Anda di halaman 1dari 9

PERTEMUAN 6

IMPLEMENTASI COBIT 5
Studi Kasus

Pada Universitas XYZ saat ini sedang melakukan pengembangan pada sistem
informasi akademik kurang lebih telah berjalan selama 1 semester. Untuk
mengetahui kelayakan dari sistem informasi akaemik tersebut, pihak kampus
memanggil auditor eksternal untuk melakukan audit terhadap sistem informasi
akademik pada Universitas XYZ. Pada pelaksanaan auditnya, Auditor menggunakan
framework Cobit 5 dengan domain BAI.

Prosedur audit yang harus dilakukan oleh pihak auditor adalah sebagai berikut:
1. Menyusun perangkat kuesioner audit dengan framework Cobit 5
2. Melaksanakan assement
3. Menghitung maturity level
4. Memberikan hasil audit dan rekomendasi temuan masalah
AUDIT WORKING PAPER DOMAIN BAI
ACADEMIC INFORMATION SYSTEM UNIVERSITAS XYZ

Narasumber :
Jabatan : Untuk kontrol lainnya,
Pilihan Tingkat Persetujuan : disusun secara mandiri
1 : Sangat Tidak Setuju berdasarkan keterangan
2 : Tidak Setuju domain tersebut. Untuk
3 : Ragu keterangan domain ada di
4 : Setuju
pertemuan 4
5 : Sangat Setuju
Perhitungan
Tingkat Kematangan

Rumus
Index Kuisioner = ∑ Jawaban Kuisioner
∑ Domain Proses

Keterangan:
1.∑ Jawaban Kuisioner = Jumlah keseluruhan jawaban kuesioner
2.∑ Domain Proses = Jumlah keseluruhan domain proses
Cata Perhitungan

1. Kompensasi work product actual dengan standar


2. Persentasikan ke dalam skala peratingan

Notasi Deskripsi % Ketercapaian


N Not Achieved 0 – 15 %
P Partially achieved > 15 sampai 50%
L Largely achieved >50 sampai 85%
F Fully achieved >85 sampai 100%

Keterangan:
1. N = Not Achieved. Ada sedikit atau tidak ada bukti pencapaian atribut yang ditentukan
dalam proses yang dinilai
2. P = Partially achieved. Ada beberapa bukti pendekatan, dan beberapa pencapaian,
atribut yang ditentukan dalamproses yang dinilai. Beberapa aspek pencapaian atribut
mungkin tidak dapat diprediksi.
3. L = Largely achieved. Ada bukti pendekatan sistematis, dan pencapaian signifikan dari,
atribut yang ditentukandalam proses yang dinilai. Beberapa kelemahan yang terkait
dengan atribut ini mungkin ada dalam proses yang dinilai.
4. F = Fully achieved. Ada bukti pendekatan yang lengkap dan sistematis untuk, dan
pencapaian penuh dari, yang didefinisikanatribut dalam proses yang dinilai. Tidak ada
kelemahan signifikan yang terkait dengan atribut ini dalam proses penilaian.
3. Hitung nilai kematangan tiap sub-domain dengan rumus berikut

Maturity Index = % Ketercapaian X Index Kuesioner

Work Product

4. Hitung nilai kematangan domain dengan rumus berikut

Maturity Level = ∑ Maturity Index domain

∑ Dimain Proses
Hasil dari kuesioner

Index kuesioner = 13 : 3 = 4,3


WP Standar BAI .01 = 33 (berdasarkan dokumen PAM)
WP Akttual BAI.01 = 15% (berdasarkan keadaan lapangan dari WP Standar BAI.01 = 33)
Maturity Index = (15%/ 33) x 4.3 = 0,45% x 4,3 = 1,94 % = 1,94 : 100 = 0,01
Maturity Level = 1,13 / 10 = 0,11
Sub Nama Kontrol Maturity
Domain Index
BAI01 Manage programmes and projects 0,01
BAI02 Manage requirements definition 0,48
BAI03 Manage solutions identification and build 0,03
BAI04 Manage availability and capacity 0,04
BAI05 Manage organisational change enablement 0,03
BAI06 Manage changes 0,09
BAI07 Manage change acceptance and transitioning 0,04
BAI08 Manage knowledge 0,08
BAI09 Manage assets 0,28
BAI10 Manage configuration 0,05
Total Maturity Index 1,13
Maturity Level Domain BAI (1,13/10 (jumlah domain BAI) 0,11

Kesimpulan:
Berdasarkan peratingan bahwa hasil dari audit pada sistem informasi akademik
berdasarkan cobit 5 dengan domain BAI adalah 0,11 (11%). Sehingga nilai yang
dihasilkan kurang dari 15%. Hasil yang didapat adalah Not Achieved.
Latihan Studi Kasus

Tren penggunaan aplikasi online shop XYZ saat ini semakin meningkat.
Sehingga pihak manajemen selalu melakukan evalusi terhadap penggunan
aplikasi online shop XYZ tersebut, pihak menejement menggunakan auditor
eksternal untuk melakukan audit terhadap pelayanan aplikasi online shop
XYZ. Pada pelaksanaan auditnya, Auditor menggunakan framework Cobit 5
dengan domain DSS.

Prosedur audit yang harus dilakukan oleh pihak auditor adalah sebagai berikut:
1. Menyusun perangkat kuesioner audit dengan framework Cobit 5
2. Melaksanakan assement berdasarkan kuesioner tersebut
3. Menghitung maturity level
4. Memberikan hasil audit dan rekomendasi temuan masalah

Anda mungkin juga menyukai