Anda di halaman 1dari 8

Fakultas Komputer HADITYA

TUGAS 1 - 88675543

AUDIT SISTEM PADA PT. GOJEK INDONESIA


HADITYA
165100052
Fakultas Komputer
haditya.student@umitra.ac.id

Abstract
Transportasi online merupakan transportasi yang memanfaatkan aplikasi
sebagai media pemesanan untuk memudahkan konsumen dalam hal pemenuhan
kebutuhan transportasi. PT Gojek Indonesia merupakan sebuah perusahaan swasta
penyedia jasa berbasis teknologi. GO-JEK memiliki fitur dan layanan yang tersedia
yaitu GO-SEND, layanan transportasi barang; GO-RIDE, layanan transportasi
penumpang dengan sepeda motor; GO-FOOD, layanan pemesanan makanan; GO-
MART, layanan berbelanja; GO-BOX, layanan pengantaran barang berukuran besar;
GO-CLEAN, layanan membersihkan rumah; GO-GLAM, layanan kecantikan, GO-
MASSAGE, layanan pemijatan; GO-BUSWAY, layanan pengantaran penumpang ke
halte TransJakarta; GO-TIX, layanan pemesanan tiket, GO-CAR, layanan
transportasi dengan mobil; GO-AUTO, layanan montir; GO-MED, layanan
pembelian obat; GO-PULSA, layanan isi pulsa elektronik; GO-SHOP, layanan
belanja barang; dan GO-BLUEBIRD, layanan transportasi dengan taksi regular Blue
Bird (kerjasama).

Informasi merupakan salah satu aset perusahaan yang sangat penting. Dengan
perkembangan teknologi informasi yang sangat pesat, kemungkinan terjadinya
gangguan keamanan informasi semakin meningkat. Untuk itu, perusahaan PT Gojek
Indonesia harus menerapkan kebijakan yang tepat untuk melindungi aset informasi
yang dimiliki. Secara tidak langsung, keamanan informasi menjadi salah satu
perhatian perusahaan dan pelanggan. Oleh sebab itu, perlu adanya standarisasi yang
diimplementasikan dalam perusahaan sebagai panduan dalam menjaga aset penting
seperti data dan informasi yang dianggap sensitif bagi perusahaan.

Mengenai teknologi saat ini dan diterapkan oleh Gojek Indonesia masih terlihat
kurang dalam hal mengelola teknologi informasi. Contohnya saat menggunakan fitur
GO-RIDE, pelanggan telah melakukan booking driver ojek dan tidak disengaja terjadi
gangguan sinyal. Ketika aplikasi itu dibuka kembali, tidak ada interface booking yang
telah dilakukan, sehingga membuat pelanggan harus melakukan order ulang. Kemudian
fitur atau layanan yang disediakan oleh PT Gojek Indonesia sangat banyak sehingga pasti
data-data yang berhubungan dengan pelanggan akan sangat banyak, dan itu
memungkinkan terjadinya slow response pada aplikasi dan bias terjadinya kerusakan

1
Fakultas Komputer HADITYA
TUGAS 1 - 88675543

bahkan kebocoran data pelanggan. Karena itu, harus dibutuhkan suatu manajemen yang
baik dalam pengelolaan operasi, pengelolaan data, dan keamanan sistem sehingga dapat
meningkatkan kepuasan pelanggan dalam hal pelayanan.

Seperti yang diketahui bahwa PT Gojek Indonesia telah memiliki visi, misi dan
tujuan bisnis serta kebijakan, prosedur, dan standar yang telah ditetapkan dan
diterapkan. Tetapi, dalam hal manajemen TI belumlah optimal. Oleh karena itu, disini
akan menggunakan COBIT untuk menganalisa manajemen IT dalam pengelolaan,
pengoperasian dan sistem keamanan informasi dengan dukungan kebijakan, prosedur
dan standar yang telah diterapkan oleh perusahaan

