Hak cipta dan penggunaan kembali:
Lisensi ini mengizinkan setiap orang untuk menggubah, memperbaiki, dan membuat ciptaan turunan bukan untuk kepentingan komersial, selama anda mencantumkan nama penulis dan melisensikan ciptaan turunan dengan syarat yang serupa dengan ciptaan asli.
Copyright and reuse:
This license lets you remix, tweak, and build upon work
non-commercially, as long as you credit the origin creator
and license it on your new creations under the identical
terms.
AUDIT SISTEM INFORMASI
MENGGUNAKAN METODE COBIT 4.1 PADA PT. SELAMAT SEMPURNA Tbk
SKRIPSI
Diajukan guna Memenuhi Persyaratan Memperoleh Gelar Sarjana Komputer (S.Kom.)
Rivandy Alvian 09110310008
PROGRAM STUDI SISTEM INFORMASI
FAKULTAS TEKNOLOGI INFORMASI DAN KOMUNIKASI UNIVERSITAS MULTIMEDIA NUSANTARA
TANGERANG
2013
PERNYATAAN
Dengan ini saya menyatakan bahwa skripsi ini adalah karya ilmiah saya sendiri, bukan plagiat dari karya ilmiah yang ditulis oleh orang lain atau lembaga lain, dan semua karya ilmiah orang lain atau lembaga lain yang dirujuk dalam skripsi ini telah disebutkan sumber kutipannya serta dicantumkan di Daftar Pustaka.
Jika di kemudian hari terbukti ditemukan kecurangan/penyimpangan, baik dalam pelaksanaan skripsi maupun dalam penulisan laporan skripsi, saya bersedia menerima konsekuensi dinyatakan TIDAK LULUS untuk mata kuliah Skripsi yang telah saya tempuh.
Tangerang, 10 Februari 2013
(Rivandy Alvian)
HALAMAN PERSETUJUAN
Skripsi dengan judul
“Audit Sistem Informasi Menggunakan Metode COBIT 4.1 Pada PT. Selamat Sempurna Tbk”
oleh Rivandy Alvian
telah disetujui untuk diajukan pada
Sidang Ujian Skripsi Universitas Multimedia Nusantara
Tangerang, 5 Januari 2013 Menyetujui,
Pembimbing Ketua Program Studi
(Johan Setiawan, S.Kom., M.M., M.B.A) (Wira Munggana, S.Si., M.Sc.)
HALAMAN PENGESAHAN
Skripsi dengan judul
“Audit Sistem Informasi Menggunakan Metode COBIT 4.1 pada PT. Selamat Sempurna Tbk”
oleh Rivandy Alvian
telah diujikan pada hari Jumat, tanggal 1 Februari 2013, pukul 09.00 s.d. 11.00 dan dinyatakan lulus dengan susunan penguji sebagai berikut.
Ketua Sidang Penguji
Wira Munggana, S.Si., M.Sc. Ir. Raymond Sunardi Oetama, M.C.I.S
Dosen Pembimbing
Johan Setiawan, S.Kom., M.M., M.B.A
Disahkan oleh
Ketua Program Studi Sistem Informasi - UMN
Wira Munggana, S.Si., M.Sc.
HALAMAN PERSEMBAHAN
I have not failed I’ve just found 10.000
ways that won’t work
~ Thomas Alva Edison
KATA PENGANTAR
Berkat yang melimpah dari Tuhan yang Maha Esa menjadi sumber pengetahuan dan semangat penulis dalam menyelesaikan skripsi yang berjudul “Audit Sistem Informasi Menggunakan Metode COBIT 4.1 pada PT. Selamat Sempurna Tbk”.
Penulis mengucap syukur karena dapat menyelesaikan skripsi ini. Skripsi ini diajukan kepada Program S1, Program Sistem Informasi Fakultas Teknologi Informasi dan Komunikasi Universitas Multimedia Nusantara.
Tulisan ini diambil penulis dalam ragka membantu perusahaan untuk menganalisa sistem pada perusahaan yang didasarkan pada input, proses, serta output perusahaan untuk menghasilkan sebuah laporan hasil audit yang bermanfaat bagi perusahaan untuk mengatasi masalah-masalah yang terjadi.
