Transcript for:
Desain Toolkit untuk Audit Proses TI

Hai baik Assalamualaikum warahmatullahi wabarakatuh teman-teman sekalian hari ini kita akan membahas terkait desain toolkit ya ini merupakan tools yang digunakan untuk menentukan proses TI mana saja yang perlu untuk dilakukan proses audit nah sebelumnya kita kemarin sudah membahas hai hai Hai sebelah is design factor ya yang ada kita sudah coba juga menentukan proses TI mana yang perlu diaudit berdasarkan salah satu dari design factor yang ada ini berdasarkan dari Enterprise Goals seperti yang sudah teman-teman coba untuk buat sebagai bahan untuk UCP kedua hari ini kita akan membahas version yang lebih kompleks lagi Hai gimana proses menentukan proses TI yang perlu di audit Hai Kenny gambarannya dari toolkit nanti yang akan teman-teman coba untuk gunakan Hai informatnya adalah Excel nanti akan saya bagikan file Excel nya di my class ya Nah jadi tahapan untuk menentukan proses TI mana yang perlu untuk dilakukan dan artinya sama juga dengan proses TI mana yang perlu diaudit nantinya jadi tahapan-tahapan yang perlu dilakukan adalah seperti ini yang pertama kita perlu ketahui dulu kondisi atau strategi perusahaan saat ini existingnya seperti apa jadi poin-poinnya kita perlu pahami strategi perusahaan kemudian memahami tujuan perusahaan ini apa saja kemudian nanti memahami resiko profilnya dan juga memahami isu-isu terkait TI saat ini setelah itu baru nanti fase berikutnya menentukan ruang lingkupnya dari sistem tata kelola yang ada poinnya hampir sama dengan tahapan sebelumnya ya baru setelah itu kita mengetahui kondisi assisting baru bisa memperbaiki lingkup sistem tata kelolaannya Jadi poin-poinnya kita nanti akan mengetahui landscape ancaman yang dihadapi oleh organisasi atau perusahaan Kemudian dapat daftar list Hai kepatuhan atau polisi yang harus diikuti itu apa saja misalnya ada standar tertentu misalnya keamanan sistem informasi apakah harus menerapkan comply dengan ISO 27001 misalnya kemudian nanti kita akan mendapatkan juga di tahapan ini fokus peran it itu sebagai apa di organisasi hai hai sebagai support atau sebagai memang core function ya sebagai benar-benar bisnis inti atau proses inti yang perlu dijalankan di organisasi kemudian nanti di tahapan ini kita akan mendapatkan model sumbernya Kemudian metode-metode implementasi TI yang ada di organisasi. kemudian mengetahui adaptasi atau adopsi strategi TI nya apa saja di organisasi tersebut kemudian kita akan mengetahui juga ukuran dari organisasi ini levelnya besar, medium atau kecil nah baru setelah itu Kita akan melakukan proses desain sistem data kelolanya. Dengan poin yang pertama kita menyelesaikan konflik-konflik yang ada. Berdasarkan prioritasnya tentunya Kemudian nanti baru kita mendesain sistem tata kelolanya Nah jadi ini adalah tahapan-tahapan yang perlu dilakukan ketika kita akan mendesain sebuah tata kelola teknologi informasi Nah ini adalah kemarin sudah kita bahas faktor desain Ada 11 dari enterprise strategis sampai enterprise size Jadi ini akan mempengaruhi desain sistem tata kelola teknologi informasi di sebuah organisasi.

Dia fokusnya pada apa saja, kemudian resiko-resiko yang dihadapi, fokus pada aspek apa. Nanti setelah itu diketahui semua, baru akan ketahuan proses TI mana saja yang perlu untuk dilakukan. Hai ini kemarin sudah kita bahas ya untuk poin-poin tiap-tiap design factor sudah kita bahas Nah sekarang kita akan bahas terkait toolsnya gimana sih cara menggunakan Hai tools untuk menentukan proses TI mana saja yang perlu diperhatikan Hai ini gambaran untuk tulisnya nanti ya jadi akan muncul grafik yang menunjukkan nanti proses TI mana yang menjadi fokus di tiap-tiap organisasi kita langsung saja masuk ke Hai atau kesenian ya oke teman-teman ini adalah toolkitnya desain toolkitnya Hai yang nanti akan teman-teman gunakan untuk menentukan proses TI mana saja yang perlu dan penting untuk dilakukan untuk membuat desain tata kelolanya yang artinya sama dengan proses ini mana saja yang nantinya perlu untuk dilakukan proses audit Hai Oke ini adalah kanvas utamanya untuk tadi pentahapan yang sudah teman-teman lihat sebelumnya ya ada informasi tentang proses tekniknya 40 proses tekniknya kemudian disini poin-poin factornya ya Enterprise Strategy, Enterprise Goal, Risk Profile, sampai dengan teknologi Adoption Strategy. Baru kita lihat satu-satu untuk tiap design factornya.

