MODEL AUDIT TEKNOLOGI INFORMASI PEMERINTAH DAERAH BERBASIS COBIT 2019 UNTUK MENDUKUNG PENGAWASAN APIP

Arifandy Mario Mamonto, Saiful Do Abdullah, Abdul Mubarak, Muhammad Sabri Ahmad

Sari


Transformasi digital pemerintah daerah meningkatkan ketergantungan organisasi terhadap aplikasi, data, infrastruktur, dan layanan digital, sehingga diperlukan pengawasan teknologi informasi yang sistematis dan berbasis bukti. Penelitian ini bertujuan merumuskan model audit teknologi informasi pemerintah daerah berbasis COBIT 2019 untuk mendukung pengawasan APIP. Penelitian menggunakan pendekatan deskriptif-evaluatif dengan studi kasus pada Pemerintah Kota Ternate. Data diperoleh melalui kuesioner, wawancara, dan pemeriksaan dokumen dengan melibatkan 22 responden dari unsur pengawas, pengelola, perencana, dan pengguna layanan teknologi informasi. Sepuluh proses COBIT 2019 dipilih berdasarkan kebutuhan pengawasan, yaitu EDM03, EDM04, APO03, APO07, APO12, APO13, DSS01, DSS02, DSS04, dan DSS05. Kuesioner digunakan sebagai indeks persepsi, sedangkan penilaian capability level dilakukan melalui triangulasi aktivitas dan bukti. Hasil asesmen menunjukkan empat proses berada pada Level 2 dan enam proses pada Level 1 terhadap target Level 3. Prioritas perbaikan meliputi arsitektur, risiko, keamanan, insiden, kontinuitas, dan layanan keamanan. Berdasarkan hasil tersebut, penelitian merumuskan model audit awal tujuh tahap yang menghubungkan kebutuhan APIP, pemetaan proses COBIT, instrumen audit, pengumpulan bukti, asesmen capability, analisis gap, serta rekomendasi dan tindak lanjut. Model ini masih memerlukan validasi ahli dan uji coba audit sebelum dinyatakan sebagai model final.

Kata Kunci: audit teknologi informasi; APIP; capability level; COBIT 2019; pemerintah daerah


Teks Lengkap:

PDF (Indonesia)

Referensi


Aiken, L. R. (1985). Three coefficients for analyzing the reliability and validity of ratings. Educational and Psychological Measurement, 45(1), 131–142. https://doi.org/10.1177/0013164485451012.

Badan Pengawasan Keuangan dan Pembangunan. (2020). Pedoman pengawasan intern berbasis risiko (Peraturan Deputi Kepala BPKP Bidang Pengawasan Penyelenggaraan Keuangan Daerah No. 4 Tahun 2020). BPKP.

Bowen, P. L., Cheung, M.-Y. D., & Rohde, F. H. (2007). Enhancing IT governance practices: A model and case study of an organization's efforts. International Journal of Accounting Information Systems, 8(3), 191–221. https://doi.org/10.1016/j.accinf.2007.07.002.

Cascarino, R. (2012). Auditor's guide to IT auditing (2nd ed.). John Wiley & Sons. ISBN: 978-1-118-14761-0

De Haes, S., Van Grembergen, W., Joshi, A., & Huygh, T. (2020). COBIT as a framework for enterprise governance of IT. In Enterprise Governance of Information Technology (pp. 125–162). Springer. https://doi.org/10.1007/978-3-030-25918-1_5.

ISACA. (2018a). COBIT 2019 framework: Introduction and methodology. ISACA. ISBN: 978-1-60420-763-7

ISACA. (2018b). COBIT 2019 design guide: Designing an information and technology governance solution. ISACA. ISBN: 978-1-60420-765-1.

ISACA. (2019). COBIT 2019 framework: Governance and management objectives. ISACA. ISBN: 978-1-60420-764-4

International Organization for Standardization. (2022). Information security, cybersecurity and privacy protection Information security management systems -Requirements (ISO/IEC Standard No. 27001:2022). ISO. https://www.iso.org/standard/27001

National Institute of Standards and Technology. (2024). The NIST cybersecurity framework (CSF) 2.0 (NIST Special Publication No. 1300). U.S. Department of Commerce. https://doi.org/10.6028/NIST.SP.1300

Republik Indonesia. (2008). Peraturan Pemerintah Republik Indonesia Nomor 60 Tahun 2008 tentang Sistem Pengendalian Intern Pemerintah. Lembaran Negara Republik Indonesia Tahun 2008 Nomor 127. Tambahan Lembaran Negara Republik Indonesia Nomor 4890.

Republik Indonesia. (2018). Peraturan Presiden Republik Indonesia Nomor 95 Tahun 2018 tentang Sistem Pemerintahan Berbasis Elektronik. Lembaran Negara Republik Indonesia Tahun 2018 Nomor 182.

The Institute of Internal Auditors. (2020). Developing a risk-based internal audit plan (Global Practice Guide). The Institute of Internal Auditors. ISBN: 978-1-68450-011-6, https://www.theiia.org/en/products/bookstore/global-practice-guide-developing-a-risk-based-internal-audit-plan-2nd-edition/.

The Institute of Internal Auditors. (2024). Global Internal Audit Standards. The Institute of Internal Auditors. https://www.theiia.org/en/standards/2024-standards/global-internal-audit-standards/

Tuttle, B., & Vandervelde, S. D. (2007). An empirical examination of COBIT as an internal control framework for information technology. International Journal of Accounting Information Systems, 8(4), 240–263. https://doi.org/10.1016/j.accinf.2007.09.001.

Van Grembergen, W., & De Haes, S. (2009). Enterprise Governance of Information Technology: Achieving Strategic Alignment and Value. Springer. https://doi.org/10.1007/978-0-387-84882-2.

Weill, P., & Ross, J. W. (2004). IT Governance: How Top Performers Manage IT Decision Rights for Superior Results. Harvard Business School Press. ISBN 978-1-59139-253-8.




DOI: https://doi.org/10.36549/ijis.v11i2.519

Article Metrics

0
Abstract Views
0
PDF (Indonesia) Downloads
Article Performance
Abstract Views 0
PDF (Indonesia) Downloads 0

Refbacks

  • Saat ini tidak ada refbacks.
Diterbitkan: 2026-09-18


 

eISSN : 2548-6438     

pISSN : 2614-7173                                                       

           

                   

 Creative Commons License
This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.

Kontak Utama. Dr. Muharto., M.Si (LPPM Politeknik Sains & Teknologi Wiratama)

Jl Kampus Poltek, Kel. Jati Metro, Kec. Kota Ternate Selatan, Provinsi Maluku Utara, Kode Pos 97716, Email ijis.wiratama@gmail.com