eProceedings of Engineering
Vol. 12 No. 1 (2025): Februari 2025

Analisis Manajemen Risiko Teknologi Informasi Pada Pt. Xyz Menggunakan Framework Cobit 2019 Pada Risk Profile

Pramoedya, Rydho Helmy (Unknown)
Nurtrisha, Widyatasya Agustika (Unknown)
Praditya, Dhata (Unknown)



Article Info

Publish Date
10 Apr 2025

Abstract

Abstrak— PT. XYZ sudah mempunyai divisi ERM (Enterprise Risk Management) untuk mengelola manajemenrisiko secara umum dan belum melakukan manajemen risiko TI secara khusus. Penelitian ini dilakukan untuk mengevaluasirisiko yang mungkin akan muncul dalam operasional divisi IT PT. XYZ karena pada divisi IT tersebut belum menerapkanmanajemen risiko TI. Penelitian ini menggunakan framework ISO 27005 sebagai panduan utama dalam pengelolaan risiko,dan untuk COBIT 2019 digunakan sebagai identifikasi risiko dan sumber risiko yang digunakan dalam penelitian ini. Penelitimengumpulkan data melalui penyebaran kuesioner yang digunakan untuk mengumpulkan informasi dari Expert Headunit TI dan Staff unit TI mengenai pandangan dan pengalaman terkait pengelolaan risiko dan melakukan wawancaramendalam untuk memvalidasi hasil dari kuesioner. Hasil dari identifikasi yang peneliti dapatkan 4 risk profile yang sudahdilakukan penentuan oleh PT. XYZ dengan total 21 risiko yang telah diidentifikasi bahwa Divisi IT memerlukan manajemenrisiko yang menyeluruh untuk mengantisipasi berbagaiancaman dan kelemahan yang dapat mempengaruhi IToperasional dan keberlangsungan Perusahaan. Kata kunci— Manajemen Risiko, Teknologi Informasi, ISO/IEC 27005, COBIT 2019

Copyrights © 2025






Journal Info

Abbrev

engineering

Publisher

Subject

Computer Science & IT Control & Systems Engineering Electrical & Electronics Engineering Engineering Industrial & Manufacturing Engineering

Description

Merupakan media publikasi karya ilmiah lulusan Universitas Telkom yang berisi tentang kajian teknik. Karya Tulis ilmiah yang diunggah akan melalui prosedur pemeriksaan (reviewer) dan approval pembimbing ...