Penelitian ini bertujuan untuk mengevaluasi sistem layanan digital Kuliah Kerja Nyata (KKN) di Universitas XYZ menggunakan pendekatan deskriptif kualitatif. Data diperoleh melalui wawancara mendalam, observasi teknis, dan analisis dokumen terhadap kebijakan internal, struktur tata kelola, serta kontrol keamanan sistem. Analisis dilakukan dengan menggunakan kerangka kerja COBIT 5, khususnya pada domain EDM (Evaluate, Direct and Monitor), APO (Align, Plan and Organize), dan BAI (Build, Acquire and Implement) untuk mengukur tingkat kapabilitas proses tata kelola dan pengelolaan keamanan informasi. Hasil penelitian menunjukkan bahwa sistem telah mengimplementasikan kontrol teknis dasar seperti protokol HTTPS, backup data rutin, dan manajemen hak akses berbasis peran. Namun, kelemahan ditemukan pada aspek tata kelola kelembagaan dan manajemen risiko, seperti belum tersedianya dokumen kebijakan formal, tidak adanya prosedur manajemen risiko, dan absennya struktur koordinasi yang terdokumentasi. Domain EDM dan sebagian domain APO serta BAI masih berada pada level kapabilitas rendah (Level 0–1), menunjukkan belum terstrukturnya proses inti secara institusional. Penelitian ini merekomendasikan penyusunan dokumen tata kelola TI, pembentukan komite pengarah TI, penguatan kontrol keamanan melalui autentikasi multi-faktor, serta pengembangan prosedur perubahan dan dokumentasi sistem yang sistematis, guna meningkatkan keandalan dan keberlanjutan sistem digital KKN di lingkungan universitas.
Copyrights © 2025