Hasil Pencarian  ::  Simpan CSV :: Kembali

Hasil Pencarian

Ditemukan 6 dokumen yang sesuai dengan query
Astari Retnowardhani
Abstrak :
Keberhasilan sebuah organisasi pengembang piranti lunak dalam mengelola proyek piranti lunak selain harus menguasai aspek teknis dan metodologi pengembangan piranti lunak, juga diperlukan suatu tingkat kematangan (Capability Maturity) dalam pengembangan produk piranti lunak tersebut. Software Engineering Institute telah mengembangkan Capability Maturity Model (CMM) sebagai kerangka kerja acuan untuk meningkatkan kemampuan organisasi dalam mengembangkan piranti lunak secara berkelanjutan. Dalam lingkungan bisnis untuk mendapatkan pengakuan secara formal terhadap jaminan kualitas dari produk piranti lunak yang dihasilkan oleh suatu organisasi, bila organisasi tersebut menerapkan sistem manajemen mutu ISO 9000 dan telah berhasil memperoleh sertifikasinya, sebagai tanda bahwa organisasi tersebut memiliki perhatian pada peningkatan proses dan kualitas pada produk yang dihasilkan. Penelitian dilakukan antara lain dengan memetakan antara CMM dengan ISO 9001 yang bermaksud untuk mendapatkan keterkaitan antara kedua penilaian tersebut, yang kemudian akan membantu mempermudah dalam usaha memenuhi kedua penilaian tersebut. Untuk kemudian dibuat suatu strategi atau langkahlangkah yang harus dilakukan oleh organisasi untuk memenuhi tingkat kematangan khusus tingkat kedua dari CMM dengan dititikberatkan pada permasalahan penerapan Requirements Management sebagai jalan untuk mencapai bakuan ISO 9001 :2000. Studi kasus dilakukan di Software Development Center - PT Fujitsu System Indonesia ( SDC-PT FSI) sebagai sebuah perusahaan pengembang piranti lunak. Dengan melakukan evaluasi terhadap keadaan dan cara kerja SDC-PT FSI yang ada sekarang, berdasarkan CMM, terutama bagaimana pelaksanaan mengenai Requirement Management karena salah satu kunci keberhasilan dari proyek pengembangan piranti lunak adalah pemahaman dari Requirement Engineering dan bagai.mana mengelolanya. Kemudian ditentukan langkahlangkah yang harus dilakukan untuk memenuhi CMM tingkat 2 KP A Requirements Management dan bagaimana pemenuhan terhadap klausulaklausula ISO 9001 :2000 yang terkait dengan CMM tingkat 2 KP A Requirements Management. ...... The successful of company software development organization in handling software project also needs a degree of capability maturity in developing software product besides capability in handling technical aspects and software development method. Software Engineering Institute has developed Capability Maturity Model (CMM) as frame work to improve organization's capability in developing software continuously. In order to get formal confesion in business environment for quality guarantee of that software, the organization has to apply ISO 9000 quality management system and get the certification as the prove that the organisation has special attention to increase the process and the quality of their product . The examination is done by depicting CMM and ISO 2000 to get the relationship between two comparison those scoring system.Rely on that scoring, the organization will make some strategy or steps which have to be done by the organization to achieve a a second step of special maturity of CMM by concentrating to Requirements Managemnt adoption problem as the solution in achieving ISO 9001 :2000. Case study has been done at Software Development Center - PT Fujitsu System Indonesia (SDC-PT FSI) as a software developement company. The case study was done by evaluating SDC-PT FSI situation and work system recently with CMM, which mainly evaluate the application of Requirements Management. It is because the success key of software development project is the understanding of Requirements Engineering and its management. After this, we have to decide the steps which have to be done in full filling CMM level 2 KP A Requirements Management and ISO 9001 : 2000 clause which is related with CMM level 2 KP A Requirements Management.
