan makanan, pembayaran, dan pencatatan
keuangan. Aplikasi yang digunakan yaitu Lowverse Auto Print Bills.
Lowverse Auto Print Bills adalah fitur tambahan dari aplikasi Lowverse yang memungkinkan
kasir untuk secara otomatis mencetak faktur atau tagihan yang dibuat di dalam aplikasi. Dengan
fitur ini, kasir tidak perlu repot-repot mencetak faktur atau tagihan secara manual, karena proses
tersebut sudah dilakukan secara otomatis oleh sistem.
Namun, tidak semua proses yang menggunakan teknologi informasi tersebut berjalan dengan
lancar. Beberapa kendala yang dihadapi Cafe Taman Coffee antara lain adalah sistem yang
lambat, error pada aplikasi, dan kurangnya integrasi antar sistem. Untuk mengatasi masalah
tersebut, dilakukan audit tata kelola teknologi informasi dengan menggunakan framework
COBIT 5 pada domain Monitoring and Evaluate IT Performance.
2. Mengumpulkan informasi tentang layanan TI yang sedang berjalan di kafe Taman, seperti
tingkat keandalan, kecepatan, dan ketersediaan layanan.
3. Menganalisis data yang telah dikumpulkan untuk mengevaluasi kinerja layanan TI di
kafe Taman.
3
4. Menentukan tindakan perbaikan yang perlu dilakukan berdasarkan hasil analisis data
untuk meningkatkan kinerja layanan TI di kafe Taman.
5. Memastikan bahwa layanan TI di kafe Taman dapat memberikan manfaat yang maksimal
bagi pengguna layanan, sesuai dengan tujuan dari kafe tersebut.
Metodologi yang digunakan dalam audit tata kelola IT ini adalah dengan mengacu pada COBIT
5 yang mengacu pada Monitor, Evaluate, and Assess (MEA). Domain MEA bertujuan untuk
mengevaluasi keefektifan dan keefisienan sistem teknologi informasi yang telah diterapkan, serta
memberikan saran perbaikan yang diperlukan. Domain tersebut memiliki beberapa proses yang
perlu diperhatikan dalam audit tata kelola IT, yaitu:
Penelitian ini dilakukan melalui studi kasus di mana lokasi penelitian berada di Cafe Taman
Coffee Purwokerto. Studi ini bertujuan untuk mengukur sejauh mana kematangan café tersebut
dalam mengendalikan proses teknologi informasi yang ada untuk mencapai tujuan yang telah
4
ditetapkan. Penelitian ini menggunakan COBIT framework versi 5 sebagai acuan. Jenis
penelitian ini adalah penelitian deskriptif, yang terdiri dari data primer dan sekunder. Data primer
diperoleh melalui wawancara dan sistem operator dengan menggunakan kuisioner, survei, dan
observasi terkait implementasi teknologi informasi.
5
IV. Pembahasan
Sub
Domai Current
Domai Description Keterangan
n Maturity
n
MEA 3 - Defined
3
01.1 Mengukur dan Menilai Kinerja TI Process
MEA Mengukur dan Menilai Kinerja Sistem 4 - Managed
3.5
01.2 TI and Measurabel
MEA Mengukur dan Menilai Kinerja Proses 3 - Defined
2.5
01.3 TI Process
MEA0 MEA Mengukur dan Menilai Kinerja 4 - Managed
3.5
1 01.4 Organisasi terkait TI and Measurabel
MEA 4 - Managed
3.5
01.5 Mengelola Kinerja TI secara Efektif and Measurabel
MEA
4.5
01.6 Mengelola Ketersediaan TI 5 - Optimized
Rata-rata 3.41666666 3 - Defined
7 Process
Sub Current
Domain Description Keterangan
Domain Maturity
MEA Mengukur dan Menilai Kualitas 1 - Initial/Ad
1.5
02.1 Layanan TI secara Keseluruhan Hoc
MEA Mengukur dan Menilai Kualitas 2 - Repeatable
2
02.2 Layanan TI secara Spesifik but Intutitive
MEA 3 - Defined
3
02.3 Mengelola Dokumentasi TI Process
MEA 4 - Managed
MEA02 4
02.4 Mengelola Data TI and Measurabel
MEA 4 - Managed
4
02.5 Mengelola Integritas Data TI and Measurabel
MEA Mengukur dan Menilai Kepuasan 4 - Managed
4
02.6 Pengguna terhadap Layanan TI and Measurabel
Rata-rata 3.08333333 3 - Defined
3 Process
6
Sub Current
Domain Description Keterangan
Domain Maturity
MEA 4 - Managed
3.5
04.1 Awareness and Communication and Measurabel
MEA 3 - Defined
3
04.2 Policies, Plans and Procedures Process
MEA 3 - Defined
3
04.3 Tools and Automation Process
MEA 4 - Managed
MEA04 4
04.4 Skills and Expertise and Measurabel
MEA Responsibilities and 4 - Managed
4
04.5 Accountabilities and Measurabel
MEA 4 - Managed
4
04.6 Goal Setting and Measurement and Measurabel
Rata-rata 3.58333333 4 - Managed
3 and Measurabel
Indeks
Level Keterangan
Kematangan
Dari ketiga nilai kesenjangan (maturity level) pada sub domain MEA diketahui bahwa sub
domain MEA01 dan MEA02 memiliki rata-rata Current Maturity yaitu 3.42 dan 3.08 dengan
indeks kematangan yang sama yaitu 3 – Defined Process.