Dengan diselesaikannya penulisan skripsi ini penulis mengucapkan terima kasih kepada Universitas Multimedia Nusantara yang telah memberikan tempat bagi penulis untuk belajar, mengumpulkan informasi sehingga menambah wawasan dan pengetahuan penulis yang sangat membantu dalam penulisan skripsi ini.
Penulis juga mengucapkan terima kasih kepada:
1. Bapak Johan Setiawan, S.Kom., M.M., M.B.A yang membimbing pembuatan skripsi dan yang telah mengajar penulis tata cara menulis karya ilmiah dengan benar.
2. Ibu Viany Utami Tjin, S.Kom., M.M., M.Com., yang meluangkan waktunya untuk turut membantu peneliti dalam membuat skripsi ini.
3. Bapak Wira Munggana, S.Si., M.Sc., Ketua Program Studi Sistem Informasi, UMN, yang menerima penulis dengan baik untuk berkonsultasi.
4. PT. Selamat Sempurna, Tbk. bersama pihak-pihak yang berada didalamnya, Pak Indra, Pak Toto, para karyawan, dan pihak-pihak lainnya telah memberi kesempatan dan bantuan dalam penelitian ini.
5. Wella yang mendukung dan membantu penulisan skripsi ini, baik dengan bantuan langsung ataupun bantuan moral yang membuat penulis bersemangat untuk menyelesaikan skripsi ini.
Tidak lupa penulis mengucapkan terima kasih kepada Ibu, Ayah dan semua teman-teman tercinta yang selalu mendukung dan membantu penulis melalui doa dan memotivasi penulis untuk menyelesaikan skripsi ini.
Semoga skripsi ini dapat bermanfaat, baik sebagai sumber informasi maupun sumber inspirasi bagi para pembaca.
Tangerang, 5 Januari 2013
Rivandy Alvian
AUDIT SISTEM INFORMASI MENGGUNAKAN COBIT 4.1 PADA PT. SELAMAT SEMPURNA, TBK
ABSTRAK
Oleh : Rivandy Alvian
Pada masa sekarang ini dunia bisnis sangat mengandalkan teknologi dalam menjalankan bisnisnya. Oleh karena itu, adalah suatu hal yang penting bagi dunia bisnis untuk memahami dan mengerti aspek teknologi informasi dan komunikasi untuk dapat menerapkannya baik secara manajerial maupun teknikal pada proses bisnis mereka.
Obyek penelitian adalah PT Selamat Sempurna, Tbk. Perusahaan ini merupakan anak perusahaan dari ADR Group yang merupakan salah satu perusahaan besar di Indonesia yang bergerak di bidang produksi alat-alat otomotif seperti filter dan radiator. Obyek penelitian yang akan diteliti oleh penulis dalam penyusunan skripsi ini difokuskan pada bagian produksi perusahaan. Sistem aplikasi yang diteliti adalah sistem aplikasi produksi.
Hal yang diteliti mencakup pengendalian umum (General Controls), pengendalian keamanan fisik (Physical Security Controls), dan pengendalian aplikasi meliputi: pengendalian batasan (Boundary Controls), pengendalian masukan (Input Controls), pengendalian proses (Process Controls), pengendalian keluaran (Output Controls), pengendalian basisdata (Database Controls), pengendalian komunikasi aplikasi (Application Communication Controls), dan pengendalian sistem operasi (Operating System Controls). Metode pengumpulan data yang dipakai adalah wawancara pihak menejerial departemen TI, penyebaran kuesioner ke-4 responden perusahaan dengan bentuk jawaban berupa "Ya",
"Tidak" atau "Tidak Tahu", serta melakukan observasi ke kantor PT Selamat Sempurna, Tbk.
Data yang telah dikumpulkan dianalisis dengan menggunakan teknik COBIT 4.1 yang dibagi menjadi 4 domain: Plan and Organize, Acquire and Implement, Deliver and Support, dan Monitor and Evaluate.
