使用 COBIT 2019 框架和 NIST 800-30 对吉安雅地区预算实现评估和监控系统进行风险管理审计

I. M. Oka Semara Putra, Linawati Linawati, I. Setiawan
{"title":"使用 COBIT 2019 框架和 NIST 800-30 对吉安雅地区预算实现评估和监控系统进行风险管理审计","authors":"I. M. Oka Semara Putra, Linawati Linawati, I. Setiawan","doi":"10.24843/mite.2023.v22i02.p16","DOIUrl":null,"url":null,"abstract":"Bagian Administrasi Pembangunan merupakan organisasi pada bidang pemerintahan di Kabupaten Gianyar yang memiliki sebuah program kerja yaitu melakukan pengawasan pada realisasi anggaran setiap OPD (Organisasi Perangkat Daerah) dam dibantu dengan menggunakan sistem Informasi TEPRA untuk melakukan proses evaluasi rutin setiap bulan, sehingga penting untuk sistem informasi agar meminimalisir risiko-risiko yang mungkin terjadi. Proses penelitian menggunakan dua buah kerangka kerja yaitu kerangka kerja COBIT 2019 dan kerangka kerja NIST 800-30. Penggunaan NIST 800-30 menemukan 12 celah dari 12 ancaman dengan 8 risiko bersifat medium dan 4 risiko bersifat rendah. Dilanjutkan penggunaan COBIT 2019 menghasilkan perhitungan nilai rating tertinggi pada domain APO 13 proses pertama dengan nilai 4,58, persentase 91%, kategori Fully. Dan domain dengan persentase terendah dengan nilai 3,00, persentase 60%, kategori Largely yaitu domain APO 13 proses kedua dan ketiga, domain DSS 02, domain DSS 03 proses pertama dan kedua serta domain DSS 04. Berikutnya penilaian maturity levels menghasilkan nilai tertinggi pada domain BAI 05 dengan nilai 4,27, level tingkat 4 (Quantitative). Dan domain dengan nilai terendah dengan nilai 3,00, nilai level tingkat 3 (Defined) terjadi pada domain DSS 02, DSS03, dan DSS 04. Berikutnya penilaian tingkat kesenjangan dengan nilai ter tinggi terjadi pada domain APO 14 proses ketiga dengan nilai 1,92 yang merupakan tingkat keefektifan pada penggunaan data permasalahan yang tidak berjalan lancar sesuai dengan fungsionalitas sistem. Berdasarkan hasil penelitian yang dilakukan diharapkan untuk mewujudkan pemerintahan yang berkembang dan mewujudkan pemerintahan yang baik (good goverment) maka dalam proses pengembangan sistem informasi dapat menerapkan hasil rekomendasi-rekomendasi perbaikan yang telah disarankan.","PeriodicalId":53323,"journal":{"name":"Majalah Ilmiah Teknologi Elektro","volume":"69 4","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2024-01-24","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"Audit Risk Management pada Sistem Evaluasi dan Pengawasan Realisasi Anggaran di Kabupaten Gianyar Menggunakan Kerangka Kerja COBIT 2019 dan NIST 800-30\",\"authors\":\"I. M. Oka Semara Putra, Linawati Linawati, I. Setiawan\",\"doi\":\"10.24843/mite.2023.v22i02.p16\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"Bagian Administrasi Pembangunan merupakan organisasi pada bidang pemerintahan di Kabupaten Gianyar yang memiliki sebuah program kerja yaitu melakukan pengawasan pada realisasi anggaran setiap OPD (Organisasi Perangkat Daerah) dam dibantu dengan menggunakan sistem Informasi TEPRA untuk melakukan proses evaluasi rutin setiap bulan, sehingga penting untuk sistem informasi agar meminimalisir risiko-risiko yang mungkin terjadi. Proses penelitian menggunakan dua buah kerangka kerja yaitu kerangka kerja COBIT 2019 dan kerangka kerja NIST 800-30. Penggunaan NIST 800-30 menemukan 12 celah dari 12 ancaman dengan 8 risiko bersifat medium dan 4 risiko bersifat rendah. Dilanjutkan penggunaan COBIT 2019 menghasilkan perhitungan nilai rating tertinggi pada domain APO 13 proses pertama dengan nilai 4,58, persentase 91%, kategori Fully. Dan domain dengan persentase terendah dengan nilai 3,00, persentase 60%, kategori Largely yaitu domain APO 13 proses kedua dan ketiga, domain DSS 02, domain DSS 03 proses pertama dan kedua serta domain DSS 04. Berikutnya penilaian maturity levels menghasilkan nilai tertinggi pada domain BAI 05 dengan nilai 4,27, level tingkat 4 (Quantitative). Dan domain dengan nilai terendah dengan nilai 3,00, nilai level tingkat 3 (Defined) terjadi pada domain DSS 02, DSS03, dan DSS 04. Berikutnya penilaian tingkat kesenjangan dengan nilai ter tinggi terjadi pada domain APO 14 proses ketiga dengan nilai 1,92 yang merupakan tingkat keefektifan pada penggunaan data permasalahan yang tidak berjalan lancar sesuai dengan fungsionalitas sistem. Berdasarkan hasil penelitian yang dilakukan diharapkan untuk mewujudkan pemerintahan yang berkembang dan mewujudkan pemerintahan yang baik (good goverment) maka dalam proses pengembangan sistem informasi dapat menerapkan hasil rekomendasi-rekomendasi perbaikan yang telah disarankan.\",\"PeriodicalId\":53323,\"journal\":{\"name\":\"Majalah Ilmiah Teknologi Elektro\",\"volume\":\"69 4\",\"pages\":\"\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2024-01-24\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Majalah Ilmiah Teknologi Elektro\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.24843/mite.2023.v22i02.p16\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Majalah Ilmiah Teknologi Elektro","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.24843/mite.2023.v22i02.p16","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