Defined Process mengacu pada tahap dimana proses teknologi dan informasi (IT) Taman Coffe
telah direncanakan dan dikontrol menggunakan proses dan alat formal, serta tertulis secara
standar. Pada tingkat ini, Kafe tersebut telah menetapkan kebijakan, prosedur, dan standar yang
jelas untuk proses IT-nya, yang secara konsisten diikuti dan dilaksanakan.
7
Tujuan mencapai Tingkat 3 (Terdefinisi) adalah untuk menetapkan pendekatan yang konsisten
dan dapat diprediksi dalam mengelola dan mengatur proses IT, serta memastikan bahwa proses
tersebut selaras dengan strategi bisnis dan tujuan secara keseluruhan. Tingkat ini dapat
membantu Kafe mencapai hasil yang lebih baik dari penggunaan IT.
Domain MEA04 memiliki rata-rata Current Maturity yaitu 4 – Managed and Misurabel. Tingkat
ini mengacu pada proses atau aktivitas telah termanajemen dengan baik dan terukur secara
efektif. Pada tingkat ini, suatu proses atau aktivitas telah terintegrasi dengan baik ke dalam
operasi bisnis dan telah diukur dengan menggunakan indikator-indikator kinerja yang sesuai.
Selain itu, pada tingkat ini juga terdapat mekanisme feedback yang efektif yang digunakan untuk
mengevaluasi kinerja proses atau aktivitas tersebut dan membuat perbaikan yang diperlukan.
Proses perencanaan sumber daya TI (Resource Planning for IT). Pada tingkat ini, proses ini telah
terintegrasi dengan baik ke dalam operasi bisnis, diukur dengan indikator kinerja yang sesuai,
dan memiliki mekanisme feedback yang efektif untuk mengevaluasi kinerja dan membuat
perbaikan yang diperlukan.
8
Dari spider chart (grafik) diatas dapat dilihat kesenjangan dari masing-masing proses,
kesimpulan dari spider chart diatas adalah proses COBIT 5 belum ada yang sesuai dengan target
yaitu 4,0.
Walaupun gap terbilang kecil tetapi diperlukan penyesuain dari masing-masing sub domain
karena 0.64 adalah nilai rata-rata per domain.
Kesimpulan
Hasil evaluasi menunjukkan bahwa terdapat gap pada domain MEA, dimana kesenjangan paling
besar mencapai 0.94. Hal ini menunjukan masalah yang yang dihadapi pada pengelolaan TI Cafe
Taman Coffee ada beberapa kemungkinan kekurangan lain yang mungkin terjadi ketika
menggunakan fitur Lowverse Auto Print Bills, yaitu:
- Jika printer yang diintegrasikan dengan fitur ini mengalami kerusakan atau gangguan,
maka proses cetak faktur atau tagihan akan terhambat.
- Jika terjadi kesalahan dalam pengaturan fitur ini, maka faktur atau tagihan yang dicetak
mungkin tidak sesuai dengan yang diharapkan.
- Jika sistem komputer yang digunakan mengalami gangguan atau crash, maka proses
cetak faktur atau tagihan juga mungkin terhambat.
