Sidang Tugas Akhir
Perbaikan Proses Pengelolaan Data Untuk Merancang Model Tata Kelola Teknologi Informasi Dengan Cobit 4.1 Studi Kasus Pada Perpustakaan Institut Teknologi Sepuluh Nopember
Abdul Wahab 5207100006
Dosen Pembimbing Bekti Cahyo H, S. Si., M.Kom
Abstrak Penelitian pada tugas akhir ini menggunakan framework COBIT 4.1 studi kasus pada Perpustakaan Institut Teknologi Sepuluh Nopember. Penerapan pada domain Deliver and Support: DS 11 Manage Data. Framework COBIT 4.1 dipilih dalam studi kasus ini karena merupakan standar Internasional yang sudah diakui dan belum pernah diterapkan oleh Perpustakaan Institut Teknologi Sepuluh Nopember. Penelitian ini bertujuan untuk melakukan pengelolaan data yang merupakan asset penting bagi perpustakaan ITS. Tahapan pertama dalam penelitian ini adalah menggunakan metode wawancara dengan pihak Perpustakaan Institut Teknologi Sepuluh Nopember. Wawancara ini digunakan untuk mengetehui kondisi saat ini dan harapan (as-is tobe) untuk dilakukan perbaikan proses pengelolaan data yang ada. Hasil penelitian yang diharapkan ialah berupa prosedur tata kelola TI yang dapat digunakan sebagai pedoman dalam menangani setiap permasalahan yang berhubungan dengan DS 11 Manage Data. Sehingga bisa meminimalkan permasalahan dan resiko terkait proses pengelolaan data.
Struktur Organisasi
Struktur Organisasi IT Kordinator IT, Pemasaran dan Pelatihan
Sub Kordinator Pemasaran dan Pelatihan
Sub Kordinator IT dan Digital Library
Digital library
Hardware, Jaringan dan maintenance
Software
Uraian Tugas Kordinator IT, Pemasaran dan Pelatihan Edy Suprayitno, SS., MHum. Tugas
• Merencanakan, melaksanakan, menciptakan, dan bertanggung jawab atas pekerjaan-pekerjaan IT, pemasaran dan pelatihan • Mengkoordinasi, membagi, memberikan petunjuk dan membibing pekerjaan-pekerjaan IT, pemasaran dan pelatihan • Menyusun konsep program kerja bagian sebagai pedoman pelaksanaan tugas bagian • Penilaian dan pengawasan prestasi kerja staf bagian sebagai bahan pembinaan dan pengembangan karier staf • Mengkoordinasi, melaksanakan dan menciptakan citra positif, konten dan sumber daya manusia terhadap semua fasilitas perpustakaan, dengan tujuan memaksimalkan pendayagunaan semua fasilitas • Mengkoordinasi dan menyelenggarakan pelatihan, promosi dan pameran bidang pusdokinfo • Mengkoordinasi dan melaksanakan kerjasama antara instansi/lembaga untuk memaksimalkan fungsi pendukung proses pembelajaran di ITS • Melakukan pekerjaan-pekerjaan pengembangan profesi pustakawan • Melaksanakan penilaian dengan professional jabatan fungsional pustakawan
Sub Kordinator IT dan Digital Library
NUR HASAN, S.Si.
Tugas • Mengkoordinasi, melaksanakan, membangun, mengembangkan dan melakukan pengawasan semua pekerjaan yang berhubungan dengan automasi Perpustakaan, termasuk jaringan, digital library dan lainnya • Membatu melaksanakan pekerjaan-pekerjaan yang menjadi tanggung jawab koordinator bagian IT, pemasaran dan pelatihan, termasuk perbaikan dan perawatannya • Melakukan bimbingan dan pelatihan peserta magang diperpustakaan • Melaksankan tugas Perpustakaan lainnya bila diperlukan • Bersenergi, mengamalkan, dan membagi ilmunya kepada siapa saja yang membutuhkan dan yang dikehendaki • Mengatur dan melaksanakan tata ruang, tata letak ruang bagiannya sehingga nampak nyaman • Memberi layanan sesuai dengan motto ITS-CAK kepada semua pemustaka dan pustakawan lainnya • Melaksanakan tugas lain yang diberikan oleh atasan.
