COBITÂ bisa dikatakan sebagai sekumpulan dokumentasi best practices untuk IT governance yang dapat membantu auditor, manajemen dan pengguna (user) untuk menjembatani hubungan antara risiko bisnis, kebutuhan kontrol dan permasalahan permasalahan teknis melalui pengendalian terhadap masing-masing dari 34 proses IT, meningkatkan tingkatan kemapanan proses dalam IT dan memenuhi ekspektasi bisnis dari IT. COBIT mampu menyediakan bahasa yang umum sehingga dapat dipahami oleh semua pihak. Adopsi yang cepat dari COBIT di seluruh dunia dapat dikaitkan dengan semakin besarnya perhatian yang diberikan terhadap corporate governance dan kebutuhan perusahaan agar mampu berbuat lebih dengan sumber daya yang sedikit meskipun ketika terjadi kondisi ekonomi yang sulit.
Menurut Sarno (2009), COBIT membagi proses pengelolaan teknologi informasi menjadi empat domain utama dengan total tiga puluh empat proses teknologi informasi. Masing-masing domain dalam COBIT mempunyai beberapa rincian sebagai berikut :
1. Plan and Oganise (PO)
Membahas mengenai strategi, taktik, dan pengidentifikasian teknologi informasi dalam mendukung tercapainya tujuan bisnis.
2. Acquire and Implement (AI)
Pada domain Acquire and Implement sebuah solusi teknologi informasi perlu diidentifikasikan, dikembangkan, diimplementasikan dan diintegrasikan ke dalam proses bisnis.
3. Deliver and Support (DS)
Domain ini fokus pada aspek penyampaian teknologi informasi terhadap dukungan dan layanan teknologi informasi mencakup dukungan dan layanan teknologi informasi pada bisnis, mulai dari penanganan keamanan dan kesinambungan, dukungan bagi pengguna serta manajemen data.
4. Monitor and Evaluate (ME)
Pada domain ini akan ditekankan kepada pentingnya semua proses teknologi informasi perlu diakses secara berkala untuk menjaga kualitas dan kesesuaian dengan standar yang telah ditetapkan.
Dari uraian tersebut kami mencoba untuk menganalisis domain My Unpam melalui COBIT 4.1
My Unpam adalah sistem informasi berbasis website yang diperuntukkan bagi mahasiswa Universitas Pamulang. Berisi informasi mengenai data pribadi, akademik, ekuangan serta dokumen penting lainnya. Laman My Unpam ini dapat diakses dengan menggunakan aplikasi browser yang direkomendasikan, yaitu google chrome dan mozilla firefox.
Plan and Oganise (PO) :
1. Define a trategic IT plan (Menentukan rencana strategis)
IT strategic planning dibutuhkan untuk mengatur dan mengarahkan semua sumber daya IT sesuai dengan strategi dan prioritas yang ada. My Unpam adalah sistem informasi berbasis website yang diperuntukan bagi mahasiswa Universitas Pamulang. My Unpam merupakan salah satu bentuk implementasi visi dari universitas yaitu menyelenggarakan peningkatan kualitas sumber daya manusia yang kompeten dan professional. Dengan adanya My Unpam mahasiswa dipermudah dalam hal pembayaran, informasi surat-menyurat, informasi nama dosen yang mengajar, dsb. Website ini pun bisa menjadi bukti jika unpam merupakan kampus yang peduli akan perkembangan teknologi.
2. Define the Information Architecture
Fungsi dari sistem informasi organisasi untuk menciptakan dan meng-update model informasi organisasi serta mendefinisikan sistem yang akan digunakan untuk menjelaskan kegunaan dari informasi yang ada. Informasi yang ada di dalam My Unpam terdiri dari informasi nilai keseluruhan mata kuliah mahasiswa yang berfungsi sebagai pengukuran apakah diantara nilai mata kuliah itu ada yang perlu diperbaiki agar tidak menjadi kendala untuk kelulusannya. Informasi ini sangat mempermudah mahasiswa hanya dengan membuka nya di website tanpa harus ke kampus untuk mengetahui nilai keseluruhan mata kuliah. Informasi tagihan maupun pembayaran kuliah pun ada di My Unpam. Kita bisa mendapat nomor virtual account melalui website my unpam untuk membayar tagihan kuliah melalui mbanking tanpa perlu ke ATM. Dan masih banyak lagi informasi-informasi lainnya seperti dokumen-dokumen yang dibutuhkan mahasiswa yang terdapat di dalam website My Unpam.