Dari hasil penelitian didapat 17 temuan audit. Hasil perumusan Maturity model diketahui kematangan proses TI Plan and Organise pada tingkat 2, proses TI Acquire and Implement pada tingkat 5, proses TI Deliver and Support pada tingkat 3, dan proses TI Monitor and Evaluate pada tingkat 4.
Kata Kunci: COBIT 4.1, Maturity Model
AUDIT INFORMATION SYSTEM USING COBIT 4.1 ON PT SELAMAT SEMPURNA, TBK
ABSTRACT
By : Rivandy Alvian
During this modern business world relies heavily on technology to run their business. Therefore, it is an important thing for businesses to understand aspects of information and communication technologies in order to implement both managerial and technical in their business processes.
The object of research is PT Selamat Sempurna, Tbk. The company is a subsidiary of the ADR Group which is one of the major companies in Indonesia was engaged in the production of automotive tools such as filters and radiator.
Research objects observed in the preparation of this thesis is focused on the production company. Application system under study was a production application systems.
Research includes General Controls, Physical Security Controls, and control applications include: Boundary Controls, Input Controls, Process Controls, Output Controls, Database controls, application communication controls, and Operating system controls. Data collection methods used were interviews the IT managerial departments, distributing questionnaires to the 4 respondents answer form was a "Yes", "No" or "Do not Know", and make observations to the PT Selamat Sempurna, Tbk.
The data collected were analyzed using COBIT 4.1 techniques were divided into four main domains: Plan and Organize, Acquire and Implement, Deliver and Support, and Monitor and Evaluate.
From the results obtained 17 audit findings. The results of the Maturity model formulation for 4 IT process was Plan and Organise at level 2, Acquire and Implement at level 5, Deliver and Support at level 3, and IT process Monitor and Evaluate at level 4.
Keywords: COBIT 4.1, Maturity Model
DAFTAR ISI
PERNYATAAN ... ii
HALAMAN PERSETUJUAN ... iii
HALAMAN PENGESAHAN ... iv
HALAMAN PERSEMBAHAN ... v
KATA PENGANTAR ... vi
ABSTRAK ... viii
ABSTRACT ... ix
DAFTAR ISI ... x
DAFTAR TABEL ... xiii
DAFTAR GAMBAR ... xiv
DAFTAR LAMPIRAN ... xv
BAB I PENDAHULUAN ... 1
1.1 Latar Belakang Masalah ... 1
1.2 Rumusan Masalah ... 3
1.3 Batasan masalah ... 3
1.4 Tujuan Penelitian ... 3
1.5 Manfaat Penelitian ... 4
1.6 Metodologi Penulisan ... 5
1.7 Sistematika Penulisan ... 5
BAB II TELAAH LITERATUR ... 7
2.1 Auditing ... 7
2.1.1 Definisi Auditing ... 7
2.2 Sistem Informasi... 9
2.2.1 Pengertian Sistem ... 9
2.2.2 Definisi Informasi ... 10
2.2.3 Definisi Sistem Informasi ... 10
2.3 Audit Sistem Information (SI)... 11
2.3.1 Definisi Audit SI ... 11
2.3.2 Tujuan Audit Sistem Informasi... 12
2.3.3 Pendekatan Audit Sistem Informasi ... 14
2. 4 Tahapan Audit Sistem Informasi ... 17
2.5 Teknik Pengumpulan Data ... 19
2.6 Pengendalian Internal ... 21