Digital Library ANSI A. PUTRI, AMd. Tugas • Melakukan alih media koleksi cetak karya ilmiah ITS menjadi bentuk digital. • Mengolah koleksi ilmiah digital, yang meliputi proses pemecahan, pemberian password dan watermark. • Memberi Subyek dan Klasifikasi hasil upload mandiri koleksi digital civitas ITS. • Mengupload dan mempublikasi karya ilmiah civitas ITS ke sistem digital library. • Melakukan aplikasi calon pemustaka yang mendaftar melalui Online. • Melayani pemustaka online yang berkunjung ke situs Perpustakaan dan Digital Library • Mengatur dan melaksanakan tata ruang, tataletak ruang komputer, dan ikut menjaga kebersihan dan kerapian sehingga nampak nyaman. • Memberi layanan sesuai dengan motto ITS-CAK kepada semua pemustaka dan pustakawan lainnya • Melakukan jaga Front-Office sesuai jadwal yang ditentukan. • Membantu urusan bidang pelayanan yang berhubungan dengan kegiatan ruang komputer seperti Layanan Mandiri dan Upload Mandiri. • Melakukan bimbingan dan melatih peserta magang di perpustakaan • Melaksanakan tugas lain yang diberikan oleh atasan
Atribut Kematangan Cobit 4.1 • Awareness and Communication (AC) Awareness and Communication ini berhubungan dengan munculnya kesadaran pihak manajemen terhadap pentingnya proses pengelolaan data agar dapat dikelola secara tepat • Policy, Standard and Procedure (PSP) Aturan dalam kebijakan, standar dan prosedur yang didefinisikan secara formal dan terdokumentasi • Tools and Automation (TA) Merupakan alat bantu yang dapat mengotomatiskan aktivitas dalam proses pengelolaan data sehingga proses tersebut dapat dilakukan secara efektif
• Skill and Expertise (SE) Adanya pembekalan yang bisa berupa keterampilan dan keahlian yang dibutuhkan dalam melaksanakan perannya (pelaksanaan peran dalam proses pengelolaasn data) dengan baik • Responsibility and Accountability (RA) Adanya pendefinisian peran dan tanggung jawab sehingga nantinya akan bisa mendukung pelaksanaannya. • Goal Setting and Measurement (GSM) Adanya Tujuan utama yang telah ditetapkan sebagai target yang harus dicapai dalam setiap hal yang dilakukan dalam proses pengelolaan data
Kondisi Perpustakaan (saat ini) •
Policy, standard and Procedure, Skill and Expertise, Tools and Automation, Goal Setting and Measurement berada di level dua sedangkan Awareness and Communication dan Responsibility and Accountability berada di level tiga. Pepustakaan berharap agar peningkatan (to-be) berada di level empat untuk setiap atribut. Cobit 4.1
•
Kematangan pada AC dan RA pada perpustakaan ITS merefleksikan bahwa telah adanya kepedulian, peran dan tanggungjawab yang cukup tinggi terutama dari manajemen data
•
Atribut PSP menyatakan bahwa Perpustakaan Institut Teknologi Sepuluh Nopember dapat dikatakan masih belum ada prosedur yang mendukung proses utama DS 11, didefinisikan dan didokumentasikan secara formal.
•
Pelatihan terkait proses pengelolaan data masih dilakukan secara informal dan atas dasar kebutuhan saat itu. Jadi masih belum adanya penjadwalan tentang pelatihan yang diperlukan
•
Telah digunakannya perangkat bantu (TA) untuk membantu proses pengelolaan data namun tools belum diintegrasikan dengan perangkat bantu lainnya. Serta tools yang digunakan adalah tool yang standar telah ada.