3. Determine Technological Direction
Teknologi yang digunakan di dalam organisasi ditentukan dengan melihat fungsi dari layanan informasi yang dibutuhkan untuk mendukung operasional organisasi yang berjalan. Dalam menentukan teknologi yang akan digunakan tersebut, dibutuhkan hasil dari
perencanaan infrastruktur teknologi dan suatu rancangan yang jelas serta realistis tentang teknologi yang diperlukan. Pengembangan website My Unpam sejalan dengan perkembangan teknologi saat ini, dimulai dari tampilan websitenya yang sudah tidak monoton (bergambar/berwarna), pengguna bisa memilih mode yang berada di pojok kanan atas untuk menentukan warna layar webite My Unpam, dsb.
4. Define the it processes, organization and relationships (Mendefinisikan proses, organisasi, dan
hubungan)
Bagian IT di dalam perusahaan harus menentukan keterampilan staf, fungsi, accountability, otorisasi, peraturan, dan tanggungjawab serta pengawasan berdasarkan keperluannya. Aturan-aturan dan tanggung jawab dari bagian IT di dalam My Unpam telah didefinisikan. My Unpam telah dikembangkan sesuai dengan bagian IT yang ada. Ini bisa dilihat dari program kampus yang memberikan fasilitas pendidikan lanjutan kepada staff IT nya yang disesuaikan dengan kebutuhan dan efektivitasnya.
5. Manage the IT investment (Kelola investasi TI)
Penetapan dan pemeliharaan framework untuk mengatur penyeleksian investasi IT yang meliputi biaya, keuntungan, prioritas budget, proses budgeting yang resmi dan pengaturan ulang budget. Dalam hal ini, website My Unpam dibuat oleh bagian IT kampus sendiri (tidak bekerjasama dengan vendor) dengan begitu, website ini bisa dikembangkan secara berkelanjutan seiring perkembangan zaman dan teknologi tanpa memerlukan pihak eksternal/membayar pihak eksternal. Dengan begitu, kampus mensejahterakan staffnya dan berinvestasi dalam perkembangan website My Unpam.
6. Communicate management aims and direction (Komunikasikan tujuan dan arah manajemen)
Manajemen Unpam telah mengembangkan IT control framework kampus dan menentukan, serta mengkomunikasikan kebijakan-kebijakan yang dibuat. Program komunikasi yang terus menerus diimplementasikan untuk tercapainya misi organisasi, service objectives, kebijakan dan prosedur telah disetujui dan didukung oleh pihak manajemen dengan terwujudnya website My Unpam.
7. Manage IT human resources (Mengelola sumber daya manusia TI)
Pemeliharaan dan memovitasi workface yang kompeten untuk menciptakan dan mengirimkan IT service pada organisasi. Hal ini dapat dicapai dengan mengikuti praktek-praktek pendukung yang telah ditentukan dan disetujui, seperti rekrutmen, pelatihan, evaluasi performance, promosi dan pemutus hubungan kerja. My Unpam dikembangkan oleh tim UNPAM sendiri (Mahasiswa Unpam yang sudah lulus dan bekerja di UNPAM). Para alumni ini, diberikan fasilitas untuk mengasah softskillnya dalam Mengembangkan website My Unpam dari tahun ke tahun.Â
8. Manage quality (Kelola kualitas)
QMS (Quality Management Services) dikembangkan dan dipelihara, termasuk didalamnya adalah standar dan proses-proses pengembangan serta akusisi yang telah dijamin. Hal ini ada di dalam menu My Unpam, dimana mahasiswa diberikan peluang untuk memberi saran dan menyampaikan kritik melalui kuisioner di dalam nya. Kuisioner ini berisi pertanyaan -- pertanyaan seputar kualitas dosen mengajar dan kualitas pelayanan staff nya. Dengan adanya kuisioner yang wajib diisi mahasiswa ini bisa menjadi bahan pertimbangan dalam mengelola kualitas kampus.