Saran
Setelah melakukan audit IT dengan COBIT 5 pada domain MEA (Monitor, Evaluate, and
Assess), maka diperoleh beberapa saran perbaikan bagi Taman Coffee. Berikut adalah beberapa
saran audit yang dapat diberikan:
- Memperbaiki proses assessmen terhadap kinerja IT agar lebih efektif dan efisien. Hal ini
dapat dilakukan dengan menggunakan metode assessmen yang tepat, serta menyusun
rencana strategis IT yang lebih detail dan terukur.
- Meningkatkan proses assessmen terhadap internal control yang telah diterapkan dalam
sistem teknologi informasi. Hal ini dapat dilakukan dengan menyusun kebijakan dan
prosedur internal yang lebih detail, serta melakukan training kepada karyawan agar lebih
memahami pentingnya internal control dalam sistem teknologi informasi.
9
- Pastikan untuk mengecek printer yang akan diintegrasikan dengan fitur ini terlebih
dahulu, agar tidak terjadi kerusakan atau gangguan selama proses cetak faktur atau
tagihan.
- Sebelum digunakan, pastikan untuk membaca dan memahami panduan penggunaan yang
disediakan, agar dapat mengatur fitur tersebut dengan tepat sesuai kebutuhan.
- Jika terjadi masalah atau kesalahan selama proses cetak faktur atau tagihan, segera
laporkan kepada tim teknis atau IT.
- Pastikan untuk melakukan backup secara berkala pada data faktur atau tagihan yang telah
dicetak, agar dapat memudahkan proses recovery jika terjadi kehilangan data.
10
Lampiran
A. Hasil Kuesioner
Lampiran 1
Kuesioner Domain MEA01 Responden 1
11
Lampiran 2
Kuesioner Domain MEA01 Responden 2
12
Lampiran 3
Kuesioner Domain MEA02 Responden 1
13
Lampiran 4
Kuesioner Domain MEA02 Responden 2
Lampiran 5
Kuesioner Domain MEA04 Responden 1
14
Lampiran 6
Kuesioner Domain MEA04 Responden 2
15
B. Maturity Level
Lampiran 7
Maturity Level dan Rata-rata Domain MEA01
Skor Nilai
DOMAIN Sub Domain No. Current Maturity Average
R1 R2
MEA 01.1 1 2 4 3 3
MEA 01.2 2 4 3 3.5 3.5
MEA 01.3 3 2 3 2.5 2.5
MEA 01
MEA 01.4 4 3 4 3.5 3.5
MEA 01.5 5 4 3 3.5 3.5
MEA 01.6 6 4 5 4.5 4.5
Total 3.416666667 3.416667
Lampiran 8
Maturity Level dan Rata-rata Domain MEA02
Skor
Nilai
DOMAIN Sub Domain No. Current Maturity Average
R R
1 2
MEA 02.1 1 1 2 1.5 1.5
MEA 02.2 2 2 2 2 2
MEA 02.3 3 3 3 3 3
MEA 02
MEA 02.4 4 4 4 4 4
MEA 02.5 5 4 4 4 4
MEA 02.6 6 4 4 4 4
Total 3.083333333 3.083333
16
Lampiran 9
Maturity Level dan Rata-rata Domain MEA04
N Skor Nilai
DOMAIN Sub Domain Current Maturity Average
o. R1 R2
MEA 04.1 1 4 3 3.5 3.5
MEA 04.2 2 3 3 3 3
MEA 04.3 3 3 3 3 3
MEA 04
MEA 04.4 4 4 4 4 4
MEA 04.5 5 4 4 4 4
MEA 04.6 6 4 4 4 4
Total 3.583333333 3.583333
C. Gap
Lampiran 10
Perhitungan Gap
Maturity Level
17
Daftar Pustaka
Anang, R. R., 2018. AUDIT TATA KELOLA TEKNOLOGI INFORMASI MENGGUNAKAN FRAMEWORK COBIT 5
(STUDI KASUS: PT.INDOCOM TAMBAK. s.l.:s.n.
Irawan, A., 2021. AUDIT TATA KELOLA TEKNOLOGI INFORMASI MENGGUNAKAN FRAMEWORK COBIT 5
PADA DOMAIN EVALUATE, DIRECT AND MONITOR (EDM) Studi Kasus: Institut Bisnis dan Informatika Kwik
Kian Gie.
18