Evaluasi Manajemen Risiko Tata Kelola TI berbasis COSO ERM Intergrated Framework pada Perguruan Tinggi XYZ

Rahmawati Nurlaela, Suhendi Suhendi
{"title":"Evaluasi Manajemen Risiko Tata Kelola TI berbasis COSO ERM Intergrated Framework pada Perguruan Tinggi XYZ","authors":"Rahmawati Nurlaela, Suhendi Suhendi","doi":"10.54914/jit.v7i1.316","DOIUrl":null,"url":null,"abstract":"Manajemen risiko tata kelola teknologi informasi (TKTI) sangat dibutuhkan oleh perguruan tinggi karena memiliki banyak keuntungan yang dapat membantu dalam mengelola risiko pada aspek TKTI. Sayangnya, manajemen risiko TKTI di Sekolah Tinggi Teknologi XYZ saat ini belum tersedia. Risiko TKTI pada kondisi saat ini dikelola secara manual, insidental, belum holistik, dan tidak berdasarkan konsep framework manajemen risiko. Hal tersebut menyebabkan sistem TKTI belum terorganisir dengan baik, sehingga dalam melakukan proses maintenance TKTI membutuhkan effort yang lebih. Salah satu contohnya adalah penerapan sistem pembelajaran online pada kondisi pandemi Covid-19 yang menyebabkan aplikasi, informasi, sumber daya manusia, dan jaringan yang digunakan masih sering menyebabkan kesalahan. Kesalahan tersebut berupa human error ataupun kegagalan pada server. Pada penelitian ini akan membahas mengenai proses Analisis dan Perancangan Manajemen Risiko Tata Kelola Teknologi Informasi di Sekolah Tinggi Teknologi XYZ Menggunakan COSO ERM Integrated Framework yang menghasilkan rekomendasi TKTI. Metode perancangan yang dilakukan mengadopsi lima dari delapan tahapan yang ada di dalam kerangka kerja manajemen risiko, yaitu internal environment, objective setting, event identification, risk assessment, dan risk response. Framework yang digunakan untuk membangun modul manajemen risiko ini adalah COSO ERM Integrated Framework. Hasil penelitian ini adalah sebuah dokumen manajemen risiko TKTI yang lebih memudahkan Badan Teknologi dan Sistem Informasi (BTSI) dan Unit Pelaksana Teknis (UPT) dalam mengelola dan meminimalisir risiko berdasarkan kejadian dan potensi kecenderungan, untuk mencegah kerugian besar pada Sekolah Tinggi Teknologi XYZ.","PeriodicalId":118836,"journal":{"name":"Jurnal Informatika Terpadu","volume":"27 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2021-03-19","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"1","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Jurnal Informatika Terpadu","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.54914/jit.v7i1.316","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 1

Abstract

Manajemen risiko tata kelola teknologi informasi (TKTI) sangat dibutuhkan oleh perguruan tinggi karena memiliki banyak keuntungan yang dapat membantu dalam mengelola risiko pada aspek TKTI. Sayangnya, manajemen risiko TKTI di Sekolah Tinggi Teknologi XYZ saat ini belum tersedia. Risiko TKTI pada kondisi saat ini dikelola secara manual, insidental, belum holistik, dan tidak berdasarkan konsep framework manajemen risiko. Hal tersebut menyebabkan sistem TKTI belum terorganisir dengan baik, sehingga dalam melakukan proses maintenance TKTI membutuhkan effort yang lebih. Salah satu contohnya adalah penerapan sistem pembelajaran online pada kondisi pandemi Covid-19 yang menyebabkan aplikasi, informasi, sumber daya manusia, dan jaringan yang digunakan masih sering menyebabkan kesalahan. Kesalahan tersebut berupa human error ataupun kegagalan pada server. Pada penelitian ini akan membahas mengenai proses Analisis dan Perancangan Manajemen Risiko Tata Kelola Teknologi Informasi di Sekolah Tinggi Teknologi XYZ Menggunakan COSO ERM Integrated Framework yang menghasilkan rekomendasi TKTI. Metode perancangan yang dilakukan mengadopsi lima dari delapan tahapan yang ada di dalam kerangka kerja manajemen risiko, yaitu internal environment, objective setting, event identification, risk assessment, dan risk response. Framework yang digunakan untuk membangun modul manajemen risiko ini adalah COSO ERM Integrated Framework. Hasil penelitian ini adalah sebuah dokumen manajemen risiko TKTI yang lebih memudahkan Badan Teknologi dan Sistem Informasi (BTSI) dan Unit Pelaksana Teknis (UPT) dalam mengelola dan meminimalisir risiko berdasarkan kejadian dan potensi kecenderungan, untuk mencegah kerugian besar pada Sekolah Tinggi Teknologi XYZ.
基于COSO的额哼对XYZ学院的框架划分的TI治理风险管理评价
信息技术风险管理(TKTI)对大学来说是非常需要的,因为它有很多好处,可以帮助管理TKTI方面的风险。不幸的是,XYZ技术学院TKTI风险管理目前不可用。手动、偶然、整体、非基于风险管理框架概念的犯罪风险。这导致TKTI系统没有得到很好的组织,所以在维护TKTI过程中需要更多的努力。一个例子是在线学习系统对Covid-19大流行条件的应用,导致应用程序、信息、人力资源和网络仍然经常导致错误。这是服务器上的人为错误或故障。在本研究中,将讨论XYZ技术技术学院使用COSO r集成框架进行分析和设计的过程,从而产生TKTI推荐。这项设计方法采用了风险管理框架内8个阶段中的5个,这些阶段包括内部环境、客观环境环境、标识活动、风险评估和风险反应。用于构建风险管理模块的框架是一个复杂的集成框架。这项研究的结果是一份TKTI风险管理文件,它使技术和信息系统(BTSI)和技术执行单位(UPT)更容易根据事件和潜在趋势管理和最小化风险,以防止XYZ技术高中的重大损失。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 求助全文
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信