9. Assess and manage IT risk (Menilai dan mengelola risiko TI)
Setiap kemungkinan yang dapat memberikan pengaruh negative bagi tujuan organisasi disebabkan oleh adanya kejadian yang tidak direncanakan, dimana hal tersebut dapat diprediksi, dianalisa dan dinilai. Misalnya karena mahasiswa yang menggunakan website tersebut banyak dan secara bersamaan terjadi down pada server nya. Hal ini, tentu bisa diantisipasi dengan strategi-strategi tertentu yang bisa menampung jumlah pengguna yang mengakses website tersebut.
10. Manage projects (Kelola proyek)
Menetapkan program dan framework manajemen proyek untuk seluruh manajemen IT projects. Framework yang ada seharusnya dapat menjamin pengkoreksian koordinasi dan digunakan untuk memprioritasikan semua proyek yang ada. My Unpam telah melakukan pengelolaan yang baik. Salah satunya dengan memperbarui konten situs website. Missal dihari kemerdekaan Indonesia, tampilan websitenya bertemakan kemerdekaan, dsb.
Acqusition and Implementation
1. Mengidentifikasi solusi terotomatisasi
Solusi myunpam disesuaikan dengan layanan lengkap karena isi dari myunpam telah disesuaikan dengan kebutuhan oleh kampus. Website myunpam ini menyediakan beberapa fitur untuk mahasiswa memperoleh informasi mengenai perkuliahan mulai dari informasi akademik seperti mata kuliah, jadwal kelas, informasi data mahasiswa, pembayaran kuliah dan juga kalender akademik selama 1 semester kedepan. Platform myunpam ini sangat memudahkan mahasiswa untuk mendapatkan informasi perkuliahan
2. Mendapatkan dan memelihara software aplikasi Pemeliharaan software aplikasi myunpam dilakukan secara berkala dengan pemeriksaan dari tim IT. Aktivitas pemeliharaan siftware aplikasi ini dilakukan saat myunpam sudah mulai digunakan oleh mahasiswa. Segala masukan dan saran yang didapatkan dari pengguna digunakan untuk menyesuaikan kebutuhan mahasiswa.
3. Mengembangkan dan memelihara prosedur
Dengan adanya modifikasi di dalamnya, pengembangan software aplikasi myunpam ini terjadi secara berkesinambungan sesuai dengan kebutuhan dan kegunaannya.
4. Memasang dan mengakui sistem
System myunpam bisa didownload di android dan diakses di website. Namun sampai saat ini aplikasi myunpam masih belum bisa didownload pada IOSÂ
5. Mengelola perubahan
Dari tahun ke tahun tampilan website myunpam selalu diperbarui dan diberikan komponen komponen tambahan yang sebelumnya belum ada.
Deliver and Support
1. Menetapkan dan mengelola tingkat pelayanan
My unpam memberikan pelayanan dalam banyak hal salah satunya ialah informasi pembayaran uang kuliah, mahasiswa dapat memeriksa tagihan pembayaran tanpa harus datang langsung ke kampus.
2. Mengelola pelayanan kepada pihak lain
My unpam yang kami teliti hanya bisa di akses oleh mahasiswa yang masih aktif dan pihak internal kampus yang berkepentingan
3. Mengelola kinerja dan kapasitas
My unpam mengupayakan my unpam dapat di akses seluruh mahasiswa tanpa mengalami kendala teknis
4. Memastikan pelayanan yang kontinyu
my unpam memastikan pelayanan berlaku keberlanjutan selama masih aktif menjadi mahasiswa/i unpam
5. Memastikan keamanan sistem
My unpam selalu meningkatkan sistem keamanan data data mahasiswa salah satunya saat ini ialah untuk seluruh pengguna my unpam di wajibkan untuk verifikasi telegram menggunakan nomor telfon pirbadi
6. Melakukan identifikasi terhadap atribut biaya
My unpam merupakan fasilitas bagi mahasiswa dalam mengakses data data yang di butuhkan selama menjadi mahasiswa tanpa biaya.