Depok: Fakultas Ilmu Komputer Universitas Indonesia, 2002
UI - Tesis Membership  Universitas Indonesia Library
Cyril Nugrahutama Kurnaman
Abstrak :
Indonesia merupakan negara dengan jumlah penduduk dan pengguna internet terbesar keempat di dunia membuat kemungkinan serangan siber semakin besar. Oleh karena itu, dalam mempertimbangkan banyak potensi serangan siber yang dapat terjadi, perusahaan harus memiliki pemahaman yang mendalam tentang kualitas keamanan infrastruktur teknologi informasi (TI) yang dimilikinya. Penelitian ini mengevaluasi kualitas keamanan infrastruktur TI yang dimiliki PT XYZ saat ini dan membandingkannya dengan kualitas keamanan infrastruktur TI yang diharapkan PT XYZ menggunakan perluasan model kematangan keamanan siber yaitu Cybersecurity Capability Maturity Model (C2M2). Peneliti mengadopsi 10 (sepuluh) domain C2M2 dan 2 (dua) domain lain yang bersumber dari Center for Internet Security (CIS) Controls sehingga jumlah domain yang diuji pada model konseptual adalah 12 domain. Perluasan model ini menyesuaikan dengan kondisi dalam masa pandemi COVID-19. Metode yang digunakan dalam penelitian ini adalah in-depth interview dan kuesioner self-evaluation assessment. Data kemudian diolah dan dianalisis menggunakan gap analysis dan importance-performance analysis. Berdasarkan hasil penelitian, 10 domain C2M2 dan 2 domain CIS yang diujikan terhadap PT XYZ memiliki gaps pada Maturity Indicator Level (MIL) di masing-masing domain. Hampir seluruh domain yang diujikan berada di kuadran A pada matriks importance-performance analysis dimana tingkat kinerja rendah namun tingkat kepentingan tinggi. Skala prioritas dibuat agar PT XYZ dapat fokus memperbaiki domain yang memiliki selisih gaps besar dan tingkat kepentingan tinggi. Prioritas I atau prioritas utama domain yang harus segera dibenahi oleh PT XYZ adalah asset, change, and configuration management (ACM); identity and access management (IAM); dan event and incident response, continuity of operations (IR). Kemudian, prioritas II yaitu domain threat and vulnerability management (TVM). Lalu, prioritas III yaitu domain risk management (RM) dan situational awareness (SA). Kemudian, prioritas IV yaitu domain workforce management (WM) dan data protection (PR). Lalu, prioritas V yaitu domain information sharing and communications (ISC) dan cybersecurity program management (CPM). Terakhir, prioritas VI yaitu domain supply chain and dependencies management (EDM). Hal ini menunjukkan bahwa secara keseluruhan kualitas keamanan infrastruktur TI di PT XYZ belum mampu mengatasi risiko keamanan yang ada sehingga membutuhkan banyak perbaikan dan perlu dievaluasi secara menyeluruh. ......Indonesia is a country with the fourth largest population and internet users in the world, making the possibility of cyberattacks even greater. Therefore, in considering the many potential cyberattacks that can occur, companies must have a deep understanding of the security quality of their information technology (IT) infrastructure. This research evaluates the security quality of PT XYZ's current IT infrastructure and compares it with the quality of IT infrastructure security expected by PT XYZ using a framework’s expansion of Cybersecurity Capability Maturity Model (C2M2). The researcher adopted 10 (ten) C2M2 domains and 2 (two) other domains sourced from the Center for Internet Security (CIS) Controls so that the number of domains tested in the conceptual model is 12 domains. The expansion of this model adapts to conditions during the COVID-19 pandemic. The methods used in this research are in-depth interviews and self-evaluation assessment questionnaires. The data is then processed and analyzed using gap analysis and importance-performance analysis. Based on the research results, 10 C2M2 domains and 2 CIS domains tested against PT XYZ have gaps in the Maturity Indicator Level (MIL) in each domain. Almost all of the tested domains are in quadrant A in the importance-performance analysis matrix where the level of performance is low but the level of importance is high. The priority scale is made so that PT XYZ can focus on improving domains that have large gaps and high levels of importance. Priority I or the main priority domains that must be addressed by PT XYZ are asset, change, and configuration management (ACM); identity and access management (IAM); and event and incident response, continuity of operations (IR). Then, priority II is the threat and vulnerability management (TVM) domain. Then, priority III is the domain of risk management (RM) and situational awareness (SA). Then, priority IV is the domain of workforce management (WM) and data protection (PR). Then, priority V is the domain of information sharing and communications (ISC) and cybersecurity program management (CPM). Finally, priority VI is the supply chain and dependencies management (EDM) domain. This shows that the overall security quality of PT XYZ’s IT infrastructure has not been able to overcome the existing security risks so that it requires a lot of improvements and needs to be evaluated thoroughly.
