Tujuan studi ini adalah menggunakan kerangka kerja COBIT 5.0 dalam domain APO12 untuk menganalisis manajemen risiko TI di PT. XYZ. Masalah utama perusahaan terkait dengan pengenalan beberapa ancaman yang dapat mengganggu kelangsungan operasional dan disebabkan oleh unsur manusia, lingkungan, sistem, dan infrastruktur. Pengamatan dan wawancara digunakan pada tahap pengumpulan data awal untuk memperoleh informasi tentang kondisi nyata dan potensi bahaya. Enam sub-proses APO12 pengumpulan data, analisis risiko, pemeliharaan profil risiko, komunikasi risiko, identifikasi portofolio risiko, dan penilaian kemampuan proses menjadi dasar analisis. 6 Temuan studi menunjukkan bahwa beberapa bahaya berada pada tingkat sedang hingga tinggi, dengan frekuensi kejadian yang bervariasi dari sering hingga jarang. Tergantung pada tingkat urgensi, strategi penghindaran dan mitigasi risiko diusulkan sebagai pengendalian risiko. Organisasi harus terus meningkatkan kemampuannya karena penilaian kemampuan menunjukkan bahwa kondisi saat ini berada pada level 4, sedangkan level yang diharapkan adalah level 5. Secara keseluruhan, implementasi domain APO12 COBIT 5.0 memberikan kerangka kerja yang berguna bagi bisnis untuk mengelola risiko TI dan mendorong pencapaian tujuan korporat yang optimal.
Copyrights © 2026