Analisis Identifikasi Risiko Analisis Audit

Tabel 4.2 Identifikasi RACI Chart DS11 No Fungsional struktur C OBI T terkait Fungsional struktur PT. ABB ESQ LC Jumlah 1 Chief Information Officer CIO Business Unit Director TI 1 2 Business Process Owner BPO Costomer Development Director Non TI 1 3 Head Operation HO Information and Communication Dept Head TI 1 ICT Developer and Programer TI 1 4 Head Development HD ICT Developer and Programer TI 2 Costumer Development Director Non TI 1 5 Compliance, Audit, Risk and security CARS Auditor Internal Non TI 1

4.3.2 Analisis Identifikasi Risiko

Analisis identifikasi resiko terhadap pengumpulan data hasil kuesioner I Management Awareness untuk memastikan keamanan sistem DS5 dan pengelolaan data DS11. Dari pelaksanaan kuesioner, diperoleh jawaban sebanyak 13 kuesioner yang telah didistribusikan kepada para responden yaitu ICT Head, agent call center dan business analyst untuk mengetahui pemenuhan kinerja, maupun pencapaian yang sekarang berlangsung diperusahaan PT. Arga Bangun Bangsa ESQ LC terhadap beberapa objek pertanyaan, baik pemenuhan DCO maupun indikator yang terkait pada proses pengelolaan data secara umum pada call center. Analisis identifikasi resiko terhadap pengumpulan data hasil kuesioner I Management Awareness untuk memastikan keamanan sistem DS5. Untuk menghitung persentase distribusi jawaban menggunakan perhitungan di bawah ini untuk setiap pertanyaan: Jumlah nilai kinerja jnk terdiri dari L,M,H x 100 Jumlah respondenjr Keterangan: MA = hasil untuk setiap pertanyaan Jnk = jumlah nilai kinerja semua responden pada tiap pertanyaan terdiri dari L,M,H Jr = jumlah responden yang mengisi kuesioner Management awareness Tabel 4.3 merupakan rekapitulasi jawaban responden kuesioner I Management Awareness untuk DS5. MA= Tabel 4.3 Rekapitulasi jawaban responden kuesioner I Management Awareness No Objek Pertanyaan Distribusi Jawaban L M H 1 Manajemen keamanan TI 0,00 61,54 38,46 2 Rencana Keamanan IT 0,00 69,23 30,77 3 Komunikasi kebijakan keamanan beserta investasi yang tepat layanan, personel, software dan hardware 7,70 69,23 23,08 4 Konfirmasi hak akses pengguna 7,70 61,54 30,77 5 Manajemen identitas 7,70 38,46 53,85 6 Manajemen akun pengguna 7,70 46,15 46,15 7 Pengujian keamananan, Pengawasan dan Pemantauan 15,38 30,77 53,85 8 Kebutuhan keamanan manajemen data 7,70 61,54 30,77 9 Perlindungan teknologi keamanan 15,38 61,54 23,08 10 Manajemen kunci kryptografi 0,00 61,54 38,46 11 Software untuk mendeteksi, koreksi program yang berbahaya 0,00 53,85 46,15 12 Keamanan jaringan 0,00 53,85 46,15 13 Pertukaran data sensitif 0,00 53,85 46,15 Total 5,77 55,77 38,46 Secara umum rekapitulasi hasil kuesioner I management awareness untuk DS5 dapat ditarik suatu kecenderungan yang merefleksikan fakta di lapangan yaitu:

1. Sebagian besar responden, 55,77 responden menyatakan pendapat, opini

atau kesadarannya bahwa tingkat kinerja dalam memastikan keamanan sistem adalah cukup atau sedang. 2. Sebanyak 38,46 responden mengemukakan pendapatnya bahwa kinerja dalam memastikan keamanan sistem adalah baik.