Kata Kunci : ANALISA DENGAN COMBIT

2
Fakultas Komputer HADITYA
TUGAS 1 - 88675543

A. PENDAHULUAN 4) Sistem pengembangan


Berdasarkan Abstrack diatas, teknologi belum berjalan
dapat dirumuskan masalah dengan baik sehingga terjadi
sebagai berikut: masalah yang mengakibatkan
1) Sistem keamanan belum kerugian perusahaan
sepenuhnya berjalan dengan dikarenakan pengembangan TI
baik. tidak dilakukan dengan rinci
Dengan sistem keamanan yang dan tepat sasaran.
belum berjalan dengan baik,
5) Terjadinya kerugian bagi
dapat terjadi suatu masalah IT
perusahaan yang diakibatkan
pada data pelanggan dan
penyalahgunaan sumber daya
perusahaan seperti aksi
TI. Penyalahgunaan sumber
peretasan atau kebocoran data
daya TI dapat mengakibatkan
sehingga berujung kerugian
hilang ataupun bocornya data
baik pelanggan dan perusahaan
pelanggan dan transaksi
2) Akses kontrol terhadap sumber perusahaan. Selain itu juga
daya TI belum dikendalikan dapat mempengaruhi
oleh orang yang berhak. Untuk pengambilan keputusan oleh
mengoperasionalkan sumber manajemen yang berwenang.
daya TI, harus dikendalikan Perusahaan kurang mengontrol
oleh orang yang sah memiliki sumber daya TI seperti data,
akses kontrol. Artinya, pada perangkat keras, perangkat
sebuah sistem memiliki hak lunak hingga sistem keamanan.
user (role) untuk menggunakan
aplikasi dan pengelolaannya B. PEMBAHASAN / STUDI
sesuai dengan kondisi SDM KASUS
saat ini dan telah diberi COBIT adalah kerangka IT
wewenang atas pengelolaan Governance yang ditujukan
sumber daya TI tersebut. kepada manajemen, staf
pelayanan TI, control
3) Bagaimana meningkatkan departement, fungsi audit dan
kualitas pelayanan IT terhadap lebih penting lagi bagi pemilik
pelanggan serta meningkatkan proses bisnis (business process
Sumber Daya Manusia terkait owner’s), untuk memastikan
dengan IT pada operasional confidenciality, integrity dan
bisnis perusahaan. availability data serta informasi
sensitif dan kritikal. [2]

3
Fakultas Komputer HADITYA
TUGAS 1 - 88675543

COBIT menyediakan referensi pengadaan, dan


best business practice yang penerapan;
mencakup keseluruhan proses 3) Penyelenggaraan dan
bisnis organisasi dan Pelayanan (DS1-DS13)
memaparkannya dalam struktur merupakan domain yang
aktivitas-aktivitas logis yang menitikberatkan pada
dapat dikelola dan dikendalikan proses pelayanan TI dan
secara efektif. Tujuan utama dukungan teknisnya;
COBIT adalah memberikan 4) Pengawasan dan
kebijaksanaan yang jelas dan Evaluasi (M1 – M4)
latihan yang baik bagi IT merupakan domain yang
Governance bagi organisasi di menitikberatkan pada
seluruh dunia untuk membantu proses pengawasan dan
manajemen senior dalam mengevaluasi
memahami dan mengatur risiko- pengelolaan TI pada
risiko yang berhubungan dengan organisasi.
TI. COBIT melakukannya Permasalahan yang terjadi di
dengan menyediakan kerangka perusahaan berkaitan dengan
kerja IT Governance dan manajemen IT seperti
petunjuk kontrol obyektif yang pengelolaan data, pengoperasian
rinci bagi manajemen, pemilik sistem dan keamanan data.
proses bisnis, pemakai dan Apabila manajemen IT
auditor. perusahaan tidak optimal, maka
Dalam COBIT terdiri dari 4 dapat mempengaruhi penurunan
domain utama yaitu : [2] tingkat kepuasan pelayanan pada
1) Perencanaan dan pelanggan. Mengenai sistem
Organisasi (PO1 – PO11) keamanan pada perusahaan akan
merupakan domain yang ditangani pada divisi IT. Untuk
menitikberatkan pada mengatasi permasalahan
proses perencanaan dan perusahaan, kami memutuskan
penyelarasan strategi TI menggunakan COBIT dengan
dengan strategi beberapa poin yang akan
perusahaan; digunakan yaitu:
2) Pengadaan dan 1) PO4 Mendefinisikan Proses
Implementasi (AI1 – Pengelolaan Teknologi
AI6), merupakan domain Informasi;
yang menitik beratkan 2) AI3 Mengadakan dan
pada proses pemilihan, Memelihara Infrastruktur
Teknologi Informasi;