摘要

发展管理科是吉安亚尔省政府领域的一个组织,其工作计划是监督每个OPD(地区器械组织)的预算实现情况,并在TEPRA信息系统的协助下每月开展例行评估工作,因此信息系统必须将可能发生的风险降至最低。研究过程中使用了两个框架,即 COBIT 2019 框架和 NIST 800-30 框架。使用 NIST 800-30 发现了来自 12 个威胁的 12 个缺口,其中 8 个为中度风险,4 个为低度风险。继续使用 COBIT 2019 的结果是,在 APO 领域的 13 个第一流程中,计算出的最高评级值为 4.58,百分比为 91%,类别为完全。而百分比最低的领域是 APO 领域 13 第二和第三流程、DSS 领域 02、DSS 领域 03 第一和第二流程以及 DSS 领域 04,其值为 3.00,百分比为 60%,属于 Largely 类别。其次,成熟度等级评估中,BAI 05 领域的数值最高,为 4.27,为第 4 级(定量)。而数值最低的领域是 DSS 02、DSS03 和 DSS 04 领域,数值为 3.00,等级为 3(定义)。其次,差距水平评估的最高值出现在 APO 14 第三流程域,其值为 1.92,这是在使用问题数据时的有效性水平,该数据无法根据系统功能顺利运行。根据研究结果,为了实现发展中的政府和良好的治理,希望信息系统开发流程能够落实所提改进建议的结果。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
Audit Risk Management pada Sistem Evaluasi dan Pengawasan Realisasi Anggaran di Kabupaten Gianyar Menggunakan Kerangka Kerja COBIT 2019 dan NIST 800-30
Bagian Administrasi Pembangunan merupakan organisasi pada bidang pemerintahan di Kabupaten Gianyar yang memiliki sebuah program kerja yaitu melakukan pengawasan pada realisasi anggaran setiap OPD (Organisasi Perangkat Daerah) dam dibantu dengan menggunakan sistem Informasi TEPRA untuk melakukan proses evaluasi rutin setiap bulan, sehingga penting untuk sistem informasi agar meminimalisir risiko-risiko yang mungkin terjadi. Proses penelitian menggunakan dua buah kerangka kerja yaitu kerangka kerja COBIT 2019 dan kerangka kerja NIST 800-30. Penggunaan NIST 800-30 menemukan 12 celah dari 12 ancaman dengan 8 risiko bersifat medium dan 4 risiko bersifat rendah. Dilanjutkan penggunaan COBIT 2019 menghasilkan perhitungan nilai rating tertinggi pada domain APO 13 proses pertama dengan nilai 4,58, persentase 91%, kategori Fully. Dan domain dengan persentase terendah dengan nilai 3,00, persentase 60%, kategori Largely yaitu domain APO 13 proses kedua dan ketiga, domain DSS 02, domain DSS 03 proses pertama dan kedua serta domain DSS 04. Berikutnya penilaian maturity levels menghasilkan nilai tertinggi pada domain BAI 05 dengan nilai 4,27, level tingkat 4 (Quantitative). Dan domain dengan nilai terendah dengan nilai 3,00, nilai level tingkat 3 (Defined) terjadi pada domain DSS 02, DSS03, dan DSS 04. Berikutnya penilaian tingkat kesenjangan dengan nilai ter tinggi terjadi pada domain APO 14 proses ketiga dengan nilai 1,92 yang merupakan tingkat keefektifan pada penggunaan data permasalahan yang tidak berjalan lancar sesuai dengan fungsionalitas sistem. Berdasarkan hasil penelitian yang dilakukan diharapkan untuk mewujudkan pemerintahan yang berkembang dan mewujudkan pemerintahan yang baik (good goverment) maka dalam proses pengembangan sistem informasi dapat menerapkan hasil rekomendasi-rekomendasi perbaikan yang telah disarankan.
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
21
审稿时长
32 weeks
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信