•
Aktivitas pengawasan (GSM) terhadap manajemen data telah mulai dilakukan tetapi masih belum secara konsisten terutama pada aktivitas penting seperti restore dan penghapusan. Restore dilakukan secara manual kalau hanya terjadi trouble
Tindakan Perbaikan pencapaian tingkat kematangan 3 •
•
•
•
Policies, Standards and Procedures Mulai melakukan pendefinisian dan pendokumentasian prosedur sebagai acuan dalam melakukan aktivitas penting dalam mengelola data seperti proses backup/restorasi dan penghapusan peralatan /media. Tool and Automation Adanya perencanaan penggunaan tool standar untuk melakukan otomasi dalam sistem pengelolaan data Skill and Expertise Mulai melakukan identifikasi kebutuhan skill atau ketrampilan dalam mengelola data dan mendokumentasikannya secara lengkap. Merencanakan pelatihan formal bagi staf pengelolaan data seperti pelatihan penggunaan alat/ tools,penerapan prosedur, pemahaman hal tentang pengelolaan data : backup dan restore, disposal, security for data management, media library Goal Setting and Measurement Menetapkan tujuan dan pengukuran dalam pengelolaan data yang selaras dengan tujuan bisnis.
Tindakan Perbaikan pencapaian tingkat kematangan 4 •
•
•
Policies, Standards and Procedures Prosedur dilaksanakan secara lengkap untuk proses pengelolaan data, Melakukan sosialisasi terhadap Prosedur secara luas pada semua lingkup organisasi dan karyawan diwajibkan menjalankan prosedur–prosedur tersebut secara konsisten serta Adanya evaluasi dan bertukar pendapat, pengetahuan dan informasi terkait pelaksanaan prosedur pengelolaan data. Tool and Automation Standarisasi prosedur penggunaan tools telah selesai dilakukan. Adanya tools terkini yang terintegrasi dengan tools lainnya untuk efisiensi dan kemudahan dalam menunjang aktivitas pengelolaan data (telah memanfaatkan penggunaan tools terkini) Skill and Expertise Melaksanakan update skill ( kebutuhan kompetisi) dalam proses pengelolaan data secara rutin agar mendapatkan keahlian dan sertifikasi Adanya sharing pengetahuan (knowledge sharing) dan pelatihan formal yang rutin, terencana dan sesuai kebutuhan karyawan dalam pengelolaan data.
•
•
•
Goal Setting and Measurement Melaksanakan perbaikan secara berkelanjutan pada proses pengelolaan data, misalnya dengan adanya audit intern Melakukan kesepakatan dengan pengguna layanan teknologi informasi atas indikator pencapaian sasaran dan kinerja yang berkaitan dengan kebutuhan bisnis Awareness and Communication Adanya forum diskusi secara berkala untuk mencari solusi atas permasalahan yang timbul dalam proses pengelolaan data Kebutuhan akan manajemen data telah dipahami secara utuh. Melakukan sosialisasi pada hal-hal yang berkaitan dengan kebutuhan pengelolaan data sehingga tindakan yang dilakukan berkaitan dengan pengelolaan data bisa diterima perusahaan Responsible and Accountabilities Adanya kebijakan pemberian penghargaan/reward untuk memotivasi pemilik proses sehingga dapat menjalankan perannya dengan baik. Mengkomunikasikan dalam organisasi atas tanggung jawab pengelolaan data yang sudah ditetapkan dan didefinisikan secara jelas
KPI
Timeline Tindakan Perbaikan
Pernyataan Kebijakan
•
• •
• •
Persyaratan Bisnis untuk Management Data Memastikan bahwa adanya pengaturan jelas dalam mekanisme aliran data mulai dari input (dokumen yang dibutuhkan oleh bisnis diterima), diproses, dan output Perencanaan Pengelolaan Media Penyimpanan Menerapkan prosedur penyimpanan data baik onsite maupun offsite sedemikian rupa sehingga data mudah diakses dan digunakan. Menetapkan peraturan penyimpanan sesuai dengan persyaratan bisnis untuk data, arsip dan dokumen. Perencanaan Disposal Menerapkan prosedur untuk mencegah akses terhadap data sensitif Perpustakaan ITS pada media yang telah dihapus/transfer. Memastikan bahwa data yang telah dilakukan penghapusan tidak bisa diperoleh lagi datanya.