4
Fakultas Komputer HADITYA
TUGAS 1 - 88675543

3) DS5 Mengelola Sistem berhubungan dengan data


Keamanan; yang disimpan pada server
4) DS7 Mendidik dan Melatih perusahaan. Apabila sistem
Pengguna; keamanan yang dijalankan
5) DS8 Mengelola Pusat oleh perusahaan belum
Layanan dan Insiden; maksimal, salah satu akibat
6) ME2 Mengamati dan dari sistem yang belum
Mengevaluasi Internal
maksimal adalah peretasan
TIK.
data pelanggan pada
Uraian dan Sistem Lama Pada perusahaan oleh pihak yang
PT.GOJEK tidak bertanggung jawab. Hal
tersebut akan juga berdampak
pada pelanggan seperti
peretasan akun dan penipuan.
2) Pengelolaan konfigurasi
sistem informasi atau
teknologi informasi
mencakup pendataan,
perhitungan, dan verifikasi
fisik komponen teknologi
informasi yang dimiliki PT.
Gambar proses bisnis kondisi system
lama perusahaan PT. GOJEK Gojek Indonesia, tetapi
nyatanya pengelolaan
Berikut adalah uraian dan konfigurasi masih dilakukan
penjelasan kondisi implementasi oleh karyawan TI yang bukan
teknologi informasi di PT Gojek ahli dalam bidangnya. Begitu
Indonesia: juga dengan pengelolaan data
mencakup pembentukan
1) Sistem keamanan yang belum
prosedur yang efektif untuk
berjalan dengan baik terjadi
mengelola media, backup dan
pada proses bisnis
pemulihan data, dan media
pelaksanaan peningkatan
pembuangan yang tepat.
pelayanan dan proses bisnis
Pengelolaan data yang efektif
pelaksanakaan pemeliharaan
membantu memastikan
di bidang IT. Proses bisnis
kualitas, ketepatan waktu dan
tersebut berhubungan dengan
ketersedian data bisnis.
manajemen IT dan
Seharusnya, Kepala TI harus
manajemen data pelanggan.
mengatur role masing-masing
Manajemen data pelanggan
karyawan agar pengelolaan

5
Fakultas Komputer HADITYA
TUGAS 1 - 88675543

konfigurasi lebih efektif dan D. KESIMPULAN


efisien. Dapat disimpulkan bahwa
3) Menerima keluhan pelanggan implementasi manajemen TI di
kemungkinan akibat dari PT Gojek Indonesia masih
ketidakpuasan pelanggan saat belum optimal dikarenakan
menggunakan fitur Go-Jek, penerapan sistem TI tidak
Go-Food, atau yang lainnya. sesuai dengan kebijakan dan
Dan mencoba mengatasi aturan, dan penanganan TI juga
keluhan dari pelanggan masih belum diatur dengan hak
tersebut. Pada bagian ini, akses. Seharusnya, penerapan
harus memiliki service desk TI perusahaan ingin lebih
TI untuk memperbaiki dan efektif dan efisien, harus dibuat
mengatasi keluhan pelanggan role untuk masing-masing
yang dikarenakan oleh karyawan sesaui dengan
sistem. Service Desk TI harus keahliannya seperti: Analis,
berkomunikasi langsung pada bertugas menganalisis kebutu-
Customer Service agar han sistem; Jaringan, bertugas
bersinergi dalam mengatasi mengontrol lalu lintas jaringan
keluhan pelanggan. sistem; Programmer, bertugas
4) Keterbatasan dalam pengembangan sistem aplikasi;
implementasi TI yaitu Database Administrator, seb-
terkadang dalam melakukan agai pengelolaan manajemen
pengukuran terdapat data; IT Support, bertugas
kesalahan informasi sehingga mengelola sumber daya TI
data yang didapat tidak sesuai (hardware dan software);
dengan kebutuhan proses Service Desk IT, bertugas
bisnis yang mengakibatkan menerima keluhan dan masalah
kepada pengimplementasian secara langsung oleh
sistem yang memberikan pelanggan maupun melalui
manfaat jangka pendek. Customer Service; dan lainnya.
Penerapan sistem yang tidak Oleh karena itu, pada subbab
sesuai dengan kebijakan dan selanjutnya akan membahas
aturan, tidak memberikan rekomendasi perbaikan
manfaat bagi perusahaan. masalah implementasi TI
berdasarkan identifikasi
C. ID SECURITY
masalah dan uraian kondisi
QWTD4452377-ASP-5244107
sistem lama.

