Analisis Manajemen Risiko Teknologi Informasi Menggunakan COBIT 5 (Studi Kasus: TSI/Teknologi dan Sistem Informasi Perpustakaan UKSW)
Abstract
Penerapan TI pada perusahaan dapat meningkatkan keuntungan di organisasi namun TI juga harus dikelola dengan baik agar dapat meminimalisir risiko serta mendapatkan hasil yang ditargetkan. TSI adalah bagian pendukung dari organisasi perpustakaan UKSW yang menggunakan teknologi informasi sebagai pendukung berjalannya bisnis, sehingga risiko terhadap TI sering kali terjadi, melihat masalah ini maka manajemen risiko merupakan cara yang tepat. Untuk itu pada penelitian ini penulis menggunakan COBIT 5 dalam manajemen serta meminimalisir risiko yang ada. Domain yang sesuai untuk melakukan manajemen risiko adalah APO12. Hasilnya menunjukan bahwa proses capability level TSI berada di level 1 (partially achieved) menunjukkan bahwa pada level ini proses telah dijalankan dan sebagian proses tercapai. Terdapat beberapa rekomendasi yang diberikan agar nantinya bisa membantu manajemen risiko berjalan dengan baik serta mencapai target selanjutnya.
Downloads
References
[2] ISACA. (2012). COBIT 5: A business framework for the governance and management of enterprise IT. ISACA.
[3] ISACA. (2013). COBIT Process Assessment Model (PAM): Using COBIT 5. Illinois: ISACA.
[4] Marco, P. W., & Augie, David, Manuputty. (2020) Analisis Manajemen Risiko Teknologi Informasi Policy Service PT. Asuransi Sinar Mas Menggunakan Framework COBIT 5. JATISI (Jurnal Teknik Informatika dan Sistem Informasi), 7(3), 466-479.
[5] Prilly, P.T., Agustinus, Fritz., Wijaya & amp; Christ, R. (2020). Analisis Manajemen Risiko teknologi informasi menggunakan COBIT 5 (Studi kasus: PT Global Infotech). Jurnal Bina Komputer, 2(1), 1-13.
[6] Pardjo, Y. A. P. (2017). Manajemen Risiko Perusahaan. Growing Publishing.
[7] Westerman, G., & Hunter, R. (2007). IT risk: turning business threats into competitive advantage (pp. 2-7). Boston: Harvard Business School Press.
[8] Djojosoedarso, S. (2003). prinsip-prinsip Manajemen Risiko dan Asuransi. Jakarta: Salemba Empat.
[9] Susilo, L. J., & Kaho, V. R. (2010). Manajemen risiko berbasis ISO 31000. Jakarta: Penerbit PPM.
[10] Matondang, N., Isnainiyah, I. N., & Muliawatic, A. (2018). Analisis Manajemen Risiko Keamanan Data Sistem Informasi (Studi Kasus: RSUD XYZ). Jurnal RESTI (Rekayasa Sistem dan Teknologi Informasi), 2(1), 282-287.
[11] Nugraha, I. P. Y., Fauzi, R., & Prasetyo, Y. A. (2021). Analisis Risiko Operasional Teknologi Informasi Menggunakan Cobit 5 For Risk Pada Dinas Komunikasi Dan Informatika Kota Tangerang Selatan. eProceedings of Engineering, 8(2).
[12] Kurnia, H. M., Shofa, R. N., & Rianto, R. (2018). Audit Tata Kelola Teknologi Informasi Menggunakan Framework Cobit 5 Berdasarkan Domain APO12. Jurnal SITECH: Sistem Informasi dan Teknologi, 1(2), 99-106.
[13] Hariyono, R. C. S. (2019). Analisis Dan Penilaian Teknologi Informasi Pada Proses Tata Kelola Dengan Cobit 5 Pada Domain Edm Studi Kasus Universitas Peradaban. Indonesian Journal of Business Intelligence (IJUBI), 1(1), 25-31.
[14] Purwanto, H., & Yuanita, N. (2019). Penerapan Framework COBIT 5 Pada Tata Kelola Teknologi Informasi PT Pindad (Persero) (Studi Kasus: Domain APO 11 & APO 12). Jurnal Komputer Bisnis, 12(1), 56-60.
[15] Pasquini, A., & Galie, E. (2013). COBIT 5 and the Process Capability Model. Improvements Provided for IT Governance Process. Proceedings of FIKUSZ, 13, 67-76


- I certify that I have read, understand and agreed to the Journal of Information Systems and Informatics (Journal-ISI) submission guidelines, policies and submission declaration. Submission already using the provided template.
- I certify that all authors have approved the publication of this and there is no conflict of interest.
- I confirm that the manuscript is the authors' original work and the manuscript has not received prior publication and is not under consideration for publication elsewhere and has not been previously published.
- I confirm that all authors listed on the title page have contributed significantly to the work, have read the manuscript, attest to the validity and legitimacy of the data and its interpretation, and agree to its submission.
- I confirm that the paper now submitted is not copied or plagiarized version of some other published work.
- I declare that I shall not submit the paper for publication in any other Journal or Magazine till the decision is made by journal editors.
- If the paper is finally accepted by the journal for publication, I confirm that I will either publish the paper immediately or withdraw it according to withdrawal policies
- I Agree that the paper published by this journal, I transfer copyright or assign exclusive rights to the publisher (including commercial rights)