Depok: Fakultas Teknik Universitas Indonesia, 2021
UI - Tesis Membership  Universitas Indonesia Library
Noviana Pramitasari
Abstrak :
Bank XYZ mengembangkan Mobile Apps ABC, sebuah aplikasi Super Apps, yang digunakan untuk mendukung kebutuhan nasabah dan pencapaian target bisnis. Metode Scrum yang digunakan dalam pengembangan ABC belum optimal. Dari data terlihat bahwa belum tercapainya target bisnis dan IT Bank XYZ, salah satunya karena terdapat keterlambatan implementasi fitur penting produk ABC. Penelitian mixed method ini melakukan evaluasi proses yang berjalan dengan menggunakan Capability Maturity Model Integration (CMMI V2.0). Mengacu pada Common Business Problem dalam dokumen Adoption and Transition Guidance terpilih 8 practice area dengan total 73 praktik. Berdasarkan Standard CMMI Appraisal Method for Process Improvement (SCAMPI) dihasilkan capability level untuk practice area sebagai berikut: IRP, PLAN, GOV, II di level 3; RDM, EST, MC di level 2; serta RSK di level 1. Dari 73 praktik, 59 praktik telah tercapai berdasarkan CMMI V2.0 atau sekitar 80% dari ruang lingkup practice area pada penelitian ini. Rekomendasi disusun dengan analisis weakness dari SCAMPI dan Underlying Causes dari CMMI V2.0 didapatkan 11 rekomendasi perbaikan yang telah divalidasi oleh perwakilan bank studi kasus. Saran untuk penelitian berikutnya dilakukan tahap Deploy Improvement, dan Assess Capability sesuai Adoption and Transition Guidance Circle CMMI V2.0, untuk mengukur kembali impact rekomendasi yang telah diberikan. ......XYZ Bank developed Mobile Apps ABC, a Super Apps application, which is used to support customer needs and business target. The Scrum method used in ABC development is not optimal. From the data it can be seen that Bank XYZ's business and IT targets have not been achieved, partly due to delays in the implementation of important ABC features. This mixed method research evaluates the running process using Capability Maturity Model Integration (CMMI V2.0). Referring to Common Business Problems in the Adoption and Transition Guidance document selected 8 practice areas with a total of 73 practices. Based on the Standard CMMI Appraisal Method for Process Improvement (SCAMPI), the ability levels for practice areas are: IRP, PLAN, GOV, II at level 3; RDM, EST, MC at level 2; and RSK at level 1. Of the 73 practices, 59 practices have been achieved based on CMMI V2.0 or around 80% of the scope practice areas in this study. Recommendations were compiled using weakness analysis from SCAMPI and Underlying Causes from CMMI V2.0 found 11 recommendations for improvement that have been validated by bank representative case studies. Suggestions for further research are to carry out the deployment improvement stage, and assessment capability according to the Adoption and Transition Guidance Circle CMMI V2.0, to remeasure the impact of the recommendations that have been given.