7. Memberi pelatihan kepada userÂ
mahasiswa unpam mengakses secara mandiri website my unpam setelah melihat tutorial youtube
8. Melayani konsumen IT
My unpam merecord setiap user yang login serta akan selalu mengupdate data terbaru yang terdapat pada fasilitas my unpam.
9. Mengelola konfigurasi/susunan
My unpam mengelola susunan informasi secara runtut dimulai dari informasi standar sampai informasi khusus Beranda, Data pribadi, akademik (krs, jadwal kuliah, kartu ujian, kartu hasil studi, dan rangkuman nilai), data keuangan, dan dokumen dokumen penting yang di butuhkan.
10. Mengelola masalah
My unpam berusaha mengelola serta memperbaiki masalah yang terjadi dalam sistem, seperti ketika akses dari banyaknya mahasiswa
11. Mengelola data
My unpam mengoptimalisasi pengelolaan data informasi nilai pada setiap mata kuliah yang dapat di akses para mahasiswa
12. Mengelola fasilitas
My unpam mengoptimalisasi fasilitas yang terdapat pada my unpam agar dapat di gunakan dan informasi yang di berikan selalu terupdate
13. Mengelola operasi
My unpam membuat proses pengoperasian memudahkan para penggunanya dengan tampilan yang sederhana dan mudah di pahami.
Domain ME (Monitor and Evaluate)
1. Memonitor Proses
Dalam proses ini, pengawasan terhadap my unpam dilakukan secara berkala namun akan lebih intens jika dilakukan ketika ditemukan sesuatu masalah. Terdapat kontrol internal yang dilakukan oleh bagian SDM. Terdapat tindakan langsung dan cemderung gesit jika terjadi suatu masalah terhadap my unpam. Terdapat pihak ketiga yaitu seorang ahli yang melakukan pengawasan terhadap kinerja internal.
2. Menaksir Kecukupan Pengendalian Internal
Dalam proses ini, terdapat framework untuk melakukan pengawasan terhadap system informasi yang ada serta memonitor konstribusi TI terhadap system saat ini. Pelaporan dilakukan bisa secara lisan maupun online oleh para mahasiswa serta dosen Universitas Pamulang sehingga nantinya laporan tersebut dibuat resume untuk perbaikan secara maksimal. Pengawasan kinerja sistem dilakukan langsung oleh bagian SDM. Penanganan kesalahan dijatuhkan kepada seseorang yang lebih mengerti terhadap sistem tersebut sehingga dapat bertindak cepat terhadap masalah yang ada. Rekomendasi, diperlukan peningkatan berkala yang dilakukan oleh pihak staf TI sehingga sistem terus berkembang. Diperlukan adanya sebuah diskusi antara pihak akademik dan pihak TI untuk perencanaan peningkatan secara berkala.
3. Mendapatkan Kepastian Yang Independent
Di dalam proses ini pihak-pihak terkait memiliki kepastian tentang system ini akan terus berlaku dan berkembang untuk kedepannya. Kepastian ini mencakup system yang bisa terus diakses berkala dan digunakan serentak.
4. Membuat Tata Kelola Teknologi Informasi
Proses tata kelola teknologi informasi yang ada di system My Unpam sejauh ini sudah terintegrasi dengan baik. Namun masih perlu adanya evaluasi mengenai informasi terkait jadwal, nilai, dan informasi lainnya yang terkadang masih lamban update.
Uraian di atas merupakan analisis dari kami untuk menuntaskan tanggung jawab tugas mata kuliah EDP Audit
Dosen Pengampu : Ibu JULIAN MARADINA, S.E., M.SI., AK., CA
Kelompok :
Dinda Salsabilla Syifa 191011201513
Ika Hardila 191011202136
Iszal Surya Melani 191011200188
Syifa Pavita Basuki 191011200596
Refrensi  :
MODUL EDP AUDIT PERTEMUAN 6 PENGELOLAAN PROSES TI oleh JULIAN MARADINA, S.E., M.SI., AK., CA
http://pmb.unpam.ac.id/documents/User_Manual_My_Unpam_4.0.pdf
Baca konten-konten menarik Kompasiana langsung dari smartphone kamu. Follow channel WhatsApp Kompasiana sekarang di sini: https://whatsapp.com/channel/0029VaYjYaL4Spk7WflFYJ2H