Yang pertama kita lihat design factor 1 dulu. Nah disini untuk TF1 atau Design Factor 1 itu fokus pada apa sih strategi dari organisasi. Nah disini ada 4 option ya.

Ada Growth, Acquisition, Innovation, Differentiation, Cost Leadership, Client Service, or Stability. Nah disini ada... poin penilaian dan ada baseline kalau baseline ini sudah ditentukan dari toolsnya jadi jangan dirubah-rubah yang teman-teman ubah adalah terkait importance nya, kita lihat untuk poin yang pertama strategi organisasi berdasarkan growth acquisition artinya apa ini organisasi fokus pada pertumbuhan Hai ke misalnya pada pendapatannya seperti itu apakah Organisasi, strateginya fokus pada pertumbuhan. Nah, skornya teman-teman bisa milih dari 1 sampai 5. Kalau 5 itu berarti benar-benar dekat dengan strategi ini ya.

Jadi kalau memang organisasi strateginya fokus pada pendapatan, ya 5. Kalau tidak terlalu, berarti teman-teman bisa kasih nilainya 1. Nah seperti itu ya, begitu juga dengan poin-poin lainnya. Kalau innovation and differentiation, apakah perusahaan memiliki fokus pada penawaran produk dan layanan yang berbeda? Atau fokus pada inovasi pada klien mereka?

Misalnya ada fitur-fitur baru, sering melakukan proses updating. Hai nah jadi ini baik lagi nanti proses penilaiannya tiap-tiap organisasi mempunyai fokus strategi yang berbeda-beda teman-teman silakan nanti melakukan proses pengisian input disini dari skor 1 sampai 5 ya Nah di sini nanti akan terlihat gambarnya atau grabnya proses-proses TI yang terkait dengan DF1 kalau ini kan kita sementara ini melihatnya sebagai fokus ke semua strategi tapi kalau kita coba ganti misalnya nilainya 3 3, 2 katakanlah ini fokus pada pendapatan kita akan lihat disini hasilnya berbeda nah grab nya menunjukkan tampilan yang berbeda dari gambar yang sebelumnya disini akan terlihat fokus proses TI yang paling besar itu di area proses TI mana? kalau teman-teman lihat disini angka-angka yang besar adalah APO 03 BAI 01 BAI 05 BAI 11 kalau minus itu semakin jauh jadi fokus pada yang nilainya positif Berarti ada 4 proses TI yang dominan, yang artinya penting untuk dilakukan kalau organisasi fokus pada strategi untuk fokus pada pertumbuhan atau pendapatannya.