Depok: Fakultas Ilmu Komputer Universitas Indonesia, 2023
UI - Tugas Akhir  Universitas Indonesia Library
Pramitya Lisnawaty Ayunda
Abstrak :
Proyek LINE Today Application telah mendapatkan perhatian khusus dari manajemen untuk menjadi produk unggulan dan bernilai tinggi. Namun, masih terdapat keterlambatan implementasi perangkat lunak yang tidak sesuai dengan jadwal perencanaan implementasi. Hal ini menyebabkan produktivitas sumber daya dari segi waktu dan tenaga akan menurun, serta dampak bisnis akan terganggu jika proyek tidak segera rilis. Penelitian ini berfokus pada penyelesaian akar masalah pada domain proses sehingga peneliti menggunakan software process improvement (SPI) menggunakan CMMI-Dev v1.3 continuous representation dengan proses appraisal menggunakan SCAMPI-C. Dari area proses yang terpilih yaitu PP, PMC, OPD, VER dan VAL, terdapat 3 kelemahan yang ditemukan yaitu pada area proses OPD dan VER dimana tingkat capability level masih berada di level 0. Rekomendasi perbaikan proses pengembangan perangkat lunak mengacu pada model PDSA atau Deming cycle. Hasil rekomendasi yang dihasilkan adalah membuat dan menerapkan Objective and Key Result (OKR) sesuai arahan manajemen, penerapan Software Quality Management Process sesuai SWEBOK v3.0, penerapan SQA Process sesuai IEEE Standard for Software Quality Assurance Process, dan penerapan pair programming dengan konsep Expert-Novice Pairing. Rekomendasi tersebut diharapkan dapat mengatasi keterlambatan pengembangan perangkat lunak pada LINE Today Application. Selanjutnya ditentukan tingkat prioritasnya menggunakan metode Eisenhower Decision Matrix sehingga organisasi dapat mengimplementasikan rekomendasi perbaikan sesuai dengan prioritasnya. ......The project of LINE Today Application has received special attention from management to become a valuable and superior product. However, there are some projects that still not delivered on time following implementation planning schedule. It causes an increase in resources in terms of time, teamwork will decrease, and affect the business will increase if the project is not released soon. This study discusses problem solving in the domain process so that researchers use improved software processes (SPI) using CMMI-Dev v1.3 continuous representations with an assessment process using SCAMPI-C. From the selected process area namely PP, PMC, OPD, VER and VAL, there are 3 weaknesses such as in the OPD and VER process area, the capability level is still at level 0. Recommendations for improving the application development process in accordance with PDSA or Deming cycle. The recommendations are to create and implement Objective and Key Result (OKR) following management direction, implementation of Software Quality Management Process following SWEBOK v3.0, implementation of SQA Process following IEEE Standards for Software Quality Assurance Process, and implementation of pair programming with Expert-Novice Pairing concept. These recommendations are expected to solve the delay in delivery of software LINE Today Application. Then it determines the level of priority using the Eisenhower Matrix Decision Matrix method. So, the company can implement following to its priorities.
Jakarta: Fakultas Ilmu Komputer Universitas Indonesia, 2020
UI - Tugas Akhir  Universitas Indonesia Library
Agus Sugiono
Abstrak :
Pengembangan sistem aplikasi sangat diperlukan oleh Bank X untuk memperlancar dan mempermudah proses bisnis Bank X yang vital. Walaupun demikian, pada proses pengembangan sistem aplikasi tersebut terkadang masih mendapat beberapa hambatan. Hambatan tersebut dapat berupa kualitas yang tidak sesuai standar, biaya yang melebihi anggaran dan melampaunya waktu pengembangan sistem aplikasi. Maka dilakukanlah upaya peningkatan proses pengembangan sistem aplikasi dengan menerapkan Capability Maturity Model (CMM) sebagai suatu standar proses pengembangan sistem aplikasi. Penerapan CMM dilakukan dengan menentukan maturity level berdasarkan area proses CMM repeatable level, mengidentifikasi gap antara CMM dan proses pengembangan sistem aplikasi pada Bank X, dan merumuskan penanganan gap untuk mencapai repeatable level. Pengembangan alat ukur yang detail dilakukan untuk mendapatkan hasil pengukuran maturity level yang lebih valid. Alat ukur tersebut terdiri dari proses wawancara dan tinjauan dokumen. Dari proses pengukuran didapatkan hasil maturity level Bank X yaitu sebesar 87% untuk repeatable level. Sedangkan dari proses gap analysis dapat diketahui terdapat 25% key practice yang baru sebagian terlaksana dan 3% belum terlaksana. Dalam upaya penanganan gap tersebut