Audit Keamanan Aplikasi Presensi Human Resource Management System Menggunakan Framework Cobit 5

Penulis

  • Acep Saepuloh Acep Saepuloh Indonesian University of Informatics and Business (UNIBI)
  • TITAN PARAMA YOGA Indonesian University of Informatics and Business (UNIBI)
  • Fadli Emsa Zamani Asia e University image/svg+xml

DOI:

https://doi.org/10.31848/jesii.v3i1.4041

Abstrak

Keamanan sistem informasi merupakan aspek yang krusial dalam operasional suatu perusahaan, terutama dalam pengelolaan data karyawan. Guna mendukung proses operasional perusahaan, PT. Dekatama Centra menggunakan aplikasi presensi berbasis verifikasi wajah untuk mencatat kehadiran karyawan. Namun, seperti sistem lainnya, aplikasi ini memiliki potensi risiko keamanan yang perlu dievaluasi guna memastikan perlindungan data yang optimal. Penelitian ini bertujuan untuk menganalisis tingkat keamanan aplikasi presensi HRMS dengan menggunakan framework COBIT 5, khususnya pada domain APO13 (Manage Security) dan  DSS05 (Manage Security Service). Proses penelitian dilakukan melalui wawancara, observasi, dan kuesioner, yang dirancang untuk mengukur tingkat kematangan sistem keamanan aplikasi berdasarkan model penilaian COBIT 5. Hasil audit menunjukkan bahwa tingkat kematangan keamanan sistem masih berada pada level “Performed” (Level 1), yang berarti proses keamanan sudah diterapkan tetapi belum terdokumentasi dengan baik. Beberapa aspek yang masih memerlukan perbaikan termasuk pengelolaan akses pengguna yang harus diperkuat dengan autentikasi ganda dan pembatasan hak akses berdasarkan peran, perlindungan terhadap malware dengan meningkatkan sistem keamanan jaringan dan perlindungan endpoint, serta pemantauan keamanan secara berkala dengan penerapan sistem logging dan monitoring berbasis Securtiy Information and Event Management (SIEM).     Untuk mengatasi masalah tersebut, penelitian ini merekomendasikan penerapan Sistem Manajemen Keamanan Informasi (ISMS) yang sesuai dengan standar ISO/IEC 27001, peningkatan mekanisme enkripsi data, serta peningkatan kesadaran keamanan siber bagi karyawan melalui program pelatihan berkelanjutan. Dengan menerapkan rekomendasi ini, PT. Dekatama Centra diharapkan dapat meningkatkan ketahanan sistem terhadap ancaman siber, menjaga kerahasiaan data karyawan, serta memastikan kelangsungan operasional perusahaan yang lebih aman dan efisien.

Diterbitkan

2025-06-22

Cara Mengutip

Audit Keamanan Aplikasi Presensi Human Resource Management System Menggunakan Framework Cobit 5 . (2025). JESII: Journal of Elektronik Sistem InformasI, 3(1), 28-40. https://doi.org/10.31848/jesii.v3i1.4041