Nah ini untuk DF yang pertama terkait strategi organisasi atau strategi perusahaan Kemudian masuk ke design factor berikutnya, design factor kedua Ini berhubungan dengan enterprise goal atau tujuan perusahaan Hai sama teman-teman untuk penilaiannya teman-teman bisa mengisi 1-5 dengan baseline yang sudah ditentukan ya kalau sebelumnya teman-teman memapping kan ini antara misi Enterprise Gold dan alignment Gold hadits ini fokus satu terhadap semua Enterprise Gold di penilaian hai hai Hai jadi secara umum cara mengisinya sama teman-teman dia akan kelihatan Hai tujuan dari perusahaan itu lebih condong ke enterprise Gold yang mana Nah di sini juga akan menunjukkan kecondongan proses ti mana yang paling penting untuk dilakukan kalau kita disini dari gambar ini APO 12 ini mutlak hai hai Hai untuk dilakukan ya artinya ini sangat berperan penting terkait Hai enterprise gold yang sudah dipilih sebelumnya Hai ke ini untuk yang entep disinfektor berdasarkan enterprise gold selanjutnya Hai eh berdasarkan kategori risiko yang ada ya hampir sama proses pengisiannya adalah angka dari 1-5 berbedanya apa antara impact dan likelihood kemungkinan dampaknya ya dampak kalau ini terjadi hai hai kalau angkanya semakin besar berarti dampaknya semakin besar kalau likelihood ini kecenderungannya sering terjadi atau tidak gitu nah tiap-tiap organisasi sekali lagi berbeda-beda untuk kecenderungan dan impactnya ya jadi kalau kita lihat disini kalau misalnya Hai dampaknya besar kalau ini terjadi berarti kita isi 5 kemudian kalau misalnya ini kesendungan sering terjadi kita bisa kasih nilai 4 misalnya artinya risk ratingnya menjadi merah ya very high risk jadi sangat beresiko sekali nah Untuk menghadapi resiko-resiko seperti ini, sudah ada informasi terkait. Hai proses TI mana saja yang perlu untuk dilakukan di sini kita lihat berarti ada bai11 yai05 04 yai01 dan juga APO 04 itu menjadi dominan yang perlu dilakukan terkait DF3 hai hai Hai jadi teman-teman fokus pada pengisian di sini aja ya kalau untuk baseline sekali lagi ini sudah ditentukan jangan di otak-atik kemudian berikutnya terkait eh information technology isu-isu terkait information dan teknologi ya Nah sekali lagi teman-teman di sini Hai poin pengisiannya juga sama 1-3 ya kadang isi misalnya dua ya akan isinya seperti ini tiga kalau teman-teman simpat dia error jadi pastikan teman-teman milihnya antara 1-3 ya hai hai Hai kalau tiga berarti sangat penting ya Hai sekali lagi sama ini baseline nya juga sudah ditentukan nanti setelah teman-teman mengisi level dari importance nya akan terlihat lagi proses TI proses mana saja yang perlu untuk dilakukan Hai nah kemudian dari teman-teman sudah ngisi DF 1 DF 2 3 dan 4 ini menjadi step summary nya jadi hasil penilaian DF 1 sampai DF 4 itu akan dibikin summary nya Hai hasilnya akan jadi seperti ini artinya dari kesemua empat faktor ini yang penting banget untuk dilakukan adalah biaya 04 nah pertanyaannya Apakah boleh kita mengacu pada DF4 saja DF3 saja partially ya boleh aja karena ini framework ya sifatnya framework jadi hanya sebagai referensi saja tidak murni harus dilakukan seperti ini seperti yang teman-teman sudah lakukan kemarin itu hanya berdasarkan dari Enterprise gold saja ya hai hai Nah tapi kalau pengen lebih kompleks lagi melihat keterhubungan antar design factor teman-teman bisa menggunakan panduan dari design tools ini. Oke ini berlaku juga untuk design factor lainnya.

Jadi untuk step summary 3 ini sebenarnya artinya adalah gabungan dari keseluruhan design factor yang ada. Jadi keterhubungannya di... buat sehingga di akhir akan ketemu ketemu proses TI mana saja yang perlu untuk dilakukan ya sekali lagi ini pilihan ya teman-teman mungkin yang paling ideal teman-teman dengan menggunakan tools ini tapi kalau di lapangan sekali lagi teman-teman bisa fokus pada desain faktor yang mana yang paling dominan di organisasi yang akan teman-teman lakukan proses audit baik lagi ke Descent Factor yang berikutnya terkait landscape ancamannya jadi disini ada dua nilai High Normal kalau High artinya organisasi beroperasi dalam lingkungan sektornya dengan ancaman yang tinggi misalnya banyak kriminalitas, daerah sering terjadi Hai jadi gempa atau bencana alam kalau normal berarti kondisi tempat perusahaan beroperasi itu normal aja tidak terlalu tinggi ancaman yang ada nah disini teman-teman bisa kasih nilai ya untuk importansinya nah disini teman-teman lihat Hai jumlahnya harus 100 untuk melihat representasi dari grafiknya ya tapi kalau kita masih isinya 3535 ini kurang mencerminkan sebenarnya walaupun itu secara total dia berubah menjadi 50-50 ya Hai kalau kita ganti 100-100 ia akan secara otomatis sebenarnya mengganti tenaga cuman idealnya teman-teman bikin proportional nya jumlahnya 100% ya hai hai Hai Oke ini akan lebih mencerminkan dari gambar grafiknya nanti nah balik lagi ke sana Nah kalau sudah teman-teman isikan grafiknya akan menampilkan lagi sama seperti tadi ya proses TI mana saja yang perlu untuk dilakukan hai hai Hai selanjutnya untuk compliance requirement artinya kepatuhan terhadap aturan atau polisi yang ada apakah high normal low ya Apakah komplai dengan ISO 27001 menjadi aspek yang paling penting kalau penting maka dan tulis disini misalnya 75 Hai tidak terlalu kemudian low-node sama ya sekali lagi di sini eh Hai jumlahnya 100 ini biasanya juga disesuaikan dengan desain tools yang sudah ditetapkan ya Hai nah disini akan kelihatan secara umum hai hai Hai proses teh mana saja yang perlu untuk dilakukan kalau kita isi 75 apa yang terjadi ini error ya Nah kalau kita buat nol ini artinya kalau biasanya 50 salah besar ya Hai Oke jadi kalau berdasarkan ini Hai proses TI mana saja yang perlu dilakukan secara umum semuanya ini perlu dilakukan ya Oke kita geser ke Desain vector berikutnya Terkait peran IT, apakah sebagai support, factory, turnaround, atau strategi?