sekaligus untuk meningkatkan proses pengembangan sistem aplikasi dirumuskan beberapa usulan yaitu pelaksanaan training dan orientasi terkait area proses CMM, standar pengukuran status pengembangan, prosedur configuration library, SCM Plan, penerapan tools pengujian sistem aplikasi, dan otomasi prosedur pengembangan sistem aplikasi. ......Software engineering is urgently required by Bank X to make its important business process faster and easier. In the other hand, Bank X's software engineering process sometimes gets some troubles. Those troubles are overbudget, overtime, and inappropriate quality with the requirement. Therefore, process improvement effort is tried to be done through Capability Maturity Model (CMM) implementation as a software engineering standard process. CMM is implemented by measuring the maturity level of software engineering based on key process area of CMM repeatable level, then identifying the gap between CMM and Bank X's software engineering process, and formulazing the gap treatment to achieve repeatable level of maturity. Developing the detail measurement tool is conducted to get more appropriate result of maturity level. The measurement tool consists interview and document review processes. From the measument process, we can know that the maturity level of its software engineering is 87% in CMM repeatable level. Meanwhile, from gap analysis, it is showed that 25% of CMM key practices in repeatable level have been partially implemented and 3% have not been impelemented. In order to handle those gaps and to improve software engineering process, some recommendations are formulated. The recommendations are training and orientation about key process areas CMM, measurement standard of developing activity status, configuration library procedure, SCM plan, automation testing tools implementation, and automation of software engineering procedure.
Depok: Fakultas Teknik Universitas Indonesia, 2008
UI - Skripsi Open  Universitas Indonesia Library
Jessica Permata Surya
Abstrak :
Laporan magang ini membahas evaluasi kesesuaian antara konsep atau standar terkait prosedur penilaian tingkat maturitas tata kelola cybersecurity dengan praktik riil yang dilakukan oleh PT SM Konsultan terhadap PT JKL selama masa magang. Terdapat tiga kerangka evaluasi (konsep atau standar) yang digunakan untuk mengevaluasi prosedur ini. Pertama, Pendekatan Empat Tahap oleh Funchall et al. (2017) untuk mengevaluasi tahapan prosedur penilaian tingkat maturitas secara keseluruhan. Kedua, Kerangka kerja NIST Cybersecurity untuk mengevaluasi aspek penilaian pada working paper PT SM Konsultan. Ketiga, Capability Maturity Model (CMM) untuk mengevaluasi penggunaan CMM yang digunakan PT SM Konsultan dalam menilai working paper. Secara keseluruhan, prosedur penilaian yang dilakukan oleh PT SM Konsultan telah sesuai dengan Pendekatan Empat Tahap. Working paper yang telah disusun PT SM Konsultan juga telah sesuai dengan Kerangka kerja NIST Cybersecurity. Namun, terdapat ketidaksesuaian terkait penggunaan CMM dalam penilaian, ada perbedaan mengenai cara menilai level maturitas dan interpretasi level 4 pada working paper PT SM Konsultan dengan CMM. Selain itu, laporan magang ini juga membahas refleksi diri dari pengalaman yang didapat selama menjalani program magang di PT SM Konsultan. ......This internship report discusses the evaluation of cybersecurity governance maturity assessment procedure carried out by PT SM Konsultan for PT JKL during the internship periode with the concepts or standards related to it. There are three frameworks (concepts or standards) used to evaluate this procedure. First, the Four Step Approach by Funchall et al. (2017) to evaluate the overall maturity assessment procedure step. Second, the NIST Cybersecurity Framework to evaluate the assessment aspects on PT SM Konsultan's working paper. Third, the Capability Maturity Model (CMM) to evaluate the CMM used by PT SM Konsultan to assess their working paper. Overall, the assessment procedure carried out by PT SM Konsultan is in accordance with the Four Step Approach. The working paper that has been prepared by PT SM Konsultan is also in accordance with the NIST Cybersecurity Framework. However, there are discrepancies related to the use of CMM in the assessment. There are differences in the assessment of maturity level and interpretation of level 4 in PT SM Konsultan’s working paper with the CMM. Apart from that, this internship report also discusses self-reflection from the experience gained during the internship program at PT SM Konsultan.
UI - Tugas Akhir  Universitas Indonesia Library