• • • •
Backup dan Restore Data Mengimplementasikan prosedur untuk melakukan backup dan restore data. Mendefinisikan persyaratan dan waktu yang dibutuhkan untuk restore data dengan sukses. Menerapkan pengujian media backup dan restore data Keamanan Manajemen Data Mendefinisikan peraturan untuk mengidentifikasi dan menerapkan kebutuhan keamanan pada input, proses, penyimpanan fisik, output data sensitif, dan ata yang tersimpan secara offsite.
Standard Operating Procedures • Dalam penyusunan SOP yang dibutuhkan oleh perpustakaan Institut Teknologi Sepuluh Nopember, terdapat dua dokumen yang akan dibuat yaitu dokumen prosedur dan dokumen formulir. • Dalam dokumen prosedur : bagaimana aktivitas yang ada di dalam masing-masing proses pengelolaan data, siapa yang bertanggung jawab dan kapan hal tersebut dilakukan akan dijelaskan secara detail. Sedangkan dokumen formulir dibuat untuk membantu proses operasional yang dilakukan, sehingga terdokumentasi dengan baik.
Standard Operating Procedures Dokumen prosedur pada proses pengelolaan data di perpustakaan ITS, terdiri dari 4 prosedur yaitu: • PR.01.R00-2012 Backup dan Restore. • PR.02.R00-2012 Penyimpanan (Storage). • PR.03.R00-2012 Media library. • PR.04.R00-2012 Disposal. Sedangkan dokumen Formulir terdiri dari: • FR.01.R00-2012 Daftar Inventaris Media • FR.02.R00-2012 Evaluasi • FR.03.R00-2012 Jadwal pemeliharaan media • FR.04.R00-2012 Pencegahan dan koreksi • FR.05.R00-2012 Jadwal pelaksanaan • FR.06.R00-2012 Acara pemusnahan data
Dalam dokumen prosedur terdapat beberapa komponen penyusun yaitu: Cover atau lembar pengesahan • Merupakan halaman depan prosedur yang berisi judul prosedur untuk masingmasing aktivitas, nomor dokumen, revisi, serta pihak yang membuat yaitu Sub Koordinator IT dan Digital Library (SKID), yang mengevaluasi yaitu Koordinator IT, pemasaran dan pelatihan (KIPP) dan disetujui oleh Kepala Perpustakaan ITS (KP) Tujuan • Berisi tujuan yang ingin dicapai dalam aktivitas terkait. Ruang lingkup • Merupakan batasan prosedur yang akan diuraikan dalam tiap aktivitas Standar yang berlaku • Standar yang terkait dengan aktivitas pengelolaan data. Rincian Prosedur • Merupakan penjelasan secara detail bagaimana aktivitas pengelolaan data dilakukan. Dokumen Terkait • Berisi tentang hasil dari dokumen yang dibutuhkan atau dihasilkan dari rincian prosedur.