6
Fakultas Komputer HADITYA
TUGAS 1 - 88675543

E. DISKUSI KEKAYAAN INTELEKTUAL


Saya bersama teman saya DALAM DUNIA
bernama Didi mendiskusikan TEKNOLOGY BERBASIS
tentang GOJEK bahwa dengan REVOLUSI INDUSTRI 4.0.”
sekarang dengan adanya [9] A. S. Putra, “IMPLEMENTASI
aplikasi GOJEK ini sangat PERATURAN
membantu dalam kehidupan PERUNDANGAN UU. NO 31
sehari hari khususnya dalam TAHUN 2000 TENTANG
transpotasi DESAIN INDUSTRI
BERBASIS INFORMATION
TECHNOLOGY.”
[10] A. S. Putra,
F. REFERENCE “IMPLEMENTATION OF
PARADOX DBASE.”
[11] A. S. Putra,
[1] O. M. Febriani and A. S. Putra,
“IMPLEMENTATION OF
“Sistem Informasi Monitoring
TRADE SECRET CASE
Inventori Barang Pada Balai
STUDY SAMSUNG MOBILE
Riset Standardisasi Industri
PHONE.”
Bandar Lampung,” J. Inform.,
[12] A. S. Putra,
vol. 13, no. 1, pp. 90–98, 2014.
“IMPLEMENTATION
[2] A. S. Putra, “Paperplain:
PATENT FOR APPLICATION
Execution Fundamental Create
WEB BASED CASE STUDI
Application With Borland
WWW. PUBLIKLAMPUNG.
Delphi 7.0 University Of Mitra
COM.”
Indonesia,” 2018.
[13] A. S. Putra,
[3] A. S. Putra, “2018 Artikel
“IMPLEMENTATION
Struktur Data, Audit Dan
SYSTEM FIRST TO INVENT
Jaringan Komputer,” 2018.
IN DIGITALLY INDUSTRY.”
[4] A. S. Putra, “ALIAS
[14] A. S. Putra, “MANUAL
MANAGER USED IN
REPORT & INTEGRATED
DATABASE DESKTOP
DEVELOPMENT
STUDI CASE DB DEMOS.”
ENVIRONMENT BORLAND
[5] A. S. Putra,
DELPHI 7.0.”
“COMPREHENSIVE SET OF
[15] A. S. Putra, “PATENT AS
PROFESSIONAL FOR
RELEVAN SUPPORT
DISTRIBUTE COMPUTING.”
RESEARCH.”
[6] A. S. Putra, “DATA
[16] A. S. Putra, “PATENT FOR
ORIENTED RECOGNITION
RESEARCH STUDY CASE
IN BORLAND DELPHI 7.0.”
OF APPLE. Inc.”
[7] A. S. Putra, “EMBARCADERO
[17] A. S. Putra, “PATENT
DELPHI XE 2 IN GPU-
PROTECTION FOR
POWERED FIREMONKEY
APPLICATION INVENT.”
APPLICATION.”
[18] A. S. Putra, “QUICK REPORT
[8] A. S. Putra, “HAK ATAS
IN PROPERTY

7
Fakultas Komputer HADITYA
TUGAS 1 - 88675543

PROGRAMMING.” Sist. Inf. dan Manaj. Basis


[19] A. S. Putra, “REVIEW Data), vol. 1, no. 1, pp. 21–30,
CIRCUIT LAYOUT 2018.
COMPONENT [27] A. S. Putra, H. Sukri, and K.
REQUIREMENT ON ASUS Zuhri, “Sistem Monitoring
NOTEBOOK.” Realtime Jaringan Irigasi Desa
[20] A. S. Putra, “REVIEW (JIDES) Dengan Konsep
TRADEMARK PATENT FOR Jaringan Sensor Nirkabel,”
INDUSTRIAL IJEIS (Indonesian J. Electron.
TECHNOLOGY BASED 4.0.” Instrum. Syst., vol. 8, no. 2, pp.
[21] A. S. Putra, “TOOLBAR 221–232.
COMPONENT PALLETTE IN [28] D. P. Sari, O. M. Febriani, and
OBJECT ORIENTED A. S. Putra, “Perancangan
PROGRAMMING.” Sistem Informasi SDM
[22] A. S. Putra, “WORKING Berprestasi pada SD Global
DIRECTORY SET FOR Surya,” in Prosiding Seminar
PARADOX 7.” Nasional Darmajaya, 2018, vol.
[23] A. S. Putra, “ZQUERY 1, no. 1, pp. 289–294.
CONNECTION
IMPLEMENTED
PROGRAMMING STUDI
CASE PT. BANK BCA Tbk.”
[24] A. S. Putra, D. R. Aryanti, and
I. Hartati, “Metode SAW
(Simple Additive Weighting)
sebagai Sistem Pendukung
Keputusan Guru Berprestasi
(Studi Kasus: SMK Global
Surya),” in Prosiding Seminar
Nasional Darmajaya, 2018, vol.
1, no. 1, pp. 85–97.
[25] A. S. Putra and O. M. Febriani,
“Knowledge Management
Online Application in PDAM
Lampung Province,” in
Prosiding International
conference on Information
Technology and Business
(ICITB), 2018, pp. 181–187.
[26] A. S. Putra, O. M. Febriani, and
B. Bachry, “Implementasi
Genetic Fuzzy System Untuk
Mengidentifikasi Hasil Curian
Kendaraan Bermotor Di Polda
Lampung,” SIMADA (Jurnal

Anda mungkin juga menyukai