Claim Missing Document
Check
Articles

Found 2 Documents
Search

Analisis Manajemen Risiko IT Menggunakan COBIT 5.0 Domain APO12 Pada PT. XYZ Angelus Galang Shevchenko; Hans Rafael Gabriel Turnip; Rezky Liantoro Ajinata; Sri Andayani
Jurnal Komputer, Informasi dan Teknologi Vol. 6 No. 1 (2026): June
Publisher : Penerbit Jurnal Indonesia

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.53697/jkomitek.v6i1.3500

Abstract

Tujuan studi ini adalah menggunakan kerangka kerja COBIT 5.0 dalam domain APO12 untuk menganalisis manajemen risiko TI di PT. XYZ.  Masalah utama perusahaan terkait dengan pengenalan beberapa ancaman yang dapat mengganggu kelangsungan operasional dan disebabkan oleh unsur manusia, lingkungan, sistem, dan infrastruktur.  Pengamatan dan wawancara digunakan pada tahap pengumpulan data awal untuk memperoleh informasi tentang kondisi nyata dan potensi bahaya.  Enam sub-proses APO12 pengumpulan data, analisis risiko, pemeliharaan profil risiko, komunikasi risiko, identifikasi portofolio risiko, dan penilaian kemampuan proses menjadi dasar analisis. 6 Temuan studi menunjukkan bahwa beberapa bahaya berada pada tingkat sedang hingga tinggi, dengan frekuensi kejadian yang bervariasi dari sering hingga jarang.  Tergantung pada tingkat urgensi, strategi penghindaran dan mitigasi risiko diusulkan sebagai pengendalian risiko. Organisasi harus terus meningkatkan kemampuannya karena penilaian kemampuan menunjukkan bahwa kondisi saat ini berada pada level 4, sedangkan level yang diharapkan adalah level 5. Secara keseluruhan, implementasi domain APO12 COBIT 5.0 memberikan kerangka kerja yang berguna bagi bisnis untuk mengelola risiko TI dan mendorong pencapaian tujuan korporat yang optimal.
Analisis Menejement Risiko IT Pada PT. XYZ Menggunakan ISO 3100:2018 Angelus Galang Shevchenko; Hans Rafael Gabriel Tunrip; Sri Andayani
Jurnal Sains Dan Teknologi | E-ISSN : 3063-9980 Vol. 2 No. 4 (2026): April - Juni
Publisher : GLOBAL SCIENTS PUBLISHER

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Penelitian ini bertujuan menganalisis manajemen risiko teknologi informasi pada PT. XYZ menggunakan kerangka kerja ISO 31000:2018. Metode yang digunakan adalah studi kasus dengan pendekatan kuantitatif deskriptif melalui pengamatan langsung dan penilaian matriks risiko. Proses manajemen risiko mencakup identifikasi aset TI (data, perangkat lunak, dan perangkat keras), identifikasi 24 kemungkinan risiko dari faktor alam, sistem infrastruktur, dan manusia, serta analisis dan evaluasi menggunakan nilai likelihood dan impact. Hasil evaluasi menunjukkan terdapat 4 risiko tinggi, 12 risiko sedang, dan 1 risiko rendah. Risiko tertinggi meliputi koneksi jaringan tidak stabil, koneksi terputus, server down, dan maintenance tidak terjadwal. Sebagai tindak lanjut, disusun rencana mitigasi mencakup penyediaan koneksi cadangan, pemulihan bencana, pemeliharaan berkala, dan penguatan keamanan informasi. Penerapan ISO 31000:2018 terbukti membantu perusahaan dalam mengelola risiko secara terstruktur demi menjaga keberlangsungan operasional bisnis.