Anda di halaman 1dari 15

REVIEW AUDIT SISTEM INFORMASI STUDI

KASUS DIREKTORAT JENDRAL PAJAK


(DJP ) MENGGUNAKAN COBIT 5

Diajukan untuk memenuhi Nilai UAS pada Mata Kuliah Audit


Sistem Informasi

Disusun Oleh: Kelas 11. 8D

AHMAD SUBEKTI (11170565)


FAHMI OCTAVIAN B (11170330)
SATRIYO UTOMO (11170851)
EZRA OKTULUS T. (11170383)

Program Studi Sistem Informasi


STMIK Nusa Mandiri Jakarta
2018
APA ITU

Cobit 5 merupakanCobitkerangka
5 merupakan
yang salah satu
baik dalam prosesframework
pengendalian
ada kerangka protocoler
teknologi informasi
teknologi
padainformasi
seluruh yang di keluarkan
organisasi dan meningkatkan
oleh Information Systems
kualitas dan nilaiAuditability
proses penerapan
and Control Association
teknologi informasi itu sendiri.
(ISACA).
PRINSIP-PRINSIP
berguna untuk pendefinisan prioritas untuk
implementasi, perbaikan, dan jaminan.

Kebutuhan stakeholder diterjemahkan ke


dalam Goals Cascade , dalam konteks:
 Tujuan perusahaan (Enterprise Goal)
 Tujuan yang terkait IT (IT-related Goal)
 Tujuan yang akan dicapai enabler (Enabler
Goal)

Bermanfaat untuk mengintegrasikan tata


kelola TI perusahaan kedalam tata kelola
perusahaan.
Sebagai penyelarasan diri dengan standar dan
framework relevan lain, sehingga perusahaan
mampu menggunakan COBIT 5 sebagai
framework tata kelola umum dan integrator.

Yakni COBIT 5 memandang bahwa setiap


enabler saling memperngaruhi satu sama lain
dan menentukan apakah penerapan COBIT 5
akan berhasil.
COBIT membuat perbedaan yang cukup jelas
antara tata kelola dan manajemen. Kedua hal
tersebut mencakup berbagai kegiatan yang
berbeda, memerlukan struktur organisasi yang
berbeda, dan melayani untuk tujuan yang
berbeda pula.
DOMAIN DAN PROSES
COBIT 5 memiliki 5 domain yang terbagi dalam domain governance
dan management, satu domain berasal dari governance dan empat
lainnya berasal dari management.
SISTEM INFOMASI DIREKTORAT JENDRAL
PAJAK, TERDAPAT 3 FASE YAITU:

Fase II
Memahami
Enabler,
Fase I : Menetapkan FASE III
Menentukan Kriteria
Komunikasi
Ruang Lingkup Penilaian Yang
Hasil Penilaian
Inisiatif Asurans Tepat,
Menampilan
Hasil Penilaian
Terhadap SI DJP
FASE I
MENENTUKAN RUANG LINGKUP INISIATIF
ASURANS

menentukan •Identifikasi pengguna yang berhubungan dengan Laporan


Asurans SI DJP dan apa saja perannya dalam melakukan
Siapa dan apa perjanjian asurans DJP
stakeholder SI •Indentifikasi kepentingan Stakeholder, akuntabilitas, dan
DJP tanggung jawab SI DJP

Menentukan •Memahami Strategi dan Prioritas SI DJP


tujuan •Memahami konteks Internal dan Eksternal SI DJP
Internal dan •Memahami konteks Yang berkaitan dengan SI DJP terkait inisatif
Eksterna serta Asurans
Risiko SI DJP •Mengubah Strategi Prioritas ke dalam Tujuan Konkrit

Ruang Lingkup
dan Tujuan •Menentukan Proses dalam lingkup SI DJP
Enablers SI •Menentukan Enabler-enabler yang terkait SI DJP
DJP
FASE II
MEMAHAMI ENABLER, MENETAPKAN KRITERIA
PENILAIAN YANG TEPAT, MENAMPILAN HASIL
PENILAIAN TERHADAP SI DJP

• Menyepakati Metrik/ Ukuran Dan Kriteria Untuk Tujuan


Perusahaan Dan Tujuan Terkait penggunaan SI DJP
Langkah • Menilaii tujuan perusahaan dan tujuan penggunaan SI DJP
Pertama dengan kriteria yang disepakati tersebut

• Memperoleh pemahaman atas proses bisnis SI DJP


• Menetapkan kriteria penilaian yang tepat
Langkah • Menilai proses tersebut dengan melihat kriteria
KeDua

• Memperoleh pemahaman atas Prinsip Kebijakan dan kerangka


kerja menggunakan SI DJP ( Goal dan Best Practice)
Langkah • Menyepakati Kriteria
KeTiga • Menilai prinsi kerja dengan melihak kriteria
FASE II LANJUTAN ...
• Memperoleh pemahaman atas Struktur organisasi
• Menilai Struktur organisasi tersebut terhadap implementasi
Langkah penggunaan SI DJP
keEmpat

• Memperoleh pemahaman atas budaya, etika, dan perlikau ESDM di


DJP
Langkah • Menilai budaya , etika, dan perilaku dengan melihat kriteria dan
good pratice yang ada
keLima

• Memahami item informasi seperti dimana, kapan dan untuk apa SI


DJP digunakan
• Memahami Stakeholder SI DJP
Langkah • Dan menilai informasi Kriteria kualitas seperti akurasi, objektif,
keEnam terpercaya, dll.
FASE II LANJUTAN ...

• Memperoleh pemahan atas konteks pelayanan, infrastruktur,


dan aplikasi dari SI DJP, para stakeholder terkait, tujuan
utama dari pelayanan, infrastruktur, dan aplikasi web
Langkah • Menilai pelayanan infratstruktur dan aplikasi SI DJP dengan
melihat kriteria dan good pratice yang ada
keTujuh

• Memperoleh Pemahaman atas kebutuhan akan SDM,


Kemampuan, dan Kompetensi terkait adanya SI DJP,
persyaratan SDM, kemampuan, Kompetensi yang dibutuhkan
Langkah • Menilai SDM, kemampuan, dan kompetensi dengan melihat
kriteria dan good pratice yang ada
keDelapan
FASE III
KOMUNIKASI HASIL PENILAIAN

• Pahami kelemahan sistem


informasi yang ditemukan
Dokumentasi Exception dan beserta dampaknya atas
Gap keamanan layanan informasi di
DJP

• Apa saja yang telah dikerjakan


Komunikasi apa saja yang • Temuan (Bagaimana Auditor
dilakukan beserta akan menjelaskan tentang
temuannya ke Dir, DJP temuan2 yang ia temukan.)
• Laporan Hasil Penilaian

Anda mungkin juga menyukai