Kalau support, artinya TI tidak penting untuk berjalan dan keberlangsungan proses dan lain bisnis, maupun inovasi organisasi. Kalau factory, artinya ketika TI gagal, akan berdampak langsung pada proses bisnisnya. Sebenarnya kalau turnaround, TI dipandang sebagai pendorong untuk melakukan proses.

Hai inovasi dalam proses dan layanan bisnis kemudian Apakah it sebagai strategik artinya penting untuk berjalan dan inovasinya proses dan layanan bisnis organisasi sekali lagi nilainya juga sama 1-5 sama ya prosesnya jadi untuk menentukan prosesnya tinggal teman-teman menentukan nilai di sini hai hai Dev 8 terkait sumber IT yang ada Berarti kan outsourcing, cloud, atau insource Kalau outsourcing artinya meminta layanan dari pihak ketiga Kalau cloud berarti memaksimalkan penggunaan cloud Kalau insource berarti organisasi menyediakan staff dan layanan TI oleh internal organisasi sendiri Sama ya untuk proses perhitungannya total 100 Proporsionalnya nanti tinggal ditentukan sesuai dengan kondisi di organisasinya Kemudian proses implementasi ITnya agile, devop, atau tradisional Sama Jadi seberapa sering metode yang digunakan agile untuk mengembangkan IT di sana Kemudian def of berapa persen, kalau tradisional berapa persen Terakhir untuk strategi adaptasi teknologinya Apakah Organisasi mengadopsi teknologi baru sedini mungkin untuk menerapkan atau mendapatkan keunggulan atau follower menunggu teknologi baru untuk menjadi arus utama baru kalau sudah terbukti baru diadopsi atau slow adapter Organisasi tidak terlalu aware dengan tren teknologi terbaru Hai sama bobotnya juga secara total 100 nah baru tadi terakhir teman-teman akan kelihatan proses TI mana yang perlu untuk dilakukan dan artinya sama dengan proses TI mana yang perlu untuk dilakukan proses audit dari menggabungkan semua matrik design factor yang ada hai hai Hai Oke jadi ini gambaran Bagaimana cara menggunakan desain factor teman-teman besok kalau teman-teman akan melakukan proses audit bisa menggunakan tools ini untuk menentukan proses dari mana yang perlu untuk diaudit hai hai Hai nah barangkali itu teman-teman untuk pertemuan hari ini kalau ada hal-hal yang perlu ditanyakan terkait Bagaimana menggunakan tools design toolkit ini Hai dari silakan ditanyakan di telegram atau via my class ya Baik, barangkali itu saja untuk materi hari ini. Untuk UCP-nya silakan dimaksimalkan untuk membuat kuisyoner capability level-nya. Kita akan ketemu lagi minggu depan.

Siapkan bahan presentasinya sebaik mungkin yang Anda bisa lakukan. Terima kasih. Assalamualaikum warahmatullahi wabarakatuh.