Penomoran dokumen Digunakan untuk mempermudah pengguna dalam melakukan identifikasi. Ketentuan penomoran pada standard operating prosedures di perpustakaan ITS adalah sebagai berikut: PR.01.R00.2012 untuk dokumen prosedur FR.01.R00.2012untuk dokumen formulir •
Keterangan: • • •
•
PR/FR merupakan tipe dokumen yang dibuat, berupa prosedur atau formulir dan sebagainya 01 menyatakan nomor urutan dokumen yang dibuat R00 merupakan Revisi ke.. karena belum adanya revisi maka penulisannya R00, kalau ada revisi bisa menjadi R01, R02 dan seterusnya. R00 ini merupakan opsional sehingga bisa ditulis atau tidak jikalau masih belum ada revisi. 2012 menyatakan tahun dalam pembuatan dokumen
FORMAT SOP
Kesimpulan Kesimpulan yang dapat diambil dari pengerjaan tugas akhir antara lain: • Penerapan Cobit 4.1 pada Perpustakaan Institut Teknologi Sepuluh Nopember menghasilkan rekomendasi perbaikan tata kelola teknologi informasi terdiri dari 2 tahap, yaitu: strategi pencapaian level 3 dan strategi pencapaian level 4 dengan timeline pelaksanaan selama 5 tahun. Indikator kinerja dan indikator pencapaian pengelolaan data dikembangkan berdasarkan COBIT 4.1 • Model tata kelola TI yang dihasilkan selama pengerjaan tugas akhir ini terdiri dari rekomendasi perbaikan tata kelola teknologi informasi, indikator kinerja dan indikator pencapaian pengelolaan data (Ds 11), perancangan kebijakan manajemen dan Standar Operasional Prosedur. • Berdasarkan proses pengelolaan data menurut cobit DS 11 bisa dikembangkan beberapa Standar Operasional Prosedur sesuai kebutuhan perpustakaan Institut Teknologi Sepuluh Nopember, antara lain Standar Operasional Prosedur Backup dan restore, Disposal, media library dan penyimpanan(storage). Adanya pihak-pihak yang terlibat seperti Kepala Perpustakaan ITS (KP), Kordinator IT,Pemasaran dan Pelatihan (KIPP), Sub Kordinator IT dan Digital Library(SKID), Sub Kordinator Pemasaran dan Pelatihan (SKPP), Digital Library (DL), Software (SF), Hardware, Jaringan dan Maintenance(HJ)
Saran Beberapa hal yang diharapkan dapat dilakukan pengembangan penelitian ini antara lain: • Upaya perbaikan keadaan pada proses pengelolaan data Perpustakaan berdasarkan rekomendasi dari Cobit 4.1 sangat diharapkan adanya dukungan dari pihak manajemen tingkat atas sehingga bisa diterapkan secara maksimal dan hasilnya optimal • Perpustakaan Institut Teknologi Sepuluh Nopember juga harus menetapkan metode dan target waktu yang dibutuhkan untuk mencapai level kematangan yang diharapkan. Target waktu bisa lebih cepat ataupun lebih lama dari timeline yang telah dibuat. • Untuk penelitian selanjutnya di perpustakaan Institut Teknologi Sepuluh Nopember masih bisa dilakukan dengan menerapkan domain maupun framework yang berbeda.
Daftar Pustaka The IT Governance Institute. (2007). COBIT 4.1 : Control Objectives, Management Guidelines, Maturity Models, IT Governance Institute. The IT Governance Institute. (2009). IT Governance Implementation Guide Using COBIT and ValIT. USA: IT Governance Institute. Grembergen, V., Wim; DeHaes, Steven. (2008). Implementing Information Technology Governance: Models, Practices and Cases. New York: IGI Publishing. Hardy, G. (2006, 12 4). www.compseconline.com/publications/prodinf.htm. Retrieved March 16, 2011, from Sciencedirect: www.sciencedirect.com Surendro, Kridanto. (2009). Implementasi Tata Kelola Teknologi Informasi. Bandung: Penerbit Informatika. Kordel, L. (2004). IT Governance Hands-on: Using Cobit to Implement IT Governance. Information Systems Control Journal. Lipschutz, M. M., & Lipschutz, S. (1993). Pengolahan Data. Jakarta: PT Erlangga. Davis, G. B. (1991). Computer Data Processing. Singapore: Fong and Sons Printers Pte. Ltd. Sarno, R. (2009). Strategi Sukses Bisnis dengan Teknologi Informasi berbasis Balance Scorecard dan Cobit. Surabaya: ITSPress.
Penutup