2.6.1 Definisi Sistem Pengendalian Internal ... 21
2.6.2 Tujuan dan Manfaat Sistem Pengendalian Internal ... 22
2.6.3 Macam-macam Pengendalian Internal ... 22
2.8 Pengendalian Aplikasi ... 24
2.8.1 Definisi Pengendalian Aplikasi ... 24
2.8.2 Jenis Pengendalian Aplikasi ... 24
2.9 Standarisasi Audit TI ... 27
2.10 COBIT 4.1 ... 29
2.10.1 Kriteria COBIT ... 30
2.10.2 Kerangka Kerja COBIT ... 31
BAB III METODOLOGI PENELITIAN... 57
3.1 Gambaran Umum Objek Penelitian... 57
3.1.1 Profil Perusahaan ... 57
3.1.2 Sejarah Singkat Perusahaan ... 58
3.1.3 Visi, Misi, dan Nilai Perusahaan... 61
3.1.4 Unit Bisnis ... 61
3.1.5 Struktur Organisasi ... 64
3.1.6 Pembagian Tugas dan Tanggung Jawab ... 64
3.2 Metode Penelitian ... 70
3.3 Variabel Penelitian ... 71
3.4 Teknik Pengumpulan Data ... 72
3.5 Teknik Analisis Data ... 73
3.6 Tahapan yang Dilakukan ... 76
BAB IV ANALISIS DAN PEMBAHASAN ... 77
4.1 Tahapan Audit ... 77
a. Audit Planning ... 77
b. Audit Program ... 91
c. Gather Evidence ... 103
d. Form Conclusion ... 115
e. Deliver Audit Opinion ... 133
LAPORAN AUDIT SISTEM INFORMASI ... 143
4.2 Hasil Penelitian ... 154
BAB V SIMPULAN DAN SARAN ... 169
5.1 Simpulan ... 169
5.2 Saran ... 170
DAFTAR PUSTAKA ... 171
LAMPIRAN ... 173
DAFTAR TABEL
Tabel 2.1 Fokus Area Tata Kelola TI Domain PO ... 33
Tabel 2.2 Kriteria Informasi Domain PO ... 33
Tabel 2.3 Identifikasi Sumber Daya Domain PO ... 34
Tabel 2.4 Fokus Area Tata Kelola TI Domain AI ... 35
Tabel 2.5 Kriteria Informasi Domain PO ... 35
Tabel 2.6 Identifikasi Sumber Daya Domain AI ... 36
Tabel 2.7 Fokus Area Tata Kelola TI Domain DS ... 37
Tabel 2.8 Kriteria Informasi Domain DS ... 37
Tabel 2.9 Identifikasi Sumber Daya Domain DS ... 38
Tabel 2.10 Fokus Area Tata Kelola TI Domain ME ... 39
Tabel 2.11 Kriteria Informasi Domain ME ... 39
Tabel 2.12 Identifikasi Sumber Daya Domain ME ... 40
Tabel 3.1 Identifikasi Maturity Model ... 74
Tabel 4.1 Penilaian Risiko Proses TI Plan and Organise... 79
Tabel 4.2 Penilaian Risiko Proses TI Acquire and Implement ... 80
Tabel 4.3 Penilaian Risiko Proses TI Deliver and Support... 80
Tabel 4.4 Penilaian Risiko Proses TI Monitor and Evaluate ... 81
Tabel 4.5 Risk Assesment ... 82
Tabel 4.6 Audit Program ... 92
Tabel 4.7 Hasil Audit ... 108
Tabel 4.8 Hasil Wawancara... 115
Tabel 4.9 Hasil Kuesioner ... 122
Tabel 4.10 Laporan audit ... 133
Tabel 4.11 Maturity PO ... 154
Tabel 4.12 Maturity AI ... 159
Tabel 4.13 Maturity DS ... 162
Tabel 4.14 Maturity ME ... 167
DAFTAR GAMBAR
Gambar 2.1 COBIT Framework ... 32
Gambar 4.1 Proses Bisnis Penjualan dan Pengadaan Barang ... 105
Gambar 4.2 Flowchart Pembelian Barang ... Error! Bookmark not defined. Gambar 4.3 Flowchart Penjualan Barang ... Error! Bookmark not defined. Grafik 4.1 Maturity PO ... 158
Grafik 4.2 Maturity AI ... 161
Grafik 4.3 Maturity DS ... 166
Grafik 4.4 Maturity ME ... 168
DAFTAR LAMPIRAN
Lampiran I Hasil Wawancara ... 173
Lampiran II Internal Control Questionaires (ICQs) ... 175
Lampiran III Mapping COBIT ... 185
Curiculum Vitae ... 193